+de 71 mil alunos

EXIN Information Security Management ISO/IEC 27001 Foundation (2022) – ISFS

Curso Oficial preparatório para o exame da EXIN

  • Carga Horária:24 horas
  • Português, Espanhol e Inglês
5,0 · Taxa de aprovação PeopleCert 99%

Clientes de treinamento corporativo

Sobre o curso

Sobre o Curso

Este Curso e Exame da EXIN Information Security Management ISO/IEC 27001 Foundation | ISFS estão na versão mais atual da ISO/IEC 27001:2022. Eles são oficiais, credenciados e homologados pelo EXIN e tem o objetivo de apresentar os requisitos fundamentais da norma ISO/IEC 27001 para um Sistema de Gerenciamento da Segurança da Informação (SGSI), fornecendo aos profissionais de TI um entendimento dos princípios básicos de gestão da segurança da informação, além de preparar o candidato para o exame de certificação de Fundamentos de Segurança da Informação com base na ISO/IEC 27001:2022 (ISFS).

Este curso faz parte da Trilha DPO. Para tornar-se um Oficial de Proteção de Dados do EXIN, você deve fazer este curso + PDPF + PDPP da EXIN.

A certificação EXIN Certified Data Protection Officer começa naturalmente com a certificação EXIN Privacy & Data Protection Foundation. A segurança da informação é muito importante para aspirantes a DPOs (SFS). Diante disso, o segundo domínio da certificação Certified Data Protection tem a Segurança da Informação como disciplina obrigatória.

Em combinação com a certificação EXIN Privacy & Data Protection Foundation e Professional, isso dá aos candidatos uma ampla compreensão da segurança como um todo. Veja a imagem abaixo:

Os DPOs desempenham um papel vital em organizações que processam grandes quantidades de dados. A digitalização dos negócios significa que a grande maioria das empresas está processando volumes cada vez maiores de dados.

Para proteger os clientes e a si mesmos, essas organizações precisam garantir que tomem as medidas adequadas para lidar com os dados com responsabilidade.

Painel do curso ITIL Foundation
71k+ Alunos certificados
99% Taxa de aprovação no exame
15+ Anos de excelência
500+ Empresas atendidas

Para quem é

Público Alvo

Idioma do exame: Português, Espanhol e Inglês

Quantidade de questões: 40 perguntas

Tempo de prova: 1 hora

Nota de aprovação: 65% (26/40)

Nível de dificuldade: Fácil

Pré-requisitos: A EXIN recomenda fortemente o curso preparatório do ISFS

Prova com consulta: Não

Formato do exame: Online

Certificação e exame

Exame e Certificação

Este curso é preparatório para o exame de certificação oficial do ISFS da EXIN.

Idioma do exame
Português, Espanhol e Inglês
Quantidade de questões
40 perguntas
Tempo de prova
1 hora
Nota de aprovação
65% (26/40)
Nível de dificuldade
Fácil
Pré-requisitos
A EXIN recomenda fortemente o curso preparatório do ISFS
Prova com consulta
Não
Formato do exame
Online
  • 99

    Taxa de aprovação entre os alunos da PMG Academy

    Nossos alunos superam consistentemente as médias globais. O conteúdo é desenvolvido pelo próprio tradutor oficial do exame da PeopleCert.

  • 1a

    Validade do voucher do exame

    O voucher do exame PeopleCert incluso é válido por 12 meses, dando total flexibilidade para você agendar quando estiver pronto.

  • T2

    Opção de reteste Take2 disponível

    O reteste opcional Take2 e a PeopleCert Plus Membership estão disponíveis no checkout para sua total tranquilidade.

Adriano Martins Antonio, ITIL Master e instrutor do curso

Sobre o instrutor

Sobre o Instrutor

15 anos de excelência em treinamento com mais de 71.000 alunos aprovados.

Adriano é um ITIL Master, consultor e autor de 6 livros, trazendo 25 anos de experiência e mais de 50 certificações em Gestão de TI, Segurança e Governança. Como líder da maior comunidade de ITSM e DPSM (mais de 220 mil inscritos no YouTube), ele combina seu MBA pela FGV — uma das melhores escolas de negócios do mundo — com uma especialização em Neurociência para orientar uma rede global de mais de 71.000 alunos. Sua missão é clara: desmistificar a gestão complexa e transformar conhecimento técnico em valor tangível e impacto no mercado.

Tradutor oficial do Guia ITIL Foundation (Versão 5)

71k+
Alunos formados
220k
Inscritos no YouTube
25a
Anos de experiência

Currículo

O que você vai aprender

  • Carga Horária:24 horas
  • 23 módulos
  • Teste de conhecimento por módulo
  • Alinhado ao oficial PeopleCert
  • 00 Módulo 1 – Introdução 12 aulas
    • Sobre o Curso Oficial
    • Sobre a Formação
    • Sobre a Ementa Geral
    • Sobre o Exame
    • Alteração No Nome Da Norma
    • Tamanho da Norma
    • Temas dos Controles
    • Novos Atributos de Controles
    • Exemplos dos Novos Atributos de Controles
    • Norma Significa Qualidade?
    • Normas Relacionadas
    • Importância da ISO/IEC 27001:2022
  • 01 Módulo 2 - Conceitos e Princípios 19 aulas
    • Como a Segurança É Gerenciada
    • Começando do Começo
    • Arquitetura da Informação
    • TOGAF
    • Definições para Arquitetura da Informação
    • Visão Geral da Segurança da Informação
    • Disponibilidade, Integridade e Confidencialidade
    • Confidencialidade
    • Exemplo De Medidas De Confidencialidade
    • Integridade
    • Exemplo de Medidas de Integridade
    • Disponibilidade
    • Características da Disponibilidade
    • Exemplo de Medidas de Disponibilidade
    • Responsabilidade E Auditabilidade
    • NIST além da CIA
    • Medidas no Ciclo de Vida do Incidente
    • Atributos De Controle
    • Exercícios
  • 02 Módulo 3 - Gerenciamento de Riscos 31 aulas
    • Matemática da Avaliação de Riscos
    • Avaliação de Riscos
    • Gerenciamento de Riscos
    • Risco
    • Exemplos de Riscos
    • Ameaça
    • Vulnerabilidade
    • Exposição
    • Relação entre Ameaça e Risco
    • Medidas de Segurança
    • Análise de Risco
    • Objetivos e Propósito da Análise de Riscos
    • Tipos de Análises de Riscos
    • Tipo de Análise de Riscos: Quantitativo
    • Tipo de Análise de Riscos: Qualitativo
    • Análise Combinada
    • SLE, ALE, EF e ARO
    • Medidas no Ciclo de Vida do Incidente
    • Medidas para Reduzir Incidentes
    • Prevenção
    • Detecção
    • Evitar
    • Seguro
    • Aceitação
    • Repressão (Supressão)
    • Correção
    • Ameaças Humanas
    • Ameaças Não-Humanas
    • Tipos de Danos
    • Tipos de Estratégia de Riscos
    • Exercícios
  • 03 Módulo 4 - Contexto da Organização 25 aulas
    • Foco da Segurança da Informação
    • A Organização da Segurança da Informação
    • Contexto da Organização
    • Sistema de Gerenciamento de Segurança da Informação (SGSI)
    • Domínios da ISO 27001
    • Política de Segurança da Informação
    • Conteúdo Hierárquico de uma Política
    • Avaliação da Política de Segurança da Informação
    • Modelo PDCA para o SGSI
    • PDCA para o SGSI
    • Ciclo do PDCA
    • Posse ou Controle
    • Autenticidade
    • Utilidade
    • Diligência e Cuidado Devido
    • Valor dos Dados e da Informação
    • Análise da Informação
    • Sistema de Informação
    • Gestão da Informação
    • Campo Interdisciplinar da Gestão da Informação
    • Computação Distribuída
    • Tipo de Gestão
    • Processos Operacionais e Informações
    • Processo de Segurança da Informação
    • Exercícios
  • 04 Mödulo 5 - Controles Organizacionais 9 aulas
    • Sobre Política de Segurança da Informação
    • Funções e Responsabilidades de Segurança da Informação
    • Funções
    • Segregação de Funções
    • Responsabilidades da Gestão
    • Contato com as Autoridades
    • Inteligência de Ameaças
    • Segurança da Informação na Gestão de Projetos
    • Exercícios
  • 05 Módulo 6 - Informações e Ativos 11 aulas
    • Ativo de Informação
    • Inventário
    • Inventário dos Ativos de Informação
    • Uso Aceitável de Informações e Outros Ativos
    • Devolução de Ativos
    • Classificação da Informação
    • Classificação
    • Rotulagem
    • Exemplos de Classificação e Rótulos
    • Transferência de Informação
    • Exercícios
  • 06 Módulo 7 - Controle de Acesso 9 aulas
    • Controle de Acesso
    • Controle de Acesso Lógico
    • Atividades no Gerenciamento de Acesso
    • Gerenciamento de Identidade
    • Informações de Autenticação
    • Direitos de Acesso
    • Tipo de Controle de Acesso
    • Segurança nos Pontos de Acesso
    • Exercícios
  • 07 Módulo 8 - Segurança com Fornecedores 6 aulas
    • Relacionamento com Fornecedores
    • Cadeias de Suprimentos de TIC
    • Exemplos de Cadeias de Suprimentos de TIC
    • Monitoramento, Revisão e Gerenciamento de Mudanças de Serviços de Fornecedores
    • Segurança da Informação para Uso de Serviços em Nuvem
    • Exercícios
  • 08 Módulo 9 - Incidentes de Segurança 13 aulas
    • Planejamento e Preparação do Gerenciamento de Incidentes de Segurança da Informação
    • Avaliação e Decisão sobre Eventos de Segurança da Informação
    • Considerações na Avaliação e Decisão sobre Eventos de SI
    • Exemplo de Incidentes de SI
    • Exemplo de Procedimento em caso de Incidentes de SI
    • Nível de Severidade
    • Resposta a Incidentes de Segurança da Informação
    • Aprendendo com Incidentes de Segurança da Informação
    • Coleta de Evidências
    • Segurança da Informação Durante a Interrupção
    • Princípios de Gestão da Continuidade de Negócios
    • Preparação da TIC para Continuidade de Negócios
    • Exercícios
  • 09 Módulo 10 - Conformidade 17 aulas
    • Requisitos Legais, Estatutários, Regulamentares e Contratuais
    • Direitos de Propriedade Intelectual
    • Considerações sobre os
    • Direitos de Propriedade Intelectual
    • Proteção de Registros
    • Definição de Dados Pessoais
    • Privacidade e Proteção de Dados Pessoais
    • Escopo Territorial
    • Restrições no Uso de Dados
    • Deveres Adicionais para as Empresas
    • Aumento das Multas
    • Revisão da Segurança da Informação
    • Regras da Revisão da Segurança da Informação
    • Conformidade com Políticas e Padrões de Segurança da Informação
    • Organizações e Padrões Sobre Segurança da Informação
    • Procedimentos Operacionais Documentados
    • Exercícios
  • 10 Módulo 11 - Controle de Pessoas 12 aulas
    • Controle de Pessoas
    • Controle: Triagem
    • Termos e Condições de Emprego
    • Conscientização, Educação e Treinamento
    • Conscientização, Educação e Treinamento em Segurança da Informação
    • Processo Disciplinar
    • Responsabilidades Após Rescisão ou Mudança de Emprego
    • Contratos de Confidencialidade ou Não Divulgação
    • Trabalho Remoto
    • Elementos Considerados no Trabalho Remoto
    • Relatórios de Eventos de Segurança da Informação
    • Exercícios
  • 11 Mödulo 12 - Controles Físicos de Segurança dos Perímetros 15 aulas
    • Medidas de Segurança Física
    • Anéis de Proteção
    • Anel Externo
    • Prédio
    • Cômodos e Quartos/Cofre
    • Perímetros de Segurança Física
    • Controles de Acesso Físico
    • Gestão de Acesso
    • Gerenciamento Eletrônico de Acesso
    • Outras Medidas de Segurança Física
    • Protegendo Escritórios, Salas e Instalações
    • Monitoramento de Segurança Física
    • Proteção Contra Ameaças Físicas e Ambientais
    • Trabalhando em Áreas Seguras
    • Exercícios
  • 12 Módulo 13 - Controles Físicos de Equipamentos 19 aulas
    • Mesa Limpa e Tela Limpa
    • Localização e Proteção do Equipamento
    • Salas Especiais
    • Proteção de Salas Especiais
    • Armários Resistentes ao Fogo e Armários de Segurança
    • Proteção Contra Umidade
    • Proteção Contra Incêndio
    • Sinalização
    • Agentes Extintores de Incêndio
    • Segurança de Ativos Fora das Instalações
    • Mídias de Armazenamento
    • Descarte Seguro
    • Descarte Seguro ou Reutilização de Equipamentos
    • Transporte Seguro
    • Energia de Emergência
    • Refrigeração
    • Segurança de Cabeamento
    • Manutenção de Equipamentos
    • Exercícios
  • 13 Módulo 14 - Dispositivos Endpoint 9 aulas
    • Dispositivos Endpoint
    • Dispositivos Endpoint do Usuário
    • Considerações sobre Dispositivos Endpoint do Usuário
    • Política de Trabalho Remoto
    • Instalação de Software em Sistemas Operacionais
    • Programas Utilitários
    • Tarefas dos Programas Utilitários
    • Uso de Programas Utilitários Privilegiados
    • Exercícios
  • 14 Módulo 15 - Gerenciamento de Identidade e Acesso 7 aulas
    • Privilégios de Acesso Especiais
    • Restrição de Acesso à Informação
    • Acesso ao Código Fonte
    • Autenticação Segura
    • Dicas de Senhas Seguras
    • Gerenciador de Senhas
    • Exercícios
  • 15 Módulo 16 - Proteção Contra Malware 26 aulas
    • Malware: Um Software Malicioso
    • Phishing
    • Proteção Contra Phishing
    • Ransomware
    • Exemplo: Clop Ransomware
    • Exemplo: Ransomware Oculto
    • Exemplo: Zeus Gameover
    • Exemplo: Notícias
    • Exemplo: Dispositivos IoT
    • Spam
    • Vírus
    • Medidas contra Vírus
    • WORM
    • Medidas contra Worm
    • Cavalo de Troia
    • Medidas contra Cavalo de Troia
    • HOAX
    • Medidas contra Hoax
    • Bomba Lógica
    • Spyware
    • Medidas contra Spyware
    • Botnet
    • Medidas contra Botnet
    • Rootkit
    • Medidas contra Rootkit
    • Exercícios
  • 16 Módulo 17 - Segurança em Redes e Comunicações 8 aulas
    • Segurança de Redes
    • Controles Segurança de Redes
    • Serviços de Rede
    • Segurança dos Serviços de Rede
    • Segregação de Redes
    • Tipos de Redes
    • Filtragem da Web
    • Exercícios
  • 17 Módulo 18 - Criptografia 13 aulas
    • Criptografia
    • Uso de Criptografia
    • Política de Criptografia
    • Gerenciamento de Chaves
    • Exemplos de Sistemas Criptográficos
    • Criptografia Simétrica
    • Sistema Assimétrico
    • Criptografia Assimétrica
    • Infraestrutura de Chave Pública (PKI)
    • Componentes de Soluções PKI
    • Assinaturas Digitais
    • Criptografia One-Way (Hash)
    • Exercícios
  • 18 Módulo 19 - Lidando com Dados e Informações 8 aulas
    • Exclusão de Informações
    • Mascaramento (Ocultação) de Dados
    • Técnicas de Mascaramento de Dados
    • Anonimização ou Pseudonimização
    • Prevenção de Vazamento de Dados
    • Vazamento de Dados
    • Prevenindo o Vazamento de Dados
    • Exercícios
  • 19 Módulo 20 - Registro e Monitoramento 8 aulas
    • Registro
    • Uso do Registro
    • Conteúdo dos Registros
    • Considerações dos Registros
    • Monitoramento de Atividades
    • Monitorando
    • Sincronização do Relógio
    • Exercícios
  • 20 Módulo 21 - Backup e Redundância 7 aulas
    • Backup de Informações
    • Redundâncias
    • Tipos de Redundâncias
    • Site Redundante
    • Site de Emergência Sob Demanda
    • Medidas de Pessoal
    • Exercícios
  • 21 Módulo 22 - Processos de Gerenciamento 9 aulas
    • Gerenciamento de Capacidade
    • Vulnerabilidade
    • Gerenciamento de Vulnerabilidades Técnicas
    • Configuração
    • Gerenciando a Configuração
    • Gerenciamento de Configuração
    • Gerenciamento de Mudança
    • Proteção de Sistemas de Informação Durante Testes de Auditoria
    • Exercícios
  • 22 Módulo 23 - Desenvolvimento Seguro 15 aulas
    • Ciclo de Vida de Desenvolvimento Seguro
    • Ciclo de Vida do Desenvolvimento de Sistemas (SDLC)
    • Segurança por Design (SBD)
    • Benefícios na Integração da Segurança ao SDLC
    • Requisitos de Segurança de Aplicações
    • Serviços para Comércio Eletrônico
    • Informações Publicamente Disponíveis
    • Arquitetura de Segurança
    • Princípios de Arquitetura e Engenharia de Sistemas Seguros
    • Programação Segura
    • Testes de Segurança no Desenvolvimento e Aceitação
    • Desenvolvimento Terceirizado
    • Separação dos Ambientes de Desenvolvimento, Teste e Produção
    • Informações de Teste
    • Exerícios

Avaliações dos alunos

A escolha de profissionais em organizações de referência

5.0 Baseado em mais de 200 avaliações
  • 5★ 92%
  • 4★ 6%
  • 3★ 2%
  • 2★ 0%
  • 1★ 0%
  • victor ravelly

    CLA Brasil

    Curso bom e completo.

    9 de setembro de 2026

  • Francesco V. De Franco

    Asper

    Treinamento bem objetivo para prova atendendo o escopo que foi proposto , parabéns!

    24 de agosto de 2026

  • Clodoaldo Paschoal

    vectra consultoria e serviço

    0 Curso foi muito bom, o instrutor tem dominio sobre o assunto e uma didatica muito boa

    12 de agosto de 2026

Junte-se a profissionais dessas organizações

Impacto

Vai treinar equipes de 5 ou mais?

A PMG Academy oferece licenciamento corporativo, painéis de equipe, acompanhamento de progresso e suporte dedicado — sob medida para a agenda e os requisitos de conformidade da sua organização.

local