Pós-graduação em Compliance de Cibersegurança
Tecnologia

Pós-graduação em Compliance de Cibersegurança

Tire suas dúvidas
Desenvolva habilidades para liderar programas de segurança da informação, cibersegurança e privacidade de dados, implementando políticas eficazes alinhadas aos padrões internacionais.
IMPORTANTE: Este curso é ideal para profissionais que desejam liderar programas de cibersegurança, gestores que buscam ampliar conhecimentos em governança de TI e privacidade, e especialistas em TI interessados em boas práticas. Não é indicado para quem busca formação técnica em desenvolvimento de software ou engenharia de redes, nem para quem não se interessa por gestão e governança na área.

Guia do Curso

Guia do Curso


  • Para quem o curso é destinado
  • Como funcionarão as aulas
  • Carga horária
  • Como o curso transformará a sua carreira
  • Ementa disciplina a disciplina
Baixe o Guia do Curso

Descubra tudo o que a PUC-Rio desenhou para este curso:

Metodologia focada no mercado

Faça sua imersão com uma pós-graduação conectada com a rotina da profissão.

Jornada em Sprints

Jornada em Sprints

Sprints a cada 3 meses, com 3 disciplinas + 1 MVP cada.

Teoria aplicada na prática

Teoria aplicada na prática

Os MVPs ao final de cada Sprint colocam seus conhecimentos em prática e formam portfólio.

100% online

100% online

Metodologia e formato pensados para otimizar seu aprendizado e se encaixar na sua rotina.

Discord

Discord

Faça parte de uma comunidade acadêmica e interaja com colegas e professores.

Pensamento Crítico

Pensamento Crítico

Estude com base em situações e dilemas reais do mercado de trabalho.

Aulas em formatos diferentes

Aulas em formatos diferentes

Além das tradicionais videoaulas gravadas, tenha acesso a debates, podcasts, e-books e muito mais

Certificação rápida

Certificação rápida

Tenha uma formação completa e um certificado Lato Sensu com a excelência PUC-Rio em 12 meses.

Encontros ao vivo e aulas gravadas

Encontros ao vivo e aulas gravadas

Enriqueça seu repertório trocando experiências com professores e colegas. 
Suporte personalizado

Suporte personalizado

Entre em contato e receba sempre um atendimento próximo e humanizado.

Conteúdo do Curso

Ataques Cibernéticos aos Sistemas de Informação

Duração: 30h | Anderson da Silva


  • Ataques Cibernéticos à Rede de Comunicação de Dados: tipos de vulnerabilidades, classificação de ameaças e ataques;

  • Ataques Cibernéticos com Códigos Maliciosos: definição de malware, tipos, anatomia do vírus (propagação: parasita e autônomo, payload: polimorfismo);

  • Estudos de Caso: Vírus de Macro, Worms, Downloaders, Ransomware, Web-based;

  • Ataques ao Fator Humano: engenharia social, phishing, furto e roubo de equipamentos;

  • Consequências Danosas de Ataques Bem-sucedidos: roubo e perda de informações sensíveis, interrupção de negócios, responsabilização por perda de dados e comprometimento da imagem da empresa;

  • Casos de Ataques e Incidentes Cibernéticos: vazamentos de dados e ataques DDoS no Brasil e no exterior.





Crime Cibernético vs Hacking Ético

Duração: 30h | Gilberto Martins / Caitlin Mulholland


  • Direito e Tecnologia da Informação: Direito Digital, Marco Civil da Internet, LGPD;

  • Crimes Cibernéticos: Cibercriminologia (próprios e impróprios), Convenção de Budapeste;

  • Criminalidade de Massa: criptomoedas, cibergolpes, ferramentas de enfrentamento;

  • Racismo Cibernético;

  • Investigação Criminal: agente infiltrado virtual, ciberespionagem;

  • Evidências Digitais: preservação, validade jurídica, obtenção de provas digitais e jurisdição na internet.





Ameaças à Transformação Digital: riscos na nuvem e IoT

Duração: 30h | Marcos Tupinambá


  • Transformação Digital: definição, importância, tecnologias impulsionadoras, planejamento, riscos e correlação entre computação na nuvem e IoT;

  • Riscos na Computação em Nuvem: modelos de serviço (IaaS, PaaS, SaaS), riscos de segurança de dados, gerenciamento de identidade, conformidade, continuidade de negócios e práticas de mitigação;

  • Ameaças à Segurança na IoT: arquitetura, principais ameaças e vulnerabilidades (dispositivos comprometidos, redes inseguras, privacidade), estratégias de segurança (criptografia, autenticação, monitoramento);

  • Estudos de caso de incidentes.




Gestão de Segurança da Informação e Cibersegurança

Duração: 30h | Anderson da Silva


  • Visão Geral de Segurança da Informação: proteção da informação, papéis e responsabilidades, ameaças comuns, gerenciamento de risco, classificação, políticas, procedimentos e conformidade;

  • Sistema de Gestão de Segurança da Informação (SGSI): baseado na ABNT NBR ISO/IEC 27001;

  • Melhores práticas de Segurança da Informação e Cibersegurança com base na ABNT NBR ISO/IEC 27002.




Gestão de Riscos de Segurança da Informação

Duração: 30h | Alberto Bastos


  • Conceitos e Definições de Risco: metodologias e objetivos da gestão de riscos, papéis e responsabilidades;

  • Gestão do Risco Humano, Business Impact Analysis (BIA) e ferramentas para avaliação de riscos;

  • Gestão de Riscos de Segurança da Informação: baseada na ABNT NBR ISO/IEC 27005 e CRQ (Cyber Risk Quantification);

  • Análise Quantitativa de Riscos com base no Open FAIR;

  • Ferramentas para Avaliação de Riscos e Organização para a Gestão de Riscos;

  • Processo de Avaliação e Tratamento de Riscos: incluindo análise, avaliação, aceitação, comunicação, consulta, monitoramento e análise crítica de riscos.




Gestão de Continuidade de Negócio

Duração: 30h | Alberto Bastos


  • Continuidade de Negócios e Resiliência;

  • Plano de Continuidade de Negócios (PCN);

  • Plano de Contingência Operacional (PCO);

  • Plano de Recuperação de Desastres (PRD);

  • Treinamento e Exercícios: gestão da continuidade de negócios com base na ABNT NBR ISO 22301 e NBR ISO 22313;

  • Sistema de Gestão de Continuidade de Negócios (SGCN): estrutura, estabelecimento, implementação, operação, monitoramento, análise crítica e melhoria contínua;

  • Estudos de Casos. ISO 27035.




Gestão de Incidentes de Segurança da Informação

Duração: 30h | Anderson da Silva


  • Tratamento de Incidentes: resposta a incidentes, eventos e violações de segurança, contramedidas e detecção;

  • Tratamento de Incidentes de Segurança da Informação com base na ABNT NBR ISO/IEC 27035, incluindo organização da capacidade de resposta a incidentes;

  • Processo de Gestão de Incidentes: planejamento, detecção, comunicação, avaliação, decisão, resposta e lições aprendidas;

  • Checklist para o Tratamento de Incidentes;

  • Coordenação e Compartilhamento de Informação.




Inteligência Artificial e Cibersegurança

Duração: 30h | Hélio Lopes / Jonatas Grosman


  • História e Fundamentos da Inteligência Artificial (IA): Machine Learning, Neural Networks and Deep Learning, Natural Language Processing (NLP), IA generativa, modelos preditivos e descritivos, e exemplos de aplicação (redes sociais, categorização de textos);

  • Sistemas de Recomendação e Aplicação de IA em Segurança: detecção e classificação de malware, intrusão na rede, fraudes, análise de comportamento de usuário, monitoramento de eventos e resposta a incidentes;

  • Estudo de casos de aplicações;

  • Riscos de Segurança e Privacidade de Dados na IA: panorama da Cibersegurança na IA, avaliação de riscos no ciclo de vida da IA (design, develop, deploy and maintain);

  • Privacidade de dados vs IA, direitos autorais vs IA, viés e discriminação, alucinação da IA, deepfake;

  • Ética e Ataques à IA e aos Modelos de Machine Learning;

  • Estudo de casos de incidentes.




Gestão da Privacidade de Dados Pessoais

Duração: 30h | Caitlin Mulholland / Anderson da Silva


  • Privacidade e Identificação: dilema do controle de privacidade, inferência implícita e explícita, e técnicas de anonimização de dados;

  • Lei Geral de Proteção de Dados (LGPD);

  • Relatório de Impacto de Proteção de Dados (RIPD);

  • Elementos Básicos da Estrutura de Privacidade e Princípios da Privacidade da ABNT NBR ISO/IEC 29100;

  • Elaboração do RIPD com base na ABNT NBR ISO/IEC 29134: preparação para a Avaliação de Impacto de Privacidade (Privacy Impact Assessment – PIA);

  • Orientações para Condução e Elaboração do Relatório da PIA;

  • Projeto, Implementação e Operação do Sistema de Gestão de Privacidade de Dados (SGPD) com base na ABNT NBR ISO/IEC 27701.




Governança de Dados com Cibersegurança

Duração: 30h | Marcos Vianna Villas


  • Gestão e Governança de Dados: frameworks, modelos de referência, ciclo de vida e áreas de gestão de dados;

  • Implementação de Gestão de Governança e dados: operação, armazenamento, disponibilidade, integridade, desempenho das transações, integração e interoperabilidade de dados;

  • Definição de Modelos e Interfaces;

  • Monitoramento da Movimentação e da Consolidação de Dados;

  • Segurança de Dados: aspectos éticos e seus riscos;

  • Regulamento de Governança de Dados da União Europeia (RGD);

  • Dados Abertos, pessoas, processos e métricas.




Governança de Tecnologia da Informação e Segurança da Informação

Duração: 30h | Anderson da Silva


  • Modelos para governança de TI: ABNT NBR ISO/IEC 38500, COBIT;

  • Modelos para gerenciamento de serviços de TI: ABNT NBR ISO/IEC 20000, ITIL;

  • Governança de TI com base na ABNT NBR ISO/IEC 38500: benefícios da boa governança de TI;

  • Princípios para uso eficiente, efetivo e aceitável, orientação e modelo para governança de TI;

  • Governança do SGSI com base na ABNT NBR ISO/IEC 27014: atividades de governança, objetivos, processos e organização do SGSI.





Análise Forense de Cibercrime e Investigação de Incidentes

Duração: 30h | Marcos Tupinambá


  • Perícia Forense Digital: categorias, tipos de investigações e evidências digitais;

  • Processo de Análise Forense: coleta, proteção e análise de evidências;

  • Processo de Investigação de Computadores: análise forense de dispositivos de armazenamento e de aparelhos de telefonia celular;

  • Análise Forense de sites, e-mails e artefatos da internet;

  • Ferramentas Forenses: comerciais, livres e técnicas antiforenses;

  • Produção de Relatórios: Open Source Intelligence (OSINT).




Time de professores que praticam o que ensinam

Helio Lopes Tecnologia

Helio Lopes

Professor do Departamento de Informática da PUC-Rio. Coordena projetos junto a empresas como Petrobras e Americanas.
Marcos Villas Tecnologia

Marcos Villas

Professor do Departamento de Informática da PUC-Rio. É sócio-diretor na RSI Redes, com ampla experiência profissional.
Jonatas Grosman Tecnologia

Jonatas Grosman

Líder de pesquisa em Inteligência Artificial na iniciativa ExACTa PUC-Rio e criador do modelo de IA mais baixado do mundo.
Caitlin Sampaio Tecnologia

Caitlin Sampaio

Professora do Departamento de Direito da PUC-Rio. Diretora do Departamento de Direito da PUC-Rio. Coordenadora do Núcleo Legalite (Direito e Tecnologias).
Gilberto de Almeida  Tecnologia

Gilberto de Almeida 

Membro do Conselho Consultivo do Cybercrime Research Institute na Alemanha e do TAC - Together Against Cybercrime na França.

Convidados-referência no mercado

Preço e formas de pagamento

Parcelamento no cartão de crédito em até 36x de:

R$ @mensalidade

ou à vista de R$ @valorTotal
por: R$ @valorParcela

  • Especialização 100% Online
  • Certificado: Especialização PUC-Rio
  • Formato: aulas gravadas e encontros ao vivo
  • Carga horária: 360 horas
  • Duração: de 9 a 12 meses (é possível antecipar a realização do Projeto do Curso)

Mais detalhes do curso

Cursos relacionados

Tecnologia

Pós-Graduação em Engenharia de Software

Atualize-se para trabalhar com desenvolvimento de software, gestão ágil de projetos e muito mais.

Conheça o curso
Tecnologia

Pós-Graduação em Ciência de Dados e Analytics

Aprenda a desenvolver projetos, implementar soluções e construir modelos de análise capazes de fazer as organizações tomarem decisões mais rápidas e consistentes.

Conheça o curso
Tecnologia

Pós-Graduação em UX Experiência do Usuário e Interação Humano-Computador

Torne-se um profissional que exerce papéis de liderança em experiência do usuário, como designer, pesquisador e arquiteto de informação.

Conheça o curso
Direito

Pós-Graduação em Direito Digital

Aprofunde seus conhecimentos nos aspectos legais, éticos e regulatórios relacionados ao universo digital.

Conheça o curso