ISO/IEC 20000 - Sistema de Gerenciamento de ServiÇos de TI (Preparatório para o exame SQMF)

Duração: 2 dias
Objetivos:

Este curso fornecerá a você uma visão geral da publicação da norma ISO/IEC 20000 Parte 1 e como ela atende a um sistema de gerenciamento de serviços de TI. Este curso foi elaborado para profissionais da área de TI que precisam ter uma visão aprofundada da norma ISO/IEC 20000 e seus componentes.

Ao final deste curso voc ê será capaz de:

  • Entender o propósito da ISO/IEC 20000:2005;
  • Entender as funções dos processos de Gerenciamento de Serviços de TI;
  • Entender os requisitos individuais e como eles são aplicados a sistemas de Gerenciamento de Serviços de TI;
  • Aprender as etapas básicas de implementação de um sistema de Gerenciamento de serviços de TI;
  • Entender o processo de certificação para ISO/IEC 20000.
Conteúdo:

Tópicos a serem abordados no treinamento:

  • Introdução à ISO/IEC 20000, elegibilidade e escopo, Relacionamento com outros padrões.
  • Estrutura da Norma, Termos e Definições, Requisitos para um Sistema de Gerenciamento.
  • Planejando e Implementando o Gerenciamento de Serviços, Planejando e Implementando Serviços Novos ou Alterados.
  • Processos de Entrega de Serviço.
  • Processos de Relacionamento.
  • Processos de Resolução, Controle e Liberação.
  • Processo de Certificação ISO/IEC 20000; Processo de Certificação Profissional SQMF - EXIN.
Público Alvo:

Profissionais da área de TI que estão interessados em participar de projetos de implementação da ISO/IEC 20000 ou obter a certificação profissional Service Quality Management Foundation (SQMF).

Profissionais da área de gestão da qualidade que desejam aprender sobre a norma ISO/IEC 20000 ou pretendem implantá-la.

Observações: O treinamento é dinâmico e interativo com trabalhos em grupo e exercícios que foram desenvolvidos com o objetivo de fornecer aos participantes as ferramentas necessárias para o entendimento e aplicação dos conceitos apresentados.
Datas de Realização:

17 (terça-feira) e 18 (quarta-feira) de agosto de 2010

23 (sábado) e 30 (sábado) de outubro de 2010

Local de Realização: Cidade de São Paulo – SP
PREENCHA O FORMULÁRIO ABAIXO PARA MAIORES INFORMAÇÕES
Nome:
*E-mail:
Cidade/Estado:
*Telefone:DDD: Telefone:
Mensagem:
*Campos de preenchimento obrigatório
 

ISO/IEC 27002 Foundation – Fundamentos de Segurança da Informação

Normas para Segurança da Informação

As Normas para segurança da informação foram adotadas e traduzidas pela ABNT recebendo a denominação de: NBR ISO/IEC 27001:2006 (Tecnologia da Informação – Técnicas de Segurança – Sistema de Gestão de Segurança da Informação) e NBR ISO/IEC 27002:2005 (Tecnologia da Informação – Técnicas de Segurança – Código de Prática para Gestão de Segurança da Informação).

A norma ISO 27001 refere-se a quais requisitos de sistemas de gestão da informação devem ser implementados pela organização. E a ISO 27002 é um guia que orienta a utilização de controles de segurança da informação. Estas normas são genéricas por natureza.

Estas normas fazem parte da família ISO/IEC 27000, que também é composta por outras normas, ainda não traduzidas:

ISO/IEC 27000:2009 – Information technology – Security techniques – Information security management systems – Overview and vocabulary

ISO/IEC 27005:2008 – Information technology – Security techniques – Information security risk management

ISO/IEC 27006:2007 – Information technology – Security techniques – Requirements for bodies providing audit and certification of information security management systems

ISO/IEC 27002:2005

A ISO/IEC 27002:2005 – Tecnologia da Informação – Técnicas de Segurança – Código de Prática para o Gestão da Segurança da Informação substituiu a norma BS 7799-1:1999, e passou a ser utilizada como o documento de referência nesta área que a intitula. Esta norma fornece um conjunto completo de controles de segurança baseado nas melhores práticas de segurança da informação.

A ISO 27002:2005 é composta por 11 capítulos, além de um capítulo introdutório sobre avaliação e tratamento de risco, 39 objetivos de controle e 133 controles. Esta norma não é usada em auditorias e certificações.

Benefícios de Adoção da Norma ISO/IEC 27002

Os principais benefícios proporcionados pela adoção da ISO 27002 são:

Redução do risco de responsabilidade pela não implementação de um SGSI ou determinação de políticas e procedimentos

Oportunidade de identificar e corrigir pontos fracos

A alta direção assume a responsabilidade pela segurança da informação

Permite revisão independente do sistema de gestão da segurança da informação

Oferece confiança aos parceiros comerciais, partes interessadas e clientes

Melhor conscientização sobre segurança

Combina recursos com outros Sistemas de Gestão

Oferece mecanismos para se medir o sucesso do sistema.


Endereço:

Alameda Bruxelas, 95, Alphaville – Barueri, São Paulo – SP, CEP 06474-150

Copyright © 2007-2009 – Todos os direitos reservados.

 

"Conhecimento sem fronteiras"