CISSP®: segurança, risco e operação
Prepara CISSP com oito domínios, decisões de segurança e cenários de gestão e operação bancária.
Objetivos e percurso
Quinze aulas, 135 perguntas regulares e 22 casos originais, com avaliação interna de 74 decisões em 140 minutos. Abrange os oito domínios CISSP e aprofunda privilégios, resposta, avaliação, arquitetura, comunicações e software. O novo bloco trabalha ciclo de vida de chaves, custódia, dependências de recuperação, fluxos autorizados, identidade TLS, planos de controlo, artefactos, provenance e inventários de componentes. Os exemplos e modelos são fictícios e não reproduzem procedimentos internos de bancos. O material não constitui um teste de intrusão, execução criptográfica real nem revisão independente por especialista. A prática não reproduz os pesos oficiais ou CAT e não estima nota ISC2; aprofundamento e mocks completos continuam pendentes.
Para quem: Profissionais de segurança, equipas APS/L3, arquitetos e gestores técnicos responsáveis por serviços e risco.
Pré-requisitos: Experiência em IT e fundamentos de segurança. A certificação CISSP exige experiência profissional nos termos ISC2, normalmente cinco anos em pelo menos dois domínios, com dispensa elegível máxima de um ano. Passar o exame sem experiência pode permitir o percurso Associate of ISC2; concluir DR não atribui qualquer destes estatutos.
780 minutos de estudo estimados
- Liga controlos a objetivos, impacto e autoridade de decisão.
- Mantém proteção e responsabilidade quando os dados mudam de formato ou localização.
- Desenha proteção para condições normais e para falhas concretas.
- Distingue chegar a um recurso, proteger o canal e poder executar uma operação.
- Gere acesso desde a entrada até à revogação efetiva.
- Formula conclusões que correspondam ao que foi realmente testado.
- Coordena contenção e continuidade com critérios de recuperação mensuráveis.
- Integra requisitos de segurança no desenho, no pipeline e na aceitação.
- Converte políticas de acesso em decisões observáveis, incluindo caminhos alternativos e utilização de emergência.
- Preserva evidência útil, contém o efeito observado e comunica resultados com denominadores e limites claros.
- Define a afirmação a avaliar, o âmbito autorizado e a evidência necessária para sustentar a conclusão.
- Interpreta métricas e resultados, confirma o efeito das correções e comunica limitações sem esconder exposição residual.
- Relaciona o ciclo de vida das chaves com dados retidos, autoridade e eventos de falha que o serviço precisa de suportar.
- Avalia comunicações por origem, destino, operação e contexto, protegendo também os mecanismos que alteram as regras.
- Liga aprovação ao artefacto instalado, verifica a origem das construções e acompanha dependências ao longo do ciclo de vida.
Módulos
- Governance, ética e decisões de risco
- Ativos, dados e descomissionamento
- Arquitetura, criptografia e falhas comuns
- Redes, canais e fronteiras de acesso
- Identidade, sessões e privilégios
- Avaliação, testes e limites da evidência
- Operações, incidentes e recuperação
- Software seguro e cadeia de fornecimento
- Privilégios, recuperação de identidade e fronteiras
- Evidência, contenção e métricas de resposta
- Desenhar uma avaliação de segurança útil
- Evidência, correções e relatórios de segurança
- Chaves, custódia e dependências de recuperação
- Caminhos de rede, identidade e planos de controlo
- Artefactos, builds e dependências de software
Continua a aprender
- CompTIA Security+
- CISM — Certified Information Security Manager
- CISA — Certified Information Systems Auditor
- CKS — Certified Kubernetes Security Specialist
- Gestor de projetos técnicos
Referências e versão
CISSP outline effective April 15, 2024; current AI guidance consulted 2026-09-29
- CISSP certification · 2026-09-29
- CISSP Certification Exam Outline · 2026-10-02
- CISSP experience requirements · 2026-09-29
- Computerized Adaptive Testing · 2026-09-29
- ISC2 Code of Ethics · 2026-09-29
- Cybersecurity Framework 2.0 · 2026-09-29
- Guide for Conducting Risk Assessments · 2026-09-29
- Guidelines for Media Sanitization · 2026-09-29
- Engineering Trustworthy Secure Systems · 2026-09-29
- Recommendation for Key Management: Part 1 General · 2026-10-02
- Contingency Planning Guide · 2026-09-29
- Zero Trust Architecture · 2026-10-02
- Authentication and Authenticator Management · 2026-10-01
- Federation and Assertions · 2026-10-01
- Technical Guide to Information Security Testing and Assessment · 2026-10-02
- Incident Response Recommendations and Considerations · 2026-10-01
- Secure Software Development Framework Version 1.1 · 2026-10-02
- SSDF publication status · 2026-10-02
- AI Risk Management Framework 1.0 · 2026-09-29
- TLS 1.3 · 2026-09-29
- Shared Responsibility Model · 2026-09-29
- SQL Injection Prevention · 2026-09-29
- Security and Privacy Controls · 2026-10-01
- SP 800-53 publication and release status · 2026-10-01
- Authorization Cheat Sheet · 2026-10-01
- Logging Cheat Sheet · 2026-10-01
- Assessing Security and Privacy Controls · 2026-10-02
- SP 800-53A release information · 2026-10-02
- Information Security Continuous Monitoring · 2026-10-02
- Rotate AWS KMS keys · 2026-10-02
- Transport Layer Security Cheat Sheet · 2026-10-02
- SLSA Build: Verifying artifacts · 2026-10-02
O que vais explorar
0 / 15Governance, ética e decisões de risco
Liga controlos a objetivos, impacto e autoridade de decisão.
Ativos, dados e descomissionamento
Mantém proteção e responsabilidade quando os dados mudam de formato ou localização.
Arquitetura, criptografia e falhas comuns
Desenha proteção para condições normais e para falhas concretas.
Redes, canais e fronteiras de acesso
Distingue chegar a um recurso, proteger o canal e poder executar uma operação.
Identidade, sessões e privilégios
Gere acesso desde a entrada até à revogação efetiva.
Avaliação, testes e limites da evidência
Formula conclusões que correspondam ao que foi realmente testado.
Operações, incidentes e recuperação
Coordena contenção e continuidade com critérios de recuperação mensuráveis.
Software seguro e cadeia de fornecimento
Integra requisitos de segurança no desenho, no pipeline e na aceitação.
Privilégios, recuperação de identidade e fronteiras
Converte políticas de acesso em decisões observáveis, incluindo caminhos alternativos e utilização de emergência.
Evidência, contenção e métricas de resposta
Preserva evidência útil, contém o efeito observado e comunica resultados com denominadores e limites claros.
Desenhar uma avaliação de segurança útil
Define a afirmação a avaliar, o âmbito autorizado e a evidência necessária para sustentar a conclusão.
Evidência, correções e relatórios de segurança
Interpreta métricas e resultados, confirma o efeito das correções e comunica limitações sem esconder exposição residual.
Chaves, custódia e dependências de recuperação
Relaciona o ciclo de vida das chaves com dados retidos, autoridade e eventos de falha que o serviço precisa de suportar.
Caminhos de rede, identidade e planos de controlo
Avalia comunicações por origem, destino, operação e contexto, protegendo também os mecanismos que alteram as regras.
Artefactos, builds e dependências de software
Liga aprovação ao artefacto instalado, verifica a origem das construções e acompanha dependências ao longo do ciclo de vida.