← Voltar ao catálogo
Preparação para certificação

CISSP®: segurança, risco e operação

Prepara CISSP com oito domínios, decisões de segurança e cenários de gestão e operação bancária.

ISC2Disponível
ISC2CIS15 aulas

Objetivos e percurso

Quinze aulas, 135 perguntas regulares e 22 casos originais, com avaliação interna de 74 decisões em 140 minutos. Abrange os oito domínios CISSP e aprofunda privilégios, resposta, avaliação, arquitetura, comunicações e software. O novo bloco trabalha ciclo de vida de chaves, custódia, dependências de recuperação, fluxos autorizados, identidade TLS, planos de controlo, artefactos, provenance e inventários de componentes. Os exemplos e modelos são fictícios e não reproduzem procedimentos internos de bancos. O material não constitui um teste de intrusão, execução criptográfica real nem revisão independente por especialista. A prática não reproduz os pesos oficiais ou CAT e não estima nota ISC2; aprofundamento e mocks completos continuam pendentes.

Para quem: Profissionais de segurança, equipas APS/L3, arquitetos e gestores técnicos responsáveis por serviços e risco.

Pré-requisitos: Experiência em IT e fundamentos de segurança. A certificação CISSP exige experiência profissional nos termos ISC2, normalmente cinco anos em pelo menos dois domínios, com dispensa elegível máxima de um ano. Passar o exame sem experiência pode permitir o percurso Associate of ISC2; concluir DR não atribui qualquer destes estatutos.

780 minutos de estudo estimados

  • Liga controlos a objetivos, impacto e autoridade de decisão.
  • Mantém proteção e responsabilidade quando os dados mudam de formato ou localização.
  • Desenha proteção para condições normais e para falhas concretas.
  • Distingue chegar a um recurso, proteger o canal e poder executar uma operação.
  • Gere acesso desde a entrada até à revogação efetiva.
  • Formula conclusões que correspondam ao que foi realmente testado.
  • Coordena contenção e continuidade com critérios de recuperação mensuráveis.
  • Integra requisitos de segurança no desenho, no pipeline e na aceitação.
  • Converte políticas de acesso em decisões observáveis, incluindo caminhos alternativos e utilização de emergência.
  • Preserva evidência útil, contém o efeito observado e comunica resultados com denominadores e limites claros.
  • Define a afirmação a avaliar, o âmbito autorizado e a evidência necessária para sustentar a conclusão.
  • Interpreta métricas e resultados, confirma o efeito das correções e comunica limitações sem esconder exposição residual.
  • Relaciona o ciclo de vida das chaves com dados retidos, autoridade e eventos de falha que o serviço precisa de suportar.
  • Avalia comunicações por origem, destino, operação e contexto, protegendo também os mecanismos que alteram as regras.
  • Liga aprovação ao artefacto instalado, verifica a origem das construções e acompanha dependências ao longo do ciclo de vida.

Módulos

  1. Governance, ética e decisões de risco
  2. Ativos, dados e descomissionamento
  3. Arquitetura, criptografia e falhas comuns
  4. Redes, canais e fronteiras de acesso
  5. Identidade, sessões e privilégios
  6. Avaliação, testes e limites da evidência
  7. Operações, incidentes e recuperação
  8. Software seguro e cadeia de fornecimento
  9. Privilégios, recuperação de identidade e fronteiras
  10. Evidência, contenção e métricas de resposta
  11. Desenhar uma avaliação de segurança útil
  12. Evidência, correções e relatórios de segurança
  13. Chaves, custódia e dependências de recuperação
  14. Caminhos de rede, identidade e planos de controlo
  15. Artefactos, builds e dependências de software

Continua a aprender

Cibersegurança

Referências e versão

CISSP outline effective April 15, 2024; current AI guidance consulted 2026-09-29

O que vais explorar

0 / 15
01

Governance, ética e decisões de risco

Liga controlos a objetivos, impacto e autoridade de decisão.

30 min
02

Ativos, dados e descomissionamento

Mantém proteção e responsabilidade quando os dados mudam de formato ou localização.

30 min
03

Arquitetura, criptografia e falhas comuns

Desenha proteção para condições normais e para falhas concretas.

30 min
04

Redes, canais e fronteiras de acesso

Distingue chegar a um recurso, proteger o canal e poder executar uma operação.

30 min
05

Identidade, sessões e privilégios

Gere acesso desde a entrada até à revogação efetiva.

30 min
06

Avaliação, testes e limites da evidência

Formula conclusões que correspondam ao que foi realmente testado.

30 min
07

Operações, incidentes e recuperação

Coordena contenção e continuidade com critérios de recuperação mensuráveis.

30 min
08

Software seguro e cadeia de fornecimento

Integra requisitos de segurança no desenho, no pipeline e na aceitação.

30 min
09

Privilégios, recuperação de identidade e fronteiras

Converte políticas de acesso em decisões observáveis, incluindo caminhos alternativos e utilização de emergência.

55 min
10

Evidência, contenção e métricas de resposta

Preserva evidência útil, contém o efeito observado e comunica resultados com denominadores e limites claros.

55 min
11

Desenhar uma avaliação de segurança útil

Define a afirmação a avaliar, o âmbito autorizado e a evidência necessária para sustentar a conclusão.

55 min
12

Evidência, correções e relatórios de segurança

Interpreta métricas e resultados, confirma o efeito das correções e comunica limitações sem esconder exposição residual.

55 min
13

Chaves, custódia e dependências de recuperação

Relaciona o ciclo de vida das chaves com dados retidos, autoridade e eventos de falha que o serviço precisa de suportar.

60 min
14

Caminhos de rede, identidade e planos de controlo

Avalia comunicações por origem, destino, operação e contexto, protegendo também os mecanismos que alteram as regras.

60 min
15

Artefactos, builds e dependências de software

Liga aprovação ao artefacto instalado, verifica a origem das construções e acompanha dependências ao longo do ciclo de vida.

60 min

Aprender também é experimentar.

Perguntas originais com explicações, cartões de revisão e cenários para aplicar os conceitos.

Praticar
Este módulo trabalha fundamentos. Não é um curso completo de certificação nem uma simulação integral do exame oficial.