Ao vivo no Zoom Este treinamento pode ser iniciado de imediato a partir de gravação de turma anterior até que as novas aulas iniciem
Formação

NIST Cybersecurity Framework 2.0
Lead Implementer

Domine o framework de cibersegurança mais adotado pelas empresas dos EUA. Capacite-se para fazer diagnósticos, implementar e gerenciar programas de segurança da informação usando o NIST CSF 2.0.

Certificado internacional reconhecido
pela Exemplar Global (EUA)

Esta formação está credenciada pela Exemplar Global nos EUA, principal autoridade em acreditação para capacitações relacionadas à conformidade com normas/padrões. Ao passar na prova final (inclusa), será emitido um certificado acreditado pela Exemplar Global.

Entenda mais sobre este certificado
Próxima turma 20, 21, 22, 23, 24, 27 e 28 de abril • 19h às 22h
Duração 7 aulas
Carga horária 21 horas
Prova final 90 dias após última aula
Certificado Internacional Incluso

O que é o NIST Cybersecurity Framework?

Um framework para diagnosticar e guiar a melhoria da cibersegurança

O NIST Cybersecurity Framework (CSF) é uma estrutura desenvolvida pelo National Institute of Standards and Technology (NIST) dos EUA para ajudar organizações a avaliar sua postura de segurança e criar planos de melhoria.

A versão 2.0 (lançada em 2024) organiza as práticas de segurança em 6 funções principais: Governar, Identificar, Proteger, Detectar, Responder e Recuperar. Com ele, você consegue fazer um diagnóstico do estado atual, definir o estado desejado e traçar um roadmap de evolução.

Diferente de normas certificáveis, o NIST CSF é um framework gratuito e flexível que pode ser adaptado a qualquer tipo de organização.

Baixe o documento de visão inicial do NIST CSF 2.0 (em português)
Estrutura do NIST CSF 2.0 - 6 funções: Governar, Identificar, Proteger, Detectar, Responder, Recuperar

Domine o framework #1 dos EUA para diagnóstico e proteção cibernética

O NIST CSF é o padrão de facto para cibersegurança nos EUA. Com ele, você será capaz de diagnosticar a maturidade de segurança de qualquer organização, identificar gaps e elaborar planos de ação priorizados.

Multinacionais americanas com operações no Brasil exigem que seus times e fornecedores conheçam o NIST CSF. Este é o framework que consultores usam para entregar diagnósticos e roadmaps de segurança.

Gratuito acesso livre ao documento oficial
#1 EUA framework mais adotado segundo pesquisas
Atualizado versão 2.0 foi lançada em 2024

Comparativo: NIST CSF vs ISO 27001 vs CIS Controls

Característica NIST CSF 2.0 ISO/IEC 27001 CIS Controls
Tipo Framework flexível Norma internacional Lista de controles
Custo Gratuito Norma paga (ABNT/ISO) Gratuito
Certificação Não certificável Certificação por organismos acreditados Não certificável
Foco principal Diagnóstico e roadmap de melhoria Sistema de gestão (SGSI) Controles técnicos prioritários
Abordagem Baseado em funções (o que fazer) Baseado em requisitos (como fazer) Baseado em ações práticas
Adoção Padrão dominante nos EUA Padrão dominante global Popular em empresas de tecnologia
Ideal para Consultores, diagnósticos, planos de ação Certificação formal, conformidade Implementação técnica rápida
💡 Na prática: Consultores geralmente usam o NIST CSF para diagnóstico, o CIS Controls para priorizar ações técnicas e a ISO 27001 quando o cliente quer certificação formal.

Como aplicar o conhecimento desta formação

O NIST CSF é a ferramenta ideal para quem precisa avaliar e melhorar a segurança de organizações:

1

Consultoria e diagnósticos

Use o NIST CSF para conduzir diagnósticos de maturidade, identificar gaps de segurança e entregar roadmaps de melhoria priorizados. No curso, você fará um estudo de caso prático completo.

2

Carreira corporativa

Destaque-se em posições como CISO, Gerente de SI, Especialista em GRC ou Analista de Riscos. O NIST CSF é diferencial em processos seletivos para empresas globais e multinacionais americanas.

O que você pode esperar dessa formação:

Compreender os componentes do NIST CSF 2.0 e como usá-lo para tratar riscos de cibersegurança.
Dominar as 6 funções: Governar, Identificar, Proteger, Detectar, Responder e Recuperar.
Criar Perfis Organizacionais adaptados às necessidades específicas de cada empresa.
Conduzir análises de lacunas (gap analysis) entre perfil atual e perfil desejado.
Integrar o NIST CSF com a ISO 27001 e outros frameworks de segurança.
Masterclass: Comparando NIST CSF, ISO 27001 e CIS Controls

Aqui você vai ter experiência de aprendizado completa

Início Imediato

Você pode iniciar o curso pelas gravações da turma anterior até que as aulas ao vivo ocorram.

Estudo de Caso Prático

Aplicação prática do NIST CSF usando um estudo de caso para você experimentar um diagnóstico.

Tire Dúvidas Após o Curso

Grupo exclusivo no WhatsApp para networking e dúvidas com o professor e turma após o término das aulas.

Acesso às Gravações

12 meses de acesso às aulas gravadas para revisão do conteúdo quando precisar.

Opções de investimento

Você tem a possibilidade de realizar esta formação avulsa ou contratá-la como parte de uma trilha de Programa de MBA (lato sensu)

Você pode cursar essa formação individualmente, sem fazer parte de MBA.

Investimento total, com certificado reconhecido pela Exemplar Global:

DE R$ 1.697,00 por

2 x R$ 698,50

Pode ser parcelado em até 10x com juros de 2,99% a.m. via PagSeguro. Ou R$ 1.397,00 à vista em boleto ou pix. Observação: Não trabalhamos com parcelamento no boleto.

Realizar inscrição agora
Próxima turma 20, 21, 22, 23, 24, 27 e 28 de abril • 19h às 22h

Contratando essa formação como parte de uma Trilha de MBA, você tem algumas vantagens:

1
Desconto maior ao contratar cursos para compor um Pacote MBA
2
Parcelamento em até 12x Sem Juros
3
Abatimento no Imposto de Renda

Cursando uma pós-graduação (MBA) regulada pelo MEC, você pode deduzir o valor investido como despesa de educação em seu IR. Treinamentos avulsos não permitem esse benefício fiscal.

4
Carteirinha de Estudante

O vínculo com a Faculdade permite você dar entrada no Documento Nacional do Estudante (DNE) e garantir meia-entrada em cinemas, shows e eventos.

Solicite Proposta via WhatsApp

Ementa programática

Veja abaixo o que você aprenderá nesta formação:

1

Fundamentos do NIST CSF 2.0

Entendendo os principais elementos do Framework. História e evolução do NIST CSF. Diferenças entre versão 1.1 e 2.0. Estrutura do framework: Core, Tiers e Profiles. Por que o NIST CSF é o mais adotado nos EUA.
2

Explorando o Núcleo (Core) do NIST CSF 2.0

As 6 funções em detalhes: Governar (GOVERN), Identificar (IDENTIFY), Proteger (PROTECT), Detectar (DETECT), Responder (RESPOND) e Recuperar (RECOVER). Categorias e subcategorias de cada função. Exemplos de implementação práticos.
3

Níveis (Tiers) de Implementação

Os 4 níveis de maturidade: Partial, Risk Informed, Repeatable e Adaptive. Como avaliar o nível atual da organização. Estratégias para evolução entre níveis. Alinhamento dos Tiers com apetite de risco organizacional.
4

Perfis (Profiles) de Implementação

Como criar Perfis Organizacionais personalizados. Perfil Atual (Current Profile) vs Perfil Desejado (Target Profile). Condução de análises de lacunas (gap analysis). Desenvolvimento de planos de ação baseados em gaps identificados.
5

Integrando NIST CSF 2.0 e ISO 27001

Mapeamento entre NIST CSF e ISO/IEC 27001:2022. Como usar ambos os frameworks de forma complementar. Vantagens da integração para organizações que buscam certificação ISO 27001. Referências informativas e mapeamentos oficiais.
6

Aplicação Prática: Estudo de Caso

Aplicação do NIST CSF em um cenário real. Construção de perfil atual e desejado. Identificação de gaps e priorização de ações. Elaboração de roadmap de implementação.
7

Implementando com NIST SP 800-53

Como usar os controles do NIST SP 800-53 para implementar o plano de ação. Seleção de controles baseada em perfis. Catálogo de controles e referências informativas. Documentação e evidências de implementação.

Público-alvo & Pré-requisitos

Público-alvo

Profissionais dedicados a fortalecer as defesas cibernéticas de suas organizações, promovendo um ambiente de TI mais seguro e resiliente.

Indicado para:

Gerentes de Segurança da Informação (CISOs)
Consultores de cibersegurança
Analistas de Riscos e Compliance
Profissionais responsáveis pela implementação de políticas de segurança
Executivos que buscam entender cibersegurança para tomada de decisões estratégicas

Pré-requisitos

Para melhor aproveitamento do curso, é necessário:

Noções básicas de conceitos de segurança da informação
Familiaridade com gestão de riscos (desejável)

Recomendação: Completar o curso Information Security Foundation (EXIN ISFS) antes de embarcar nessa formação. Podemos oferecer o curso ISFS como bônus complementar.

Materiais inclusos

Além do acesso às aulas ao vivo, você receberá:

Slides em PDF

PDF dos slides em português apresentados durante as aulas.

Simulado

1 Simulado no mesmo formato da prova para receber o certificado reconhecido pela Exemplar Global.

Templates de Apoio

Modelo de perfil organizacional e planilha de gap analysis.

Formato de ensino

Como funciona

As aulas são ao vivo pelo Zoom, com professor em tempo real. Você pode fazer perguntas focadas no conteúdo apresentado pelo chat ou microfone.

As gravações são liberadas no dia útil seguinte por volta do meio-dia. Se perder uma aula ao vivo, poderá acompanhar pela gravação. Quando houver turma realizada, liberamos antes das aulas ao vivo começarem as gravações da turma anterior para que você possa ter o primeiro contato com o tema.

Durante o curso, o aluno é convidado a entrar em um grupo de WhatsApp para networking, facilitar as comunicações durante as aulas e também para tirar dúvidas após o curso.

Requisitos técnicos

Acesso irrestrito ao Zoom (sem bloqueios de rede)
Internet rápida e estável (mínimo 5 MB)
Acesso sem restrições ao Vimeo para gravações
Navegador atualizado (Chrome ou Firefox)

Professores

Conheça os especialistas que conduzirão este treinamento:

Carlos A. I. Bernardo

Carlos A. I. Bernardo

Consultor em Segurança da Informação

Palestrante e professor sobre segurança da informação e gestão de riscos. Sócio-Diretor da IT Secure Consulting e da Alzahra Comunicação.

Segurança da Informação Gestão de Riscos
Rafael Batista

Rafael Batista

Consultor de TI na IT Secure Consulting

Graduado em Engenharia Elétrica (UNICAMP) e Mestre em Gestão da Competitividade (EAESP/FGV). Professor na Fundação Vanzolini, ABNT e FGV.

CDPSE ISO 22301 ISO 27701

Prova & Certificado

Para obter o certificado de conclusão registrado no diretório da Exemplar Global, os alunos devem realizar uma prova de avaliação com 40 questões de múltipla escolha, sendo necessário atingir uma pontuação mínima de 75% (30 acertos).

O aluno terá duas tentativas para passar na prova. As duas tentativas devem ser realizadas em até 90 dias após a última aula ao vivo. Caso o aluno não atinja a pontuação mínima após as 2 tentativas, será emitido apenas o certificado de participação da TIexames, sem reconhecimento da Exemplar Global.

Como obter seu certificado reconhecido:

1 Assista às aulas
2 Pratique o simulado
3 Passe na prova
4 Receba certificado
Badge do Certificado

Após a aprovação na prova final, você receberá uma badge como essa e um certificado em inglês emitido pela TIexames com o selo de acreditação da Exemplar Global (EUA).

Sobre a Exemplar Global

A Exemplar Global (antiga RABQSA) é uma organização com mais de 30 anos de experiência no credenciamento de programas de certificação para auditores, implementadores e gestores de normas ISO. Surgiu da fusão entre o US Registrar Accreditation Board (RAB) e a Quality Society of Australasia (QSA), com sede na Austrália. Conheça mais aqui.

Junto com a IRCA (Inglaterra), a Exemplar Global é uma das duas acreditadoras mais respeitadas no mundo para capacitações em conformidade com normas e padrões. Certificados com sua acreditação são altamente valorizados no mercado, especialmente por organismos de auditoria de terceira parte.

A TIexames é credenciada como "Recognised Training Provider (RTP)" pela Exemplar Global. Consulte aqui nosso credenciamento. Com isso, temos autorização para emitir certificados de conclusão com acreditação internacional e registrar sua capacitação no diretório público da Exemplar Global.

Para obter esse credenciamento, nosso processo de ensino, materiais didáticos, provas e instrutores foram avaliados conforme os rigorosos requisitos de qualidade da Exemplar Global.

Próximas turmas previstas

20
Segunda
ABR

NIST CSF 2.0 Lead Implementer

19h-22h 21 horas 7 encontros

Datas: 20, 21, 22, 23, 24, 27 e 28 de abril

Noturno

Ainda não tem certeza?

Converse com um de nossos consultores educacionais no WhatsApp e tire suas dúvidas

Converse com um consultor
Converse com nosso atendimento Seg à Sex, das 8h às 18h; Sáb das 9h às 12h