G-CERTI FORMAÇÃO · PROGRAMA ACADÊMICO
ISO/IEC 27001
Diplomatura em Segurança da Informação · ISO/IEC 27001
REVISÃO DE CONTROLES EM SALA DE SERVIDORES
Formar profissionais capazes de avaliar riscos de segurança da informação, selecionar e justificar controles do Anexo A em uma declaração de aplicabilidade, sustentar o sistema perante clientes e auditores, e auditá-lo como auditor líder.
Vigente.



O PROGRAMA EM UMA PÁGINA
Dez módulos, três etapas, trêscertificados.
Formar profissionais capazes de avaliar riscos de segurança da informação, selecionar e justificar controles do Anexo A em uma declaração de aplicabilidade, sustentar o sistema perante clientes e auditores, e auditá-lo como auditor líder.
Módulos 1
Módulos 2, 3, 4
Avaliação de etapa I · CERTIFICADO I · Desenho de Sistemas de Gestão
Módulos 5, 6, 7
Avaliação de etapa II · CERTIFICADO II · Auditoria Interna
Módulos 8, 9
Avaliação de etapa III · CERTIFICADO III · Auditor Líder
Módulos 10
Documento informativo. As condições de cursada são confirmadas por escrito na inscrição.
PONTOS DE PARTIDA
Cinco maneiras de chegar a esteprograma.
El módulo 1 nivela. Se entra desde distintos puntos y se termina en el mismo lugar: diseñando, implementando y auditando un sistema de segurança da informação.
HOJE ·Sostiene el sistema de segurança da informação e TI y responde auditorías sin haberlo diseñado.
AO TERMINAR ·Diseña el sistema completo y lo audita con criterio propio.
HOJE ·Implementa sistemas por encargo y necesita respaldo internacional que lo acredite.
AO TERMINAR ·Presenta tres certificados de competencias verificables por código y QR.
HOJE ·Conoce la norma pero nunca condujo una auditoría de tercera parte.
AO TERMINAR ·Dirige una auditoría completa: apertura, evidencia, hallazgos, cierre e informe.
HOJE ·Trabaja en desenvolvimento, infraestrutura ou risco y entra al campo de segurança da informação desde cero.
AO TERMINAR ·Nivela en el módulo 1 y termina auditando con la misma vara que el resto.
HOJE ·Responde por la certificación de uma empresa de software, um provedor de serviços ou uma área de TI ante clientes y auditores.
AO TERMINAR ·Prepara la organización, audita por dentro y sostiene los hallazgos.
Sem pré-requisitos: o módulo 1 nivela. Recomenda-se familiaridade básica com a infraestrutura ou os serviços de TI da organização do estudo de caso.
POR QUE AGORA
La demanda no viene de la moda: viene del ciclo.
O ciclo de certificação dura três anos.
As normas foram revisadas quase todas juntas: os sistemas certificados precisam fazer a transição.
Auditar exige competência demonstrada (ISO/IEC 17021-1), não apenas ter cursado.
Cada sistema precisa de alguém interno que o sustente entre auditorias.
A certificação é exigida na cadeia: clientes, licitações e fornecedores a exigem.
TRÊS CERTIFICADOS POR DIPLOMATURA
Três etapas, três certificados.
Quem completa uma diplomatura recebe três certificados de competências sob uma mesma credencial profissional. Todos com código e QR, verificáveis no mesmo console dos certificados de organizações.
I · Desenho de Sistemas de Gestão
Desenhar o sistema de gestão completo da norma: contexto e escopo, política, riscos, documentação, operação, indicadores e melhoria.
RESPALDO IAC · EVALUACIÓN DE ETAPA
II · Auditoria Interna
Planejar e conduzir a auditoria interna —auditoria de primeira parte— sobre o ciclo da ISO 19011: programa, plano, lista de verificação, achados, relatório e acompanhamento.
RESPALDO IAC · EVALUACIÓN DE ETAPA
III · Auditor Líder
Conduzir auditorias de segunda e terceira parte: dirigir a equipe auditora, conduzir a abertura e o encerramento, sustentar os achados perante o auditado e assinar o relatório.
RESPALDO IAC + VALIDACIÓN GCT · MESA ADICIONAL
Certificados acadêmicos da G-CERTI Formação. Documentam formação e evidências avaliadas; não certificam pessoas nem habilitam profissionalmente.
FICHA TÉCNICA
Diplomatura em Segurança da Informação · ISO/IEC 27001
MAPA DE CLÁUSULAS
Qual cláusula cada uma trabalhamódulo.
CL. 4 · Contexto
CL. 5 · Liderança
CL. 6 · Planejamento
CL. 7 · Apoio
CL. 8 · Operação
CL. 9 · Avaliação de desempenho
CL. 10 · Melhoria
A · Anexo A · 93 controles
19011 · ISO 19011
17021 · ISO/IEC 17021-1
Avaliação de etapa I · CERTIFICADO I · Desenho de Sistemas de Gestão
Avaliação de etapa II · CERTIFICADO II · Auditoria Interna
Avaliação de etapa III · CERTIFICADO III · Auditor Líder
PLANO DE ESTUDOS · MÓDULOS 1 A 5
Nivelar, conhecer a norma e começar aimplementá-la.
Introdução aos sistemas de gestão
- O que é um sistema de gestão e o que ele resolve em uma organização
- Estrutura harmonizada (Anexo SL): as dez cláusulas comuns
- Ciclo PDCA, abordagem por processos e pensamento baseado em risco
- Confidencialidade, integridade e disponibilidade; a família ISO/IEC 27000
Contexto, escopo e liderança
- Questões internas e externas; partes interessadas e requisitos legais, regulatórios e contratuais
- Escopo do SGSI: limites, interfaces e dependências
- Liderança, política de segurança da informação e papéis
- Governança da segurança: comitê, responsáveis por ativos e por riscos
Requisitos da ISO/IEC 27001:2022 e Anexo A
- Leitura completa das cláusulas 4 a 10 com as evidências esperadas
- Anexo A: 93 controles em quatro temas (organizacionais, de pessoas, físicos, tecnológicos)
- Atributos dos controles e seu uso na ISO/IEC 27002
- Mudanças em relação à edição de 2013
Avaliação e tratamento de riscos
- Metodologia: critérios de aceitação, identificação, análise e avaliação
- Proprietários de riscos; ativos, ameaças e vulnerabilidades
- Opções de tratamento; seleção de controles e declaração de aplicabilidade
- Plano de tratamento de riscos e objetivos de segurança
Apoio, operação e controles
- Recursos, competência, conscientização e comunicação
- Planejamento e controle operacional; execução do plano de tratamento
- Controles organizacionais e de pessoas: políticas, papéis, fornecedores, incidentes, continuidade
- Controles físicos e tecnológicos: acessos, criptografia, registro, configuração, desenvolvimento seguro
PLANO DE ESTUDOS · MÓDULOS 6 A 10
Medir, auditar, conduzir a auditoria e acompanhar por um anomais.
Avaliação de desempenho
- Monitoramento, medição, análise e avaliação da eficácia dos controles
- Métricas de segurança e gestão de incidentes como fonte
- Programa de auditoria interna do SGSI
- Análise crítica pela direção
Melhoria e projeto de sistema
- Não conformidade e ação corretiva; lições de incidentes
- Melhoria contínua e atualização do risco
- Fechamento do SGSI completo sobre o estudo de caso
- Devolutiva docente sobre o raciocínio
Auditoria interna do SGSI com base na ISO 19011
- Programa e plano de auditoria; competência da equipe auditora
- Lista de verificação por cláusula com as evidências esperadas
- Entrevista, amostragem de registros e observação no processo
- Redação de constatações com evidências; relatório e acompanhamento de ações
Auditor líder · Auditor Lab ISO/IEC 27001
- Auditoria simulada de terceira parte sobre o estudo de caso, com papéis reais
- Reunião de abertura; condução e coordenação da equipe auditora
- Auditoria de controles: amostragem de acessos, registros, configurações e evidências técnicas frente à declaração de aplicabilidade
- Classificação de não conformidades, reunião de encerramento e relatório assinado
Comunidade profissional · 12 meses
- Auditor Lab semanal: uma auditoria simulada sobre um caso diferente a cada semana
- Business Lab: o que a norma exige da direção e como se decide com o sistema
- Entrevistas acadêmicas com auditores em exercício
- Atualizações: ISO/IEC 27002, 27005, 27701 (privacidade), ISO 19011
TRÊS CERTIFICADOS POR DIPLOMATURA
Um documento, trêscompetências.
GLOBAL CERTIFICATION
FORMAÇÃO PROFISSIONAL · AMOSTRA
CERTIFICADO DE COMPETÊNCIAS
GLOBAL CERTIFICATION certifica que
Nome do titular
concluiu e aprovou o programa educacional e sua avaliação.
CERTIFICADO III · Auditor Líder
Conduzir auditorias de segunda e terceira parte: dirigir a equipe auditora, conduzir a abertura e o encerramento, sustentar os achados perante o auditado e assinar o relatório.



AMOSTRA · NÃO É UM DOCUMENTO EMITIDO
Global Certification · G-CERTI Co., Ltd. · IAC
São emitidos ao aprovar a avaliação da etapa.

IAC + validação da GCT
Além da avaliação da etapa Auditar, é realizada uma banca adicional de validação perante a GCT, a rede técnica de auditores. O certificado é emitido com ambos os respaldos.


I · Desenho de Sistemas de Gestão ESPECIALISTA EM SISTEMAS DE GESTÃO
II · Auditoria Interna AUDITOR INTERNO
III · Auditor Líder AUDITOR LÍDER
REGIME DE AVALIAÇÃO
Avalia-se o trabalho, não aassistência.
Cada etapa se encerra com uma avaliação que analisa o trabalho apresentado sobre o caso, não a assiduidade. Cumprir atividades não garante aprovação. Aprovada a etapa, é emitido o certificado correspondente; os três são obtidos em ordem.
CORPO DOCENTE
Cesar Siambasi
TURMAS COM AULAS AO VIVO
Gestión de Seguridad de la Información
Cesar Siambasi · 19h às 21h · Argentina (UTC−3) · 16 clases
Aulas ao vivo em espanhol. A diplomatura é cursada no campus com acesso a partir da inscrição; estas datas são as turmas com aulas ao vivo.
A COMUNIDADE PROFISSIONAL
A comunidade de auditores da G-CERTI.
Se você faz uma formação, entra na comunidade no mesmo dia e fica doze meses: casos reais, laboratórios semanais, atualização normativa e ferramentas.
INCLUÍDA EM CADA DIPLOMATURA · 12 MESES · SEM CUSTO ADICIONAL
Uma situação de campo, sem nomes
O caso é publicado: contexto, evidências disponíveis e a pergunta que um auditor teria que responder. É discutido entre pares até quinta-feira.
Auditoria simulada com quatro papéis
Auditor, auditado, evidência e observador. Entrevista, amostragem, redação do achado. Um profissional devolve sobre o raciocínio.
Dirigir com o sistema
Para quem decide: ler um relatório de auditoria, usar indicadores para governar risco, apresentar o sistema a um cliente ou a uma diretoria.
O que mudou e como muda uma auditoria
Sessão breve para quem já conhece o padrão: transição de normas, ISO 19011, emendas, IA para auditores, entrevistas com auditores em exercício.
AUDITOR LAB · ROLES
AUDITOR · Conduz a entrevista, pede evidências e sustenta um achado.
AUDITADO · Responde a partir do processo, como uma organização real.
EVIDÊNCIA · Registros, procedimentos e indicadores preparados para o caso.
OBSERVADOR · Registra o que aconteceu e devolve sobre o raciocínio.
FERRAMENTAS ABERTAS
Assistente do auditor · Consulta educativa sobre método de auditoria e normas, com limites declarados.
Seletor de norma · Escolhe-se uma ou várias necessidades e vê-se quais referências ISO correspondem.
Comparador de normas · Dez pares publicados, lado a lado: o que cada norma cobre e como se relacionam.
Glossário ISO · Os termos que aparecem em uma auditoria, definidos em linguagem simples.
DIVISÃO DE AUDITORES G-CERTI
Divisão de Auditores da G-CERTI.
Os auditores com quem a G-CERTI trabalha, organizados por norma e setor. Entra-se por candidatura e avaliação de trajetória.
Quem cursou uma pós-graduação tem prioridade de ingresso e a inscrição não tem custo quando cumpre os requisitos: não se cobra a entrevista nem as despesas operacionais.
A formação prepara; o ingresso é decidido pela Divisão.
O PERCURSO
A base técnica da norma e do sistema de gestão. Pós-graduação por norma da G-CERTI ou formação equivalente com respaldo documental.
O foco no esquema ou setor em que vai trabalhar. Normas declaradas e setor de prática, com casos concretos.
Participação efetiva em auditorias. Auditorias internas, de segunda parte ou de certificação, com função e responsabilidade descritas.
As capacidades observadas no desempenho real. É verificada na entrevista de admissão e nas mesas de critério.
A instância que revisa o perfil frente aos requisitos aplicáveis. Revisão humana do perfil e entrevista; o resultado é comunicado por escrito.
ADMISSÃO
- Candidatura · Formulário em três passos: quem é, nível de formação e motivo. Recebe-se um número de referência ao enviá-lo.
- Revisão do perfil · A equipe revisa trajetória, normas declaradas e prática. A revisão é humana; pode ser solicitada documentação adicional.
- Entrevista de admissão · Uma conversa sobre casos e critério. Sem custo para graduados da G-CERTI que cumprem os requisitos; para os demais, entrevista e custos operacionais por conta do candidato.
- Adesão à Divisão · Se a candidatura for aceita, confirmam-se por escrito a adesão, as condições e o alcance de participação por norma e setor.
- Prática e continuidade · Mesas de critério, encontro técnico e agenda de atualização. A continuidade sustenta a pertença.
O QUE DÁ PERTENCER
- Perfil profissional dentro do corpo de auditores da G-CERTI.
- Mesas de critério com pares para contrastar decisões difíceis.
- Agenda de atualização normativa e encontro técnico mensal.
- Consideração para projetos e convocações com parceiros.
- Ferramentas de campo e diário pessoal de prática.
O QUE NÃO É
- Não é uma habilitação profissional nem um registro de pessoas certificadas.
- Não garante atribuição de trabalho, auditorias nem renda.
- O envio da candidatura não confirma o ingresso.
O QUE DIZEM QUEM CURSOU
Fiz a Diplomatura em Gestão da Qualidade. Muito bom curso e aprendizado.
FERNANDO SANTAMARINA
Excelente instituição com qualidade educacional e humana excepcional.
NICOLÁS CERNADAS
O atendimento dos executivos de conta é muito cordial.
YAMIL MAIDANA
GOOGLE · 4,9 / 5 · 638 RESEÑAS
INVESTIMENTO
USD 999 por formação.
O desconto se aplica ao se inscrever em várias diplomaturas na mesma compra. Valores de referência; confirmados por escrito antes da inscrição.
A inscrição é feita a partir da ficha da formação ou com o executivo de conta. Neste documento não é cobrado nada.



PROGRAMA ACADÊMICO · EDIÇÃO 2026-27 · VIGENTE A PARTIR DE SETEMBRO DE 2026 · DIREÇÃO ACADÊMICA · G-CERTI FORMAÇÃO