O aumento da incidência de ciberataques direcionados a vários setores de atividade tem destacado as deficiências das políticas e programas de segurança da informação atualmente em funcionamento nas organizações. Um ciberataque bem-sucedido resulta normalmente na indisponibilidade dos serviços de TI (como e-mail, serviços web, acesso à Internet e aplicações de gestão do negócio), na quebra da privacidade dos dados e em prejuízos substanciais em termos financeiros, legais, de concorrência e na credibilidade da empresa.
A falta de capacidade das empresas no desenvolvimento de programas de segurança da informação e privacidade dos dados pode ser demonstrado pelo reduzido número de empresas que, em Portugal, detém a certificação ISO 27001. As dificuldades em implementar políticas e programas robustos de segurança de informação derivam ainda de uma falta de “cultura em cibersegurança” nas empresas, bem patente na limitada atenção dada pelos gestores do negócio à análise de risco em cibersegurança e no reduzido nível de ciberconsciencialização dos seus quadros. O problema torna-se mais relevante nas microempresas e nas pequenas e médias empresas (PME), que, pela sua dimensão reduzida e processos de negócio simplificados, apresentam um maior risco de exposição a ciberataques e uma maior dificuldade de investimento a médio-longo prazo na implementação de estratégias de certificação adequadas.
Este curso aborda as temáticas da cibersegurança, da segurança da informação e da privacidade dos dados na perspetiva do gestor do negócio. Para tal, tendo em conta o possível desconhecimento técnico dos gestores sobre estas temáticas, a abordagem utilizada é prática e assente em casos de estudo.