INFORMAÇÕES ÚTEIS para a FORMAÇÃO ON-LINE (veja também os pré-requisitos obrigatórios para a participação)
1. As sessões serão realizadas na plataforma Microsoft Teams. O IGAP agenda a formação e envia aos participantes, juntamente com a confirmação da participação, o link de acesso para a data e a hora da sessão.
2. Não existe obrigatoriedade de instalação da app da plataforma Microsoft Teams para aceder às sessões. Após receção do link basta clicar em PARTICIPAR ou JOIN e utilizar a "versão web” para aceder à sessão respetiva, onde deve colocar o nome (1º e último, sem abreviaturas) para serem identificados na sessão, e clicar em participar/ingressar.
3. Contudo, poderá, gratuitamente, fazer o download da APP da plataforma Microsoft Teams em https://teams.microsoft.com/downloads, utilizando a versão instalada para acesso à sessão.
4. Sugere-se a entrada na sessão 15’ antes da hora prevista para o início da sessão formativa propriamente dita para "abertura” da sessão por parte da entidade formadora.
5. Guia indicativo e ajustável em função do tema e duração da sessão: 1.º Exposição do tema pelo/a formador/a, podendo ser acompanhada de suportes/recursos pedagógicos diversos; 2.º Respostas às questões dos participantes. Estas questões são colocadas por escrito, no chat visível no ecrã e são visualizadas por todos. O/A formador/a não responderá a questões que lhe sejam colocadas em chat privado. 3º. Por regra os microfones dos participantes estarão desligados no início da sessão, podendo o formador/a solicitar a ativação dos microfones dos participantes para uma interação direta e promover a comunicação com os participantes do grupo. 4.º Poderão ser enviados aos participantes os recursos utilizados e/ou outra informação com vista ao aprofundamento do tema.
Módulo 1: Enquadramento, Diretiva NIS2, impactos e obrigações
· Evolução da política europeia de cibersegurança: da Diretiva NIS para a Diretiva NIS2
· A cibersegurança como pilar da soberania digital e resiliência estatal
· Setores essenciais e importantes: implicações para a Administração Pública
· Papel das autoridades nacionais e europeias (supervisão, cooperação, enforcement)
· Interdependência digital e risco sistémico no setor público
· Impactos e Obrigações da Diretiva NIS2
· Integração com outros regulamentos (ex.: Regulamento Geral sobre a Proteção de Dados)
Módulo 2: Comportamento e cultura de segurança
· O fator humano como principal vetor de risco em cibersegurança
· Cultura de segurança: conceitos e modelos organizacionais
· Principais ameaças comportamentais (phishing, engenharia social, uso indevido de sistemas)
· Boas práticas operacionais no contexto do setor público
· Segurança como responsabilidade distribuída
Módulo 3: Gestão de risco e incidentes
· Conceitos fundamentais de risco em cibersegurança (ameaça, vulnerabilidade, impacto)
· Identificação de riscos em processos públicos
· Ciclo de gestão de incidentes (deteção, resposta, recuperação)
· Boas práticas de reporte e escalonamento
Combina exposição estruturada com aprendizagem ativa, privilegiando a aplicação prática dos conceitos em contexto real da Administração Pública, incentivando a participação ativa e interação contínua.
Serão utilizadas as seguintes abordagens:
- exposição orientada, para enquadramento conceptual e regulatório
- discussão orientada, promovendo partilha de experiências entre formandos
- estudos de caso, baseados em incidentes reais do setor público europeu
- simulações práticas, nomeadamente de ataques de phishing
- exercícios aplicados, com foco na identificação de riscos e tomada de decisão