Segurança da Informação em Procedimentos Concursais
Proteção avançada de dados sensíveis e gestão segura de informação em processos de recrutamento
Controlos de Acesso
Proteção de Dados
Monitorização 24/7
Frameworks de Segurança Aplicados
Implementação de standards internacionais adaptados à realidade dos procedimentos concursais
ISO 27001
Sistema de Gestão de Segurança da Informação aplicado a processos de RH
Diretiva NIS2
Requisitos de cibersegurança para entidades essenciais e importantes
NIST Framework
Identificar, Proteger, Detetar, Responder e Recuperar aplicado ao contexto RH
RGPD + Segurança
Articulação entre proteção de dados e medidas de segurança técnica
Programa de Formação Especializada
8 horas de formação intensiva com abordagem prática e implementação imediata

Classificação e Gestão de Informação
9h30-10h45
✓ Taxonomia de dados em procedimentos concursais
✓ Níveis de classificação: público, interno, confidencial, secreto
✓ Marcação e etiquetagem de documentos
✓ Ciclo de vida da informação em RH
✓ Workshop: Classificação de documentos concursais

Controlos de Acesso e Autenticação
11h00-12h15
✓ Princípios de acesso: need-to-know e least privilege
✓ Autenticação multifator (MFA) em sistemas RH
✓ Gestão de identidades e acessos (IAM)
✓ Segregação de funções em procedimentos concursais
✓ Exercício: Configuração de perfis de acesso

Proteção Técnica de Dados
14h00-15h15
✓ Encriptação de dados em repouso e em trânsito
✓ Anonimização e pseudonimização de candidatos
✓ Backup seguro e recuperação de dados
✓ Data Loss Prevention (DLP) para RH
✓ Demonstração: Implementação de encriptação

Monitorização e Auditoria de Segurança
15h30-16h45
✓ SIEM para monitorização de sistemas RH
✓ Logs de auditoria e rastreabilidade
✓ Deteção de anomalias e comportamentos suspeitos
✓ Reporting de segurança para gestão
✓ Exercício: Análise de logs de segurança
Ameaças Específicas aos Recursos Humanos
Cenários reais de violação de segurança em procedimentos concursais e medidas preventivas
ALTO RISCO
Acesso Não Autorizado a Dados de Candidatos
Violação de controlos de acesso que permite visualização indevida de informações pessoais, avaliações e classificações de candidatos.
CRÍTICO
Exfiltração de Bases de Dados Concursais
Roubo massivo de informação de candidatos incluindo dados pessoais, currículos e documentos de identificação.
MÉDIO
Manipulação de Resultados Concursais
Alteração não autorizada de classificações, listas de ordenação ou documentos de avaliação de candidatos.
ALTO RISCO
Phishing Dirigido a Candidatos
Ataques de engenharia social visando obter credenciais ou informações pessoais de candidatos através de emails fraudulentos.
CRÍTICO
Ransomware em Sistemas RH
Encriptação maliciosa de sistemas de gestão de recursos humanos, bloqueando acesso a procedimentos concursais em curso.
MÉDIO
Vazamento através de Canais Não Seguros
Transmissão inadvertida de dados sensíveis através de emails não encriptados ou plataformas não seguras.
