
Alberto Afonso
Especialista | Area Partner | Cibersegurança | Segurança da Informação | ISO/IEC 27001 | Gestão de Risco | Continuidade de Negócio
Sobre o especialista
Especialista em Segurança da Informação e Cibersegurança, com mais de uma década de experiência profissional, com especial enfoque na implementação e coordenação de projectos de Sistemas de Gestão de Segurança da Informação baseados na ISO/IEC 27001.
Ao longo da sua experiência profissional tem apoiado organizações públicas e privadas na avaliação da maturidade de segurança, gestão de riscos, avaliação de conformidade, desenvolvimento de políticas e procedimentos, continuidade de negócio, recuperação de desastres e resposta a incidentes de cibersegurança.
Possui experiência na aplicação de referenciais internacionais como ISO/IEC 27001, ISO/IEC 27005, NIST SP 800-37 e CIS Controls, bem como na avaliação de vulnerabilidades e testes de intrusão em redes e aplicações Web.
Tem particular experiência no mercado angolano, incluindo o sector financeiro e bancário, contribuindo para o reforço da segurança, resiliência e capacidade de gestão de risco das organizações.
Áreas de Especialização
Segurança da Informação e Cibersegurança
- Sistemas de Gestão de Segurança da Informação
- ISO/IEC 27001
- Cibersegurança
- Avaliação da Maturidade de Segurança
- Gestão de Vulnerabilidades
- Testes de Intrusão
- Segurança de Redes
- Segurança de Aplicações Web
- Resposta a Incidentes de Cibersegurança
- CIS Controls
- NIST
Gestão de Risco e Conformidade
- Gestão de Riscos de Segurança da Informação
- ISO/IEC 27005
- NIST SP 800-37
- Avaliação e Tratamento de Riscos
- Avaliação de Conformidade
- Gestão de Conformidade
- Gap Analysis
- Avaliação de Controlos de Segurança
- Normas e Regulamentos Nacionais e Internacionais
Continuidade de Negócio e Resiliência
- Business Continuity Planning — BCP
- Disaster Recovery Planning — DRP
- Análise de Impacto no Negócio — BIA
- Gestão de Continuidade de Negócio
- Recuperação de Desastres
- Gestão e Resposta a Incidentes
Segurança Integrada
- Segurança Física e Lógica
- Sistemas de Segurança Integrada
- CCTV
- Controlo de Acessos
- Segurança de Infra-estruturas
Sectores de Experiência
Credenciais
10 anos de experiência profissional
- Credenciais
- 10+ anos de experiência profissional em Segurança da Informação e Cibersegurança
- Certified Information Systems Security Professional — CISSP, ISC2
- Certified Cloud Security Professional — CCSP, ISC2
- ISO/IEC 27001 Lead Implementer, PECB
- Darktrace Cyber Engineer
- Experiência na liderança e coordenação de projectos de Segurança da Informação e Cibersegurança para organizações de média e grande dimensão em Angola
- Experiência na avaliação da maturidade dos sistemas de segurança, gestão de riscos, avaliação de conformidade e implementação de controlos com base em referenciais internacionais
- Experiência no desenvolvimento de Políticas e Procedimentos de Segurança da Informação, Planos de Continuidade de Negócio e Planos de Recuperação de Desastres
- Experiência na coordenação de equipas de resposta a incidentes, gestão de vulnerabilidades e testes de intrusão em redes e aplicações Web
Serviços Disponíveis
Consultoria em Segurança da Informação
Diagnóstico, avaliação de maturidade, definição de políticas e procedimentos e desenvolvimento de sistemas e controlos de Segurança da Informação.
Sistemas de Gestão ISO/IEC 27001
Implementação, manutenção e melhoria de Sistemas de Gestão de Segurança da Informação de acordo com a ISO/IEC 27001.
Cibersegurança
Avaliação da postura de segurança, identificação de vulnerabilidades, avaliação de controlos e reforço da capacidade de prevenção e resposta a incidentes.
Gestão de Risco
Identificação, avaliação e tratamento de riscos de Segurança da Informação com base em referenciais como ISO/IEC 27005 e NIST.
Continuidade de Negócio
Desenvolvimento de Planos de Continuidade de Negócio e Planos de Recuperação de Desastres, contribuindo para a resiliência operacional das organizações.
Auditoria e Conformidade
Avaliação de conformidade com normas, regulamentos e frameworks nacionais e internacionais de Segurança da Informação e Cibersegurança.
Formação
Programas de formação e capacitação técnica nas áreas de Segurança da Informação, Cibersegurança, ISO/IEC 27001, gestão de risco e continuidade de negócio.
Idiomas
Disponibilidade
Cobertura nacional (todas as províncias)