Participe da Jornada da Advocacia Future Law e saia da Pendura! Clique aqui
Garanta o valor do 1º lote até o dia 10/01!

Cyber e Data Protection: Segurança da Informação na Era da IA

Online e Ao Vivo

Cyber e Data Protection: Segurança da Informação na Era da IA

16, 18, 23, 25 e 30 de novembro. 02, 07 e 09 de dezembro.

Evento presencial

Realizaremos nosso encontro de acordo com os protocolos de saúde, vigentes na data do evento. Além disso, contaremos com pontos de álcool para higienização das mãos. O evento poderá sofrer alterações caso tenha determinação da saúde.
icone local
Onde
- Conduzir a resposta jurídica a incidentes dentro dos prazos regulatórios, preservando evidência e defesa.
Quando
16, 18, 23, 25 e 30 de novembro. 02, 07 e 09 de dezembro.
icone investimento
Investimento
- Antecipar contencioso, responsabilidade de administradores e acionamento de seguro cyber após o incidente.
icone parcelamento
Aulas disponíveis
Datas e horário das aulas
Ingressos
Até 7 meses depois da inscrição
https://futurelaw.site.engaged.com.br/p/checkout/1qcfu5dppe
16, 18, 23, 25 e 30 de novembro. 02, 07 e 09 de dezembro.
Até 1 mês depois da inscrição

Sobre o curso

A proteção de dados e a cibersegurança deixaram de ser temas paralelos. Em 2026, a Lei 15.352/2026 transformou a ANPD em agência reguladora, com autonomia técnica e financeira, carreira própria de fiscalização e capacidade de auditar sistemas, contratos e medidas de segurança reais — e não apenas documentos. Ao mesmo tempo, a inteligência artificial passou a ocupar três posições simultâneas no risco jurídico: é objeto de regulação, é nova superfície de ataque e é o instrumento com que o atacante opera.

A oferta do mercado ainda trata cibersegurança como assunto de TI e proteção de dados como produção documental. O resultado é conhecido: o jurídico chega depois do incidente, sem vocabulário técnico, sem protocolo e com o prazo de três dias úteis da Resolução CD/ANPD 15/2024 já correndo. Este curso parte de premissa distinta — forma o profissional que estrutura o perímetro jurídico de segurança antes do incidente e conduz a resposta quando ele ocorre.

A jornada percorre quatro blocos: o novo perímetro regulatório e a ameaça; prevenção por contratos, terceiros e governança; o incidente, com simulação prática de resposta sob restrição de tempo; e as consequências — contencioso, responsabilidade de administradores e seguro cyber. Ao longo dos oito encontros, cada participante constrói um playbook jurídico de resposta a incidentes aplicável à própria organização.

‍

Horário: 19h às 22h

Online e Ao Vivo
Aulas em tempo real,  com interação direta com o Dream Team
Aulas que aconteceram ao vivo e são disponibilizadas gravadas
Aulas gravadas em estúdios e uma esteira de aprendizagem multidisciplinar
Carga horária
29
horas aulas
Data das aulas
Disponibilidade
16, 18, 23, 25 e 30 de novembro. 02, 07 e 09 de dezembro.
16, 18, 23, 25 e 30 de novembro. 02, 07 e 09 de dezembro.
Área de interesse
LGPD e Governança de Dados
Nanodegree Future Law
Na conclusão do curso

Faça sua inscrição

Info lote / promoção
Valor do investimento:
valor do curso
valor parcelado

ou

valor desconto

à vista

até data
Gratuito
100% Gratuito

Preencha seus dados e garanta sua vaga agora
mesmo.

Obrigado! Continue sua inscrição!
Oops! Algo deu errado ao enviar o formulário.

Promocao

1397

698.50

Pré-venda 50% OFF até 13/10

Conteúdo do curso

O Novo Perímetro: Regulação e Ameaça

‍

Módulo 1: Convergência: Proteção de Dados e Cibersegurança - 16/11

‍

O novo mapa regulatório da segurança da informação - 19h

- A ANPD como agência reguladora: Lei 15.352/2026, autonomia técnica e financeira e carreira própria de fiscalização

- O que muda na prática: fiscalização técnica sobre fluxos, sistemas, contratos e medidas de segurança reais

- Mapa de Temas Prioritários 2026-2027 e os quatro eixos de atuação da Agência

- PNCiber (Decreto 11.856/2023) e CNCiber: a camada de cibersegurança que complementa a LGPD

- Regulação setorial e fiscalização coordenada: BACEN, SUSEP, ANS e CVM

- ECA Digital (Lei 15.211/2025) e os deveres de segurança impostos a plataformas

‍

Segurança da informação como obrigação jurídica - 20h30

- Arts. 46 a 49 da LGPD: o dever de segurança e seus contornos indeterminados

- Padrões técnicos mínimos: o que a ANPD já sinalizou e o que o jurídico deve exigir da TI

- Frameworks como referência jurídica: ISO 27001, NIST CSF e CIS Controls — para que servem em uma defesa

- O conceito de medida adequada: proporcionalidade, estado da técnica e custo

- Vocabulário técnico essencial: superfície de ataque, endpoint, MFA, criptografia, segregação de rede e logs

- Como ler um relatório de pentest e um plano de continuidade de negócios

‍

Módulo 2: A IA no Centro do Risco - 18/11

‍

IA como risco regulado - 19h

- A IA no eixo prioritário de fiscalização da ANPD: transparência, viés, segurança dos dados de treinamento

- Decisão automatizada e o direito à revisão (art. 20 da LGPD) em crédito, recrutamento, precificação e saúde

- O monitoramento de plataformas, lojas de aplicativos e ferramentas de IA generativa iniciado em agosto de 2026

- PL 2338/2023: estado da tramitação, modelo baseado em risco, sistema de governança e sanções projetadas

- Sandbox regulatório da ANPD: o que é, quando faz sentido e como se candidatar

- Alcance extraterritorial: EU AI Act, NIS2 e DORA sobre operações brasileiras

‍

IA como superfície e como vetor de ataque - 20h30

- Shadow AI: uso não governado de modelos e o vazamento que não é registrado por ninguém

- Prompt injection direta e indireta; agentes autônomos com acesso a sistemas, arquivos e credenciais

- Envenenamento de dados de treinamento, extração de modelo e exfiltração via LLM

- Do outro lado da mesa: engenharia social com IA, deepfake de voz e vídeo em fraudes de pagamento e onboarding

- Phishing multicanal, ataques disfarçados de serviços de IA e uso de agentes pelo próprio atacante

- O checklist jurídico antes de aprovar uma ferramenta de IA na organização

‍

Prevenção: Contratos, Terceiros e Governança

‍

Módulo 3: Contratos de Tecnologia e IA - 23/11

‍

Cláusulas de segurança em contratos de tecnologia e IA - 19h

- Anatomia do contrato: SaaS, cloud, API, licença de modelo e contratação de agentes

- Cláusulas críticas: medidas de segurança, criptografia, localização e segregação de dados e direito de auditoria

- SLA de disponibilidade e SLA de comunicação de incidente: prazos contratuais compatíveis com os prazos regulatórios

- Uso de dados do cliente para treinamento: vedação, opt-out, retenção, output e propriedade

- Alocação de responsabilidade: indenidade, limitação de responsabilidade e cobertura de multa administrativa

- Cláusulas de saída: portabilidade, exclusão comprovada e continuidade do serviço

‍

Cadeia de fornecedores e risco de terceiros - 20h30

- Onde a maior parte dos incidentes começa: o ataque à cadeia de suprimentos

- Due diligence de operadores e subcontratados: questionário, evidências, certificações e o que fazer sem nenhuma

- Controlador, operador e responsabilidade solidária no incidente originado no fornecedor

- Mapeamento da cadeia: quem tem acesso a quê, com qual credencial e por quanto tempo

- Monitoramento contínuo, reavaliação periódica e plano de descontinuidade

- Ação de regresso: como o contrato de hoje define a recuperação de amanhã

‍

Módulo 4: Governança Defensável - 25/11

‍

Políticas, controles e o papel do jurídico - 19h

- Política de uso de IA: escopo, ferramentas autorizadas, dados vedados, revisão humana e consequência disciplinar

- Classificação da informação, controle de acesso e princípio do menor privilégio

- Retenção e descarte: o dado que não existe não vaza

- Segurança no trabalho remoto, BYOD e dispositivos pessoais

- Treinamento e conscientização como elemento de defesa, não como formalidade

- O que o jurídico redige, o que apenas valida e o que precisa registrar

‍

Documentação defensável e avaliação de risco - 20h30

- RIPD aplicado a sistemas de IA e a operações de tratamento de alto risco

- Avaliação de risco algorítmico: viés, explicabilidade, revisão humana e rastreabilidade

- Accountability como prova: o que a ANPD pede em fiscalização e o que efetivamente sustenta uma defesa

- Registro de decisões, versionamento de políticas e trilha de auditoria

- Testes e evidência de teste: plano que nunca foi exercitado não é plano

- Erros recorrentes: documento genérico, data desatualizada e ausência de responsável identificado

‍

O incidente: Resposta, Evidência e Crise

‍

Módulo 5: Resposta a Incidentes - 30/11

‍

Anatomia jurídica do incidente de segurança - 19h

- Qualificação: o que é incidente, o que é incidente relevante e quem decide dentro da organização

- O prazo de 3 dias úteis da Resolução CD/ANPD 15/2024: contagem, conteúdo da comunicação e formulário

- Comunicação aos titulares: critério de risco, canal, redação e o que não escrever

- Comunicações paralelas: reguladores setoriais, seguradora, mercado, clientes e contrapartes contratuais

- Governança da crise: comitê, papéis, quem decide, quem fala e quem registra

- O erro clássico: conhecer o plano de resposta apenas durante o incidente

‍

Workshop: simulação de resposta a incidente (tabletop) - 20h30

- Exercício conduzido em cenário de ransomware com exfiltração e componente de IA

- Decisões sob pressão em janelas de tempo: qualificar, escalar, comunicar, negociar e informar o mercado

- Injeção de complicadores ao longo do exercício: fornecedor envolvido, dado sensível e cobertura de imprensa

- Divisão de papéis entre jurídico, TI, comunicação e alta administração

- Debriefing: o que a equipe decidiu, o que a norma exigia e o que a defesa precisaria ter registrado

- Consolidação do protocolo no playbook individual de cada participante

‍

Módulo 6: Evidência, Crise e Extorsão - 02/12

‍

Prova digital, forense e sigilo -19h

- Preservação de evidência desde a primeira hora: logs, imagens de disco e cadeia de custódia

- Contratação de perícia forense: escopo, independência e destinação do produto do trabalho

- Sigilo e prerrogativa profissional: como estruturar a investigação para preservar a confidencialidade

- O relatório forense como prova e como risco: o que pedir e o que evitar pedir por escrito

- Prova produzida por IA e os limites já sinalizados pelos tribunais brasileiros

- Interface com a apuração interna e com eventual apuração disciplinar

‍

Extorsão, autoridades e comunicação de crise - 20h30

- Dupla extorsão: bloqueio e ameaça de vazamento; a lógica econômica do atacante

- O dilema jurídico do pagamento: sanções internacionais, lavagem de capitais e limites de licitude

- Interlocução com autoridades: ANPD, reguladores setoriais, polícia e Ministério Público

- Comunicação com titulares, clientes, imprensa e mercado: o que dizer, quando e por qual canal

- O litígio que nasce da comunicação: a declaração institucional que vira prova contra a empresa

- Coordenação entre jurídico, comunicação e relações com investidores

‍

Consequências, Responsabilidades e Cases

‍

Módulo 7: Responsabilidade, Contencioso e Seguro - 07/12

‍

Contencioso pós-incidente e sanções administrativas - 19h

- Sanções da ANPD: dosimetria, precedentes, acordos e o efeito da cooperação

- Ações individuais por vazamento: dano moral presumido ou comprovado e o panorama jurisprudencial

- Ações coletivas, ação civil pública e a atuação do Ministério Público e dos Procons

- Defesa técnica: como a documentação construída no Encontro 4 é efetivamente usada em juízo

- Ação de regresso contra fornecedor e a discussão contratual pós-incidente

- Impacto reputacional, valuation e reflexos societários do incidente

‍

Responsabilidade de administradores e seguro cyber - 20h30

- Deveres do conselho e da alta administração em segurança da informação

- Responsabilidade pessoal de diretores e do encarregado: limites, proteções e boas práticas de registro

- Seguro cyber: estrutura da apólice, coberturas típicas, exclusões e a cláusula de guerra cibernética

- D&O e a interface com o risco cibernético

- O papel do jurídico na contratação, na renovação e no acionamento da apólice

- Reporte ao conselho: como traduzir risco cibernético em decisão de negócio

‍

Módulo 8: Cases e Consolidação do Playbook - 09/12

‍

Cases reais e encerramento - 19h

- 2 a 3 apresentações de cases de incidentes conduzidos por departamentos jurídicos e escritórios

- Rodada de discussão

- Consolidação do playbook jurídico de resposta a incidentes

- Roteiro de implementação na própria organização: o que fazer nos primeiros 30, 60 e 90 dias?

- Indicadores de maturidade e ciclo de revisão periódica

Time de Hitmakers

No items found.

Com esse curso, você vai:

- Traduzir o arcabouço convergente de proteção de dados e cibersegurança em obrigações operacionais verificáveis.

- Estruturar o perímetro jurídico de segurança: contratos de tecnologia e IA, cadeia de fornecedores e políticas internas.

- Conduzir a resposta jurídica a incidentes dentro dos prazos regulatórios, preservando evidência e defesa.

- Antecipar contencioso, responsabilidade de administradores e acionamento de seguro cyber após o incidente.

Precisa de mais informações? Fale com o nosso time:

(11) 98552-1877
contato@futurelaw.com.br
Uhul! Recebemos suas informações.🥳
Nosso time vai entrar em contato com você já, já! 💜
Baixar release do curso
Oops! Algo deu errado. Tente novamente.
oferta limitada
Essa condição termina em:
00
Dias
00
HORAS
00
MINUTOS
00
Segundos