Programa do Curso
O programa inclui os objectivos da formação, os pormenores dos módulos e as horas de aprendizagem, bem como uma lista de leituras recomendadas:
O programa de estudos mais recente (PDF)
Resumo do programa:
1. Os conceitos e o enquadramento da gestão do risco da informação
- A necessidade da gestão do risco da informação (ciclo de vida da informação)
- O contexto do risco nas organizações
2. Fundamentos da gestão do risco da informação
- Os fundamentos da segurança da informação
- confidencialidade, integridade, disponibilidade (CIA)
- responsabilidade, não-repúdio, autenticidade, privacidade, sigilo, identificação, resiliência e fiabilidade
- diferenças entre segurança da informação, cibersegurança, gestão dos riscos da informação e garantia da informação
- Normas de gestão dos riscos da informação e guias de boas práticas
- O processo de gestão dos riscos da informação
- As quatro fases da gestão do risco da informação, que abrangem o estabelecimento do contexto; a avaliação do risco (identificação, análise, avaliação e tratamento do risco); a comunicação e consulta; e a monitorização e revisão
- Metodologias de gestão do risco
- Termos e definições do risco de informação
- O significado dos termos ameaças, perigos, vulnerabilidades, proximidade, verosimilhança, probabilidade e risco.
- As opções estratégicas de tratamento do risco, incluindo evitar ou eliminar o risco; reduzir ou modificar o risco; transferir ou partilhar o risco; aceitar ou tolerar o risco e reter o risco
3. Estabelecimento de um programa de gestão do risco da informação
- Os requisitos de um programa de gestão do risco da informação
- O modelo Plan-Do-Check-Act, também conhecido como Ciclo de Deming
- O desenvolvimento de uma abordagem estratégica da gestão dos riscos da informação
- Os princípios da classificação da informação
4. Identificação dos riscos
- O processo de identificação dos activos de informação (tangíveis e intangíveis)
- Efetuar uma análise do impacto na atividade
- Realizar uma avaliação das ameaças e vulnerabilidades
5. Avaliação dos riscos
- Efetuar uma análise de risco
- As diferenças e a utilização adequada de análises de risco qualitativas, quantitativas e semiqualitativas
- A diferença entre análises de risco genéricas e específicas
- A construção e utilização de uma matriz de risco
- Efetuar a avaliação do risco
6. Tratamento do risco
- Explicar as opções de tratamento do risco, os controlos e os processos
- As quatro opções estratégicas de tratamento do risco - evitar ou eliminar o risco; reduzir ou modificar o risco; transferir ou partilhar o risco; aceitar ou tolerar o risco e reter o risco
- O objetivo dos controlos tácticos de tratamento do risco - prevenção; deteção; correção; orientação; eliminação; minimização do impacto, monitorização e sensibilização, dissuasão e recuperação
- Os três tipos de controlos do tratamento do risco operacional - processuais/pessoas; físicos/ambientais e técnicos/lógicos
- Explicar a utilização de um plano de tratamento do risco
7. Monitorização e revisão
- Explicar a monitorização do risco de informação
- Efetuar uma análise do risco da informação
8. Apresentar os riscos e o caso de negócio
- Comunicar e apresentar os progressos de um programa de gestão do risco
- Apresentar um caso de negócio
A NobleProg é um provedor de treinamento credenciado pela BCS.
Este curso será ministrado por um instrutor especialista da NobleProg aprovado pela BCS.
O preço inclui a entrega do programa completo do curso por um instrutor aprovado pela BCS e o exame CIRM da BCS (que pode ser feito remotamente em seu próprio tempo e é invigilado centralmente pela BCS). Os participantes receberão o certificado acreditado BCS Practitioner Certificate in Information Risk Management (CIRM), se passarem no exame (escolha múltipla, exigindo uma pontuação de pelo menos 65% para passar).
Requisitos
Não existem requisitos formais de entrada, no entanto, os delegados terão de ter conhecimentos sobre a garantia da informação.
Será vantajoso para os candidatos terem um conhecimento da legislação que afecta a gestão dos riscos da informação, como a Data Protection ou o regulamento sobre a liberdade de informação. Esta qualificação foi concebida para Gestores de Riscos de Informação e para todos aqueles que têm a responsabilidade de gerir a informação, quer no sector público quer no privado.