Programa do Curso

O programa inclui objetivos de treinamento, detalhes dos módulos e horas de aprendizagem, além de uma lista recomendada de leitura:

O último programa (PDF)

Esboço resumido:

1. Os conceitos e o framework de gerenciamento de riscos de informações

  • A necessidade de gerenciamento de riscos de informações (ciclo de vida das informações)
  • O contexto do risco nas organizações

2. Fundamentos do gerenciamento de riscos de informações

  • Fundamentos da segurança da informação
    • confidencialidade, integridade, disponibilidade (CIA)
    • prestação de contas, não repúdio, autenticidade, privacidade, segredo, identificação, resiliência e confiabilidade
    • diferenças entre segurança da informação, cibersegurança, gerenciamento de riscos de informações e garantia de informações
  • Padrões e guias de boas práticas do gerenciamento de riscos de informações
  • O processo de gerenciamento de riscos de informações
    • As quatro etapas do gerenciamento de riscos de informações, abrangendo estabelecimento de contexto; avaliação de riscos; (identificação de riscos, análise de riscos, avaliação de riscos e tratamento de riscos); comunicação e consulta; e monitoramento e revisão
    • Metodologias de gerenciamento de riscos
  • Termos e definições de risco de informações
    • O significado dos termos ameaças, perigos, vulnerabilidades, proximidade, probabilidade e risco.
    • As opções estratégicas de tratamento de riscos, incluindo evitação ou término de riscos; redução ou modificação de riscos; transferência ou compartilhamento de riscos; aceitação ou tolerância de riscos e retenção de riscos

3. Estabelecimento de um programa de gerenciamento de riscos de informações

  • Os requisitos de um programa de gerenciamento de riscos de informações
    • O modelo Plan-Do-Check-Act, também conhecido como Ciclo Deming
  • O desenvolvimento de uma abordagem estratégica ao gerenciamento de riscos de informações
  • Os princípios da classificação de informações

4. Identificação de riscos

  • O processo para identificar ativos de informação (tangíveis e intangíveis)
  • Realizar uma análise de impacto empresarial
  • Conduzir uma avaliação de ameaças e vulnerabilidades

5. Avaliação de riscos

  • Realizar uma análise de riscos
    • As diferenças entre, e o uso apropriado da análise de riscos qualitativa, quantitativa e semiquantitativa
    • A diferença entre análises de riscos genéricas e específicas
    • A construção e utilização de uma matriz de riscos
  • Realizar uma avaliação de riscos

6. Tratamento de riscos

  • Explicar as opções de tratamento de riscos, controles e processos
    • As quatro opções estratégicas de tratamento de riscos - evitação ou término de riscos; redução ou modificação de riscos; transferência ou compartilhamento de riscos; aceitação ou tolerância e retenção de riscos
    • O propósito dos controles táticos de tratamento de riscos - prevenção; detecção; correção; direção; eliminação; minimização do impacto, monitoramento e conscientização, dissuasão e recuperação
    • Os três tipos de controles operacionais de tratamento de riscos - procedurais/pessoais; físicos/ambientais e técnicos/lógicos
  • Explicar o uso de um plano de tratamento de riscos

7. Monitoramento e revisão

  • Explicar o monitoramento de riscos de informações
  • Realizar uma revisão de riscos de informações

8. Apresentação de riscos e caso de negócios

  • Relatar e apresentar o progresso de um programa de gerenciamento de riscos
  • Apresentar um caso de negócios

NobleProg é um Fornecedor de Treinamento Acreditado pela BCS.

Este curso será ministrado por um instrutor especialista da NobleProg aprovado pela BCS.

O preço inclui a entrega do programa completo do curso por um instrutor aprovado pela BCS e o exame CIRM da BCS (que pode ser realizado remotamente em seu próprio tempo e é invigilado centralmente pela BCS). Sujeito à aprovação no exame (múltipla escolha, exigindo uma pontuação mínima de 65% para aprovar), os participantes receberão o Certificado Acreditado da BCS em Gerenciamento de Riscos de Informações (CIRM).

Requisitos

Não há requisitos de entrada formais, no entanto, os participantes precisarão ter uma compreensão da garantia de informações.

Será vantajoso para os candidatos terem um entendimento das leis que afetam a gestão de riscos de informação, como a Regulação de Proteção de Dados ou a Lei de Liberdade de Informação. Esta qualificação foi projetada para Gerentes de Risco de Informação e todos aqueles que têm responsabilidade pela gestão de informações, seja no setor público ou privado.

 35 Horas

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas