Programa do Curso

 

O plano de estudos inclui os objectivos da formação, os pormenores dos módulos e as horas de aprendizagem, bem como uma lista de leituras recomendadas:

O programa de estudos mais recente (PDF)

Descrição sumária:

 

1. Conceitos e enquadramento da gestão do risco de informação

    A necessidade de gestão do risco da informação (ciclo de vida da informação) O contexto do risco nas organizações

2. Fundamentos da gestão do risco de informação

    Os fundamentos da segurança da informação confidencialidade, integridade, disponibilidade (CIA) responsabilidade, não-repúdio, autenticidade, privacidade, sigilo, identificação, resiliência e fiabilidade diferenças entre segurança da informação, cibersegurança, gestão dos riscos da informação e garantia da informação
Normas de gestão do risco de informação e guias de boas práticas
  • O processo de gestão do risco de informação As quatro fases da gestão do risco de informação, que abrangem o estabelecimento do contexto; a avaliação do risco (identificação, análise, avaliação e tratamento do risco); a comunicação e consulta; e o controlo e revisão
  • Metodologias de gestão do risco
  • Termos e definições do risco de informação O significado dos termos ameaças, perigos, vulnerabilidades, proximidade, verosimilhança, probabilidade e risco.
  • As opções estratégicas de tratamento do risco, incluindo a prevenção ou cessação do risco; a redução ou modificação do risco; a transferência ou partilha do risco; a aceitação ou tolerância do risco e a retenção do risco
  • 3. Estabelecer um programa de gestão dos riscos da informação
  • Os requisitos de um programa de gestão do risco de informação O modelo Plan-Do-Check-Act, também conhecido como Ciclo de Deming
  • O desenvolvimento de uma abordagem estratégica da gestão do risco de informação

      Os princípios da classificação da informação
    4. Identificação dos riscos
  • O processo de identificação dos activos de informação (tangíveis e intangíveis) Efetuar uma análise do impacto comercial Efetuar uma avaliação das ameaças e vulnerabilidades
  • 5. Avaliação dos riscos
  • Efetuar uma análise de risco As diferenças e a utilização adequada de análises de risco qualitativas, quantitativas e semiqualitativas A diferença entre análises de risco genéricas e específicas A construção e utilização de uma matriz de risco

      Efetuar uma avaliação dos riscos

    6. Tratamento dos riscos

      Explicar as opções de tratamento dos riscos, os controlos e os processos As quatro opções estratégicas de tratamento do risco - evitar ou eliminar o risco; reduzir ou modificar o risco; transferir ou partilhar o risco; aceitar ou tolerar o risco e reter o risco O objetivo dos controlos tácticos de tratamento do risco - prevenção; deteção; correção; orientação; eliminação; minimização do impacto, monitorização e sensibilização, dissuasão e recuperação Os três tipos de controlos do tratamento do risco operacional - processuais/pessoas; físicos/ambientais e técnicos/lógicos
    Explicar a utilização de um plano de tratamento de risco
  • 7. Monitorizar e rever
  • Explicar a monitorização do risco da informação Efetuar uma análise do risco de informação

      8. Apresentação dos riscos e da justificação comercial
    Comunicar e apresentar os progressos de um programa de gestão do risco Apresentar um caso de negócio
  •  
  • A NobleProg é um fornecedor de formação acreditado BCS.

      Este curso será ministrado por um formador especializado da NobleProg aprovado por BCS.

    O preço inclui a entrega do programa completo do curso por um formador BCS aprovado e o exame BCS CIRM  (que pode ser efectuado remotamente no seu tempo livre e é controlado centralmente pela BCS). Se o exame (de escolha múltipla, que requer uma pontuação de pelo menos 65% para ser aprovado) for bem sucedido, os participantes obterão o certificado acreditado BCS Practitioner Certificate in Information Risk Management (CIRM). 

    Requisitos

    Não existem requisitos formais de entrada, no entanto, os delegados terão de ter conhecimentos sobre a garantia da informação.

    Será vantajoso para os candidatos terem um conhecimento da legislação que afecta a gestão dos riscos da informação, como a Data Protection ou o regulamento sobre a liberdade de informação. Esta qualificação foi concebida para Gestores de Riscos de Informação e para todos aqueles que têm a responsabilidade de gerir a informação, quer no sector público quer no privado.

     35 horas

    Declaração de Clientes (1)

    Cursos Relacionados

    CRISC - Certified in Risk and Information Systems Control

    21 horas

    BCS Foundation Certificate in Information Security Management Principles (CISMP) 4 day

    28 horas

    BCS Practitioner Certificate in Information Assurance Architecture (CIAA)

    35 horas

    CISA - Certified Information Systems Auditor

    28 horas

    Business Continuity Management

    35 horas

    Categorias Relacionadas