Programa do Curso

O programa inclui os objectivos da formação, os pormenores dos módulos e as horas de aprendizagem, bem como uma lista de leituras recomendadas:

O programa de estudos mais recente (PDF)

Resumo do programa:

1. Os conceitos e o enquadramento da gestão do risco da informação

  • A necessidade da gestão do risco da informação (ciclo de vida da informação)
  • O contexto do risco nas organizações

2. Fundamentos da gestão do risco da informação

  • Os fundamentos da segurança da informação
    • confidencialidade, integridade, disponibilidade (CIA)
    • responsabilidade, não-repúdio, autenticidade, privacidade, sigilo, identificação, resiliência e fiabilidade
    • diferenças entre segurança da informação, cibersegurança, gestão dos riscos da informação e garantia da informação
  • Normas de gestão dos riscos da informação e guias de boas práticas
  • O processo de gestão dos riscos da informação
    • As quatro fases da gestão do risco da informação, que abrangem o estabelecimento do contexto; a avaliação do risco (identificação, análise, avaliação e tratamento do risco); a comunicação e consulta; e a monitorização e revisão
    • Metodologias de gestão do risco
  • Termos e definições do risco de informação
    • O significado dos termos ameaças, perigos, vulnerabilidades, proximidade, verosimilhança, probabilidade e risco.
    • As opções estratégicas de tratamento do risco, incluindo evitar ou eliminar o risco; reduzir ou modificar o risco; transferir ou partilhar o risco; aceitar ou tolerar o risco e reter o risco

3. Estabelecimento de um programa de gestão do risco da informação

  • Os requisitos de um programa de gestão do risco da informação
    • O modelo Plan-Do-Check-Act, também conhecido como Ciclo de Deming
  • O desenvolvimento de uma abordagem estratégica da gestão dos riscos da informação
  • Os princípios da classificação da informação

4. Identificação dos riscos

  • O processo de identificação dos activos de informação (tangíveis e intangíveis)
  • Efetuar uma análise do impacto na atividade
  • Realizar uma avaliação das ameaças e vulnerabilidades

5. Avaliação dos riscos

  • Efetuar uma análise de risco
    • As diferenças e a utilização adequada de análises de risco qualitativas, quantitativas e semiqualitativas
    • A diferença entre análises de risco genéricas e específicas
    • A construção e utilização de uma matriz de risco
  • Efetuar a avaliação do risco

6. Tratamento do risco

  • Explicar as opções de tratamento do risco, os controlos e os processos
    • As quatro opções estratégicas de tratamento do risco - evitar ou eliminar o risco; reduzir ou modificar o risco; transferir ou partilhar o risco; aceitar ou tolerar o risco e reter o risco
    • O objetivo dos controlos tácticos de tratamento do risco - prevenção; deteção; correção; orientação; eliminação; minimização do impacto, monitorização e sensibilização, dissuasão e recuperação
    • Os três tipos de controlos do tratamento do risco operacional - processuais/pessoas; físicos/ambientais e técnicos/lógicos
  • Explicar a utilização de um plano de tratamento do risco

7. Monitorização e revisão

  • Explicar a monitorização do risco de informação
  • Efetuar uma análise do risco da informação

8. Apresentar os riscos e o caso de negócio

  • Comunicar e apresentar os progressos de um programa de gestão do risco
  • Apresentar um caso de negócio

A NobleProg é um provedor de treinamento credenciado pela BCS.

Este curso será ministrado por um instrutor especialista da NobleProg aprovado pela BCS.

O preço inclui a entrega do programa completo do curso por um instrutor aprovado pela BCS e o exame CIRM da BCS (que pode ser feito remotamente em seu próprio tempo e é invigilado centralmente pela BCS). Os participantes receberão o certificado acreditado BCS Practitioner Certificate in Information Risk Management (CIRM), se passarem no exame (escolha múltipla, exigindo uma pontuação de pelo menos 65% para passar).

Requisitos

Não existem requisitos formais de entrada, no entanto, os delegados terão de ter conhecimentos sobre a garantia da informação.

Será vantajoso para os candidatos terem um conhecimento da legislação que afecta a gestão dos riscos da informação, como a Data Protection ou o regulamento sobre a liberdade de informação. Esta qualificação foi concebida para Gestores de Riscos de Informação e para todos aqueles que têm a responsabilidade de gerir a informação, quer no sector público quer no privado.

 35 Horas

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas