Programa do Curso
O programa inclui objetivos de treinamento, detalhes dos módulos e horas de aprendizagem, além de uma lista recomendada de leitura:
Esboço resumido:
1. Os conceitos e o framework de gerenciamento de riscos de informações
- A necessidade de gerenciamento de riscos de informações (ciclo de vida das informações)
- O contexto do risco nas organizações
2. Fundamentos do gerenciamento de riscos de informações
- Fundamentos da segurança da informação
- confidencialidade, integridade, disponibilidade (CIA)
- prestação de contas, não repúdio, autenticidade, privacidade, segredo, identificação, resiliência e confiabilidade
- diferenças entre segurança da informação, cibersegurança, gerenciamento de riscos de informações e garantia de informações
- Padrões e guias de boas práticas do gerenciamento de riscos de informações
- O processo de gerenciamento de riscos de informações
- As quatro etapas do gerenciamento de riscos de informações, abrangendo estabelecimento de contexto; avaliação de riscos; (identificação de riscos, análise de riscos, avaliação de riscos e tratamento de riscos); comunicação e consulta; e monitoramento e revisão
- Metodologias de gerenciamento de riscos
- Termos e definições de risco de informações
- O significado dos termos ameaças, perigos, vulnerabilidades, proximidade, probabilidade e risco.
- As opções estratégicas de tratamento de riscos, incluindo evitação ou término de riscos; redução ou modificação de riscos; transferência ou compartilhamento de riscos; aceitação ou tolerância de riscos e retenção de riscos
3. Estabelecimento de um programa de gerenciamento de riscos de informações
- Os requisitos de um programa de gerenciamento de riscos de informações
- O modelo Plan-Do-Check-Act, também conhecido como Ciclo Deming
- O desenvolvimento de uma abordagem estratégica ao gerenciamento de riscos de informações
- Os princípios da classificação de informações
4. Identificação de riscos
- O processo para identificar ativos de informação (tangíveis e intangíveis)
- Realizar uma análise de impacto empresarial
- Conduzir uma avaliação de ameaças e vulnerabilidades
5. Avaliação de riscos
- Realizar uma análise de riscos
- As diferenças entre, e o uso apropriado da análise de riscos qualitativa, quantitativa e semiquantitativa
- A diferença entre análises de riscos genéricas e específicas
- A construção e utilização de uma matriz de riscos
- Realizar uma avaliação de riscos
6. Tratamento de riscos
- Explicar as opções de tratamento de riscos, controles e processos
- As quatro opções estratégicas de tratamento de riscos - evitação ou término de riscos; redução ou modificação de riscos; transferência ou compartilhamento de riscos; aceitação ou tolerância e retenção de riscos
- O propósito dos controles táticos de tratamento de riscos - prevenção; detecção; correção; direção; eliminação; minimização do impacto, monitoramento e conscientização, dissuasão e recuperação
- Os três tipos de controles operacionais de tratamento de riscos - procedurais/pessoais; físicos/ambientais e técnicos/lógicos
- Explicar o uso de um plano de tratamento de riscos
7. Monitoramento e revisão
- Explicar o monitoramento de riscos de informações
- Realizar uma revisão de riscos de informações
8. Apresentação de riscos e caso de negócios
- Relatar e apresentar o progresso de um programa de gerenciamento de riscos
- Apresentar um caso de negócios
NobleProg é um Fornecedor de Treinamento Acreditado pela BCS.
Este curso será ministrado por um instrutor especialista da NobleProg aprovado pela BCS.
O preço inclui a entrega do programa completo do curso por um instrutor aprovado pela BCS e o exame CIRM da BCS (que pode ser realizado remotamente em seu próprio tempo e é invigilado centralmente pela BCS). Sujeito à aprovação no exame (múltipla escolha, exigindo uma pontuação mínima de 65% para aprovar), os participantes receberão o Certificado Acreditado da BCS em Gerenciamento de Riscos de Informações (CIRM).
Requisitos
Não há requisitos de entrada formais, no entanto, os participantes precisarão ter uma compreensão da garantia de informações.
Será vantajoso para os candidatos terem um entendimento das leis que afetam a gestão de riscos de informação, como a Regulação de Proteção de Dados ou a Lei de Liberdade de Informação. Esta qualificação foi projetada para Gerentes de Risco de Informação e todos aqueles que têm responsabilidade pela gestão de informações, seja no setor público ou privado.
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida