Programa do Curso

O programa inclui objetivos de treinamento, detalhes dos módulos e horas de aprendizagem, além de uma lista recomendada de leitura:

O mais recente programa (PDF)

Esboço do resumo:

1. Os conceitos e o framework de gerenciamento de riscos de informação

  • A necessidade de gerenciamento de riscos de informação (ciclo de vida da informação)
  • O contexto do risco nas organizações

2. Fundamentos do gerenciamento de riscos de informação

  • Os fundamentos da segurança da informação
    • confidencialidade, integridade, disponibilidade (CIA)
    • prestação de contas, irrefutabilidade, autenticidade, privacidade, sigilo, identificação, resiliência e confiabilidade
    • diferenças entre segurança da informação, cibersegurança, gerenciamento de riscos de informação e garantia de informações
  • Padrões e boas práticas de gerenciamento de riscos de informação
  • O processo de gerenciamento de riscos de informação
    • As quatro etapas do gerenciamento de riscos de informação, abrangendo a estabelecimento de contexto; avaliação de riscos; (identificação de riscos, análise de riscos, avaliação de riscos e tratamento de riscos); comunicação e consulta; e monitoramento e revisão
    • Metodologias de gerenciamento de riscos
  • Termos e definições de riscos de informação
    • O significado dos termos ameaças, perigos, vulnerabilidades, proximidade, probabilidade e risco.
    • As opções estratégicas de tratamento de riscos, incluindo evitamento ou término de riscos; redução ou modificação de riscos; transferência ou compartilhamento de riscos; aceitação ou tolerância de riscos e retenção de riscos

3. Estabelecimento de um programa de gerenciamento de riscos de informação

  • Os requisitos de um programa de gerenciamento de riscos de informação
    • O modelo Planejar-Fazer-Verificar-Agir, também conhecido como Ciclo Deming
  • O desenvolvimento de uma abordagem estratégica para gerenciamento de riscos de informação
  • Os princípios da classificação de informações

4. Identificação de riscos

  • O processo de identificação de ativos de informação (tangíveis e intangíveis)
  • Conduzir uma análise de impacto empresarial
  • Conduzir uma avaliação de ameaças e vulnerabilidades

5. Avaliação de riscos

  • Realizar uma análise de riscos
    • As diferenças entre, e o uso apropriado da análise de riscos qualitativa, quantitativa e semiqualitativa
    • A diferença entre análises de risco genéricas e específicas
    • A construção e utilização de uma matriz de riscos
  • Conduzir a avaliação de riscos

6. Tratamento de riscos

  • Explicar as opções de tratamento de riscos, controles e processos
    • As quatro opções estratégicas de tratamento de riscos - evitamento ou término de riscos; redução ou modificação de riscos; transferência ou compartilhamento de riscos; aceitação ou tolerância de riscos e retenção de riscos
    • O propósito dos controles táticos de tratamento de riscos - prevenção; detecção; correção; direcionamento; eliminação; minimização do impacto, monitoramento e conscientização, dissuasão e recuperação
    • Os três tipos de controles operacionais de tratamento de riscos - procedimentais/pessoais; físicos/ambientais e técnicos/lógicos
  • Explicar o uso de um plano de tratamento de riscos

7. Monitoramento e revisão

  • Explique o monitoramento de riscos de informação
  • Realize uma revisão de riscos de informação

8. Apresentação de riscos e caso de negócios

  • Relatar e apresentar o progresso de um programa de gerenciamento de riscos
  • Apresentar um caso de negócios

A NobleProg é uma Provedora de Treinamento Acreditada pela BCS.

Este curso será ministrado por um treinador especialista da NobleProg aprovado pela BCS.

O preço inclui a entrega do programa completo do curso por um treinador aprovado pela BCS e o exame CIRM da BCS (que pode ser realizado remotamente no seu tempo livre e é invigilado centralmente pela BCS). Sujeito ao sucesso na aprovação do exame (múltipla escolha, exigindo uma pontuação de pelo menos 65% para aprovar) os participantes receberão o Certificado Acreditado da BCS em Gerenciamento de Riscos de Informação (CIRM).

Requisitos

Não há requisitos de entrada formais, no entanto, os delegados precisam ter um entendimento sobre garantia de informações.

Será vantajoso para os candidatos terem um entendimento das leis que afetam o gerenciamento de riscos de informação, como a Lei de Proteção de Dados ou a Regulação de Liberdade de Informação. Esta qualificação foi projetada para Gerentes de Riscos de Informação e todas as pessoas responsáveis pelo gerenciamento de informações, tanto no setor público quanto no privado.

 35 Horas

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas