Programa do Curso
O programa inclui objetivos de treinamento, detalhes dos módulos e horas de aprendizagem, além de uma lista recomendada de leitura:
Esboço do resumo:
1. Os conceitos e o framework de gerenciamento de riscos de informação
- A necessidade de gerenciamento de riscos de informação (ciclo de vida da informação)
- O contexto do risco nas organizações
2. Fundamentos do gerenciamento de riscos de informação
- Os fundamentos da segurança da informação
- confidencialidade, integridade, disponibilidade (CIA)
- prestação de contas, irrefutabilidade, autenticidade, privacidade, sigilo, identificação, resiliência e confiabilidade
- diferenças entre segurança da informação, cibersegurança, gerenciamento de riscos de informação e garantia de informações
- Padrões e boas práticas de gerenciamento de riscos de informação
- O processo de gerenciamento de riscos de informação
- As quatro etapas do gerenciamento de riscos de informação, abrangendo a estabelecimento de contexto; avaliação de riscos; (identificação de riscos, análise de riscos, avaliação de riscos e tratamento de riscos); comunicação e consulta; e monitoramento e revisão
- Metodologias de gerenciamento de riscos
- Termos e definições de riscos de informação
- O significado dos termos ameaças, perigos, vulnerabilidades, proximidade, probabilidade e risco.
- As opções estratégicas de tratamento de riscos, incluindo evitamento ou término de riscos; redução ou modificação de riscos; transferência ou compartilhamento de riscos; aceitação ou tolerância de riscos e retenção de riscos
3. Estabelecimento de um programa de gerenciamento de riscos de informação
- Os requisitos de um programa de gerenciamento de riscos de informação
- O modelo Planejar-Fazer-Verificar-Agir, também conhecido como Ciclo Deming
- O desenvolvimento de uma abordagem estratégica para gerenciamento de riscos de informação
- Os princípios da classificação de informações
4. Identificação de riscos
- O processo de identificação de ativos de informação (tangíveis e intangíveis)
- Conduzir uma análise de impacto empresarial
- Conduzir uma avaliação de ameaças e vulnerabilidades
5. Avaliação de riscos
- Realizar uma análise de riscos
- As diferenças entre, e o uso apropriado da análise de riscos qualitativa, quantitativa e semiqualitativa
- A diferença entre análises de risco genéricas e específicas
- A construção e utilização de uma matriz de riscos
- Conduzir a avaliação de riscos
6. Tratamento de riscos
- Explicar as opções de tratamento de riscos, controles e processos
- As quatro opções estratégicas de tratamento de riscos - evitamento ou término de riscos; redução ou modificação de riscos; transferência ou compartilhamento de riscos; aceitação ou tolerância de riscos e retenção de riscos
- O propósito dos controles táticos de tratamento de riscos - prevenção; detecção; correção; direcionamento; eliminação; minimização do impacto, monitoramento e conscientização, dissuasão e recuperação
- Os três tipos de controles operacionais de tratamento de riscos - procedimentais/pessoais; físicos/ambientais e técnicos/lógicos
- Explicar o uso de um plano de tratamento de riscos
7. Monitoramento e revisão
- Explique o monitoramento de riscos de informação
- Realize uma revisão de riscos de informação
8. Apresentação de riscos e caso de negócios
- Relatar e apresentar o progresso de um programa de gerenciamento de riscos
- Apresentar um caso de negócios
A NobleProg é uma Provedora de Treinamento Acreditada pela BCS.
Este curso será ministrado por um treinador especialista da NobleProg aprovado pela BCS.
O preço inclui a entrega do programa completo do curso por um treinador aprovado pela BCS e o exame CIRM da BCS (que pode ser realizado remotamente no seu tempo livre e é invigilado centralmente pela BCS). Sujeito ao sucesso na aprovação do exame (múltipla escolha, exigindo uma pontuação de pelo menos 65% para aprovar) os participantes receberão o Certificado Acreditado da BCS em Gerenciamento de Riscos de Informação (CIRM).
Requisitos
Não há requisitos de entrada formais, no entanto, os delegados precisam ter um entendimento sobre garantia de informações.
Será vantajoso para os candidatos terem um entendimento das leis que afetam o gerenciamento de riscos de informação, como a Lei de Proteção de Dados ou a Regulação de Liberdade de Informação. Esta qualificação foi projetada para Gerentes de Riscos de Informação e todas as pessoas responsáveis pelo gerenciamento de informações, tanto no setor público quanto no privado.
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Foi muito fácil entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não apenas era capaz de transmitir informações, mas também as apresentava com humor para tornar o assunto teórico mais leve.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida