award icon svg Certificado

Programa do Curso

Dominio 1: Governança

  • 1.1 Estruturas e Princípios de Governança
    • Compreender diferentes estruturas de governança (por exemplo, COSO, COBIT).
    • Princípios de uma governança eficaz.
  • 1.2 Estrutura Organizacional e Cultura
    • Papéis e responsabilidades dentro da organização.
    • Fatores culturais que influenciam a gestão de riscos.
  • 1.3 Conformidade Legal e Regulatória
    • Requisitos de conformidade relevantes para a gestão de riscos de TI.
    • Implicações legais da não-conformidade.
  • 1.4 Estrutura de Gestão de Riscos
    • Componentes de uma estrutura de gestão de riscos.
    • Integração da gestão de riscos nos processos organizacionais.
  • 1.5 Ética e Códigos de Conduta
    • Considerações éticas na gestão de riscos.
    • Importância do cumprimento dos códigos de conduta.

Dominio 2: Avaliação de Riscos de TI

  • 2.1 Técnicas de Identificação de Riscos
    • Métodos para identificar riscos de TI.
    • Ferramentas e metodologias de identificação de riscos.
  • 2.2 Análise e Avaliação de Riscos
    • Técnicas de análise de riscos quantitativa e qualitativa.
    • Avaliação de cenários de risco e seu impacto.
  • 2.3 Valoração de Ativos de TI
    • Métodos para valuar ativos de TI.
    • Importância da valorização de ativos na avaliação de riscos.
  • 2.4 Identificação de Ameaças e Vulnerabilidades
    • Identificação de ameaças e vulnerabilidades de TI.
    • Técnicas para avaliar a probabilidade e o impacto das ameaças.

Dominio 3: Resposta a Riscos e Relatórios

  • 3.1 Opções de Resposta a Riscos
    • Estratégias para responder aos riscos identificados.
    • Opções de tratamento de riscos (evitar, mitigar, transferir, aceitar).
  • 3.2 Seleção e Implementação de Controles
    • Seleção de controles apropriados com base na avaliação de riscos.
    • Implementação de controles para mitigar riscos eficazmente.
  • 3.3 Monitoramento e Comunicação de Riscos
    • Métodos para monitorar e medir riscos ao longo do tempo.
    • Comunicação efetiva de informações de risco aos stakeholders.
  • 3.4 Resposta a Incidentes e Gestão
    • Planejamento e execução da resposta a incidentes.
    • Análise pós-incidente e lições aprendidas.

Dominio 4: Tecnologia de Informação e Segurança

  • 4.1 Conceitos e Arquitetura de TI
    • Conceitos fundamentais de arquitetura de TI.
    • Componentes de sistemas de TI e suas interrelações.
  • 4.2 Fundamentos da Segurança da Informação
    • Princípios de gestão de segurança da informação.
    • Controles de segurança comuns e sua implementação.
  • 4.3 Tendências Emergentes em Tecnologia
    • Tendências atuais em tecnologia (por exemplo, computação em nuvem, IoT).
    • Implicações de tecnologias emergentes na gestão de riscos.
  • 4.4 Políticas, Padrões e Procedimentos de Segurança
    • Desenvolvimento e implementação de políticas de segurança.
    • Cumprimento de padrões e melhores práticas da indústria.
 21 Horas

Declaração de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas