Programa do Curso

Objetivos de aprendizagem 
Ao concluir com sucesso este curso de treinamento, você será capaz de:
  • Explicar os conceitos e princípios de gerenciamento de riscos estabelecidos pelo ISO/IEC 27005:2022 e ISO 31000
  • Estabelecer, manter e melhorar um quadro de gerenciamento de riscos de segurança da informação com base nas diretrizes do ISO/IEC 27005:2022
  • Aplicar processos de gerenciamento de riscos de segurança da informação com base nas diretrizes do ISO/IEC 27005:2022
  • Planejar e estabelecer atividades de comunicação e consulta de riscos
Dia 1:

Introdução ao ISO/IEC 27005:2022 e gerenciamento de riscos
 

  • Objetivos e estrutura do curso de treinamento
  • Padrões e quadros regulatórios
  • Conceitos e princípios fundamentais do gerenciamento de riscos de segurança da informação
  • Programa de gerenciamento de riscos de segurança da informação
  • Estabelecimento de contexto
Dia 2:
Avaliação de riscos, tratamento de riscos e comunicação e consulta de riscos com base no ISO/IEC 27005:2022
  • Identificação de riscos
  • Análise de riscos
  • Avaliação de riscos
  • Tratamento de riscos
  • Comunicação e consulta de riscos de segurança da informação
Dia 3:
Registro e relatório de riscos, monitoramento e revisão, e métodos de avaliação de riscos
  • Registro e relatório de riscos de segurança da informação
  • Monitoramento e revisão de riscos de segurança da informação
  • Metodologias OCTAVE e MEHARI
  • Método EBIOS e quadro NIST
  • Métodos CRAMM e TRA
  • Encerramento do curso de treinamento

Requisitos

Este curso de treinamento é destinado a:
  • Gerentes ou consultores envolvidos ou responsáveis pela segurança da informação em uma organização
  • Pessoas responsáveis pelo gerenciamento de riscos de segurança da informação
  • Membros das equipes de segurança da informação, profissionais de TI e oficiais de privacidade
  • Pessoas responsáveis por manter a conformidade com os requisitos de segurança da informação do ISO/IEC 27001 em uma organização
  • Gerentes de projetos, consultores ou assessores especializados que buscam dominar o gerenciamento de riscos de segurança da informação
 21 Horas

Declaração de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas