Programa do Curso

Objectivos de aprendizagem
Após a conclusão bem sucedida deste curso de formação, o formando será capaz de
  • Explicar os conceitos e princípios de gestão de risco delineados pela ISO/IEC 27005:2022 e ISO 31000
  • Estabelecer, manter e melhorar uma estrutura de gestão de riscos de segurança da informação com base nas diretrizes da norma ISO/IEC 27005:2022
  • Aplicar processos de gestão de riscos de segurança da informação com base nas diretrizes da norma ISO/IEC 27005:2022
  • Planear e estabelecer actividades de comunicação e consulta de riscos
Dia 1:

Introdução à norma ISO/IEC 27005:2022 e à gestão do risco

  • Objectivos e estrutura do curso de formação
  • Normas e quadros regulamentares
  • Conceitos e princípios fundamentais da gestão de riscos de segurança da informação
  • Programa de gestão de riscos de segurança da informação
  • Estabelecimento do contexto
Dia 2:
Avaliação do risco, tratamento do risco e comunicação e consulta do risco com base na norma ISO/IEC 27005:2022
  • Identificação do risco
  • Análise do risco
  • Avaliação do risco
  • Tratamento do risco
  • Comunicação e consulta dos riscos de segurança da informação
Dia 3:
Registo e comunicação de riscos, monitorização e revisão, e métodos de avaliação de riscos
  • Registo e comunicação dos riscos para a segurança da informação
  • Monitorização e análise dos riscos para a segurança da informação
  • Metodologias OCTAVE e MEHARI
  • Método EBIOS e quadro NIST
  • Métodos CRAMM e TRA
  • Encerramento da ação de formação

Requisitos

Este curso de formação destina-se a:
  • Gestores ou consultores envolvidos ou responsáveis pela segurança da informação numa organização
  • Indivíduos responsáveis pela gestão dos riscos de segurança da informação
  • Membros de equipas de segurança da informação, profissionais de TI e responsáveis pela privacidade
  • Pessoas responsáveis pela manutenção da conformidade com os requisitos de segurança da informação da norma ISO/IEC 27001 numa organização
  • Gestores de projectos, consultores ou conselheiros especializados que pretendam dominar a gestão dos riscos de segurança da informação
 21 Horas

Declaração de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas