Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Objetivos de aprendizagem
Ao concluir com sucesso este curso de treinamento, você será capaz de:
- Explicar os conceitos e princípios de gerenciamento de riscos estabelecidos pelo ISO/IEC 27005:2022 e ISO 31000
- Estabelecer, manter e melhorar um quadro de gerenciamento de riscos de segurança da informação com base nas diretrizes do ISO/IEC 27005:2022
- Aplicar processos de gerenciamento de riscos de segurança da informação com base nas diretrizes do ISO/IEC 27005:2022
- Planejar e estabelecer atividades de comunicação e consulta de riscos
Dia 1:
Introdução ao ISO/IEC 27005:2022 e gerenciamento de riscos
- Objetivos e estrutura do curso de treinamento
- Padrões e quadros regulatórios
- Conceitos e princípios fundamentais do gerenciamento de riscos de segurança da informação
- Programa de gerenciamento de riscos de segurança da informação
- Estabelecimento de contexto
Dia 2:
Avaliação de riscos, tratamento de riscos e comunicação e consulta de riscos com base no ISO/IEC 27005:2022
- Identificação de riscos
- Análise de riscos
- Avaliação de riscos
- Tratamento de riscos
- Comunicação e consulta de riscos de segurança da informação
Dia 3:
Registro e relatório de riscos, monitoramento e revisão, e métodos de avaliação de riscos
- Registro e relatório de riscos de segurança da informação
- Monitoramento e revisão de riscos de segurança da informação
- Metodologias OCTAVE e MEHARI
- Método EBIOS e quadro NIST
- Métodos CRAMM e TRA
- Encerramento do curso de treinamento
Requisitos
Este curso de treinamento é destinado a:
- Gerentes ou consultores envolvidos ou responsáveis pela segurança da informação em uma organização
- Pessoas responsáveis pelo gerenciamento de riscos de segurança da informação
- Membros das equipes de segurança da informação, profissionais de TI e oficiais de privacidade
- Pessoas responsáveis por manter a conformidade com os requisitos de segurança da informação do ISO/IEC 27001 em uma organização
- Gerentes de projetos, consultores ou assessores especializados que buscam dominar o gerenciamento de riscos de segurança da informação
21 Horas
Testemunhos de Clientes (3)
Teoria seguida de exemplos práticos e exercícios. Bom trabalho!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Máquina Traduzida
a experiência e conhecimento do instrutor
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida