Ir para o conteúdo principal
ISO 31000

ISO 27005 Foundation

ISO 27005 Foundation. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBFoundation2 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Profissionais de gestão do risco que pretendem formalizar o seu conhecimento das diretrizes de gestão do risco de segurança da informação
  • Profissionais que desejam familiarizar-se com a ISO/IEC 27005 e a sua aplicação aos riscos de segurança da informação
  • Pessoal responsável pela gestão dos riscos de segurança da informação na sua área de responsabilidade
  • Pessoas interessadas em iniciar ou fazer progredir uma carreira na gestão do risco de segurança da informação

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Profissionais experientes de risco de segurança da informação que já aplicam a ISO/IEC 27005 diariamente encontrarão provavelmente o conteúdo demasiado introdutório
  • Profissionais que procuram competências técnicas aprofundadas em testes de intrusão ou gestão de vulnerabilidades não encontrarão esse foco neste curso
  • Quem procura credenciais ao nível de implementador ou auditor deve explorar programas PECB de nível superior alinhados com a ISO/IEC 27001 ou a ISO/IEC 27005

O que será capaz de fazer

  • 1Definir os principais conceitos, princípios e definições de gestão do risco relevantes para a segurança da informação
  • 2Interpretar as diretrizes da ISO/IEC 27005 para gerir riscos de segurança da informação numa organização
  • 3Identificar as abordagens, métodos e técnicas utilizados para implementar e gerir um programa de gestão do risco de segurança da informação
  • 4Distinguir entre as diferentes opções de tratamento do risco e explicar quando cada uma é adequada
  • 5Descrever a natureza iterativa da gestão do risco de segurança da informação e a sua relação com o sistema de gestão de segurança da informação mais amplo
  • 6Aplicar conceitos da ISO/IEC 27005 a cenários introdutórios de identificação e avaliação do risco

Dia a dia

Dia 1Introdução à ISO/IEC 27005 e Conceitos Fundamentais de Gestão do Risco de Segurança da Informação
  • Conceitos e Definições Essenciais de Gestão do Risco

    Os participantes examinam a terminologia e os princípios de base da gestão do risco aplicados a ambientes de segurança da informação.

  • Visão Geral da ISO/IEC 27005 e das Suas Diretrizes

    Este módulo apresenta a estrutura e a intenção da ISO/IEC 27005, explicando como as suas diretrizes suportam uma gestão sistemática do risco de segurança da informação.

  • Relação entre a ISO/IEC 27005 e a Gestão da Segurança da Informação

    Os participantes exploram como a ISO/IEC 27005 se articula com o panorama mais amplo da gestão da segurança da informação, incluindo a sua relevância para a ISO/IEC 27001.

No final do dia

  • Utilizar corretamente a terminologia da ISO/IEC 27005 ao discutir riscos de segurança da informação com colegas ou partes interessadas
  • Explicar a finalidade e o âmbito da ISO/IEC 27005 e como suporta as decisões de risco da organização
  • Descrever a relação entre as diretrizes de gestão do risco e um sistema de gestão de segurança da informação
Dia 2Processos de Gestão do Risco de Segurança da Informação e Preparação para o Exame
  • Abordagens e Processos de Gestão do Risco de Segurança da Informação

    Os participantes reveem os processos de avaliação, tratamento, aceitação, comunicação e monitorização do risco descritos na ISO/IEC 27005.

  • Métodos e Técnicas de Avaliação do Risco

    Este módulo apresenta métodos qualitativos e quantitativos e técnicas práticas que podem ser utilizados para identificar, analisar e avaliar riscos de segurança da informação.

  • Revisão dos Domínios: Domínios de Competências do Exame 1 e 2

    Os participantes consolidam a sua compreensão de ambos os domínios de competências do exame para se prepararem para o exame PECB ISO/IEC 27005 Foundation.

No final do dia

  • Descrever o processo de gestão do risco de segurança da informação de ponta a ponta tal como estruturado pela ISO/IEC 27005
  • Selecionar métodos de avaliação do risco adequados para um dado contexto organizacional
  • Avaliar a prontidão em ambos os domínios de competências do exame antes de realizar o exame PECB Foundation

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à ISO/IEC 27005 e conceitos fundamentais de gestão do risco de segurança da informação
  • Dia 2: Gestão do risco de segurança da informação e exame de certificação
  • Domínio 1: Conceitos fundamentais de gestão do risco de segurança da informação
  • Domínio 2: Abordagens e processos de gestão do risco de segurança da informação

Lista de Exames PECB

Regulamentos e Políticas de Exame.

Regulamentos e Políticas de Certificação

Os requisitos de certificação são:

Os nossos cursos de formação estão disponíveis em vários formatos para se adaptar às suas necessidades. Os preços variam consoante o formato selecionado. Algumas opções, como as aulas presenciais ou em direto, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação.
  • Será distribuído material de formação com mais de 200 páginas de informação e exemplos práticos.
  • Será emitida uma declaração de conclusão do curso equivalente a 14 créditos CPD (Continuing Professional Development) aos participantes que tiverem frequentado a formação.
  • Em caso de reprovação no exame, pode realizá-lo novamente sem custos adicionais dentro de 12 meses.

Quem Pode Participar?

  • Profissionais de gestão do risco
  • Profissionais que pretendam familiarizar-se com as diretrizes da ISO/IEC 27005 para a gestão do risco de segurança da informação
  • Colaboradores responsáveis pela gestão dos riscos de segurança da informação na sua área de responsabilidade
  • Pessoas interessadas em desenvolver uma carreira na área da gestão do risco de segurança da informação

Objetivos de Aprendizagem

  • Descrever os principais conceitos, princípios e definições de gestão do risco
  • Interpretar as diretrizes da ISO/IEC 27005 para a gestão dos riscos de segurança da informação
  • Identificar abordagens, métodos e técnicas utilizados na implementação e gestão de um programa de gestão do risco de segurança da informação

Abordagem Pedagógica

  • Inclui sessões expositivas ilustradas com exemplos e discussões
  • Promove a interação entre os participantes através de perguntas e sugestões
  • Inclui questionários com estrutura semelhante à do exame

Os compradores perguntam sempre

Qual é a diferença entre concluir a formação e obter o certificado PECB?+

A conclusão do curso de dois dias proporciona aos participantes uma declaração de conclusão e uma compreensão das diretrizes da ISO/IEC 27005. Não resulta automaticamente numa credencial.

Para obter a credencial PECB Certificate Holder in ISO/IEC 27005 Foundation, o participante deve passar no exame PECB e submeter uma candidatura de certificação bem-sucedida à PECB em conformidade com as respetivas Certification Rules and Policies.

Que domínios de competências são avaliados no exame PECB ISO/IEC 27005 Foundation?+

O exame abrange dois domínios de competências: o Domínio 1 incide sobre os conceitos fundamentais de gestão do risco de segurança da informação, e o Domínio 2 cobre as abordagens e processos de gestão do risco de segurança da informação.

Os candidatos devem consultar a PECB List of Exams e as Examination Rules and Policies para obter detalhes sobre o formato, a duração e a disponibilidade de idiomas do exame.

É necessária alguma experiência prévia em gestão do risco ou segurança da informação para frequentar o curso?+

Não é necessária experiência prévia. O curso foi concebido para introduzir os participantes nos conceitos de gestão do risco de segurança da informação e na ISO/IEC 27005 a partir de um nível de base.

Profissionais de diversas áreas, incluindo TI, conformidade e operações, podem frequentar o curso sem necessitar de qualificações especializadas em gestão do risco.

Como se relaciona a ISO/IEC 27005 com a ISO/IEC 27001?+

A ISO/IEC 27005 fornece orientações detalhadas sobre os processos de gestão do risco de segurança da informação, que suportam diretamente os requisitos de avaliação e tratamento do risco presentes na ISO/IEC 27001.

A compreensão da ISO/IEC 27005 pode, por isso, ser valiosa para as pessoas envolvidas na implementação ou manutenção de um sistema de gestão de segurança da informação baseado na ISO/IEC 27001.

Que credencial pode ser obtida após passar no exame PECB ISO/IEC 27005 Foundation?+

Após passar no exame, os candidatos podem candidatar-se à credencial PECB Certificate Holder in ISO/IEC 27005 Foundation, que é uma credencial de entrada no programa de certificação PECB.

Esta credencial exige a aprovação no exame e a conclusão do processo de candidatura ao certificado. Não existem requisitos de experiência profissional para este certificado específico, conforme confirmado pelos requisitos publicados pela PECB.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.