Vai al contenuto principale
ISO 31000

ISO/TS 31050 Emerging Risks Manager

Certificazione PECB ISO/TS 31050 Emerging Risks Manager. Due giorni sui rischi che non sono ancora nel vostro registro.

PECBRisk Manager2 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Come si svolge questo corso

  • Coorte limitata a 6 persone
  • Guidato da professionisti, erogato da un CISO in attività
  • PECB Gold Certified Trainer
  • 99,3% di promossi all'esameTutti i candidati dal 2023, esami PECB.

Cosa è incluso

  • 2 giorni di formazione
  • Esame di certificazione PECB
  • Licenza del corso e materiali
  • Certificato
  • Accompagnamento durante il corso

Cosa sarà in grado di fare

  • 1Spiegare cosa rende un rischio emergente e perché i metodi efficaci sui rischi noti lo escludono dal registro
  • 2Condurre un horizon scan che produce decisioni, non una watch list che nessuno legge
  • 3Valutare un rischio la cui probabilità non può essere stimata in modo attendibile, fornendo comunque al management un elemento su cui agire
  • 4Collegare il lavoro sui rischi emergenti al framework e al processo ISO 31000 già attivi nella propria organizzazione

Giorno per giorno

Giorno 1Il rischio emergente e perché un registro convenzionale non lo rileva
  • Cosa la specifica definisce come rischio emergente

    Definizioni, caratteristiche e la linea di confine tra un rischio emergente e un rischio semplicemente non ancora valutato.

  • Il punto di aggancio a ISO 31000

    Framework, processo e i punti in entrambi in cui il lavoro sui rischi emergenti si inserisce, anziché procedere parallelamente.

  • Risk intelligence e relative fonti

    Cosa costituisce un segnale, da dove proviene e come evitare di raccogliere rumore.

Giorno 2Scanning, valutazione e trattamento di ciò che non ha storia
  • Horizon scanning nella pratica

    Condurre una scansione sul proprio contesto specifico e trasformare i segnali deboli in qualcosa su cui un comitato possa agire.

  • Valutazione in condizioni di profonda incertezza

    Analizzare un rischio che non è possibile quantificare e riportarlo in modo onesto, senza forzarlo in una griglia cinque per cinque.

  • Trattamento, monitoraggio e riesame

    Costruire una capacità di risposta piuttosto che controlli specifici per scenario, mantenendo poi il tema vivo tra un riesame e l'altro.

Adatto se lei è.

  • ✓Risk manager che gestiscono un processo ISO 31000 e continuano a essere sorpresi da ciò che esso non intercetta
  • ✓CISO e responsabili della resilienza a cui viene chiesto cosa sta arrivando, non cosa è già accaduto
  • ✓Internal auditor che devono mettere in discussione un registro contenente solo i rischi di ieri
  • ✓Candidati che preparano la certificazione PECB ISO/TS 31050 Emerging Risks Manager

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • ✗Chi non ha alcuna esperienza di risk management: iniziare con ISO 31000 Foundation
  • ✗Team alla ricerca di uno strumento o di una shortlist di software: questo corso riguarda il metodo, non i prodotti
  • ✗Chi ha bisogno di un programma completo di implementazione: quello è il territorio del Lead Risk Manager

Prerequisiti

  • Conoscenza operativa dei principi di risk management, ad esempio ISO 31000 Foundation o esperienza equivalente
  • Esposizione pratica a un processo di risk management all'interno di un'organizzazione

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Nessuna data per questo corso al momento. Dicci come contattarti e ti avviseremo appena una sessione è confermata.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

Ogni registro dei rischi è un archomento di ciò che è già accaduto a qualcun altro. È questo che lo rende difendibile, ed è anche il suo punto cieco. Un rischio emergente non ha storia di perdite, né frequenze da contare, né incidenti comparabili a cui ancorarsi: i metodi che rendono credibile un registro sono esattamente i metodi che lo escludono.

ISO/TS 31050 è la specifica tecnica che colma questa lacuna. Si inserisce nella famiglia ISO 31000, utilizza lo stesso framework e lo stesso processo, e aggiunge ciò che serve per gestire un rischio nuovo, in rapida evoluzione o non ancora compreso.

Cosa coprono le due giornate

Il corso analizza la specifica clausola per clausola, poi la applica ai rischi che i partecipanti portano con sé. L'obiettivo è uscire con una routine di scanning operativa per il trimestre successivo, non con una lista di letture.

  • Cosa rende un rischio emergente e come la specifica lo definisce
  • Come il lavoro sui rischi emergenti si innesta nel framework e nel processo ISO 31000 già in uso
  • Horizon scanning, segnali deboli e le fonti che li alimentano
  • Valutare un rischio che non si può onestamente quantificare e comunicarlo senza fingere un numero
  • Trattamento che sviluppa capacità di risposta, anziché controlli orientati a uno scenario specifico
  • Monitoraggio, riesame e comunicazione che mantengono vivo il tema tra un riesame e l'altro

Chi lo insegna

Christophe Mazzola, CISO in attività e PECB Gold Certified Trainer. Gli esempi provengono da audit e implementazioni che sta conducendo attualmente, non dalle slide.

Certificazione

Il corso prepara all'esame PECB Certified ISO/TS 31050 Emerging Risks Manager. L'esame e la quota di certificazione sono inclusi nel prezzo, in qualsiasi formato di erogazione. PECB definisce il contenuto dell'esame, la durata e i requisiti della credenziale; la pagina ufficiale del programma PECB è la fonte di riferimento per tali informazioni.

Le domande che fanno sempre gli acquirenti

Cos'è ISO/TS 31050 e come si rapporta a ISO 31000?+

ISO/TS 31050 è una specifica tecnica della famiglia ISO 31000. Non sostituisce ISO 31000: utilizza lo stesso framework e lo stesso processo, e aggiunge indicazioni per i rischi nuovi, in rapida evoluzione o non ancora compresi, che la valutazione convenzionale tende a trascurare.

È necessario avere ISO 31000 Foundation prima di questo corso?+

Non formalmente, ma aiuta. I due giorni presuppongono che si sappia cos'è un framework di rischio e un processo di rischio. Se non si ha mai gestito né l'uno né l'altro, seguire prima ISO 31000 Foundation renderà questo corso molto più utile.

L'esame è incluso?+

Sì. L'esame PECB e la quota di certificazione sono inclusi nel prezzo, in ogni formato di erogazione. PECB pubblica il formato dell'esame, la durata e i termini della credenziale sulla propria pagina del programma.

A chi si rivolge, concretamente?+

Chi già dispone di un registro dei rischi e si è sentito dire che è retrospettivo. Risk manager, CISO, responsabili della resilienza e auditor interni che necessitano di un metodo solido e difendibile per la parte del panorama dei rischi priva di storico degli incidenti.

È possibile erogarlo in house per il mio team?+

Sì. La formazione in aula aziendale è costruita attorno al registro dei rischi e al contesto specifico della propria organizzazione, quindi la scansione dell'orizzonte del secondo giorno viene eseguita sulla realtà dell'organizzazione stessa, non su un caso di studio. Richiedete un preventivo e definiremo insieme il perimetro.