Ir para o conteúdo principal
DORA

DORA Lead Manager

Torne-se um DORA Lead Manager certificado. Implemente a resiliência operacional digital em instituições financeiras. Curso acreditado pela PECB com exame incluído.

PECBManager5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Executivos e decisores de instituições financeiras responsáveis pela estratégia de resiliência digital
  • Responsáveis de conformidade e gestores de risco encarregados de cumprir obrigações regulatórias
  • Profissionais de TI que apoiam programas de governação, risco e resiliência TIC
  • Profissionais jurídicos e de assuntos regulatórios que interpretam e aplicam regulamentação financeira
  • Consultores e assessores especializados em regulação financeira e cibersegurança
  • Prestadores de serviços TIC de terceiros que pretendam compreender as suas obrigações ao abrigo do DORA

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Indivíduos sem qualquer background em segurança da informação ou risco TIC, que possam ter dificuldade em acompanhar o conteúdo técnico e regulatório sem preparação adicional
  • Profissionais que procuram um curso de cibersegurança puramente técnico e prático, uma vez que este programa se centra na governação, conformidade e gestão, e não na implementação técnica
  • Quem procura um curso introdutório de visão geral, dado que o nível Lead Manager se destina a profissionais prontos para planear e liderar projetos de implementação do DORA
  • Organizações fora do setor financeiro cujo enquadramento regulatório não inclui obrigações DORA poderão encontrar aplicabilidade direta limitada

O que será capaz de fazer

  • 1Interpretar o propósito e os requisitos regulatórios do Digital Operational Resilience Act (DORA)
  • 2Explicar os fundamentos da gestão do risco TIC, da gestão de incidentes e da resiliência operacional digital
  • 3Planear e preparar um projeto de implementação estruturado para a conformidade com o DORA
  • 4Aplicar os cinco pilares principais do DORA para reforçar a resiliência operacional digital de uma organização
  • 5Gerir riscos e incidentes relacionados com TIC em conformidade com as obrigações do DORA
  • 6Supervisionar o risco de terceiros TIC e coordenar mecanismos de partilha de informação
  • 7Conduzir revisões de programas de resiliência operacional digital e identificar oportunidades de melhoria
  • 8Apoiar ciclos de melhoria contínua para manter a conformidade permanente com o DORA

Dia a dia

Dia 1Introdução aos Conceitos e Requisitos do DORA
  • Contexto Regulatório e Âmbito do DORA

    Este módulo situa o DORA no enquadramento regulatório financeiro europeu mais amplo e clarifica quais as entidades e serviços TIC que se encontram dentro do seu âmbito.

  • Requisitos e Obrigações Fundamentais

    Os participantes examinam as principais obrigações que o DORA impõe às entidades financeiras, incluindo responsabilidades de governação e os cinco pilares principais da resiliência operacional digital.

  • Fundamentos da Resiliência Operacional Digital

    Este módulo apresenta os conceitos de base da resiliência operacional digital e explica como se traduzem em medidas organizacionais concretas.

No final do dia

  • Articular o âmbito do DORA e identificar as funções organizacionais que afeta diretamente
  • Descrever os cinco pilares de resiliência e as suas implicações de governação
  • Distinguir as obrigações do DORA de regulamentos financeiros e de cibersegurança relacionados
Dia 2Risco TIC e Gestão de Incidentes
  • Enquadramento de Gestão do Risco TIC

    Este módulo aborda os componentes de um enquadramento de gestão do risco TIC conforme com o DORA, incluindo os processos de identificação, avaliação e tratamento do risco.

  • Classificação e Reporte de Incidentes Relacionados com TIC

    Os participantes aprendem como o DORA define os incidentes TIC graves, os critérios utilizados para os classificar e os prazos de reporte obrigatório às autoridades competentes.

  • Planeamento da Resposta a Incidentes e da Recuperação

    Este módulo aborda a conceção de procedimentos de resposta e recuperação que satisfazem os requisitos do DORA em matéria de continuidade de negócio e restauro do serviço.

No final do dia

  • Construir um processo de gestão do risco TIC alinhado com os requisitos do DORA
  • Classificar incidentes corretamente e mapear as obrigações de reporte nos prazos adequados
  • Conceber planos de resposta que respondam tanto às necessidades de recuperação regulatória como operacional
Dia 3Gestão do Risco de Terceiros TIC e Partilha de Informação
  • Supervisão de Prestadores Terceiros de TIC

    Este módulo explica os requisitos do DORA para gerir o risco de concentração e manter a supervisão de prestadores terceiros de serviços TIC críticos.

  • Requisitos Contratuais e de Due Diligence

    Os participantes analisam as cláusulas contratuais e as etapas de due diligence pré-contratual que o DORA impõe na contratação de prestadores de serviços TIC.

  • Partilha de Informação sobre Ciberameaças

    Este módulo explora os mecanismos de partilha de informação voluntários e estruturados que o DORA incentiva entre entidades financeiras para reforçar a resiliência setorial.

No final do dia

  • Desenvolver um programa de gestão do risco de terceiros que cumpra os requisitos de supervisão do DORA
  • Identificar e abordar as cláusulas contratuais obrigatórias para acordos com prestadores TIC
  • Estabelecer ou participar em mecanismos de partilha de informação adequados ao perfil de risco da organização
Dia 4Revisão e Melhoria Contínua
  • Testes de Resiliência Operacional Digital

    Este módulo aborda os requisitos do DORA em matéria de testes de resiliência, incluindo testes de penetração baseados em ameaças e programas de testes básicos para as entidades abrangidas.

  • Monitorização do Desempenho e Auditoria

    Os participantes exploram métricas, indicadores-chave de desempenho e abordagens de auditoria interna utilizadas para avaliar a eficácia de um programa de conformidade com o DORA.

  • Processos de Melhoria Contínua

    Este módulo explica como integrar as lições aprendidas com incidentes, auditorias e testes num ciclo de melhoria estruturado que sustente a conformidade a longo prazo.

No final do dia

  • Conceber um programa de testes de resiliência proporcional à dimensão e ao perfil de risco da entidade
  • Selecionar indicadores que forneçam informação significativa sobre a maturidade do programa de resiliência digital
  • Operar um ciclo de melhoria contínua que incorpore conclusões de múltiplas fontes de garantia
Dia 5Consolidação e Preparação para o Exame
  • Revisão dos Domínios de Competência

    Esta sessão revisita os cinco domínios de competência do exame, reforçando a compreensão da gestão do risco TIC, gestão de incidentes, risco de terceiros, testes de resiliência e melhoria contínua.

  • Estudo de Caso e Aplicação Prática

    Os participantes trabalham cenários aplicados que refletem o tipo de análise e de tomada de decisão avaliado nos domínios do exame PECB Certified DORA Lead Manager.

  • Briefing do Exame e Orientações Logísticas

    Este módulo clarifica a estrutura, o formato e as regras do exame PECB, para que os participantes saibam o que esperar durante a avaliação.

No final do dia

  • Consolidar os conhecimentos em todos os cinco domínios de competência do DORA Lead Manager
  • Aplicar conceitos regulatórios e de gestão a cenários organizacionais realistas
  • Abordar o exame PECB com uma compreensão clara da sua estrutura e expectativas

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução aos conceitos e requisitos do DORA
  • Dia 2: Gestão de risco e incidentes relacionados com as TIC
  • Dia 3: Gestão do risco de terceiros em TIC e partilha de informação
  • Dia 4: Revisão e melhoria contínua
  • Dia 5: Exame de certificação
  • Domínio 1: Conceitos fundamentais de gestão do risco em TIC e resiliência operacional digital
  • Domínio 2: Preparação e planeamento da implementação do projeto DORA
  • Domínio 3: Gestão do risco em TIC e de incidentes relacionados com as TIC
  • Domínio 4: Testes de resiliência operacional digital e gestão do risco de terceiros em TIC
  • Domínio 5: Revisão e melhoria contínua

Lista de exames PECB

Regras e políticas de exame

Os requisitos para a certificação são os seguintes:

  • Elaboração de um business case para a implementação do DORA
  • Gestão de um projeto de implementação do DORA
  • Implementação de um framework de gestão do risco em TIC
  • Gestão da informação documentada
  • Implementação de ações corretivas
  • Monitorização e melhoria do desempenho do framework de gestão do risco em TIC

Os nossos cursos de formação estão disponíveis em vários formatos para responder às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como as aulas presenciais ou em direto, podem exigir um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso, com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitido aos participantes que concluírem o curso um certificado de participação equivalente a 31 créditos CPD (Continuing Professional Development).
  • Se reprovar no exame, pode realizar nova tentativa no prazo de 12 meses a contar da data de receção do código de cupão.

A quem se destina?

  • Executivos e decisores de instituições financeiras
  • Responsáveis de conformidade e gestores de risco
  • Profissionais de TI
  • Pessoal de assuntos jurídicos e regulatórios
  • Consultores e assessores especializados em regulação financeira e cibersegurança

Objetivos de aprendizagem

  1. Compreender a finalidade do DORA e interpretar os seus requisitos
  2. Compreender os fundamentos da gestão do risco em TIC, da gestão de incidentes e da resiliência operacional digital
  3. Preparar e planear a implementação dos requisitos do DORA
  4. Implementar os cinco pilares principais para reforçar a resiliência operacional digital em conformidade com os requisitos do DORA
  5. Rever e melhorar continuamente a resiliência operacional digital de uma organização

Abordagem pedagógica

  • O curso incorpora elementos interativos, como exercícios de resposta livre e questionários de escolha múltipla, alguns dos quais baseados em cenários.
  • Os participantes são incentivados a comunicar e a participar ativamente nas discussões.
  • Os questionários são concebidos de forma a aproximar-se do formato do exame de certificação.

Os compradores perguntam sempre

Qual é a diferença entre concluir este curso de formação e obter a credencial PECB Certified DORA Lead Manager?+

Concluir o curso de cinco dias significa que participou em todas as sessões e recebeu um certificado de conclusão do curso emitido pela Cyber Academy. Isso não confere, por si só, uma certificação profissional.

Para obter a credencial PECB Certified DORA Lead Manager, é necessário passar separadamente no exame PECB e satisfazer os próprios requisitos de certificação da PECB, que incluem critérios específicos de experiência profissional. O exame e o processo de certificação são administrados diretamente pela PECB, e não pela Cyber Academy.

O que avalia o exame PECB DORA Lead Manager?+

O exame avalia a competência em cinco domínios: conceitos fundamentais de gestão do risco TIC e de resiliência operacional digital; preparação e planeamento de um projeto de implementação do DORA; gestão do risco TIC e de incidentes relacionados com TIC; testes de resiliência operacional digital e gestão do risco de terceiros TIC; revisão e melhoria contínua.

Para detalhes sobre o formato do exame, idiomas disponíveis, duração e critérios de aprovação, os candidatos devem consultar a Lista de Exames PECB e as Regras e Políticas de Exame publicadas no sítio da PECB.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Quem beneficia mais com este curso e existem requisitos formais de acesso?+

O curso destina-se a profissionais que necessitem de planear, liderar ou aconselhar programas de conformidade com o DORA, incluindo executivos, responsáveis de conformidade e de risco, profissionais de TI, juristas e consultores que trabalhem no setor financeiro ou com ele.

Não existem pré-requisitos formais de habilitação. A PECB recomenda que os participantes possuam uma compreensão de base sobre segurança da informação e gestão do risco TIC antes da frequência, de modo a acompanharem eficazmente o conteúdo técnico e regulatório.

Como se relaciona o DORA com outros enquadramentos como o ISO 27001 ou o NIS2?+

O DORA é um regulamento europeu que impõe requisitos juridicamente vinculativos especificamente às entidades financeiras e aos seus prestadores terceiros de TIC críticos, com foco na resiliência operacional digital. Enquanto enquadramentos como o ISO 27001 abordam a gestão da segurança da informação de forma mais ampla, e o NIS2 cobre a segurança das redes e dos sistemas de informação em múltiplos setores, o DORA introduz obrigações específicas para o setor financeiro, incluindo o reporte obrigatório de incidentes TIC, requisitos de testes de resiliência e supervisão direta de prestadores terceiros críticos.

Este curso centra-se exclusivamente nos requisitos do DORA e não prepara para a certificação em ISO 27001, NIS2 ou outros enquadramentos, embora a familiaridade com esses enquadramentos possa ajudar os participantes a contextualizar a abordagem do DORA.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.