Ir para o conteúdo principal
ISO 31000

EBIOS Risk Manager

Formação oficial para certificação EBIOS RM. Aprenda a metodologia de avaliação de risco ANSSI de 5 workshops. Curso acreditado pela PECB com exercícios práticos e exame.

PECBRisk Manager3 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Indivíduos que pretendam aprender os conceitos fundamentais de gestão do risco através do método EBIOS RM
  • Profissionais envolvidos em atividades de avaliação do risco que necessitem de competências estruturadas em EBIOS RM
  • Gestores responsáveis pela supervisão ou encomenda de estudos de risco EBIOS nas suas organizações
  • Gestores que necessitem de analisar e comunicar os resultados de uma avaliação do risco EBIOS
  • Responsáveis de segurança da informação que procuram uma metodologia reconhecida para avaliar riscos em sistemas de informação
  • Consultores que apoiam organizações na adoção do EBIOS RM como enquadramento de avaliação do risco

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Profissionais que já possuam experiência avançada em EBIOS RM e necessitem apenas de uma atualização em vez de um curso de base
  • Indivíduos que procuram competências técnicas aprofundadas em testes de penetração ou exploração de vulnerabilidades, dado que o curso se centra na metodologia de risco e não em técnicas ofensivas
  • Quem espera uma série de conferências puramente teóricas sem atividades práticas de workshop, uma vez que o programa se centra em exercícios aplicados
  • Participantes sem interesse na gestão do risco de segurança da informação que procuram uma qualificação genérica de gestão de projetos

O que será capaz de fazer

  • 1Explicar os conceitos e princípios de base da gestão do risco aplicados no enquadramento EBIOS RM
  • 2Descrever cada um dos cinco workshops do EBIOS RM e articular o seu papel num estudo de risco completo
  • 3Interpretar os principais entregáveis de um estudo EBIOS e comunicar as conclusões às partes interessadas relevantes
  • 4Conduzir um estudo de avaliação do risco EBIOS aplicando as atividades dos workshops em sequência estruturada
  • 5Analisar origens do risco, cenários estratégicos e cenários operacionais para apoiar a tomada de decisão informada
  • 6Gerir os riscos de segurança dos sistemas de informação de uma organização utilizando as técnicas EBIOS RM
  • 7Produzir e apresentar opções de tratamento do risco derivadas dos outputs dos workshops EBIOS

Dia a dia

Dia 1Fundamentos e Workshops Iniciais: Âmbito, Linha de Base e Origens do Risco
  • Introdução ao Método EBIOS RM

    Os participantes exploram a história, a estrutura e os princípios orientadores do método EBIOS Risk Manager, estabelecendo um vocabulário comum para os workshops que se seguem.

  • Workshop 1: Âmbito e Linha de Base de Segurança

    Os participantes definem o perímetro do estudo, identificam os ativos essenciais e estabelecem a linha de base de segurança em relação à qual os riscos serão medidos.

  • Workshop 2: Origens do Risco

    Os participantes identificam e caracterizam potenciais fontes de ameaça e as suas motivações, produzindo os pares origem do risco que alimentam a construção dos cenários estratégicos.

No final do dia

  • Articular o propósito e a estrutura de cinco workshops do EBIOS RM
  • Definir um âmbito de estudo e documentar a linha de base de segurança de uma organização
  • Catalogar origens de risco credíveis relevantes para um determinado sistema de informação
Dia 2Cenários Estratégicos e Operacionais, e Tratamento do Risco
  • Workshop 3: Cenários Estratégicos

    Os participantes constroem caminhos de ataque de alto nível mapeando os pares origem do risco para eventos temidos, produzindo cenários estratégicos que representam trajetórias de ameaça plausíveis.

  • Workshop 4: Cenários Operacionais

    Os participantes traduzem os cenários estratégicos em sequências de ataque operacionais detalhadas, avaliando a probabilidade e os controlos de segurança existentes.

  • Workshop 5: Tratamento do Risco

    Os participantes avaliam os riscos residuais, selecionam as opções de tratamento adequadas e compilam um plano de tratamento do risco alinhado com os objetivos de segurança da organização.

  • Encerramento do Curso de Formação

    O formador consolida os principais pontos de aprendizagem de todos os cinco workshops, clarifica a estrutura dos entregáveis do estudo EBIOS e orienta os participantes sobre os próximos passos para a certificação.

No final do dia

  • Construir e priorizar cenários de risco estratégicos e operacionais a partir das fontes de ameaça identificadas
  • Propor e documentar um plano de tratamento do risco baseado na análise dos workshops
  • Resumir e apresentar os principais entregáveis de um estudo EBIOS a um público não especialista
Dia 3Preparação para o Exame e Consolidação de Competências
  • Domínio 1: Princípios e Conceitos Fundamentais da Gestão do Risco de Segurança da Informação

    Revisão dos princípios de base da gestão do risco e da sua expressão específica no método EBIOS RM, reforçando os fundamentos teóricos avaliados no exame de certificação.

  • Domínio 2: Enquadramento de Gestão do Risco de Segurança da Informação Baseado no EBIOS RM

    Consolidação de como o EBIOS RM se integra nos enquadramentos de governação do risco organizacional mais amplos, domínio de competência abrangido pelo exame de certificação PECB.

  • Domínio 3: Avaliação do Risco de Segurança da Informação Utilizando o EBIOS RM

    Revisão prática do processo de avaliação do risco de ponta a ponta em todos os cinco workshops, espelhando as competências aplicadas avaliadas no exame PECB EBIOS Risk Manager.

No final do dia

  • Identificar os três domínios de competência avaliados no exame PECB EBIOS Risk Manager
  • Aplicar os conhecimentos dos workshops em todos os cinco estágios do EBIOS RM num exercício de revisão integrado
  • Reconhecer lacunas de compreensão antes de realizar qualquer exame de certificação separado

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

Dia 1

  • Objetivos e estrutura do curso de formação
  • Introdução ao método EBIOS RM
  • Workshop 1 Âmbito e base de segurança
  • Workshop 2 Origens do risco

Dia 2

  • Workshop 3 Cenários estratégicos
  • Workshop 4 Cenários operacionais
  • Workshop 5 Tratamento do risco
  • Encerramento do curso de formação

Dia 3

  • Exame de certificação
  • Domain 1: Princípios fundamentais e conceitos do processo de gestão do risco em Segurança da Informação baseado no método EBIOS
  • Domain 2: Enquadramento da gestão do risco em Segurança da Informação baseado no método EBIOS
  • Domain 3: Avaliação do risco em Segurança da Informação utilizando o método EBIOS

Lista de Exames PECB

Regulamentos e Políticas de Exame

Para serem consideradas válidas, estas atividades de avaliação do risco devem seguir as melhores práticas de implementação e incluir o seguinte:

  1. Definir uma abordagem de gestão do risco
  2. Conceber e implementar um processo global de gestão do risco para uma organização
  3. Definir critérios de avaliação do risco
  4. Realizar a avaliação do risco
  5. Identificar ativos, ameaças, controlos existentes, vulnerabilidades e consequências (impactos)
  6. Avaliar consequências e probabilidade de incidentes
  7. Avaliar opções de tratamento do risco
  8. Realizar uma revisão da gestão do risco

Os nossos cursos de formação estão disponíveis em vários formatos de entrega para satisfazer as suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas ao vivo ou presenciais, podem exigir uma proposta personalizada consoante a disponibilidade e a logística.

  • As taxas de certificação e exame estão incluídas no preço do curso de formação
  • Será distribuído material de formação com mais de 200 páginas de informação e exemplos práticos
  • Será emitida uma declaração de conclusão do curso no valor de 21 créditos CPD (Continuing Professional Development) aos participantes que tiverem frequentado o curso de formação.
  • Em caso de reprovação no exame, pode repeti-lo gratuitamente no prazo de 12 meses

Por que razão deve participar?

ISO/IEC 27001

A quem se destina?

  • Profissionais que pretendem aprender e compreender os conceitos básicos de Risk Management
  • Profissionais que participam em atividades de avaliação do risco utilizando o método EBIOS
  • Gestores que pretendem compreender as técnicas de realização de avaliações do risco baseadas no método EBIOS
  • Gestores que pretendem dominar as técnicas de análise e comunicação dos resultados de uma avaliação do risco baseada no método EBIOS

Objetivos de aprendizagem

  • Compreender os conceitos e princípios básicos de gestão do risco associados à utilização do método EBIOS
  • Compreender as atividades do método EBIOS para acompanhar a realização de estudos (pilotagem, controlo, reencadramento) na qualidade de responsável de trabalhos
  • Compreender e explicar as conclusões de um estudo EBIOS e os seus principais entregáveis
  • Adquirir as competências necessárias para realizar um estudo EBIOS
  • Adquirir as competências necessárias para gerir os riscos de segurança dos sistemas de informação de uma organização
  • Desenvolver as competências necessárias para analisar e comunicar os resultados de um estudo EBIOS

Abordagem pedagógica

  • Esta formação baseia-se simultaneamente na teoria e nas melhores práticas de avaliação do risco utilizando o método EBIOS
  • As sessões teóricas são ilustradas com exemplos baseados em estudos de caso
  • Os exercícios práticos baseiam-se em estudos de caso que incluem simulações de papéis e discussões
  • Os exercícios práticos e os exemplos são semelhantes aos do exame de certificação

Pré-requisitos

O que é o curso PECB EBIOS Risk Manager?

O curso PECB EBIOS Risk Manager é um programa de formação prático e aprofundado, centrado na aplicação da metodologia de análise de risco EBIOS tal como definida pela ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information). O EBIOS é um dos referenciais mais estruturados e estratégicos para a realização de avaliações do risco cibernético, utilizado por autoridades públicas, operadores de infraestruturas críticas e organizações privadas em toda a Europa. Este curso ensina os participantes a aplicar a abordagem EBIOS Risk Manager para identificar ciberameaças, avaliar o impacto no negócio, analisar cenários de risco e priorizar medidas de tratamento. Ajuda as organizações a alinhar a estratégia de cibersegurança com as necessidades do negócio, as obrigações regulatórias (como NIS2 e GDPR) e os referenciais ISO/IEC 27005 ou ISO/IEC 27001.

A quem se destina o curso PECB EBIOS Risk Manager?

Este curso é indicado para profissionais de cibersegurança e gestão do risco, incluindo responsáveis pela segurança da informação, analistas de risco, consultores GRC e responsáveis de conformidade. É igualmente valioso para gestores de projeto, auditores e membros de equipas internas de segurança ou de governação envolvidos na avaliação e planeamento de mitigação do risco. Os profissionais que trabalham em setores regulados, organismos governamentais ou organizações com infraestruturas críticas beneficiarão em especial da dominância do EBIOS, uma vez que este é frequentemente a metodologia preferida ou exigida nestes contextos.

O que aprenderei no curso PECB EBIOS Risk Manager?

Os participantes aprenderão a conduzir uma avaliação completa do risco utilizando as cinco etapas do método EBIOS Risk Manager: estabelecimento do contexto, identificação de eventos temidos, construção de cenários de risco, análise do risco e seleção do tratamento do risco. O curso enfatiza a identificação de ativos e processos de negócio críticos, a definição de cenários realistas de ciberataque, a avaliação da sua probabilidade e impacto, e a comunicação dos resultados de risco a partes interessadas técnicas e executivas. Os formandos exploram ainda como alinhar o EBIOS com ISO/IEC 27005, ISO 31000 e referenciais regulatórios nacionais. Através de workshops e estudos de caso, os participantes adquirirão experiência prática na estruturação de estudos de risco que suportam a tomada de decisão e a priorização em contexto real.

Qual é a duração do curso PECB EBIOS Risk Manager?

O curso tem tipicamente a duração de três dias, combinando teoria, workshops práticos, exercícios em grupo e estudos de caso interativos. Está estruturado para guiar os formandos por cada fase do método EBIOS em detalhe, disponibilizando modelos, ferramentas e orientações diretamente aplicáveis a projetos de gestão do risco organizacional. O formato garante que, no final do curso, os participantes sejam capazes de conduzir de forma autónoma análises de risco estruturadas e facilitar workshops nas suas próprias equipas ou junto de clientes.

O curso inclui exame de certificação?

Sim. O curso termina com um exame formal de certificação PECB. Após aprovação, os participantes recebem o PECB Certified EBIOS Risk Manager Certificate, uma credencial reconhecida internacionalmente que demonstra competência na utilização da metodologia EBIOS para avaliar e gerir o risco cibernético. Esta certificação é especialmente valorizada no contexto europeu e para profissionais que trabalham em iniciativas de conformidade, resiliência cibernética ou alinhamento regulatório.

Os compradores perguntam sempre

Qual é a diferença entre concluir este curso de formação e obter uma certificação EBIOS Risk Manager?+

Concluir o curso de formação de três dias significa que participou em todas as sessões e workshops conduzidos pelo instrutor. Isso não resulta, por si só, numa credencial de certificação.

Obter a certificação PECB EBIOS Risk Manager requer a aprovação separada no exame de certificação PECB e a satisfação dos requisitos de credencial da PECB. Consulte diretamente a PECB para obter detalhes atualizados sobre o registo no exame, regras de elegibilidade e requisitos de credencial.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Que nível de experiência em gestão do risco devo ter antes de participar?+

Uma familiaridade funcional com os conceitos de base da gestão do risco ajudá-lo-á a participar produtivamente nos exercícios de workshop desde o primeiro dia. Não necessita de experiência prévia específica em EBIOS nem de habilitação formal para se inscrever.

Os participantes sem qualquer background em gestão do risco de segurança da informação poderão achar o ritmo exigente, dado que o curso avança rapidamente dos conceitos de base para os workshops aplicados.

Como se desenvolve a estrutura de cinco workshops do EBIOS RM ao longo dos três dias de formação?+

O primeiro dia apresenta o método EBIOS RM e abrange o Workshop 1 (Âmbito e Linha de Base de Segurança) e o Workshop 2 (Origens do Risco). O segundo dia aborda o Workshop 3 (Cenários Estratégicos), o Workshop 4 (Cenários Operacionais), o Workshop 5 (Tratamento do Risco) e encerra a parte instrucional do curso.

O terceiro dia é dedicado à consolidação e revisão dos três domínios de competência alinhados com o exame de certificação PECB, ajudando os participantes a avaliar a sua prontidão antes de realizarem o exame de forma independente.

Que domínios de competência abrange o exame PECB EBIOS Risk Manager e como os aborda a formação?+

De acordo com a PECB, o exame avalia três domínios: princípios e conceitos fundamentais da gestão do risco de segurança da informação baseada em EBIOS RM; o enquadramento de gestão do risco de segurança da informação baseado no EBIOS RM; e a avaliação do risco de segurança da informação utilizando o EBIOS RM.

O curso de formação está estruturado para desenvolver progressivamente o conhecimento nos três domínios, com os dias 1 e 2 dedicados à prática hands-on dos workshops e o dia 3 à consolidação da compreensão numa revisão focada. No entanto, o registo no exame, o agendamento e os critérios de aprovação são regidos exclusivamente pela PECB.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.