Ir para o conteúdo principal
ISO 31000

ISO 27005 Foundation

ISO 27005 Foundation. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBFoundation2 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Como esta formação é conduzida

  • Coorte limitada a 6 pessoas
  • Conduzido por profissionais, lecionado por um CISO em exercício
  • PECB Gold Certified Trainer
  • 99,3% de aprovação no exameTodos os candidatos desde 2023, exames PECB.

O que está incluído

  • 2 dias de formação
  • Exame de certificação PECB
  • Licença do curso e materiais
  • Certificado
  • Acompanhamento durante a formação

O que será capaz de fazer

  • 1Definir os principais conceitos, princípios e definições de gestão do risco relevantes para a segurança da informação
  • 2Interpretar as diretrizes da ISO/IEC 27005 para gerir riscos de segurança da informação numa organização
  • 3Identificar as abordagens, métodos e técnicas utilizados para implementar e gerir um programa de gestão do risco de segurança da informação
  • 4Distinguir entre as diferentes opções de tratamento do risco e explicar quando cada uma é adequada
  • 5Descrever a natureza iterativa da gestão do risco de segurança da informação e a sua relação com o sistema de gestão de segurança da informação mais amplo
  • 6Aplicar conceitos da ISO/IEC 27005 a cenários introdutórios de identificação e avaliação do risco

Dia a dia

Dia 1Introdução à ISO/IEC 27005 e Conceitos Fundamentais de Gestão do Risco de Segurança da Informação
  • Conceitos e Definições Essenciais de Gestão do Risco

    Os participantes examinam a terminologia e os princípios de base da gestão do risco aplicados a ambientes de segurança da informação.

  • Visão Geral da ISO/IEC 27005 e das Suas Diretrizes

    Este módulo apresenta a estrutura e a intenção da ISO/IEC 27005, explicando como as suas diretrizes suportam uma gestão sistemática do risco de segurança da informação.

  • Relação entre a ISO/IEC 27005 e a Gestão da Segurança da Informação

    Os participantes exploram como a ISO/IEC 27005 se articula com o panorama mais amplo da gestão da segurança da informação, incluindo a sua relevância para a ISO/IEC 27001.

No final do dia

  • • Utilizar corretamente a terminologia da ISO/IEC 27005 ao discutir riscos de segurança da informação com colegas ou partes interessadas
  • • Explicar a finalidade e o âmbito da ISO/IEC 27005 e como suporta as decisões de risco da organização
  • • Descrever a relação entre as diretrizes de gestão do risco e um sistema de gestão de segurança da informação
Dia 2Processos de Gestão do Risco de Segurança da Informação e Preparação para o Exame
  • Abordagens e Processos de Gestão do Risco de Segurança da Informação

    Os participantes reveem os processos de avaliação, tratamento, aceitação, comunicação e monitorização do risco descritos na ISO/IEC 27005.

  • Métodos e Técnicas de Avaliação do Risco

    Este módulo apresenta métodos qualitativos e quantitativos e técnicas práticas que podem ser utilizados para identificar, analisar e avaliar riscos de segurança da informação.

  • Revisão dos Domínios: Domínios de Competências do Exame 1 e 2

    Os participantes consolidam a sua compreensão de ambos os domínios de competências do exame para se prepararem para o exame PECB ISO/IEC 27005 Foundation.

No final do dia

  • • Descrever o processo de gestão do risco de segurança da informação de ponta a ponta tal como estruturado pela ISO/IEC 27005
  • • Selecionar métodos de avaliação do risco adequados para um dado contexto organizacional
  • • Avaliar a prontidão em ambos os domínios de competências do exame antes de realizar o exame PECB Foundation

Adequado se for.

  • ✓Profissionais de gestão do risco que pretendem formalizar o seu conhecimento das diretrizes de gestão do risco de segurança da informação
  • ✓Profissionais que desejam familiarizar-se com a ISO/IEC 27005 e a sua aplicação aos riscos de segurança da informação
  • ✓Pessoal responsável pela gestão dos riscos de segurança da informação na sua área de responsabilidade
  • ✓Pessoas interessadas em iniciar ou fazer progredir uma carreira na gestão do risco de segurança da informação

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • ✗Profissionais experientes de risco de segurança da informação que já aplicam a ISO/IEC 27005 diariamente encontrarão provavelmente o conteúdo demasiado introdutório
  • ✗Profissionais que procuram competências técnicas aprofundadas em testes de intrusão ou gestão de vulnerabilidades não encontrarão esse foco neste curso
  • ✗Quem procura credenciais ao nível de implementador ou auditor deve explorar programas PECB de nível superior alinhados com a ISO/IEC 27001 ou a ISO/IEC 27005

Pré-requisitos

  • Não são exigidos pré-requisitos formais para frequentar este curso

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à ISO/IEC 27005 e conceitos fundamentais de gestão do risco de segurança da informação
  • Dia 2: Gestão do risco de segurança da informação e exame de certificação
  • Domínio 1: Conceitos fundamentais de gestão do risco de segurança da informação
  • Domínio 2: Abordagens e processos de gestão do risco de segurança da informação

Lista de Exames PECB

Regulamentos e Políticas de Exame.

Regulamentos e Políticas de Certificação

Os requisitos de certificação são:

Os nossos cursos de formação estão disponíveis em vários formatos para se adaptar às suas necessidades. Os preços variam consoante o formato selecionado. Algumas opções, como as aulas presenciais ou em direto, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação.
  • Será distribuído material de formação com mais de 200 páginas de informação e exemplos práticos.
  • Será emitida uma declaração de conclusão do curso equivalente a 14 créditos CPD (Continuing Professional Development) aos participantes que tiverem frequentado a formação.
  • Em caso de reprovação no exame, pode realizá-lo novamente sem custos adicionais dentro de 12 meses.

Quem Pode Participar?

  • Profissionais de gestão do risco
  • Profissionais que pretendam familiarizar-se com as diretrizes da ISO/IEC 27005 para a gestão do risco de segurança da informação
  • Colaboradores responsáveis pela gestão dos riscos de segurança da informação na sua área de responsabilidade
  • Pessoas interessadas em desenvolver uma carreira na área da gestão do risco de segurança da informação

Objetivos de Aprendizagem

  • Descrever os principais conceitos, princípios e definições de gestão do risco
  • Interpretar as diretrizes da ISO/IEC 27005 para a gestão dos riscos de segurança da informação
  • Identificar abordagens, métodos e técnicas utilizados na implementação e gestão de um programa de gestão do risco de segurança da informação

Abordagem Pedagógica

  • Inclui sessões expositivas ilustradas com exemplos e discussões
  • Promove a interação entre os participantes através de perguntas e sugestões
  • Inclui questionários com estrutura semelhante à do exame

Os compradores perguntam sempre

Qual é a diferença entre concluir a formação e obter o certificado PECB?+

A conclusão do curso de dois dias proporciona aos participantes uma declaração de conclusão e uma compreensão das diretrizes da ISO/IEC 27005. Não resulta automaticamente numa credencial.

Para obter a credencial PECB Certificate Holder in ISO/IEC 27005 Foundation, o participante deve passar no exame PECB e submeter uma candidatura de certificação bem-sucedida à PECB em conformidade com as respetivas Certification Rules and Policies.

Que domínios de competências são avaliados no exame PECB ISO/IEC 27005 Foundation?+

O exame abrange dois domínios de competências: o Domínio 1 incide sobre os conceitos fundamentais de gestão do risco de segurança da informação, e o Domínio 2 cobre as abordagens e processos de gestão do risco de segurança da informação.

Os candidatos devem consultar a PECB List of Exams e as Examination Rules and Policies para obter detalhes sobre o formato, a duração e a disponibilidade de idiomas do exame.

É necessária alguma experiência prévia em gestão do risco ou segurança da informação para frequentar o curso?+

Não é necessária experiência prévia. O curso foi concebido para introduzir os participantes nos conceitos de gestão do risco de segurança da informação e na ISO/IEC 27005 a partir de um nível de base.

Profissionais de diversas áreas, incluindo TI, conformidade e operações, podem frequentar o curso sem necessitar de qualificações especializadas em gestão do risco.

Como se relaciona a ISO/IEC 27005 com a ISO/IEC 27001?+

A ISO/IEC 27005 fornece orientações detalhadas sobre os processos de gestão do risco de segurança da informação, que suportam diretamente os requisitos de avaliação e tratamento do risco presentes na ISO/IEC 27001.

A compreensão da ISO/IEC 27005 pode, por isso, ser valiosa para as pessoas envolvidas na implementação ou manutenção de um sistema de gestão de segurança da informação baseado na ISO/IEC 27001.

Que credencial pode ser obtida após passar no exame PECB ISO/IEC 27005 Foundation?+

Após passar no exame, os candidatos podem candidatar-se à credencial PECB Certificate Holder in ISO/IEC 27005 Foundation, que é uma credencial de entrada no programa de certificação PECB.

Esta credencial exige a aprovação no exame e a conclusão do processo de candidatura ao certificado. Não existem requisitos de experiência profissional para este certificado específico, conforme confirmado pelos requisitos publicados pela PECB.