Ir para o conteúdo principal
ISO 31000

ISO 27005 Lead Risk Manager

ISO 27005 Lead Risk Manager. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead Risk Manager5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores e consultores que participam ou são responsáveis pela segurança da informação na sua organização
  • Profissionais cuja função inclui a gestão de riscos de segurança da informação, incluindo profissionais de ISMS e proprietários de risco
  • Membros de equipas de segurança da informação, profissionais de TI e responsáveis pela privacidade que pretendam adquirir competências estruturadas de gestão do risco
  • Profissionais responsáveis por manter a conformidade com os requisitos de segurança da informação da ISO/IEC 27001
  • Gestores de projeto, consultores e consultores especializados que pretendam dominar a gestão do risco de segurança da informação a nível de lead

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem qualquer exposição prévia à segurança da informação ou a conceitos de gestão do risco podem considerar o ritmo demasiado avançado
  • Quem procura um curso de cibersegurança puramente técnico ou prático em vez de um enfoque na governação e gestão
  • Profissionais que pretendem uma visão geral introdutória breve; a opção de três dias pode ser um ponto de partida mais adequado
  • Formandos cujo interesse principal é a auditoria de segurança de aplicações ou de redes, em vez de enquadramentos de gestão do risco

O que será capaz de fazer

  • 1Explicar os conceitos e princípios de gestão do risco conforme definidos pela ISO/IEC 27005 e pela ISO 31000
  • 2Estabelecer, manter e melhorar continuamente um enquadramento de gestão do risco de segurança da informação alinhado com as diretrizes da ISO/IEC 27005
  • 3Aplicar os processos de gestão do risco da ISO/IEC 27005 ao longo de todo o ciclo de vida do risco numa organização
  • 4Planear e implementar atividades de comunicação e consulta do risco que envolvam as partes interessadas relevantes
  • 5Registar, reportar, monitorizar e rever tanto o processo de gestão do risco como o enquadramento de suporte
  • 6Selecionar e aplicar metodologias de avaliação do risco adequadas a diferentes contextos organizacionais
  • 7Distinguir entre as fases de identificação, análise, avaliação e tratamento do risco e executar cada uma delas de forma sistemática
  • 8Integrar as práticas de gestão do risco de segurança da informação com os requisitos mais amplos de governação organizacional

Dia a dia

Dia 1Introdução à ISO/IEC 27005 e à gestão do risco de segurança da informação
  • Visão geral da ISO/IEC 27005 e da ISO 31000

    Este módulo apresenta o âmbito, a estrutura e o propósito da ISO/IEC 27005 no contexto da gestão do risco de segurança da informação e a sua relação com a ISO 31000.

  • Conceitos e princípios fundamentais de gestão do risco

    Os participantes examinam a terminologia fundamental do risco, os princípios e o valor que uma abordagem estruturada de gestão do risco proporciona a uma organização.

  • Enquadramento de gestão do risco de segurança da informação

    Este módulo aborda os componentes necessários para estabelecer um enquadramento de gestão do risco de segurança da informação e a forma como se alinha com a governação organizacional mais ampla.

No final do dia

  • Articular os princípios fundamentais da ISO/IEC 27005 e a sua relação com a ISO 31000
  • Identificar os elementos estruturais de um enquadramento de gestão do risco de segurança da informação
  • Explicar de que forma a gestão do risco suporta os objetivos de segurança da informação da organização
Dia 2Identificação, análise, avaliação e tratamento do risco com base na ISO/IEC 27005
  • Identificação do risco de segurança da informação

    Este módulo aborda técnicas para identificar ativos de informação, ameaças, vulnerabilidades e controlos existentes como entradas para o processo de avaliação do risco.

  • Análise e avaliação do risco

    Os participantes aprendem a analisar os riscos identificados utilizando abordagens qualitativas e quantitativas e a avaliá-los face aos critérios de risco estabelecidos.

  • Planeamento do tratamento do risco

    Este módulo examina as quatro opções de tratamento do risco descritas na ISO/IEC 27005 e o processo de seleção e documentação de planos de tratamento adequados.

No final do dia

  • Realizar um exercício estruturado de identificação do risco de segurança da informação
  • Aplicar técnicas de análise e avaliação do risco para priorizar riscos face aos critérios organizacionais
  • Selecionar e documentar opções de tratamento do risco em conformidade com as orientações da ISO/IEC 27005
Dia 3Comunicação, consulta, registo, reporte, monitorização e revisão do risco
  • Comunicação e consulta do risco

    Este módulo aborda a forma de planear e executar uma comunicação e consulta eficazes com partes interessadas internas e externas ao longo do processo de gestão do risco.

  • Registo e reporte das atividades de gestão do risco

    Os participantes exploram os requisitos de documentação e as estruturas de reporte que apoiam a transparência, a responsabilização e a prontidão para auditoria.

  • Monitorização e revisão do processo de gestão do risco

    Este módulo aborda as atividades contínuas necessárias para monitorizar o estado do risco, rever a eficácia dos tratamentos e desencadear atualizações ao enquadramento.

No final do dia

  • Conceber um plano de comunicação e consulta do risco adaptado às necessidades das partes interessadas
  • Produzir registos e relatórios de risco que satisfaçam as expectativas documentais da organização e da ISO/IEC 27005
  • Estabelecer rotinas de monitorização e revisão que mantenham o enquadramento de gestão do risco atual e eficaz
Dia 4Métodos de avaliação do risco
  • Visão geral das metodologias de avaliação do risco reconhecidas

    Este módulo examina os métodos de avaliação do risco estabelecidos utilizados em contextos de segurança da informação e analisa as respetivas vantagens e limitações.

  • Seleção e adaptação de metodologias ao contexto organizacional

    Os participantes aprendem a avaliar e escolher uma metodologia de avaliação do risco adequada com base na dimensão, setor e apetite pelo risco da organização.

  • Integração de metodologias no processo da ISO/IEC 27005

    Este módulo explora a forma como métodos específicos de avaliação do risco podem ser incorporados no processo de gestão do risco da ISO/IEC 27005 sem conflituar com as suas diretrizes.

No final do dia

  • Comparar múltiplas metodologias de avaliação do risco e justificar as decisões de seleção
  • Adaptar uma metodologia escolhida ao contexto de gestão do risco de uma organização específica
  • Alinhar a metodologia escolhida com os requisitos do processo de gestão do risco da ISO/IEC 27005
Dia 5Preparação para o exame e revisão
  • Revisão dos domínios de competência

    Esta sessão revisita os seis domínios de competência abordados ao longo do curso para consolidar a compreensão antes do exame de certificação PECB.

  • Prática e Q&A orientado

    Os participantes trabalham questões de prática e discutem áreas de incerteza com o formador para reforçar a preparação para o exame.

No final do dia

  • Identificar lacunas de conhecimento pessoal nos seis domínios de competência do exame
  • Abordar o exame PECB ISO/IEC 27005 Lead Risk Manager com uma estratégia de preparação estruturada

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à ISO/IEC 27005:2022 e à gestão de riscos de segurança da informação
  • Dia 2: Identificação, análise, avaliação e tratamento de riscos com base na ISO/IEC 27005
  • Dia 3: Comunicação e consulta sobre riscos de segurança da informação, registo e reporte, e monitorização e revisão
  • Dia 4: Métodos de avaliação de riscos
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais da gestão de riscos de segurança da informação
  • Domínio 2: Implementação de um programa de gestão de riscos de segurança da informação
  • Domínio 3: Avaliação de riscos de segurança da informação
  • Domínio 4: Tratamento de riscos de segurança da informação
  • Domínio 5: Comunicação, monitorização e melhoria dos riscos de segurança da informação
  • Domínio 6: Metodologias de avaliação de riscos de segurança da informação

Lista de Exames PECB

Regulamentos e Políticas de Exame.

Para serem consideradas válidas, as atividades de gestão de riscos de segurança da informação devem seguir as melhores práticas de implementação e gestão e incluir o seguinte:

  1. Definir uma abordagem de gestão de riscos
  2. Determinar os objetivos e o âmbito da gestão de riscos
  3. Realizar a avaliação de riscos
  4. Desenvolver um programa de gestão de riscos
  5. Definir critérios de avaliação e de aceitação de riscos
  6. Avaliar as opções de tratamento de riscos
  7. Monitorizar e rever o programa de gestão de riscos

Regulamentos e Políticas de Certificação

Os nossos cursos estão disponíveis em vários formatos para se adaptarem às suas necessidades. Os preços variam consoante o formato escolhido. Algumas opções, como aulas em direto ou presenciais, podem exigir um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso
  • Os participantes receberão o material do curso, composto por mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitido um certificado de conclusão do curso, equivalente a 31 créditos CPD (Continuing Professional Development), aos participantes que tiverem frequentado a formação.
  • Se os candidatos não aprovarem o exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

Por que razão deve participar?

ISO/IEC 27001

EBIOS

A quem se destina?

  • Gestores ou consultores envolvidos ou responsáveis pela segurança da informação numa organização
  • Profissionais responsáveis pela gestão de riscos de segurança da informação, tais como profissionais de SGSI e proprietários de riscos
  • Membros de equipas de segurança da informação, profissionais de TI e responsáveis pela privacidade
  • Profissionais responsáveis por manter a conformidade com os requisitos de segurança da informação da ISO/IEC 27001 numa organização
  • Gestores de projeto, consultores ou consultores especializados que pretendam dominar a gestão de riscos de segurança da informação

Objetivos de aprendizagem

  • Explicar os conceitos e princípios de gestão de riscos com base na ISO/IEC 27005:2022 e na ISO 31000
  • Estabelecer, manter e melhorar continuamente um enquadramento de gestão de riscos de segurança da informação com base nas diretrizes da ISO/IEC 27005:2022 e nas melhores práticas
  • Aplicar processos de gestão de riscos de segurança da informação com base nas diretrizes da ISO/IEC 27005:2022
  • Planear e estabelecer atividades de comunicação e consulta sobre riscos
  • Registar, reportar, monitorizar e rever o processo e o enquadramento de gestão de riscos de segurança da informação

Abordagem pedagógica

  • O curso fornece boas práticas de gestão de riscos que ajudam os participantes a prepararem-se para situações reais.
  • O curso inclui exercícios de resposta aberta (alguns baseados num caso de estudo) e questionários de escolha múltipla (alguns baseados em cenários).
  • Os participantes são incentivados a comunicar e a debater entre si na realização de questionários e exercícios autónomos e baseados em cenários.
  • A estrutura dos questionários é semelhante à do exame de certificação.

Os compradores perguntam sempre

Qual é a diferença entre concluir esta formação e obter uma certificação PECB?+

A conclusão deste curso de formação de cinco dias significa que participou em todas as sessões de instrução e atividades programadas ministradas pela Cyber Academy. Não confere automaticamente uma certificação PECB.

Para obter a credencial PECB Certified ISO/IEC 27005 Lead Risk Manager, seria necessário passar separadamente no exame de certificação PECB e satisfazer os requisitos de formação académica e experiência profissional relevantes definidos pela PECB. Consulte diretamente a PECB para obter detalhes atualizados sobre o exame e a certificação.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Em que difere este curso Lead Risk Manager de cinco dias do curso Risk Manager de três dias?+

O curso Lead Risk Manager de cinco dias oferece uma cobertura mais aprofundada das metodologias de avaliação do risco e está orientado para profissionais que necessitam de liderar e gerir todo o programa de gestão do risco de segurança da informação de uma organização.

O curso Risk Manager de três dias aborda os processos fundamentais da ISO/IEC 27005 a um nível introdutório e é mais adequado para pessoas que são novas na matéria ou que precisam de uma introdução concisa em vez de domínio a nível de lead.

Quais as normas ISO centrais para o conteúdo deste curso?+

O curso baseia-se principalmente na ISO/IEC 27005, que fornece diretrizes para a gestão do risco de segurança da informação. Recorre também à ISO 31000, a norma internacional para os princípios e diretrizes gerais de gestão do risco, para contextualizar os requisitos específicos de segurança da informação.

As referências à ISO/IEC 27001 surgem onde se discute a conformidade e a integração com o ISMS, proporcionando aos participantes uma visão integrada de como a gestão do risco suporta um sistema de gestão de segurança da informação mais amplo.

Que conhecimentos devo ter antes de frequentar este curso?+

A PECB indica que os participantes devem ter uma compreensão fundamental da ISO/IEC 27005 e um conhecimento abrangente de gestão do risco e segurança da informação antes de participar. Embora não exista um requisito de acesso formal, chegar sem este conhecimento de base tenderá a tornar o conteúdo mais desafiante.

Se é relativamente novo em qualquer um dos temas, considere rever materiais introdutórios sobre a ISO/IEC 27005 e enquadramentos gerais de gestão do risco previamente, ou explore se o curso Risk Manager de três dias é um ponto de partida mais adequado.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.