Ir para o conteúdo principal
ISO 31000

ISO 27005 Risk Manager

Formação certificada PECB ISO 27005 Risk Manager. Domine a avaliação, o tratamento e a monitorização do risco de segurança da informação. Metodologia prática com exame incluído...

PECBRisk Manager3 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores e consultores envolvidos ou responsáveis pela segurança da informação na sua organização
  • Profissionais cujas responsabilidades incluem a gestão do risco de segurança da informação no dia a dia
  • Membros de equipas de segurança da informação, profissionais de TI e responsáveis pela privacidade
  • Profissionais responsáveis por manter a conformidade com os requisitos de segurança da informação da ISO/IEC 27001
  • Gestores de projeto, consultores e consultores especializados que pretendam desenvolver competências em gestão do risco de segurança da informação

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Profissionais que já gerem programas de risco complexos à escala empresarial e que procuram domínio a nível de lead ou avançado podem considerar o curso Lead Risk Manager de cinco dias mais adequado
  • Pessoas que procuram uma cobertura aprofundada de múltiplas metodologias de avaliação do risco em vez de uma introdução focada
  • Quem tem como necessidade primária a governação da segurança de redes ou aplicações em vez de enquadramentos de gestão do risco
  • Formandos que procuram um curso de cibersegurança puramente técnico sem componente de governação ou normas

O que será capaz de fazer

  • 1Explicar os conceitos e princípios de gestão do risco conforme descritos na ISO/IEC 27005 e na ISO 31000
  • 2Estabelecer, manter e melhorar um enquadramento de gestão do risco de segurança da informação seguindo as diretrizes da ISO/IEC 27005
  • 3Aplicar os processos de gestão do risco de segurança da informação definidos pela ISO/IEC 27005 num contexto organizacional
  • 4Planear e estabelecer atividades eficazes de comunicação e consulta do risco com as partes interessadas relevantes
  • 5Registar e reportar as atividades de gestão do risco de forma estruturada e pronta para auditoria
  • 6Monitorizar e rever o processo de gestão do risco para garantir relevância e eficácia contínuas
  • 7Identificar e aplicar metodologias de avaliação do risco reconhecidas adequadas ao contexto organizacional

Dia a dia

Dia 1Introdução à ISO/IEC 27005 e à gestão do risco
  • Âmbito e estrutura da ISO/IEC 27005

    Este módulo apresenta o propósito, o âmbito e os termos-chave da ISO/IEC 27005 e explica a sua relação com a ISO 31000 e a governação da segurança da informação.

  • Princípios fundamentais de gestão do risco

    Os participantes exploram os princípios fundamentais que sustentam uma gestão eficaz do risco de segurança da informação e a forma como se traduzem na prática organizacional.

  • Estabelecimento do enquadramento de gestão do risco

    Este módulo examina os componentes necessários para criar um enquadramento de gestão do risco de segurança da informação, incluindo a definição do âmbito, objetivos e contexto organizacional.

No final do dia

  • Descrever o propósito e a estrutura da ISO/IEC 27005 e a sua relação com a ISO 31000
  • Articular os princípios fundamentais de gestão do risco e ligá-los aos objetivos de segurança da informação
  • Identificar os componentes-chave necessários para estabelecer um enquadramento de gestão do risco
Dia 2Avaliação, tratamento, comunicação e consulta do risco com base na ISO/IEC 27005
  • Identificação e análise do risco

    Este módulo aborda a forma de identificar ativos de informação, ameaças e vulnerabilidades e analisar o seu impacto potencial utilizando técnicas alinhadas com a ISO/IEC 27005.

  • Avaliação e tratamento do risco

    Os participantes aprendem a avaliar os riscos identificados face a critérios definidos e a selecionar opções de tratamento adequadas, incluindo a modificação, evitamento, partilha e retenção do risco.

  • Comunicação e consulta do risco

    Este módulo aborda a forma de planear e executar atividades de comunicação e consulta com as partes interessadas que suportem uma tomada de decisão informada sobre o risco ao longo do processo.

No final do dia

  • Realizar as etapas de identificação, análise e avaliação do risco utilizando as orientações da ISO/IEC 27005
  • Selecionar e justificar opções de tratamento do risco adequadas ao apetite pelo risco da organização
  • Planear uma abordagem de comunicação e consulta do risco para grupos de partes interessadas chave
Dia 3Registo, reporte, monitorização, revisão do risco e métodos de avaliação
  • Registo e reporte das atividades de gestão do risco

    Este módulo explora as obrigações de documentação e reporte no âmbito da ISO/IEC 27005, com foco na produção de registos de risco claros e rastreáveis.

  • Monitorização e revisão

    Os participantes examinam como monitorizar o estado do risco e a eficácia dos controlos, e como desencadear revisões atempadas do processo e enquadramento de gestão do risco.

  • Visão geral das metodologias de avaliação do risco

    Este módulo examina os métodos de avaliação do risco de segurança da informação reconhecidos, comparando as suas características para ajudar os participantes a escolher a abordagem mais adequada ao seu contexto.

No final do dia

  • Produzir registos e relatórios de risco que suportem a transparência e a responsabilização organizacional
  • Conceber um ciclo de monitorização e revisão que mantenha a informação sobre o risco atual e acionável
  • Comparar metodologias de avaliação do risco e selecionar a mais adequada à situação organizacional

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução ao ISO/IEC 27005:2022 e à gestão do risco
  • Dia 2: Avaliação do risco, tratamento do risco e comunicação e consulta sobre o risco com base no ISO/IEC 27005:2022
  • Dia 3: Registo e reporte do risco, monitorização e revisão, e métodos de avaliação do risco
  • Domínio 1: Princípios e conceitos fundamentais da gestão do risco de segurança da informação
  • Domínio 2: Implementação de um programa de gestão do risco de segurança da informação
  • Domínio 3: Enquadramento e processos de gestão do risco de segurança da informação com base no ISO/IEC 27005:2022
  • Domínio 4: Outros métodos de avaliação do risco de segurança da informação

Lista de exames PECB

Regulamentos e políticas de exame.

Para serem consideradas válidas, estas atividades de segurança da informação devem seguir as melhores práticas de implementação e gestão e incluir o seguinte:

  1. Definir uma abordagem de gestão do risco
  2. Determinar os objetivos e o âmbito da gestão do risco
  3. Realizar uma avaliação do risco
  4. Desenvolver um programa de gestão do risco
  5. Definir critérios de avaliação e de aceitação do risco
  6. Avaliar opções de tratamento do risco
  7. Monitorizar e rever o programa de gestão do risco

Regras e políticas de certificação

Os nossos cursos de formação estão disponíveis em vários formatos para se adequarem às suas necessidades. Os preços variam consoante o formato selecionado. Algumas opções, como as aulas presenciais ou em direto, podem requerer uma proposta personalizada em função da disponibilidade e da logística.

  • O certificado e as taxas de exame estão incluídos no preço do curso.
  • Será distribuído material de formação com mais de 350 páginas de informação e exemplos práticos.
  • Será emitida uma declaração de conclusão do curso, equivalente a 21 créditos CPD (Continuing Professional Development), aos participantes que tenham frequentado a formação.
  • Em caso de reprovação no exame, pode repetir o exame gratuitamente no prazo de 12 meses.

A quem se destina?

  • Gestores ou consultores envolvidos ou responsáveis pela segurança da informação numa organização
  • Pessoas responsáveis pela gestão dos riscos de segurança da informação
  • Membros de equipas de segurança da informação, profissionais de TI e responsáveis pela privacidade
  • Pessoas responsáveis por manter a conformidade com os requisitos de segurança da informação do ISO/IEC 27001 numa organização
  • Gestores de projeto, consultores ou consultores especializados que pretendam dominar a gestão dos riscos de segurança da informação

Objetivos de aprendizagem

  • Explicar os conceitos e princípios de gestão do risco definidos pelo ISO/IEC 27005:2022 e pelo ISO 31000
  • Estabelecer, manter e melhorar um enquadramento de gestão do risco de segurança da informação com base nas diretrizes do ISO/IEC 27005:2022
  • Aplicar processos de gestão do risco de segurança da informação com base nas diretrizes do ISO/IEC 27005:2022
  • Planear e estabelecer atividades de comunicação e consulta sobre o risco

Abordagem pedagógica

  • O curso baseia-se na teoria e nas melhores práticas de segurança da informação.
  • O curso fornece exemplos e cenários práticos.
  • Os participantes são encorajados a participar ativamente em discussões, exercícios e questionários.
  • Os questionários têm uma estrutura semelhante à do exame de certificação.

Os compradores perguntam sempre

A conclusão deste curso significa que estou certificado como ISO/IEC 27005 Risk Manager?+

A conclusão do curso de formação de três dias com a Cyber Academy confirma a sua participação no programa. Não constitui uma certificação PECB.

Para obter uma credencial PECB, seria necessário realizar e passar separadamente no exame de certificação PECB relevante e satisfazer os requisitos de experiência profissional definidos pela PECB. Visite o website oficial da PECB para obter detalhes atualizados sobre o processo de certificação.

Existe algum requisito de acesso formal para este curso?+

A PECB não define um pré-requisito formal para a formação ISO/IEC 27005 Risk Manager. O curso é, por isso, acessível a um vasto leque de profissionais, incluindo os que são relativamente novos na gestão do risco de segurança da informação.

Dito isto, ter alguma familiaridade com os conceitos de segurança da informação e com a terminologia geral de risco ajudá-lo-á a envolver-se mais plenamente com o conteúdo do curso desde o primeiro dia.

Como se compara este curso de três dias com o curso Lead Risk Manager de cinco dias?+

Este curso de três dias aborda os processos fundamentais de gestão do risco da ISO/IEC 27005 e é adequado para profissionais que necessitam de um conhecimento operacional sólido da gestão do risco de segurança da informação sem necessariamente liderarem um programa à escala da organização.

O curso Lead Risk Manager de cinco dias vai mais longe, acrescentando maior profundidade nas metodologias de avaliação do risco e na liderança do programa global de gestão do risco. Profissionais que prevejam conceber, governar ou melhorar continuamente o enquadramento de gestão do risco de uma organização a nível sénior podem considerar o curso de cinco dias mais adequado.

Que metodologias de avaliação do risco são abordadas neste curso?+

O curso apresenta um conjunto de metodologias de avaliação do risco de segurança da informação reconhecidas no Dia 3, fornecendo uma visão geral das suas características e aplicabilidade em vez de instrução técnica exaustiva em cada uma.

O objetivo é capacitar os participantes para comparar metodologias e selecionar a que melhor se adapta ao seu contexto organizacional, em alinhamento com o processo mais amplo de gestão do risco da ISO/IEC 27005.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.