Ir para o conteúdo principal
ISO 31000

ISO 31000 Lead Risk Manager

ISO 31000 Lead Risk Manager. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead Risk Manager5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores ou consultores envolvidos na implementação ou supervisão de um programa de gestão do risco
  • Gestores de projeto e consultores especializados que pretendam liderar a implementação de um framework e processo de gestão do risco
  • Profissionais com responsabilidade direta pelos processos de gestão do risco na sua organização
  • Indivíduos que pretendam iniciar ou desenvolver uma carreira em gestão do risco

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Indivíduos sem formação em conceitos de gestão do risco que beneficiariam de começar pelo curso ISO 31000 Foundation
  • Quem procura um programa de auditoria ou auditoria de certificação em vez de um foco na implementação e gestão
  • Profissionais que procuram frameworks de risco específicos de domínio não relacionados com as diretrizes da ISO 31000

O que será capaz de fazer

  • 1Explicar os conceitos, princípios e terminologia fundamentais de gestão do risco conforme definidos pela ISO 31000
  • 2Estabelecer e melhorar um framework de gestão do risco dentro de uma organização com base nas diretrizes da ISO 31000
  • 3Iniciar e planear a implementação de um processo de gestão do risco alinhado com a ISO 31000
  • 4Aplicar as melhores práticas para identificar, analisar, avaliar, tratar e monitorizar riscos em toda a organização
  • 5Integrar atividades de registo, comunicação e consulta do risco nas operações de gestão do risco em curso
  • 6Apoiar a tomada de decisão da gestão produzindo informação sobre o risco de forma estruturada e repetível

Dia a dia

Dia 1Introdução à ISO 31000 e à gestão do risco
  • Estrutura da ISO 31000 e princípios de gestão do risco

    Os participantes examinam a arquitetura da ISO 31000, os seus princípios orientadores e a forma como estes princípios informam uma tomada de decisão eficaz em gestão do risco em toda a organização.

  • Conceitos-chave e terminologia de gestão do risco

    Este módulo estabelece um vocabulário partilhado mediante a revisão dos termos e definições fundamentais utilizados ao longo da ISO 31000 e da literatura conexa de gestão do risco.

No final do dia

  • Articular o propósito e a estrutura da ISO 31000 junto das partes interessadas organizacionais
  • Aplicar terminologia consistente de gestão do risco na comunicação com equipas e liderança
Dia 2Estabelecimento do framework de gestão do risco e início do processo de gestão do risco
  • Conceção e implementação do framework de gestão do risco

    Os participantes aprendem a conceber um framework de gestão do risco adaptado ao contexto da sua organização, a obter o compromisso da liderança e a iniciar a sua implementação em linha com a ISO 31000.

  • Integração da gestão do risco nos processos organizacionais

    Este módulo explora a forma de incorporar o pensamento baseado no risco no planeamento estratégico, nas estruturas de governação e nas operações do dia a dia.

No final do dia

  • Conceber um framework de gestão do risco que reflita o contexto e os objetivos da organização
  • Identificar os pontos de integração entre o framework de gestão do risco e os processos organizacionais existentes
Dia 3Análise, avaliação e tratamento do risco de acordo com a ISO 31000
  • Técnicas de identificação e análise do risco

    Os participantes praticam a identificação de riscos e a aplicação de técnicas de análise qualitativa e semiquantitativa para avaliar a probabilidade e as consequências em linha com as orientações da ISO 31000.

  • Avaliação do risco e planeamento do tratamento

    Este módulo aborda a forma de comparar os resultados da análise do risco com critérios definidos e de selecionar opções de tratamento adequadas, incluindo a evitação, a redução, a partilha e a aceitação.

No final do dia

  • Conduzir uma avaliação do risco estruturada utilizando técnicas alinhadas com a ISO 31000
  • Desenvolver um plano de tratamento do risco que trate os riscos prioritários de forma prática e proporcional
Dia 4Registo, comunicação, monitorização, revisão e consulta do risco de acordo com a ISO 31000
  • Registo e comunicação do risco

    Os participantes examinam a forma de documentar a informação sobre o risco com precisão e de produzir relatórios que proporcionem aos decisores uma visão clara do perfil de risco da organização.

  • Monitorização, revisão e melhoria contínua

    Este módulo aborda a forma de estabelecer atividades de monitorização, conduzir revisões periódicas e utilizar as constatações para melhorar continuamente a eficácia do processo de gestão do risco.

  • Comunicação e consulta com as partes interessadas

    Os participantes exploram a forma de desenvolver e executar um plano de comunicação e consulta que mantenha as partes interessadas internas e externas devidamente informadas ao longo do processo de gestão do risco.

No final do dia

  • Produzir relatórios de risco que apoiem decisões de gestão informadas
  • Conceber um calendário de monitorização e revisão que sustente a eficácia da gestão do risco ao longo do tempo
Dia 5Consolidação do programa de gestão do risco e preparação para o exame de certificação
  • Gestão de um programa de gestão do risco

    Os participantes consolidam a sua compreensão de como supervisionar um programa de gestão do risco de ponta a ponta, abrangendo a governação, a afetação de recursos e a avaliação do desempenho.

  • Revisão dos domínios de competência do exame

    Uma sessão de revisão estruturada revê todos os cinco domínios de competência do exame para ajudar os participantes a identificar lacunas de conhecimento antes de realizar a avaliação.

No final do dia

  • Delinear uma estrutura de governação para manter um programa de gestão do risco organizacional
  • Mapear as lacunas de conhecimento pessoal nos cinco domínios de competência do exame antes de realizar a avaliação

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à ISO 31000 e à gestão do risco
  • Dia 2: Estabelecimento do quadro de gestão do risco e início do processo de gestão do risco
  • Dia 3: Análise do risco, avaliação do risco e tratamento do risco de acordo com a ISO 31000
  • Dia 4: Registo e reporte, monitorização e revisão, e comunicação e consulta de acordo com a ISO 31000
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de gestão do risco
  • Domínio 2: Estabelecimento do quadro de gestão do risco
  • Domínio 3: Início do processo de gestão do risco e avaliação dos riscos
  • Domínio 4: Tratamento do risco
  • Domínio 5: Registo e reporte do risco
  • Domínio 6: Monitorização e revisão do risco
  • Domínio 7: Comunicação e consulta sobre o risco

Lista de exames PECB

Regras e políticas de exame

Regras e políticas de certificação

Os requisitos para as certificações "PECB Certified ISO 31000 Lead Risk Manager" são:

Para ser considerada experiência válida em gestão do risco, as atividades de Risk Management devem seguir as melhores práticas de gestão do risco e incluir o seguinte:

Os nossos cursos de formação estão disponíveis em vários formatos de entrega para responder às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas presenciais ou ao vivo, podem requerer uma proposta personalizada em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso de formação com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida uma declaração de conclusão do curso no valor de 31 créditos CPD (Continuing Professional Development) aos participantes que tenham frequentado o curso de formação.
  • Caso os candidatos reproem no exame, podem repetir a avaliação gratuitamente nos 12 meses seguintes à primeira tentativa.

A quem se destina?

  • Diretores, gestores e responsáveis pelo risco
  • Pessoas responsáveis pela criação e proteção de valor nas organizações
  • Membros da gestão de topo que procuram orientação sobre como a gestão do risco deve ser integrada a nível estratégico
  • Pessoas responsáveis pelos processos de gestão do risco
  • Pessoas interessadas na gestão do risco

Objetivos de aprendizagem

  1. Demonstrar compreensão dos princípios de gestão do risco, tal como formulados na ISO 31000
  2. Estabelecer, manter e melhorar continuamente um quadro de gestão do risco, em conformidade com as diretrizes da ISO 31000
  3. Aplicar o processo de gestão do risco, em conformidade com as diretrizes da ISO 31000
  4. Planear processos de registo e reporte do risco, bem como atividades de comunicação sobre o risco
  5. Monitorizar, rever e melhorar o quadro e o processo de gestão do risco com base nos resultados das atividades de gestão do risco

Abordagem pedagógica

  • O curso de formação baseia-se em teoria e boas práticas utilizadas na gestão do risco.
  • As sessões teóricas são ilustradas com exemplos e cenários práticos.
  • Os participantes são incentivados a comunicar e a participar em discussões e exercícios.
  • Os exercícios têm uma estrutura semelhante à das questões do exame de certificação.

Os compradores perguntam sempre

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Quais são os domínios de competência abrangidos pelo exame PECB ISO 31000 Lead Risk Manager?+

De acordo com a PECB, o exame abrange cinco domínios: princípios e conceitos fundamentais de gestão do risco, estabelecimento do framework de gestão do risco, início do processo de gestão do risco e avaliação do risco, tratamento do risco e registo e comunicação do risco, e monitorização, revisão, comunicação e consulta do risco.

Para detalhes sobre o formato do exame, idiomas e agendamento, consulte a Lista de Exames e as Regras e Políticas de Exames oficiais da PECB.

Devo concluir o curso ISO 31000 Foundation antes de participar neste programa Lead Risk Manager?+

A PECB declara que é esperada uma compreensão fundamental do framework, do processo e dos princípios de gestão do risco antes de participar no curso Lead Risk Manager. O curso ISO 31000 Foundation é uma forma de construir essa compreensão, embora conhecimentos equivalentes adquiridos através de experiência profissional sejam igualmente relevantes.

Os participantes sem esta base poderão ter dificuldade em acompanhar o ritmo dos Dias 2 a 4, uma vez que esses dias avançam rapidamente para a conceção do framework, a execução do processo e tópicos avançados de gestão.

De que forma este curso aborda tanto o framework de gestão do risco como o processo de gestão do risco?+

A ISO 31000 estabelece uma distinção deliberada entre o framework, que trata da governação, da liderança e da integração, e o processo, que abrange as etapas iterativas de identificação, análise, avaliação, tratamento e monitorização dos riscos. O curso aborda ambas as dimensões em dias separados, para que os participantes compreendam de que forma cada uma apoia a outra.

O Dia 2 centra-se principalmente no estabelecimento do framework, enquanto os Dias 3 e 4 se concentram na execução e na manutenção do processo na prática.

Para quem não é adequado este curso?+

Este curso não é concebido para indivíduos sem exposição prévia a conceitos de gestão do risco. Os que não possuem uma base fundamental têm probabilidade de encontrar dificuldades em absorver e aplicar o conteúdo de implementação e gestão de programas.

Não se trata também de um curso de auditoria. Os profissionais cujo objetivo principal é auditar sistemas de gestão do risco em vez de os implementar ou gerir devem ponderar se um programa orientado para a auditoria satisfaz melhor as suas necessidades.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.