Ir para o conteúdo principal
ISO 31000

ISO/TS 31050 Emerging Risks Manager

Certificação ISO/TS 31050 Emerging Risks Manager acreditada pela PECB. Dois dias sobre os riscos que ainda não constam do seu registo.

PECBRisk Manager2 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Como esta formação é conduzida

  • Coorte limitada a 6 pessoas
  • Conduzido por profissionais, lecionado por um CISO em exercício
  • PECB Gold Certified Trainer
  • 99,3% de aprovação no exameTodos os candidatos desde 2023, exames PECB.

O que está incluído

  • 2 dias de formação
  • Exame de certificação PECB
  • Licença do curso e materiais
  • Certificado
  • Acompanhamento durante a formação

O que será capaz de fazer

  • 1Explicar o que torna um risco emergente e por que os métodos que funcionam em riscos conhecidos o deixam fora do registo
  • 2Conduzir uma análise de horizonte que produza decisões, e não uma lista de vigilância que ninguém lê
  • 3Avaliar um risco cuja probabilidade não pode ser honestamente quantificada e ainda assim dar à gestão algo em que atuar
  • 4Integrar o trabalho sobre riscos emergentes no quadro e no processo ISO 31000 já em curso na organização

Dia a dia

Dia 1O risco emergente e por que um registo convencional o omite
  • O que a especificação designa por risco emergente

    Definições, características e a linha entre um risco emergente e um risco simplesmente ainda não avaliado.

  • Articulação com o ISO 31000

    Quadro, processo e os pontos em ambos onde o trabalho sobre riscos emergentes se integra, em vez de correr em paralelo.

  • Inteligência de risco e as suas fontes

    O que conta como sinal, de onde provém e como parar de recolher ruído.

Dia 2Scanning, avaliação e tratamento do que não tem historial
  • Horizon scanning na prática

    Conduzir uma análise no contexto próprio da organização e transformar sinais fracos em algo sobre o qual um comité possa agir.

  • Avaliação em contexto de incerteza profunda

    Analisar um risco que não pode ser quantificado e reportá-lo de forma honesta, sem o forçar numa grelha cinco por cinco.

  • Tratamento, monitorização e revisão

    Construir capacidade de resposta em vez de controlos específicos por cenário, mantendo o tema vivo entre revisões.

Adequado se for.

  • ✓Gestores de risco que conduzem um processo ISO 31000 e continuam a ser surpreendidos pelo que este omite
  • ✓CISOs e responsáveis de resiliência a quem se pergunta o que vem a seguir, e não o que já aconteceu
  • ✓Auditores internos que têm de questionar um registo que contém apenas os riscos do passado
  • ✓Candidatos à certificação PECB ISO/TS 31050 Emerging Risks Manager

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • ✗Iniciantes sem exposição à gestão do risco: começar pelo ISO 31000 Foundation
  • ✗Equipas que procuram uma ferramenta ou uma shortlist de software; este curso é de método, não de produto
  • ✗Quem necessite de um programa completo de implementação: esse é o território do Lead Risk Manager

Pré-requisitos

  • Conhecimento funcional dos princípios de gestão do risco, por exemplo ISO 31000 Foundation ou prática equivalente
  • Exposição prática a um processo de gestão do risco no interior de uma organização

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Ainda não há data para esta formação. Diga-nos como o contactar e será avisado assim que uma sessão for confirmada.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

Todo o registo de riscos é um histórico do que já aconteceu a alguém. É isso que o torna defensável, e é também o seu ponto cego. Um risco emergente não tem historial de perdas, nem frequência a contabilizar, nem incidente comparável em que ancorar; por isso, os métodos que tornam um registo credível são precisamente os métodos que o excluem.

ISO/TS 31050 é a especificação técnica que colmata essa lacuna. Insere-se na família ISO 31000, utiliza o mesmo enquadramento e o mesmo processo, e acrescenta o que é necessário para tratar um risco novo, de evolução rápida ou ainda não compreendido.

O que se aborda nos dois dias

O curso percorre a especificação cláusula a cláusula e aplica-a aos riscos que os participantes trazem consigo. O objetivo é sair com uma rotina de scanning que possa ser executada no trimestre seguinte, não com uma lista de leituras.

  • O que torna um risco emergente e como a especificação o define
  • Onde o trabalho sobre riscos emergentes se articula com o enquadramento e o processo ISO 31000 já em uso
  • Horizon scanning, sinais fracos e as fontes que os alimentam
  • Avaliar um risco que não é possível pontuar com honestidade e reportá-lo sem simular uma pontuação
  • Tratamento que constrói capacidade de resposta, em vez de controlos orientados a um cenário específico
  • Monitorização, revisão e a comunicação que mantém o tema vivo entre revisões

Quem leciona

Christophe Mazzola, CISO em exercício e PECB Gold Certified Trainer. Os exemplos provêm de auditorias e implementações que está a conduzir atualmente, não de slides.

Certificação

O curso prepara para o exame PECB Certified ISO/TS 31050 Emerging Risks Manager. O exame e a taxa de certificação estão incluídos no preço, em todos os formatos de entrega. O PECB define o conteúdo do exame, a duração e as condições da credencial; a página oficial do programa é a fonte de referência para esses elementos.

Os compradores perguntam sempre

O que é o ISO/TS 31050 e qual a sua relação com o ISO 31000?+

ISO/TS 31050 é uma especificação técnica da família ISO 31000. Não substitui a ISO 31000: utiliza o mesmo enquadramento e o mesmo processo, e acrescenta orientações para riscos que são novos, em rápida evolução ou ainda não compreendidos, que a avaliação convencional tende a ignorar.

É necessário ter o ISO 31000 Foundation antes deste curso?+

Não formalmente, mas ajuda. Os dois dias pressupõem que sabe o que é um framework de risco e um processo de risco. Se nunca implementou nenhum dos dois, fazer primeiro o ISO 31000 Foundation tornará este curso muito mais útil.

O exame está incluído?+

Sim. O exame PECB e a taxa de certificação estão incluídos no preço, em todos os formatos de entrega. A PECB publica o formato do exame, a duração e os termos da credencial na sua própria página de programa.

Para quem é este curso, na prática?+

Profissionais que já possuem um registo de risco e que foram alertados para o facto de este ser retrospetivo. Gestores de risco, CISOs, responsáveis pela resiliência e auditores internos que precisam de um método defensável para a parte do panorama de risco que não tem histórico de incidentes.

É possível realizar o curso internamente para a minha equipa?+

Sim. A formação in-house é estruturada em torno do seu próprio registo de riscos e do seu próprio contexto, pelo que a análise de horizonte do segundo dia incide sobre a sua organização e não sobre um caso de estudo. Solicite uma proposta e definimos o âmbito em conjunto.