Todo o registo de riscos é um histórico do que já aconteceu a alguém. É isso que o torna defensável, e é também o seu ponto cego. Um risco emergente não tem historial de perdas, nem frequência a contabilizar, nem incidente comparável em que ancorar; por isso, os métodos que tornam um registo credível são precisamente os métodos que o excluem.
ISO/TS 31050 é a especificação técnica que colmata essa lacuna. Insere-se na família ISO 31000, utiliza o mesmo enquadramento e o mesmo processo, e acrescenta o que é necessário para tratar um risco novo, de evolução rápida ou ainda não compreendido.
O que se aborda nos dois dias
O curso percorre a especificação cláusula a cláusula e aplica-a aos riscos que os participantes trazem consigo. O objetivo é sair com uma rotina de scanning que possa ser executada no trimestre seguinte, não com uma lista de leituras.
- O que torna um risco emergente e como a especificação o define
- Onde o trabalho sobre riscos emergentes se articula com o enquadramento e o processo ISO 31000 já em uso
- Horizon scanning, sinais fracos e as fontes que os alimentam
- Avaliar um risco que não é possível pontuar com honestidade e reportá-lo sem simular uma pontuação
- Tratamento que constrói capacidade de resposta, em vez de controlos orientados a um cenário específico
- Monitorização, revisão e a comunicação que mantém o tema vivo entre revisões
Quem leciona
Christophe Mazzola, CISO em exercício e PECB Gold Certified Trainer. Os exemplos provêm de auditorias e implementações que está a conduzir atualmente, não de slides.
Certificação
O curso prepara para o exame PECB Certified ISO/TS 31050 Emerging Risks Manager. O exame e a taxa de certificação estão incluídos no preço, em todos os formatos de entrega. O PECB define o conteúdo do exame, a duração e as condições da credencial; a página oficial do programa é a fonte de referência para esses elementos.
