O curso de formação ISO/IEC 27005 Risk Manager permite aos participantes compreender o processo de desenvolvimento, definição, manutenção e melhoria de um enquadramento de gestão de riscos de segurança da informação com base nas diretrizes da norma ISO/IEC 27005.
O curso ISO/IEC 27005 Risk Manager ensina sobre os conceitos e princípios de gestão de riscos descritos nas normas ISO/IEC 27005 e ISO 31000.
Durante o curso, os formandos adquirem os conhecimentos e as competências necessárias para identificar, avaliar, analisar, tratar e comunicar riscos de segurança da informação com base na norma ISO/IEC 27005.
Adicionalmente, o curso apresenta uma visão geral de outros métodos reconhecidos de avaliação de riscos, tais como OCTAVE, MEHARI, EBIOS, NIST, CRAMM e Harmonized TRA.
O curso inclui um exame final. A certificação demonstra a compreensão dos conceitos e princípios fundamentais da gestão de riscos de segurança da informação.
Exame
O exame “PECB Certified ISO/IEC 27005 Risk Manager” cumpre todos os requisitos do Programa de Exame e Certificação da PECB (ECP) e abrange os seguintes domínios de competência:
- Domínio 1: Princípios e conceitos fundamentais da gestão de riscos de segurança da informação
- Domínio 2: Implementação de um programa de gestão de riscos de segurança da informação
- Domínio 3: Estrutura e processos de gestão de riscos de segurança da informação com base na ISO/IEC 27005
- Domínio 4: Outros métodos de avaliação de riscos de segurança da informação
Após aprovação no exame, a candidatura à respetiva credencial/certificação está sujeita aos requisitos definidos pela PECB, podendo incluir experiência profissional e experiência específica na área. Mais informação disponível nos requisitos de certificação e na política de manutenção da certificação.
Este curso inclui:
- Exame de Certificação.
- Mais de 350 páginas de material de formação, contendo informação valiosa e exemplos práticos.
- É emitida uma declaração de conclusão do curso, com um total de 21 créditos CPD (Continuing Professional Development), para os participantes que frequentarem o curso.
- Os participantes que concluírem o curso de formação mas não obtenham aprovação no exame podem repeti-lo uma vez gratuitamente, no prazo de 12 meses a contar da data inicial do exame.
Toda a documentação, videos e exame de certificação encontra-se em inglês.
Objetivos
- Explicar os conceitos e princípios de gestão de riscos descritos nas normas ISO/IEC 27005 e ISO 31000
- Estabelecer, manter e melhorar um enquadramento de gestão de riscos de segurança da informação com base nas diretrizes da ISO/IEC 27005
- Aplicar processos de gestão de riscos de segurança da informação de acordo com a ISO/IEC 27005
- Planear e estabelecer atividades de comunicação e consulta sobre riscos
Destinatários
- Gestores ou consultores envolvidos na segurança da informação de uma organização
- Profissionais responsáveis pela gestão de riscos de segurança da informação
- Membros de equipas de segurança da informação, profissionais de TI e responsáveis pela privacidade
- Profissionais encarregues de garantir a conformidade com os requisitos de segurança da informação da norma ISO/IEC 27001
- Gestores de projeto, consultores ou especialistas que pretendem dominar a gestão de riscos de segurança da informação
Condições
Para particulares
• 10% do valor total pago no ato da inscrição; restante valor até 7 dias antes do início do curso.
• Formandos não residentes em Portugal: pagamento de 50% no ato da inscrição.
• Possibilidade de pagamento faseado.
• Isenção de IVA para particulares.
Para empresas
• Empresas nacionais: pagamento a 30 dias, contra fatura (acresce IVA à taxa legal em vigor).
• Empresas da UE e fora da UE: valores isentos de IVA e pagamento a pronto.
Metodologia
O curso e-learning é disponibilizado através da plataforma MyPECB. Após efetuarem o login com a conta PECB, os formandos podem navegar pelas diferentes secções do curso de e-learning. Para além de incluírem o conteúdo do curso em formato de vídeo, os formandos têm também acesso ao material habitual do curso de formação em formato editável (dependendo do curso, poderão ainda estar disponíveis o estudo de caso, os exercícios e as respetivas chaves de correção). Além das aulas e dos materiais de formação, foram integrados quizzes na plataforma MyPECB, de forma a garantir que os cursos de e-learning são o mais interativos possível.
Programa
- Introdução à norma ISO/IEC 27005 e à gestão de riscos
- Avaliação, tratamento, aceitação e comunicação de riscos com base na ISO/IEC 27005
- Monitorização, revisão e métodos de avaliação de riscos
Introdução à norma ISO/IEC 27005 e à gestão de riscos
- Objetivos e estrutura do curso de formação
- Normas e enquadramentos regulamentares
- Conceitos e princípios fundamentais da gestão de riscos de segurança da informação
- Programa de gestão de riscos
- Estabelecimento do contexto
Avaliação, tratamento, aceitação e comunicação de riscos com base na ISO/IEC 27005
- Identificação de riscos
- Análise de riscos
- Avaliação de riscos
- Tratamento de riscos
- Aceitação de riscos de segurança da informação
- Comunicação e consulta de riscos de segurança da informação
Monitorização, revisão e métodos de avaliação de riscos
- Monitorização e revisão de riscos de segurança da informação
- Metodologias OCTAVE e MEHARI
- Método EBIOS
- Estrutura NIST
- Métodos CRAMM e TRA