Programa do Curso

Dia 1 Introdução à ISO 27005, conceitos e implementação de um programa de gestão de riscos

  • Secção 01: Objectivos e estrutura do curso
  • Secção 02: Quadro normativo e regulamentar
  • Secção 03: Conceitos e definições de risco
  • Secção 04: Implementação de um programa de gestão do risco
  • Secção 05: Estabelecimento do contexto

Dia 2 Identificação, avaliação e tratamento de riscos, conforme especificado na norma ISO 27005

  • Secção 06: Identificação do risco
  • Secção 07: Análise do Risco
  • Secção 08: Avaliação do Risco
  • Secção 09: Avaliação do Risco com um método quantitativo
  • Secção 10: Tratamento do risco

Dia 3 Information Security Risk Aceitação, comunicação, consulta, monitorização e revisão

  • Secção 11: Aceitação dos riscos para a segurança da informação
  • Secção 12: Comunicação e consulta sobre os riscos para a segurança da informação
  • Secção 13: Monitorização e análise dos riscos para a segurança da informação

Dia 4 Metodologias de avaliação de riscos

  • Secção 14: Método OCTAVE
  • Secção 15: Método MEHARI
  • Secção 16: Método EBIOS
  • Secção 17: Método Harmonizado de Avaliação de Ameaças e Riscos (TRA)
  • Secção 18: Pedido de certificação e conclusão da formação

Dia 5 Exame de certificação

Requisitos

Conhecimentos fundamentais da norma ISO/IEC 27005 e conhecimentos aprofundados sobre avaliação de riscos e segurança da informação.

 35 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas