Curso de Gestor de Risco Líder ISO/IEC 27005
O treinamento Gestor de Risco Líder ISO/IEC 27005 permite que você adquira a expertise necessária para apoiar uma organização no processo de gerenciamento de riscos relacionados a todos os ativos relevantes para a Segurança da Informação, utilizando o padrão ISO/IEC 27005 como referência. Durante este curso de treinamento, você adquirirá um conhecimento abrangente de um modelo de processo para o design e desenvolvimento de um programa de Gerenciamento de Riscos de Segurança da Informação. O treinamento também incluirá uma compreensão detalhada das melhores práticas de métodos de avaliação de riscos, como OCTAVE, EBIOS, MEHARI e TRA harmonizado. Este curso de treinamento apoia o processo de implementação do framework ISMS apresentado no padrão ISO/IEC 27001.
Ao dominar todos os conceitos necessários de Gerenciamento de Riscos de Segurança da Informação com base na ISO/IEC 27005, você poderá realizar a prova e se candidatar à credencial “Certificado PECB ISO/IEC 27005 Gestor de Risco Líder”. Ao possuir um Certificado PECB Gestor de Risco Líder, você poderá demonstrar que tem o conhecimento prático e as capacidades profissionais para apoiar e liderar uma equipe no gerenciamento de Riscos de Segurança da Informação.
Quem deve participar?
- Gestores de risco de Segurança da Informação
- Membros da equipe de Segurança da Informação
- Pessoas responsáveis pela Segurança da Informação, conformidade e riscos dentro de uma organização
- Pessoas implementando ISO/IEC 27001, buscando conformidade com ISO/IEC 27001 ou pessoas envolvidas em um programa de gerenciamento de riscos
- Consultores de TI
- Profissionais de TI
- Oficiais de Segurança da Informação
- Oficiais de Privacidade
Exame - Duração: 3 horas
O exame “Certificado PECB ISO/IEC 27005 Gestor de Risco Líder” atende plenamente aos requisitos do Programa de Exames e Certificação (ECP) da PECB. O exame abrange os seguintes domínios de competência:
- Dominio 1 Princípios fundamentais e conceitos de Gerenciamento de Riscos de Segurança da Informação
- Dominio 2 Implementação de um programa de Gerenciamento de Riscos de Segurança da Informação
- Dominio 3 Avaliação de riscos de segurança da informação
- Dominio 4 Tratamento de riscos de segurança da informação
- Dominio 5 Comunicação, monitoramento e melhoria dos riscos de segurança da informação
- Dominio 6 Metodologias de avaliação de riscos de segurança da informação
Informações Gerais
- As taxas de certificação estão incluídas no preço do exame
- Serão distribuídos materiais de treinamento contendo mais de 350 páginas de informações e exemplos práticos
- Um certificado de participação com 21 CPD (Desenvolvimento Profissional Contínuo) créditos será emitido
- Caso o exame seja reprovado, você poderá retomá-lo gratuitamente dentro de 12 meses
Programa do Curso
Dia 1 Introdução à ISO 27005, conceitos e implementação de um programa de gerenciamento de riscos
- Seção 01: Objetivos e estrutura do curso
- Seção 02: Quadro normativo e padrão
- Seção 03: Conceitos e definições de risco
- Seção 04: Implementação de um programa de gerenciamento de riscos
- Seção 05: Estabelecimento do contexto
Dia 2 Identificação, avaliação e tratamento de riscos conforme especificado na ISO 27005
- Seção 06: Identificação de Riscos
- Seção 07: Análise de Riscos
- Seção 08: Avaliação de Riscos
- Seção 09: Avaliação de Riscos com um método quantitativo
- Seção 10: Tratamento de Riscos
Dia 3 Aceitação, comunicação, consulta, monitoramento e revisão de riscos de segurança da informação
- Seção 11: Aceitação de riscos de segurança da informação
- Seção 12: Comunicação e consulta sobre riscos de segurança da informação
- Seção 13: Monitoramento e revisão de riscos de segurança da informação
Dia 4 Metodologias de Avaliação de Riscos
- Seção 14: Método OCTAVE
- Seção 15: Método MEHARI
- Seção 16: Método EBIOS
- Seção 17: Método de Avaliação Harmonizada de Ameaças e Riscos (TRA)
- Seção 18: Solicitação de certificação e encerramento do treinamento
Dia 5 Exame de Certificação
Requisitos
Um entendimento fundamental da ISO/IEC 27005 e um conhecimento abrangente de Avaliação de Riscos e Segurança da Informação.
Os cursos de treinamento abertos exigem mais de 5 participantes.
Curso de Gestor de Risco Líder ISO/IEC 27005 - Reserva
Curso de Gestor de Risco Líder ISO/IEC 27005 - Consulta
Gestor de Risco Líder ISO/IEC 27005 - SOLICITAÇÃO DE CONSULTORIA
Testemunhos de Clientes (3)
aprendendo sobre Basiléia
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
A otimização de riscos é mais clara que os outros assuntos
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Introdução ao ISO27001
7 HorasEste treinamento ao vivo conduzido por instrutor em Brasil (no local ou remoto) é destinado a profissionais de nível iniciante que desejam obter uma compreensão do ISO 27001 e seu papel no aprimoramento da segurança da informação dentro de uma organização.
No final deste treinamento, os participantes serão capazes de:
- Compreender o objetivo e os benefícios de um SGSI.
- Familiarizar-se com os principais conceitos, termos e princípios da ISO 27001.
- Reconhecer o papel de um auditor na garantia da conformidade.
- Obter informações sobre o processo de auditoria e a melhoria contínua no âmbito do ISO 27001.
Prestação de Contas em Conselhos Profissionais Reguladores — Aspectos Legais, Procedimentais e Jurisprudenciais (TCU)
14 HorasA Prestação de Contas em Conselhos Profissionais Reguladores é um curso aplicado que se concentra no marco legal, nas obrigações procedimentais e na jurisprudência do TCU que orientam a supervisão e a prestação de contas dos conselhos profissionais no Brasil.
Este treinamento presencial conduzido por instrutores (online ou local) é voltado para profissionais de nível intermediário a avançado que desejam compreender a supervisão do TCU, prevenir irregularidades comuns e fortalecer os controles internos e as respostas às auditorias.
Ao final deste treinamento, os participantes serão capazes de:
- Explicar o papel institucional do TCU e a natureza jurídica dos conselhos profissionais.
- Identificar irregularidades comuns encontradas pelo TCU e compreender a jurisprudência relevante.
- Projetar medidas de controle interno e segregação de funções para mitigar riscos de prestação de contas.
- Preparar submissões anuais de prestação de contas (SISTC / e-Contas) e respostas estruturadas às determinações do TCU.
Formato do Curso
- Aula interativa e análise jurídica.
- Revisão de estudos de caso e discussão em grupo.
- Oficina prática e exercícios de simulação.
Opções de Customização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para agendar.
Basel III - Profissional Basel Certificado
21 HorasDescrição:
Basileia III é uma norma regulamentar global sobre a adequação dos fundos próprios dos bancos, os testes de resistência e o risco de liquidez do mercado. Tendo sido inicialmente acordada pelo Comité de Supervisão Bancária de Basileia em 2010-11, as alterações ao Acordo prolongaram a sua aplicação até 31 de março de 2019. Basileia III reforça os requisitos de capital dos bancos, aumentando a liquidez bancária e diminuindo a alavancagem dos bancos.
Basileia III difere de Basileia I e II na medida em que exige diferentes níveis de reservas para diferentes formas de depósitos e outros tipos de empréstimos, pelo que não os substitui, mas trabalha em paralelo com Basileia I e Basileia II.
Este cenário complexo e em constante mudança pode ser difícil de acompanhar. O nosso curso e a nossa formação ajudá-lo-ão a gerir as mudanças prováveis e o seu impacto na sua instituição. Somos acreditados e parceiros de formação do Instituto de Certificação de Basileia e, como tal, a qualidade e a adequação da nossa formação e do nosso material é garantida como actualizada e eficaz
Objectivos:
- Preparação para o Exame de Profissional Certificado de Basileia.
- Definir estratégias e técnicas práticas para a definição, medição, análise, melhoria e controlo do risco operacional numa organização bancária.
Público-alvo:
- Membros do conselho de administração com responsabilidades de risco
- CROs e Chefes de Risco Management
- Membros da equipa de Risco Management
- Pessoal de suporte de conformidade, jurídico e de TI
- Analistas de acções e de crédito
- Gestores de carteiras
- Analistas de agências de notação
Visão geral:
- Introdução às normas de Basileia e alterações ao Acordo de Basileia (III)
- Regulamentos relativos ao risco de mercado, de crédito, de contraparte e de liquidez
- Testes de esforço para várias medidas de risco, incluindo a forma de formular e realizar testes de esforço
- Os efeitos prováveis de Basileia III no sector bancário internacional, incluindo demonstrações da sua aplicação prática
- Necessidade das novas normas de Basileia
- As normas de Basileia III
- Objectivos das normas de Basileia III
- Basileia III - Cronograma
Preparação para Examinador Certificado de Fraude (CFE)
70 HorasEste treinamento ao vivo conduzido por instrutor em Brasil (no local ou remoto) é destinado a profissionais de nível avançado que desejam obter uma compreensão abrangente dos conceitos de exame de fraude e se preparar para o exame Certified Fraud Examiner (CFE).
No final desta formação, os participantes serão capazes de:
- Adquirir conhecimentos abrangentes sobre os princípios do exame de fraude e o processo de exame de fraude.
- Aprender a identificar, investigar e prevenir vários tipos de esquemas de fraude financeira.
- Compreender o ambiente jurídico relacionado com a fraude, incluindo os elementos jurídicos da fraude, leis e regulamentos relevantes.
- Adquirir competências práticas na condução de investigações de fraude, incluindo recolha de provas, técnicas de entrevista e análise de dados.
- Aprender a conceber e implementar programas eficazes de prevenção e dissuasão da fraude nas organizações.
- Ganhar confiança e conhecimento para passar com sucesso no exame Certified Fraud Examiner (CFE).
CGEIT - Certificado na Governança de TI empresarial
28 HorasDescrição:
Este evento de quatro dias (treinamento CGEIT) é a preparação final para o período do exame e foi projetado para garantir que você passe no desafiador exame CGEIT na sua primeira tentativa.
A qualificação CGEIT é um símbolo internacionalmente reconhecido de excelência em governança de TI concedido pela ISACA. É projetada para profissionais responsáveis por gerenciar a governança de TI ou com responsabilidade significativa de assessoria ou garantia na governança de TI.
Atingir o status CGEIT fornecerá a você uma maior reconhecimento no mercado, bem como influência aumentada em nível executivo.
Objectivos:
Este seminário foi concebido para preparar os delegados para o exame CGEIT, permitindo-lhes complementar os seus conhecimentos e compreensão existentes para estarem melhor preparados para passar no exame, tal como definido pela ISACA.
Público-alvo:
O nosso curso de formação destina-se a profissionais de TI e de negócios, com experiência significativa em governação de TI, que pretendam realizar o exame CGEIT.
Compliance para Serviços de Pagamento no Japão
7 HorasEste treinamento presencial, conduzido por instrutor (online ou no local), é destinado a profissionais de conformidade em serviços de pagamento que desejam criar, implementar e fazer cumprir um programa de conformidade dentro de uma organização.
No final deste treinamento, os participantes serão capazes de:
- Entender as regras estabelecidas pelos reguladores governamentais para provedores de serviços de pagamento.
- Criar as políticas e procedimentos internos necessários para atender às regulamentações governamentais.
- Implementar um programa de conformidade que adere às leis pertinentes.
- Garantir que todos os processos e procedimentos corporativos estejam em conformidade com o programa de conformidade.
- Mantém a reputação da empresa enquanto a protege de ações judiciais.
Governança, Risco e Conformidade em Cibersegurança (GRC)
14 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), destina-se a profissionais de cibersegurança de nível intermediário que desejam aprimorar seu conhecimento sobre estruturas GRC e aplicá-las a operações comerciais seguras e em conformidade.
ao final deste treinamento, os participantes serão capazes de:
- Compreender os componentes essenciais da governança, do risco e da conformidade em cibersegurança.
- Realizar avaliações de risco e desenvolver estratégias de mitigação.
- Implementar medidas de conformidade e gerenciar requisitos regulatórios.
- Desenvolver e fazer cumprir políticas e procedimentos de segurança.
Auditor Interno do Sistema de Gestão de Segurança da Informação ISO 27001:2023
35 HorasObjetivos
- Obter conhecimento sobre a ISO 27001:2023
- Aprender como realizar auditorias de acordo com o padrão
- Conhecer práticas recomendadas
ISO 27001:2023 Auditor Líder do Sistema de Gestão de Segurança da Informação
35 HorasObjetivos
- Adquirir conhecimento sobre ISO 27001:2023
- Adquirir conhecimento sobre como auditar de acordo com a norma
- Conhecer boas práticas
Requisitos ISO 27001:2023
14 HorasObjetivos
- Adquirir conhecimento sobre as alterações na edição ISO 27001 de 2023
- Adquirir conhecimento sobre como auditar de acordo com a norma
- Conhecer boas práticas
PECB ISO/IEC 27001 Foundation
14 HorasPor que você deve participar?
O treinamento de Fundamentos do ISO/IEC 27001 permite que você aprenda os elementos básicos para implementar e gerenciar um Sistema de Gestão de Segurança da Informação conforme especificado em ISO/IEC 27001. Durante este curso de treinamento, você será capaz de entender os diferentes módulos do SGSI, incluindo a política do SGSI, procedimentos, medições de desempenho, comprometimento da gestão, auditoria interna, revisão gerencial e melhoria contínua.
Após concluir este curso, você pode realizar a prova e solicitar a credencial “PECB Certified ISO/IEC 27001 Foundation”. Um Certificado de Fundamentos do PECB mostra que você compreendeu as metodologias fundamentais, requisitos, estrutura e abordagem gerencial.
Quem deve participar?
- Pessoas envolvidas na Gestão de Segurança da Informação
- Pessoas que desejam adquirir conhecimento sobre os principais processos dos Sistemas de Gestão de Segurança da Informação (SGSI)
- Pessoas interessadas em seguir uma carreira em Gestão de Segurança da Informação
Abordagem educacional
- Sessões de aula são ilustradas com perguntas práticas e exemplos
- Exercícios práticos incluem exemplos e discussões
- Testes de prática são similares ao Exame de Certificação
PECB ISO/IEC 27001 Lead Implementer
35 HorasAs ameaças e ataques à segurança da informação aumentam e se aprimoram constantemente. A melhor forma de defesa contra eles é a implementação e gestão adequadas de controles e práticas recomendadas de segurança da informação. A segurança da informação também é uma expectativa e requisito-chave dos clientes, legisladores e outras partes interessadas.
Este curso de treinamento foi projetado para preparar os participantes na implementação de um sistema de gestão de segurança da informação (SGSI) baseado no ISO/IEC 27001. O objetivo é fornecer uma compreensão abrangente das práticas recomendadas de um SGSI e um framework para seu gerenciamento e melhoria contínuos.
Após a conclusão do curso de treinamento, você poderá fazer a prova. Se for aprovado com sucesso, poderá solicitar a credencial “PECB Certified ISO/IEC 27001 Lead Implementer”, que demonstra sua capacidade e conhecimento prático para implementar um SGSI com base nos requisitos do ISO/IEC 27001.
Quem Pode Participar?
- Gerentes de projetos e consultores envolvidos na implementação de um SGSI
- Consultores especializados que buscam dominar a implementação de um SGSI
- Indivíduos responsáveis por garantir a conformidade com os requisitos de segurança da informação dentro de uma organização
- Membros de uma equipe de implementação de SGSI
Informações Gerais
- As taxas de certificação estão incluídas no preço da prova.
- Material didático contendo mais de 450 páginas de informações e exemplos práticos será distribuído.
- Será emitido um certificado de participação com 31 CPD (Continuing Professional Development) créditos.
- Em caso de reprovação na prova, você poderá refazê-la gratuitamente dentro de 12 meses.
Abordagem Educacional
- Este curso de treinamento contém exercícios de redação, quizzes de múltipla escolha, exemplos e práticas recomendadas utilizados na implementação de um SGSI.
- Os participantes são encorajados a se comunicar entre si e participar de discussões ao completar quizzes e exercícios.
- Os exercícios são baseados em um estudo de caso.
- A estrutura dos quizzes é similar à da prova de certificação.
Objetivos de Aprendizagem
Este curso de treinamento ajudará você a:
- Adquirir uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas utilizados para a implementação e gestão eficaz de um SGSI.
- Reconhecer a correlação entre ISO/IEC 27001, ISO/IEC 27002 e outros padrões e frameworks regulatórios.
- Compreender o funcionamento de um sistema de gestão de segurança da informação e seus processos com base no ISO/IEC 27001.
- Aprender a interpretar e implementar os requisitos do ISO/IEC 27001 no contexto específico de uma organização.
- Adquirir o conhecimento necessário para apoiar uma organização na planificação eficaz, implementação, gestão, monitoramento e manutenção de um SGSI.
ISO 9001 e ISO 27001 – Interpretação e Auditor Interno
21 HorasISO 9001 e ISO 27001 são padrões internacionalmente reconhecidos para sistemas de gestão da qualidade e da segurança da informação, respectivamente.
Este treinamento conduzido por instrutor (online ou presencial) é voltado para profissionais de nível intermediário que desejam interpretar os padrões ISO 9001 e ISO 27001 e realizar auditorias internas de forma eficaz.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os princípios e requisitos da ISO 9001 e ISO 27001.
- Interpretar as cláusulas e controles em contextos do mundo real.
- Planejar e conduzir auditorias internas alinhadas aos padrões ISO.
- Identificar não conformidades e recomendar ações corretivas.
Formato do Curso
- Aula interativa e discussão.
- Exercícios de auditoria simulados e estudos de caso.
- Análise prática de cenários de qualidade e segurança.
Opções de Customização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para agendar.
PECB ISO/IEC 27001 Transition
14 HorasO curso de treinamento de transição ISO/IEC 27001 permite que os participantes compreendam profundamente as diferenças entre a ISO/IEC 27001:2013 e a ISO/IEC 27001:2022. Além disso, os participantes adquirirão conhecimento sobre os novos conceitos apresentados pela ISO/IEC 27001:2022.
PECB ISO 27001:2022 Transição
14 HorasEste treinamento conduzido por instrutor, ao vivo em Brasil (online ou presencial), é voltado para profissionais de TI intermediários a avançados que desejam aprimorar suas habilidades e qualificações em segurança da informação ou campos relacionados.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender as diferenças entre ISO/IEC 27001:2013 e ISO/IEC 27001:2022.
- Adquirir os conhecimentos e habilidades para planejar e implementar a transição da versão de 2013 para a versão de 2022 do padrão de forma eficiente.
- Aplicar o conhecimento em cenários do mundo real, facilitando uma transição suave em suas respectivas organizações.