Programa do Curso
Dia 1 Introdução à ISO 27005, conceitos e implementação de um programa de gestão de riscos
- Secção 01: Objectivos e estrutura do curso
- Secção 02: Quadro normativo e regulamentar
- Secção 03: Conceitos e definições de risco
- Secção 04: Implementação de um programa de gestão do risco
- Secção 05: Estabelecimento do contexto
Dia 2 Identificação, avaliação e tratamento de riscos, conforme especificado na norma ISO 27005
- Secção 06: Identificação do risco
- Secção 07: Análise do Risco
- Secção 08: Avaliação do Risco
- Secção 09: Avaliação do Risco com um método quantitativo
- Secção 10: Tratamento do risco
Dia 3 Information Security Risk Aceitação, comunicação, consulta, monitorização e revisão
- Secção 11: Aceitação dos riscos para a segurança da informação
- Secção 12: Comunicação e consulta sobre os riscos para a segurança da informação
- Secção 13: Monitorização e análise dos riscos para a segurança da informação
Dia 4 Metodologias de avaliação de riscos
- Secção 14: Método OCTAVE
- Secção 15: Método MEHARI
- Secção 16: Método EBIOS
- Secção 17: Método Harmonizado de Avaliação de Ameaças e Riscos (TRA)
- Secção 18: Pedido de certificação e conclusão da formação
Dia 5 Exame de certificação
Requisitos
Conhecimentos fundamentais da norma ISO/IEC 27005 e conhecimentos aprofundados sobre avaliação de riscos e segurança da informação.
Declaração de Clientes (4)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida