Programa do Curso

Dia 1 Introdução ao ISO 27005, conceitos e implementação de um programa de gerenciamento de riscos

  • Seção 01: Objetivos e estrutura do curso
  • Seção 02: Estrutura padrão e regulatória
  • Seção 03: Conceitos e definições de risco
  • Seção 04: Implementação de um programa de gerenciamento de riscos
  • Seção 05: Estabelecimento do contexto

Dia 2 Identificação, avaliação e tratamento de riscos conforme especificado no ISO 27005

  • Seção 06: Identificação de Riscos
  • Seção 07: Análise de Riscos
  • Seção 08: Avaliação de Riscos
  • Seção 09: Avaliação de Riscos com um método quantitativo
  • Seção 10: Tratamento de Riscos

Dia 3 Aceitação, comunicação, consulta, monitoramento e revisão dos riscos de segurança da informação

  • Seção 11: Aceitação dos riscos de segurança da informação
  • Seção 12: Comunicação e consulta sobre os riscos de segurança da informação
  • Seção 13: Monitoramento e revisão dos riscos de segurança da informação

Dia 4 Metodologias de Avaliação de Riscos

  • Seção 14: Método OCTAVE
  • Seção 15: Método MEHARI
  • Seção 16: Método EBIOS
  • Seção 17: Método de Avaliação Harmonizada de Ameaças e Riscos (TRA)
  • Seção 18: Solicitação de certificação e encerramento do treinamento

Dia 5 Exame de Certificação

Requisitos

Um entendimento fundamental da ISO/IEC 27005 e um conhecimento abrangente de Avaliação de Riscos e Segurança da Informação.

 35 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas