Programa do Curso
- Explicar os conceitos e princípios de gerenciamento de riscos estabelecidos pelo ISO/IEC 27005:2022 e ISO 31000
- Estabelecer, manter e melhorar um quadro de gerenciamento de riscos de segurança da informação com base nas diretrizes do ISO/IEC 27005:2022
- Aplicar processos de gerenciamento de riscos de segurança da informação com base nas diretrizes do ISO/IEC 27005:2022
- Planejar e estabelecer atividades de comunicação e consulta de riscos
Introdução ao ISO/IEC 27005:2022 e gerenciamento de riscos
- Objetivos e estrutura do curso de treinamento
- Padrões e quadros regulatórios
- Conceitos e princípios fundamentais do gerenciamento de riscos de segurança da informação
- Programa de gerenciamento de riscos de segurança da informação
- Estabelecimento de contexto
- Identificação de riscos
- Análise de riscos
- Avaliação de riscos
- Tratamento de riscos
- Comunicação e consulta de riscos de segurança da informação
- Registro e relatório de riscos de segurança da informação
- Monitoramento e revisão de riscos de segurança da informação
- Metodologias OCTAVE e MEHARI
- Método EBIOS e quadro NIST
- Métodos CRAMM e TRA
- Encerramento do curso de treinamento
Requisitos
- Gerentes ou consultores envolvidos ou responsáveis pela segurança da informação em uma organização
- Pessoas responsáveis pelo gerenciamento de riscos de segurança da informação
- Membros das equipes de segurança da informação, profissionais de TI e oficiais de privacidade
- Pessoas responsáveis por manter a conformidade com os requisitos de segurança da informação do ISO/IEC 27001 em uma organização
- Gerentes de projetos, consultores ou assessores especializados que buscam dominar o gerenciamento de riscos de segurança da informação
Testemunhos de Clientes (4)
Teoria seguida de exemplos práticos e exercícios. Bom trabalho!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Máquina Traduzida
a experiência e conhecimento do instrutor
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Máquina Traduzida
Com ambos o meu treinamento de preparação para a auditoria ISO 9001 de 2022 e o curso de atualização recentemente concluído, Dereck me ajudou significativamente a obter uma nova e prática perspectiva sobre as cláusulas e seções da ISO 9001:2015 e como elas se aplicam ao nosso negócio. Dereck também me auxiliou em ambos os cursos de treinamento para melhorar minhas comunicações relacionadas à ISO, tanto com os funcionários da nossa empresa quanto com os auditores externos da ISO.
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida