Gestão de Riscos na NBR ISO IEC 27001:2022
Este curso capacita os participantes na implementação e condução do processo de Gestão de Riscos de Segurança da Informação conforme os requisitos da ABNT NBR ISO/IEC 27001:2022, c...
- 6 módulos
- 21 aulas
- Acesso por 12 meses
Sobre esta capacitação
Este curso capacita os participantes na implementação e condução do processo de Gestão de Riscos de Segurança da Informação conforme os requisitos da ABNT NBR ISO/IEC 27001:2022, com fundamentação na ISO/IEC 27005:2022 e nos princípios da ISO 31000. Voltado para profissionais de segurança da informação, analistas de risco, auditores e gestores envolvidos na implementação ou manutenção de um SGSI.
Para quem é esta capacitação
- Profissionais de qualidade, segurança da informação e conformidade
- Gestores e líderes de equipes técnicas
- Auditores internos e responsáveis por processos
- Profissionais que buscam se atualizar sobre Gestão de Riscos na NBR ISO IEC 27001:2022
O que você vai aprender
- Informações sobre o curso
- Módulo 1: Fundamentos de Gestão de Riscos
- Módulo 2: Estabelecimento do Contexto e Critérios de Risco
- Módulo 3: Identificação, Análise e Avaliação de Riscos
- Módulo 4: Tratamento de Riscos
- Módulo 5: Monitoramento, Análise Crítica e Comunicação
Estrutura da capacitação
6 módulos · 21 aulas
Informações sobre o curso
- Objetivo do curso
- Conteúdo programático
Módulo 1: Fundamentos de Gestão de Riscos
- Conceitos fundamentais: risco, ameaça, vulnerabilidade e impacto
- A norma ISO/IEC 27005:2022 e sua relação com a ISO 27001
- Vocabulário essencial: ISO 31000 aplicada à segurança da informação
Módulo 2: Estabelecimento do Contexto e Critérios de Risco
- Compreendendo o contexto organizacional para a gestão de riscos
- Definição do escopo do processo de gestão de riscos
- Critérios de risco: aceitação e avaliação
Módulo 3: Identificação, Análise e Avaliação de Riscos
- Inventário e classificação de ativos de informação
- Identificação de ameaças e vulnerabilidades
- Análise de riscos: probabilidade, impacto e nível de risco
- Avaliação e priorização de riscos — a Matriz de Riscos
Módulo 4: Tratamento de Riscos
- Opções de tratamento de risco
- Seleção de controles e o Anexo A da ISO 27001:2022
- Plano de Tratamento de Riscos (PTR)
- Declaração de Aplicabilidade (DdA)
- Aceitação dos riscos residuais
Módulo 5: Monitoramento, Análise Crítica e Comunicação
- Monitoramento contínuo e análise crítica dos riscos
- Indicadores de desempenho na gestão de riscos
- Comunicação e consulta com as partes interessadas
- Integração com a análise crítica pela direção e melhoria contínua
Por que estudar com a gente
Aplicação prática
Conteúdo direto, baseado em situações reais de auditoria, qualidade e segurança da informação.
Estudo no seu ritmo
Acesso de qualquer lugar, com progresso salvo automaticamente a cada aula.
Avaliação do aprendizado
Avaliações validam o conhecimento adquirido ao longo da capacitação.
Evidência de conclusão
Certificado com código de verificação público ao concluir a capacitação.
Pronto para iniciar esta capacitação?
Gestão de Riscos na NBR ISO IEC 27001:2022 — 6 módulos, avaliação e certificado ao final.