🏠 Home 🎓 Cursos 🧭 Trilhas ℹ️ Quem somos 📞 Atendimento 🔑 Entrar 📝 Cadastrar

Gestão de Riscos na NBR ISO IEC 27001:2022

Este curso capacita os participantes na implementação e condução do processo de Gestão de Riscos de Segurança da Informação conforme os requisitos da ABNT NBR ISO/IEC 27001:2022, c...

  • 6 módulos
  • 21 aulas
  • Acesso por 12 meses
Ver estrutura da capacitação
Capa da capacitação Gestão de Riscos na NBR ISO IEC 27001:2022

R$ 99,00

ou em até 12x — R$ 35,00

É necessário entrar para se inscrever Entrar para se inscrever
Pix Visa Mastercard Boleto

Sobre esta capacitação

Este curso capacita os participantes na implementação e condução do processo de Gestão de Riscos de Segurança da Informação conforme os requisitos da ABNT NBR ISO/IEC 27001:2022, com fundamentação na ISO/IEC 27005:2022 e nos princípios da ISO 31000. Voltado para profissionais de segurança da informação, analistas de risco, auditores e gestores envolvidos na implementação ou manutenção de um SGSI.

Para quem é esta capacitação

  • Profissionais de qualidade, segurança da informação e conformidade
  • Gestores e líderes de equipes técnicas
  • Auditores internos e responsáveis por processos
  • Profissionais que buscam se atualizar sobre Gestão de Riscos na NBR ISO IEC 27001:2022

O que você vai aprender

  • Informações sobre o curso
  • Módulo 1: Fundamentos de Gestão de Riscos
  • Módulo 2: Estabelecimento do Contexto e Critérios de Risco
  • Módulo 3: Identificação, Análise e Avaliação de Riscos
  • Módulo 4: Tratamento de Riscos
  • Módulo 5: Monitoramento, Análise Crítica e Comunicação

Estrutura da capacitação

6 módulos · 21 aulas

Informações sobre o curso
  • Objetivo do curso
  • Conteúdo programático
Módulo 1: Fundamentos de Gestão de Riscos
  • Conceitos fundamentais: risco, ameaça, vulnerabilidade e impacto
  • A norma ISO/IEC 27005:2022 e sua relação com a ISO 27001
  • Vocabulário essencial: ISO 31000 aplicada à segurança da informação
Módulo 2: Estabelecimento do Contexto e Critérios de Risco
  • Compreendendo o contexto organizacional para a gestão de riscos
  • Definição do escopo do processo de gestão de riscos
  • Critérios de risco: aceitação e avaliação
Módulo 3: Identificação, Análise e Avaliação de Riscos
  • Inventário e classificação de ativos de informação
  • Identificação de ameaças e vulnerabilidades
  • Análise de riscos: probabilidade, impacto e nível de risco
  • Avaliação e priorização de riscos — a Matriz de Riscos
Módulo 4: Tratamento de Riscos
  • Opções de tratamento de risco
  • Seleção de controles e o Anexo A da ISO 27001:2022
  • Plano de Tratamento de Riscos (PTR)
  • Declaração de Aplicabilidade (DdA)
  • Aceitação dos riscos residuais
Módulo 5: Monitoramento, Análise Crítica e Comunicação
  • Monitoramento contínuo e análise crítica dos riscos
  • Indicadores de desempenho na gestão de riscos
  • Comunicação e consulta com as partes interessadas
  • Integração com a análise crítica pela direção e melhoria contínua

Por que estudar com a gente

Aplicação prática

Conteúdo direto, baseado em situações reais de auditoria, qualidade e segurança da informação.

Estudo no seu ritmo

Acesso de qualquer lugar, com progresso salvo automaticamente a cada aula.

Avaliação do aprendizado

Avaliações validam o conhecimento adquirido ao longo da capacitação.

Evidência de conclusão

Certificado com código de verificação público ao concluir a capacitação.

É necessário entrar para se inscrever Entrar para se inscrever

Pronto para iniciar esta capacitação?

Gestão de Riscos na NBR ISO IEC 27001:2022 — 6 módulos, avaliação e certificado ao final.

É necessário entrar para se inscrever Entrar para se inscrever