EAGISI – Gestão do Risco: ISO 31000:2018 e ISO/IEC 27005:2022
Formação de actualização/aperfeiçoamento
Objetivos Gerais
No final da ação de formação, o participante é capaz de:
- Conhecer as etapas de um processo do processo de gestão de risco;
- Definir uma metodologia de gestão do risco;
- Documentar os resultados de análise, avaliação e tratamento de risco.
Conteúdo Programático
1. Visão geral do processo de gestão de riscos de segurança da informação (27005 versus 31000)
2. Ativos, vulnerabilidades e ameaças
3. Cenários de risco e tratamento de risco
4. Identificação, análise e avaliação de riscos
5. Tratamento de riscos de segurança da informação
6. Exercício – Avaliação e tratamento do risco
Sessões e Ações de Formação
Objetivos
No final da ação de formação, o participante é capaz de:
– Conhecer as etapas de um processo do processo de gestão de risco;
– Definir uma metodologia de gestão do risco;
– Documentar os resultados de análise, avaliação e tratamento de risco.
Conteúdo Programático
1. Visão geral do processo de gestão de riscos de segurança da informação (27005 versus 31000)
2. Ativos, vulnerabilidades e ameaças
3. Cenários de risco e tratamento de risco
4. Identificação, análise e avaliação de riscos
5. Tratamento de riscos de segurança da informação
6. Exercício – Avaliação e tratamento do risco
Duração: 8 horasNível: Nível 9Modalidade: Formação de actualização/aperfeiçoamento
