Programa do Curso

1. Introdução à gestão do risco

2. Metodologias de avaliação de riscos

3. A estrutura de gestão de riscos de segurança da informação e o modelo de processo da ISO 27005

4. Classificação e identificação dos activos de informação

5. Definição de ameaças aos activos de informação

6. Identificação das vulnerabilidades que essas ameaças podem explorar

7. Análise de risco: pontuação do risco utilizando escalas e cálculos simples

8. Introdução às ferramentas de análise de risco

9. Avaliação do risco e estratégias de aceitação

10. Tratamento do risco e seleção de medidas de controlo atenuantes

11. Revisão e melhoria contínua da avaliação e gestão dos riscos

12. Comunicação e consulta dos riscos

13. Integração do quadro de gestão dos riscos de segurança da informação da norma ISO 27005 num SGSI ISO 27001

 21 Horas

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas