Visão Geral
Este curso ISO 27005 Information Security Risk Management, apresenta os princípios, processos e técnicas para gestão de riscos de segurança da informação com base na norma ISO/IEC 27005. A norma fornece diretrizes para identificar, analisar, avaliar e tratar riscos relacionados à segurança da informação, apoiando a implementação e manutenção de um Sistema de Gestão de Segurança da Informação baseado na ISO/IEC 27001.
Durante o treinamento, os participantes aprenderão a aplicar metodologias estruturadas de avaliação de riscos, incluindo identificação de ativos, análise de ameaças e vulnerabilidades, avaliação de impacto e probabilidade, além da definição de estratégias de tratamento de riscos. O curso também explora a integração da gestão de riscos com processos organizacionais de governança, compliance e continuidade de negócios.
Ao final da formação, os participantes estarão aptos a conduzir avaliações de risco em ambientes corporativos, apoiar a implementação de controles de segurança e contribuir para a melhoria contínua do processo de gestão de riscos de segurança da informação.
Conteúdo Programatico
Module 1: Introduction to Information Security Risk Management
- Overview of information security concepts
- Risk management fundamentals
- Relationship between ISO 27005 and ISO 27001
- Risk management terminology
Module 2: Establishing the Risk Management Context
- Defining the scope of risk management
- Identifying stakeholders and business context
- Risk criteria definition
- Risk assessment methodology
Module 3: Risk Identification
- Identification of information assets
- Identification of threats
- Identification of vulnerabilities
- Risk scenarios development
Module 4: Risk Analysis
- Qualitative risk analysis
- Quantitative risk analysis
- Likelihood and impact assessment
- Risk level determination
Module 5: Risk Evaluation
- Risk prioritization
- Risk acceptance criteria
- Decision-making in risk evaluation
- Risk communication
Module 6: Risk Treatment
- Risk treatment options
- Selecting appropriate security controls
- Risk treatment planning
- Integration with ISO 27001 controls
Module 7: Risk Communication and Consultation
- Stakeholder engagement
- Risk reporting practices
- Risk documentation
- Communication strategies
Module 8: Risk Monitoring and Continuous Improvement
- Monitoring risk environment
- Risk review processes
- Continuous improvement of risk management
- Integration with organizational governance