Curso Avançado de Estratégias de Gestão de Risco em Cibersegurança

Capacitar os profissionais para desenvolver, implementar e supervisionar estratégias integradas de gestão de risco em cibersegurança, alinhadas com os objectivos estratégicos da organização e com os principais frameworks normativos internacionais.

Este curso destina-se a Chief Information Security Officers (CISOs), diretores e gestores de risco e conformidade, consultores seniores de cibersegurança e responsáveis por programas de segurança da informação em grandes organizações, focando-se em estratégias avançadas para liderar e gerir a segurança ao mais alto nível.

Principais Tarefas
Definição de uma estratégia de gestão de risco em cibersegurança a nível organizacional
Integração da gestão de risco com a governação e a gestão da continuidade de negócio
Coordenação de equipas multidisciplinares em processos de avaliação e resposta ao risco
Planeamento e revisão contínua de políticas e controlos de mitigação de risco
Alinhamento da estratégia de risco com os KPIs e métricas da direcção executiva
Construção e implementação de uma estratégia de gestão de risco baseada em frameworks (ISO 27005, NIST RMF, FAIR, COBIT)
Avaliação do risco organizacional em função de ameaças emergentes e factores externos (geopolíticos, económicos, legais)
Planeamento estratégico e capacidade de comunicar riscos em linguagem de negócio
Gestão de risco baseada em indicadores de desempenho (KPIs) e de risco (KRIs)
Governação de processos e controlo da eficácia dos programas de mitigação
Princípios avançados de gestão estratégica de risco em cibersegurança
Modelos de governação e frameworks de risco (ISO 27005, NIST, FAIR, COBIT)
Definição de tolerância ao risco e apetite ao risco organizacional
Integração de gestão de risco com estratégia corporativa, continuidade de negócio e compliance
Métricas de risco: desenvolvimento e interpretação de KRIs e KPIs
Comunicação do risco ao conselho de administração e stakeholders externos
Gestão de risco dinâmico e adaptação a cenários de crise ou mudança tecnológica
Desenvolvimento de uma estratégia organizacional de gestão de risco em cibersegurança
Elaboração de um plano de governação de risco com definição de papéis e responsabilidades
Simulação de avaliação de risco estratégico com factores externos (crise geopolítica, alteração legislativa)
Construção de dashboards com indicadores de risco e impacto para gestores de topo
Apresentação executiva de um plano de mitigação de risco com enfoque em retorno de investimento (ROI) e impacto reputacional

Resumo do Curso

Aprofunde os seus conhecimentos em estratégias avançadas de gestão de risco em cibersegurança para proteger ativos críticos e garantir a continuidade do negócio.

Nível

Duração

E- Competences (Quadro Europeu de Competências Digitais)

D.1 - Desenvolvimento da Estratégia de Segurança da Informação (Nível 5)
E.9 - Governança de Sistemas de Informação (Nível 5)
E.3 - Gestão de Riscos (Nível 5)

Candidaturas

Avise-me

Ao enviar, declaro que autorizo que os meus dados pessoais sejam armazenados, processados e utilizados para posteriores contactos de CYBERSECPRO.

CYBERSECPRO®

Tem dúvidas ou gostaria de saber mais sobre as nossas formações?

Envie-nos uma mensagem ou passe por cá para um café e descubra como as nossas formações podem dar um impulso à sua carreira