Introdução à Gestão de Riscos
  • Apresentação do Módulo
  • Resumo - Introdução ao Gerenciamento de Riscos
  • Sobre o Instrutor
  • Instituto Governança
  • Por que estudar gerenciamento de riscos?
  • Para que serve a TI?
  • O que a Governança de TI ajuda a empresa a entender?
  • O que a Governança de TI permite a empresa alcançar?
  • Governança - Tópicos Gerais
  • O que é risco?
  • Quais os principais objetivos da Governança de Riscos?
  • Como saber quanto gastar para responder a um risco?
  • Como saber em quais mecanismos de controle a empresa deve investir?
  • O que é o gerenciamento de riscos de TI?
  • Quais as características de um programa de gerenciamento de riscos?
  • Resumo
  • Obrigado!
Identificação de Riscos de TI
  • Apresentação do Módulo
  • Resumo - Identificação de Riscos de TI
  • O que significa “Identificação de Riscos de TI”?
  • Qual a diferença entre capacidade, apetite e tolerância a riscos?
  • O que é a “cultura de riscos” de uma empresa?
  • Como realizar a correta comunicação de riscos?
  • Quais são os elementos que compõe um risco?
  • Qual a terminologia para a identificação de riscos?
  • O que são “fatores de risco”?
  • Quais são as principais fontes públicas de vulnerabilidades?
  • O que é um “assessment de vulnerabilidades”?
  • Quais são os princípios essenciais para riscos de segurança da informação?
  • Como o profissional de riscos pode evitar ser visto como obstrutivo?
  • Quais são os papéis envolvidos no processo de gerenciamento de riscos?
  • Quais são os métodos de identificação de riscos?
  • Qual o processo de identificação de riscos?
  • O que é um “cenário de riscos”?
  • O que é o registro de riscos?
  • O que são programas de conscientização de riscos?
  • Resumo
  • Obrigado!
  • Identificação de Riscos de TI
  • Atividade 1 - Identificação de Riscos
Avaliação de Riscos de TI
  • Apresentação do Módulo
  • Resumo - Avaliação de Riscos de TI
  • Mas afinal, o que ainda não foi realizado na identificação de riscos?
  • Quais são as técnicas utilizadas para avaliação de riscos de TI?
  • Quais são os fatores que afetam o cálculo da avaliação de riscos?
  • Quais são os tipos de controle?
  • Como verificar o estado atual dos controles de segurança?
  • Quais são outras fontes de risco que devem ser avaliadas?
  • Como é feita a avaliação de riscos de TI?
  • Quais são as metodologias para avaliação de riscos?
  • Como é realizada a classificação de riscos?
  • Resumo
  • Obrigado!
  • Avaliação de Riscos de TI
  • Atividade 2 - Avaliação de Riscos
Resposta e Mitigação de Riscos
  • Apresentação do Módulo
  • Resumo - Resposta e Mitigação de Riscos
  • Não é só eliminar todos os riscos identificados?
  • Quais são as opções para responder a riscos?
  • Quais são as principais técnicas para determinar a melhor resposta a riscos?
  • Quais são os tipos de riscos?
  • Resumo
  • Obrigado!
  • Resposta e Mitigação de Riscos
  • Atividade 3 - Resposta e Mitigação de Riscos
Monitoramento e Relatórios de Risco e Controle
  • Apresentação do Módulo
  • Resumo - Monitoramento e Relatórios de Risco e Controle
  • O que são os Indicadores Chave de Riscos?
  • Quais são os benefícios dos KRIs?
  • O que são os indicadores de desempenho?
  • Quais fontes de dados podem ser utilizadas para monitoramento de riscos?
  • Quais são os tipos de avaliações de controles de segurança e riscos?
  • Resumo
  • Obrigado!
  • Monitoramento e Relatórios de Risco e Controle
  • Atividade 4 - Monitoramento e Relatórios de Risco e Controle
Prova de Certificação
  • Apresentação do Módulo
  • Requisitos
  • Sobre a Prova
  • Certificado
  • Obrigado!