Este curso inclui o uso de Inteligência Artificial.Este curso foi desenvolvido para profissionais que desejam aprofundar seus conhecimentos em gerenciamento de riscos de segurança da informação, com foco no Domínio 2 da certificação CISM, mas também com aplicação prática para qualquer pessoa que atue em governança, risco, conformidade, auditoria, tecnologia ou segurança corporativa.Ao longo do curso, você aprenderá como identificar riscos de segurança da informação, analisar ameaças e vulnerabilidades, avaliar impactos no negócio, compreender apetite e tolerância ao risco, selecionar respostas adequadas e acompanhar riscos de forma contínua. O conteúdo foi estruturado para ajudar você a conectar conceitos técnicos e estratégicos, permitindo uma visão mais clara sobre como o risco afeta decisões executivas, proteção de ativos, continuidade operacional, conformidade regulatória e confiança das partes interessadas.Além da preparação para o CISM, este treinamento também pode ser utilizado como uma base sólida para profissionais que desejam atuar em gerenciamento de riscos de segurança da informação de maneira prática e orientada ao negócio. Você verá como comunicar riscos de forma objetiva, apoiar decisões baseadas em evidências, priorizar controles de segurança e contribuir para a maturidade do programa de segurança da organização.Este curso é ideal para analistas de segurança, gestores de tecnologia, profissionais de governança, risco e conformidade, auditores, consultores, líderes de segurança e candidatos ao CISM que desejam compreender melhor o papel do risco na gestão moderna da segurança da informação. Ao final, você terá uma visão mais estruturada, estratégica e aplicável sobre como gerenciar riscos em ambientes corporativos reais.
What you'll learn
identify information security risks
analyze threats and vulnerabilities
evaluate business impacts
understand risk appetite and tolerance
select appropriate risk responses
continuously monitor risks
Course objectives
connect technical and strategic concepts of risk management
communicate risks clearly and effectively
support evidence-based decision making in security management
contribute to the maturity of an organization's security program