Riscos de segurança da informação são as possibilidades de uma ameaça explorar vulnerabilidades dos ativos, comprometendo a confidencialidade, integridade e disponibilidade das informações de uma organização (ABNT NBR ISO/IEC 27005, 2008). JáOliveira (2006)classifica os riscos como sendo uma oportunidade, uma incerteza ou uma ameaça.Esta última como sendo de maior preocupação, pois está atrelada à ocorrências de efeitos negativos como, por exemplo, perda financeira, fraude, roubo, comprometimento da imagem, infração legal, indisponibilidade de serviços, dentre outros (VASILE; STUPARU; DANIASA, 2010).
AT2: ISO 27005 – Gestão do Risco em Segurança da Informação
- Duração: 3 Dias
Descrição do Curso
Objectivos do Curso
Gerenciar os riscos é um dos principais processos da gestão da segurança da informação, pois visamà identificação, avaliação e priorização de riscos, seguido pela aplicação coordenada e econômica dos recursos para minimizar, monitorar e controlar a probabilidade e o impacto de eventos negativos, reduzindo o risco a um nível aceitável.
Público Alvo
Publico em Geral
Profissionais de TI
Pré-requisitos
Não aplicavel
Conteúdo Programático
M5: Boas práticas na implementação das normas ISO 27005 e ISO 31000
M6: Modelo de gestão do risco para Cibersegurança
Nome do Banco: Banco BIC
Número de Conta: 16828055210001
IBAN: AO06.00510000.6828.0552.1014.1
Beneficiario: ZURITECNOLOGIAS SOLUCOES LDA