Treinamento - Interpretação da Norma ABNT NBR ISO/IEC 27005:2019
Sobre o treinamento

Sobre o treinamento

Treinamento técnico aprofundado voltado à interpretação do processo de gestão de riscos de segurança da informação.

Este treinamento tem como objetivo capacitar profissionais para a interpretação aprofundada da Norma ABNT NBR ISO/IEC 27005:2019, que estabelece diretrizes para a gestão de riscos de segurança da informação, apoiando a implementação, manutenção e melhoria contínua do Sistema de Gestão de Segurança da Informação (SGSI) conforme a ABNT NBR ISO/IEC 27001.

Com abordagem técnica, estruturada e orientada à aplicação prática, o treinamento permite que os participantes compreendam o processo completo de gestão de riscos, desde o estabelecimento do contexto, identificação e análise de riscos, até o tratamento, aceitação e comunicação de riscos, garantindo decisões fundamentadas, consistentes e auditáveis.

A ABNT NBR ISO/IEC 27005:2019 é norma central para o SGSI, sendo referência direta para seleção de controles (ISO/IEC 27002), elaboração da Declaração de Aplicabilidade (SoA), suporte a auditorias internas e de certificação, e demonstração de governança e maturidade em segurança da informação.

ESTRUTURA DA NORMA
ABNT NBR ISO/IEC 27005:2019

Durante o treinamento, a norma é apresentada de forma clara e integrada, contemplando:

Princípios e objetivos da gestão de riscos de segurança da informação

Relação entre riscos, controles e requisitos do SGSI

Integração do processo de gestão de riscos ao ciclo PDCA

Detalhes sobre o treinamento

Conteúdo programático

Durante o treinamento, são abordados os seguintes temas:

  • Objetivo, escopo e campo de aplicação da ABNT NBR ISO/IEC 27005:2019;
  • Relação entre ISO/IEC 27001, ISO/IEC 27002 e ISO/IEC 27005;
  • Conceitos fundamentais de risco, ameaça, vulnerabilidade e impacto;
  • Estabelecimento do contexto organizacional e do SGSI;
  • Identificação de ativos de informação e partes interessadas;
  • Identificação de ameaças e vulnerabilidades;
  • Análise e avaliação de riscos;
  • Definição de critérios de risco;
  • Opções de tratamento de riscos;
  • Aceitação, comunicação e monitoramento de riscos;
  • Integração da gestão de riscos com a Declaração de Aplicabilidade (SoA);
  • Documentação, registros e evidências do processo de gestão de riscos;
  • Principais falhas observadas em auditorias e processos de certificação;
  • Boas práticas para gestão eficaz de riscos de segurança da informação.
Carga horária

Duração: 24 horas.

Diferencial do treinamento

Diferencial do treinamento

O treinamento é conduzido por profissionais com experiência prática em SGSI, gestão de riscos, auditoria e governança da informação, proporcionando uma visão aplicada de como interpretar corretamente a ABNT NBR ISO/IEC 27005:2019, estruturar processos de gestão de riscos consistentes e fortalecer a base técnica do Sistema de Gestão de Segurança da Informação.

Fale conosco

Entre em Contato

Em breve retornaremos o contato *Campos obrigatórios