pystta.

23 de set · Tecnologia

Como estruturar a gestão de riscos na prática

Comprar · Grátis

A compra acontece no site da Sympla. Com taxa, a partir de R$ 0,00.

Sobre o evento

Como construir uma metodologia simples e eficaz de Gestão de Riscos de Segurança da Informação Tenho percebido que, quando falamos de gestão de riscos, muitas vezes começamos pelo lugar errado. Falamos de matriz, cálculo, ferramenta, classificação de risco… mas deixamos de lado o principal: entender o que estamos avaliando. O que é o ativo? Qual é a ameaça? Existe uma vulnerabilidade? Qual cenário pode acontecer? E, principalmente, o que isso representa para o negócio? Quando esses fundamentos não estão bem definidos, podemos ter uma análise muito bem preenchida e, mesmo assim, chegar a uma conclusão que não representa o risco de verdade. Será um webinar de 90 minutos, com uma abordagem bem prática, para falar sobre os fundamentos da gestão de riscos e mostrar como construir uma metodologia simples e que possa ser utilizada no dia a dia. Vou utilizar a ISO/IEC 27005 como uma das referências, mas o foco não será ficar falando sobre a norma. A ideia é pegar um cenário e construir a análise juntos, passando por: definição do contexto; identificação de ativos e processos; ameaças e vulnerabilidades; construção do cenário de risco; probabilidade e impacto; risco inerente; controles e tratamento; risco residual; aceitação e tomada de decisão. Quero mostrar principalmente como fazer as perguntas certas antes de colocar qualquer número em uma matriz. Porque, na minha visão, uma boa gestão de riscos não precisa ser complicada. Ela precisa ser bem estruturada, coerente e útil para quem precisa tomar uma decisão. Se você trabalha com Segurança da Informação, GRC, Riscos, Compliance ou está começando nessa área, acredito que esse encontro pode ser bastante útil. Vamos começar pelo fundamento e colocar o risco em prática!

Eventos parecidos