GRC 204

FAIR Risk Management Foundation

Descubra os desafios dos métodos convencionais de Gerenciamento de Risco Qualitativo.

No curso FAIR Risk Management Foundation, será apresentado ao estudante, o padrão e a metodologia FAIR, os processos associados e a terminologia. Também serão apresentados os principais conceitos de medição, métodos de estimativa calibrados necessários para realizar análises quantitativas de risco em sua agência ou departamento e as melhores práticas para comunicar análises às partes interessadas.

Por que estudar FAIR Risk Management Foundation?

Você conhecerá o Padrão FAIR (variáveis, definições, relacionamentos, formas de perda, etc.)

Você poderá explicar o processo de análise de risco FAIR

Você mapeará os controles para o padrão FAIR para analisar a mitigação de riscos

Você interpretará os resultados de uma análise FAIR e criar relatórios para as partes interessadas

Este curso é indicado para quem?

Diretores de Risco

Diretores de Segurança da Informação

Diretores de Informações

Líderes e Analistas de Gerenciamento de Riscos Corporativos

Líderes e Analistas de Gestão de Risco da Informação

Metodologias de ensino

Aulas ao vivo

Treinamento síncrono com foco, início, meio e fim. Na metodologia você assiste as aulas no momento em que elas acontecem estando sempre em sincronismo com a turma e a matéria, tira as suas dúvidas na hora, realiza as práticas acessando um laboratório remoto em um ambiente criado para que você realmente aprenda.

Metodologia Ativa de Ensino

O conteúdo é desenvolvido de forma contextualizada, pautada na prática problematizadora, a partir de casos práticos, na qual a discussão entre os alunos e instrutor, amplia e facilita o processo de ensino e aprendizagem.

Carga-horária

18 horas de curso (online, ao vivo)

Pré-requisitos

Não há

Quais certificações podem ser conquistadas?

Este curso lhe prepara para a certificação Open FAIR Foundation.

O CompTIA Security+ é uma certificação global que valida as habilidades de base necessárias para executar funções de segurança principais e seguir uma carreira de segurança de TI.

Baixe agora o programa completo do curso FAIR Risk Management Foundation

Instrutores

ALberto Bastos
ALberto Bastos

Instrutor

CEO & CTO na Modulo Security Solutions

Fernando Fonseca
Fernando Fonseca

Instrutor

Presidente ISACA BH, CISO, DPO, CDPSE, CIPM, CIPT. Instrutor oficial IAPP, EXIN, ISACA, CompTIA

Conteúdo Programático

Módulo 1 - Introdução e Fundamentos FAIR

Neste módulo, discutiremos sobre o que o gerenciamento de riscos deve permitir que uma organização faça. Quais são os objetivos da gestão de risco? Como funciona o processo de gerenciamento de riscos? Depois disso, exploraremos os métodos tradicionais/qualitativos de gerenciamento de risco e identificaremos por que eles são subótimos. A partir daí, começaremos nossa exploração do FAIR alinhando-nos a um léxico comum de risco, discutindo conceitos fundamentais de análise quantitativa e aprendendo sobre estimativa calibrada. Concluiremos o dia aprendendo os componentes do próprio modelo FAIR.

  • Introdução
    • Gestão de Riscos: Processo e Objetivos
    • As falhas do gerenciamento de risco tradicional/qualitativo
    • O Léxico do Risco
    • Gerenciamento de risco eficaz usando FAIR
  • Fundamentos FAIR
    • Conceitos Fundamentais
    • Fazendo estimativas calibradas
    • O Modelo FAIR
Módulo 2 - Aplicando FAIR

Neste módulo, ampliaremos seu conhecimento sobre o modelo FAIR e como usá-lo para realizar análises quantitativas de risco. Discutiremos a simulação de Monte Carlo, uma visão geral de alto nível do subprocesso de análise de risco e o papel que os controles desempenham em uma análise baseada em FAIR.

  • Fundamentos de FAIR
    • Simulação de Monte Carlo
    • O Subprocesso de Análise de Risco
    • Considerando controles em análises FAIR
  • Aplicando FAIR
    • Estudo de caso e discussão
Módulo 3 - Análises de escopo e Coleta de Dados e estimativas

Neste módulo, aprimoraremos suas habilidades como analista de risco. Você está familiarizado com o modelo FAIR e pode aplicá-lo a situações da vida real, mas como isso se traduz na realização de análises em suas organizações? Os próximos módulos dão a você as habilidades necessárias para definir o escopo adequado de um esforço de análise, coletar dados e estimativas para as variáveis ​​do modelo FAIR, realizar garantia de qualidade em seus resultados e apresentá-los aos tomadores de decisão.

  • Análises de escopo
    • Elementos e Importância do Escopo
    • Escopo de vários cenários
    • Priorizando Cenários para Análise
  • Coletas de dados e estimativas
    • Espectro de Coleta de Dados
    • Perguntas específicas do contexto
    • Identificação de PMEs
    • Conduzindo Sessões de Estimativa Calibrada
Módulo 4 - Apresentando e executando a garantia de qualidade nos resultados da análise

Neste módulo, mostraremos as habilidades necessárias para realizar uma análise de risco com competência. Vamos encerrar o curso com uma revisão abrangente do material coberto no Exame de Certificação OpenFAIR usando um guia de estudo do exame e perguntas de avaliação simuladas.

  • Executando a garantia de qualidade nos resultados da análise

    • Lista de verificação de garantia de qualidade
    • Validando resultados e justificativa
    • Validando o Propósito da Análise
    • Conduzindo Análises Comparativas
  • Apresentando resultados

    • Planejamento e entrega de apresentações de resultados
    • Preparando Relatórios Escritos
  • Revisão do Curso/Preparação para Exame

    • Certificação OpenFAIR
    • Guia de Estudo do Exame/Perguntas Práticas
    • Avaliação do curso

Próximas Turmas

Nenhuma publicação encontrada

Investimento

Dúvidas?

u

Você tem alguma dúvida sobre o curso ou sobre a certificação? Sinta-se à vontade em nos contatar. Basta preencher o formulário e um de nossos profissionais entrará em contato o mais breve possível.