Objetivos e Atividades
Principais objetivos:
- Conhecer os conceitos e a abordagem metodológica da Gestão do Risco segundo a Norma NP ISO 31000:2012;
- Conhecer a aplicação dos conceitos e da metodologia de gestão do risco estabelecidos na Norma NP ISO 31000:2012, aos requisitos dos referenciais normativos de segurança da informação e da continuidade de negócio: NP ISO/IEC 27001:2013 ?Sistemas de Gestão de Segurança da Informação - Requisitos? e ISO 22301:2012 ?Societal security ? Business continuity management systems ? Requirements?.
- Conhecer a evolução da abordagem da gestão do risco na segurança da informação da ISO/IEC 27005:2011 à NP ISO 31000:2012;
- Posicionar o ITIL face à norma ISO/IEC 20000:
- Levantamento das necessidades, tecendo um diagnóstico da situação atual, da maturidade, estádio desejado, gap analysis e planos de ação em matéria de gestão do Risco, segurança da Informação e gestão de serviços TIC |