PECB Cert.
ISO/IEC 27005
A ISO/IEC 27005 orienta a gestão de riscos de segurança da informação: identificar, analisar, avaliar, tratar, comunicar, monitorar e revisar riscos.
Por que essa trilha importa?
É a trilha para transformar risco em conversa objetiva. Ela ajuda a alinhar o processo de risco ao SGSI, protegendo ativos de informação e apoiando decisões com prioridade clara.
Na prática, você ganha repertório para mapear cenários, documentar critérios, escolher tratamento, acompanhar resultados e sustentar melhoria contínua.
O que você trabalha
- Estabelecimento do contexto e critérios de risco
- Identificação e análise de riscos de segurança
- Avaliação, priorização e tratamento
- Comunicação com partes interessadas
- Monitoramento, revisão e documentação do processo
Resultado esperado
- Criar avaliações de risco mais úteis
- Defender prioridades com linguagem executiva
- Conectar risco, controles e objetivos de segurança
- Apoiar o SGSI e a melhoria contínua