KnowledgeCity

Definindo as métricas de segurança

Aprenda a usar estruturas de gestão de riscos de TI
Assista à primeira aula grátis — tenha acesso completo às 7 aulas.

To view this video please enable JavaScript.

Curso: Sob demanda
Principiante  Provedor Constance Blanson  7 Lições ·  22m  em Árabe, Alemão, Inglês, Espanhol, Francês, Português, Chinês simplificado 

Descrição do Curso

As perdas ocorrem quando uma ameaça expõe uma vulnerabilidade que pode prejudicar um ativo. As empresas usam estruturas de gestão de riscos de TI para criar estratégias e diferenciar riscos graves e menores. Risco é a probabilidade ou probabilidade de que algo inesperado ocorra. Esse resultado inesperado pode ser um ganho ou uma perda. No mundo da segurança da informação, a maioria das organizações concentra-se em maneiras de se proteger contra perdas de ativos.

Neste curso “Noções básicas de segurança cibernética: Definindo métricas de segurança”, aprenderá como usar estruturas de gestão de risco de TI para avaliar ameaças organizacionais. Também aprenderá como avaliar o desempenho organizacional para melhorar os resultados futuros da gestão de riscos.

O Que Você Vai Aprender

  • Compreenda como as estruturas de gestão de risco de TI são usadas para avaliar ameaças organizacionais
  • Identifique a importância da estrutura de gestão de riscos NIST
  • Distinga entre conformidade e gestão de riscos
  • Execute uma avaliação de riscos e trabalhe através de seus estágios
  • Avalie a perda e avalie a aceitabilidade do risco
  • Selecione estratégias de controle incluindo transferência, mitigação, aceitação e terminação

Principais Conclusões

  • As perdas ocorrem quando uma ameaça expõe uma vulnerabilidade que poderia prejudicar um ativo.
  • As empresas usam estruturas de gestão de risco de TI para estrategizar e diferenciar riscos graves e menores.
  • Risco é a probabilidade ou possibilidade de que algo inesperado ocorra, e esse resultado poderia ser um ganho ou uma perda.
  • Na segurança da informação, a maioria das organizações se concentra em maneiras de se proteger contra perdas de ativos.
  • As estratégias de controle para gerenciar riscos incluem transferência, mitigação, aceitação e terminação.

Perguntas Frequentes

O que aprenderei neste curso?

Você aprenderá como usar estruturas de gestão de risco de TI para avaliar ameaças organizacionais e como avaliar o desempenho organizacional para melhorar os resultados futuros da gestão de riscos.

Este curso abrange a estrutura de gestão de riscos NIST?

Sim. Os objetivos de aprendizagem incluem identificar a importância da estrutura de gestão de riscos NIST.

Quais tópicos são cobertos nas lições?

As lições cobrem estruturas de gestão de risco de TI, conformidade versus gestão de riscos, execução de uma avaliação de riscos e seus estágios, avaliação de perdas, avaliação da aceitabilidade do risco e seleção de estratégias de controle como transferência, mitigação, aceitação e terminação.

Quais habilidades este curso ajuda a construir?

Ele suporta habilidades em avaliação de segurança cibernética, gestão de segurança cibernética, gestão de segurança da informação, gestão de risco de TI, avaliação de ameaças e gestão de ameaças.

Este curso é adequado para iniciantes em segurança cibernética?

Faz parte da série Cybersecurity Basics, cobrindo tópicos fundamentais sobre definição de métricas de segurança e gestão de riscos.