Escolha o seu idioma
Curso de Gestão de Riscos com NIST CSF 2.0
Mais de 2 milhões de alunos no mundo todo

Curso de Gestão de Riscos com NIST CSF 2.0

Domine o NIST Cybersecurity Framework 2.0 e construa um programa de gestão de riscos que realmente proteja sua organização. Este curso guia você por todas as seis Funções do CSF — Governar, Identificar, Proteger, Detectar, Responder e Recuperar — com ferramentas práticas que você pode aplicar imediatamente. Seja você um profissional de segurança, gestor de riscos ou líder de TI, você vai adquirir a abordagem estruturada necessária para gerenciar riscos cibernéticos com confiança.

Dedika para empresas

O que você vai aprender:

  • Aplique todas as seis Funções do NIST CSF 2.0 para construir um ciclo completo de gestão de riscos organizacionais.

  • Projete estruturas de governança, políticas de segurança cibernética e mecanismos de relatórios executivos alinhados aos objetivos de negócio.

  • Realize inventários de ativos, avaliações de ameaça e desenvolvimento de registro de riscos usando métodos qualitativos e quantitativos.

  • Implemente controles de proteção em camadas abrangendo gestão de identidade, segurança de dados e fortalecimento de infraestrutura.

  • Construa arquiteturas de detecção e planos de resposta a ocorrências que minimizem o tempo de permanência e a interrupção operacional.

  • Integre o NIST CSF 2.0 com normas complementares, programas de risco na cadeia de suprimentos e ciclos de melhoria contínua.

Como você estuda de forma prática Curso de Gestão de Riscos com NIST CSF 2.0

Como você pratica Curso de Gestão de Riscos com NIST CSF 2.0

Para si que é empresa e quer formar a equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos da Gestão de Riscos de Cibersegurança

  • Aula 1 • Visão Geral das Estruturas de Cibersegurança

    Examina as principais estruturas de cibersegurança e seus propósitos. Posiciona o NIST CSF 2.0 no contexto mais amplo de padrões.

  • Aula 2 • Conceitos Essenciais de Cibersegurança e Terminologia

    Define ameaças, vulnerabilidades, ativos e risco. Fornece o vocabulário compartilhado necessário em todo o curso.

  • Aula 3 • Contexto Organizacional para Cibersegurança

    Examina como o porte, o setor e a missão do negócio moldam as necessidades de cibersegurança. Prepara os alunos para adaptar a adoção de estruturas ao seu contexto.

  • Aula 4 • Princípios e Objetivos da Gestão de Riscos

    Explica tolerância ao risco, apetite ao risco e opções de tratamento de risco. Conecta decisões de risco à estratégia e missão organizacional.

Capítulo 2Ver detalhes

Arquitetura e Estrutura do NIST CSF 2.0

  • Aula 1 • Categorias, Subcategorias e Referências Informativas

    Explica como as Funções se desdobram em Categorias e Subcategorias. Mostra como as Referências Informativas vinculam os resultados do CSF a outros padrões.

  • Aula 2 • As Seis Funções Essenciais Explicadas

    Apresenta as funções Governar, Identificar, Proteger, Detectar, Responder e Recuperar. Explica como cada Função contribui para um ciclo de vida completo de gestão de riscos.

  • Aula 3 • Níveis de Implementação e Seu Significado

    Define os quatro Níveis de Implementação, de Parcial a Adaptativo. Esclarece que os Níveis medem rigor e integração, não pontuações de maturidade.

  • Aula 4 • Conceito de Perfis Organizacionais

    Apresenta os Perfis Atual e Alvo como ferramentas para capturar os resultados desejados de cibersegurança. Conecta os Perfis à análise de lacunas e à priorização.

  • Aula 5 • História e Evolução do NIST CSF

    Traça o desenvolvimento do CSF da versão 1.0 até a 2.0. Destaca as principais mudanças que expandem a aplicabilidade além da infraestrutura crítica.

Capítulo 3Ver detalhes

A Função Governar: Governança de Cibersegurança

  • Aula 1 • Desenvolvimento de Políticas de Cibersegurança

    Orienta a criação de políticas que reflitam a tolerância ao risco organizacional. As políticas tornam-se a base autoritativa para todos os controles de segurança.

  • Aula 2 • Papéis de Governança e Prestação de Contas

    Define papéis de cibersegurança no conselho, na diretoria e no nível operacional. Estabelece linhas claras de prestação de contas exigidas pela Função Governar.

  • Aula 3 • Estratégia e Contexto de Risco Organizacional

    Estabelece como a missão, as obrigações legais e as expectativas das partes interessadas moldam a estratégia de risco. Os resultados alimentam diretamente as atividades da Função Identificar.

  • Aula 4 • Supervisão do Programa de Cibersegurança e Métricas

    Define como a liderança monitora a eficácia do programa por meio de métricas e relatórios. Conecta a supervisão da governança à melhoria contínua.

  • Aula 5 • Governança de Risco na Cadeia de Suprimentos

    Aborda os requisitos de governança para riscos de terceiros e da cadeia de suprimentos. Os alunos projetam mecanismos de supervisão para a prestação de contas de cibersegurança dos fornecedores.

Capítulo 4Ver detalhes

A Função Identificar: Descoberta de Ativos e Riscos

  • Aula 1 • Identificação e Priorização de Melhorias

    Traduz os resultados da avaliação de risco em um backlog de melhorias priorizado. Vincula os resultados da Função Identificar diretamente ao planejamento das Funções Proteger e Responder.

  • Aula 2 • Práticas de Gestão de Ativos

    Aborda métodos de inventário de hardware, software, dados e serviços. Inventários precisos de ativos são o pré-requisito para todas as decisões de risco subsequentes.

  • Aula 3 • Identificação de Risco na Cadeia de Suprimentos

    Identifica riscos de cibersegurança introduzidos por fornecedores, parceiros e prestadores de serviço. Estende o registro de riscos para cobrir a exposição a terceiros.

  • Aula 4 • Ambiente de Negócios e Análise de Dependências

    Mapeia os processos críticos de negócios e suas dependências de tecnologia. Revela quais ativos são mais importantes para a continuidade da missão.

  • Aula 5 • Metodologias de Avaliação de Risco

    Aplica técnicas de avaliação de risco qualitativas e quantitativas. Produz registros de risco que orientam decisões de tratamento priorizadas.

Capítulo 5Ver detalhes

A Função Proteger: Salvaguardas e Controles

  • Aula 1 • Segurança e Proteção de Dados

    Aborda criptografia, prevenção de perda de dados e manuseio seguro de dados. Protege a confidencialidade e a integridade dos dados em todo o seu ciclo de vida.

  • Aula 2 • Segurança de Plataforma e Infraestrutura

    Aplica endurecimento, correção e gestão de configuração a sistemas. Reduz a superfície de ataque em ambientes locais e em nuvem.

  • Aula 3 • Proteção e Resiliência de Tecnologia

    Implementa tecnologias de proteção, incluindo firewalls, desenvolvimento seguro e controles de resiliência. Garante que os sistemas possam resistir e se recuperar de interrupções.

  • Aula 4 • Conscientização e Treinamento da Força de Trabalho

    Projeta programas de conscientização de segurança que mudam o comportamento dos colaboradores. A proteção da camada humana complementa os controles técnicos em toda a estrutura.

  • Aula 5 • Gestão de Identidade e Controle de Acesso

    Aborda os princípios de autenticação, autorização e privilégio mínimo. Controles de identidade robustos são a primeira linha de defesa para ativos críticos.

Capítulo 6Ver detalhes

A Função Detectar: Monitoramento e Detecção de Anomalias

  • Aula 1 • Análise e Triagem de Eventos Adversos

    Desenvolve habilidades do analista para triagem de alertas e confirmação de ocorrências. A triagem precisa reduz falsos positivos e acelera a ativação da resposta.

  • Aula 2 • Gerenciamento de Informações e Eventos de Segurança

    Aborda arquitetura de SIEM, agregação de registros e projeto de regras de correlação. O SIEM é a plataforma central para operacionalizar os resultados de detecção.

  • Aula 3 • Técnicas de Detecção de Anomalias e Ameaças

    Aplica análise comportamental e inteligência de ameaças para identificar atividades maliciosas. Avança a detecção além de métodos baseados em assinatura para abordagens baseadas em comportamento.

  • Aula 4 • Estratégia de Monitoramento Contínuo

    Define escopo, frequência e requisitos de ferramentas de monitoramento. Uma estratégia documentada garante que a cobertura de detecção esteja alinhada ao registro de risco.

Capítulo 7Ver detalhes

A Função Responder: Resposta a Ocorrências

  • Aula 1 • Etapas de Contenção, Erradicação e Recuperação

    Executa fases táticas de resposta para interromper, remover e restaurar após uma ocorrência. Cada fase possui critérios de entrada e saída definidos para manter o controle.

  • Aula 2 • Comunicação e Relatório de Ocorrência

    Gerencia comunicações internas e externas durante ocorrências ativas. Relatórios tempestivos e precisos mantêm a confiança das partes interessadas e cumprem obrigações.

  • Aula 3 • Análise e Melhoria Pós-Ocorrência

    Conduz revisões pós-ocorrência estruturadas para extrair lições e melhorar controles. Os resultados alimentam as Funções Governar, Identificar e Proteger.

  • Aula 4 • Classificação e Priorização de Ocorrências

    Aplica critérios de gravidade para classificar e priorizar ocorrências ativas. A classificação consistente garante alocação proporcional de recursos durante a resposta.

  • Aula 5 • Planejamento de Resposta a Ocorrências

    Constrói planos de resposta a ocorrências cobrindo papéis, procedimentos e comunicação. Os planos operacionalizam a Função Responder antes que as ocorrências aconteçam.

Capítulo 8Ver detalhes

A Função Recuperar e a Melhoria Contínua

  • Aula 1 • Teste e Exercitação de Planos de Recuperação

    Projeta exercícios de mesa, funcionais e completos para validar planos de recuperação. Testes regulares revelam lacunas antes que ocorrências reais as exponham.

  • Aula 2 • Melhoria Contínua em Todas as Funções

    Estabelece um ciclo estruturado para revisar e melhorar todas as seis Funções do CSF. As atividades de melhoria são rastreadas, priorizadas e relatadas à liderança.

  • Aula 3 • Planejamento de Recuperação e Continuidade de Negócios

    Desenvolve planos de recuperação que restauram operações dentro de objetivos de tempo definidos. Os planos se alinham aos requisitos de continuidade de negócios e recuperação de desastres.

  • Aula 4 • Sustentação do Programa CSF a Longo Prazo

    Aborda planejamento de recursos, engajamento das partes interessadas e maturação do programa ao longo do tempo. Garante que o programa CSF permaneça relevante à medida que ameaças e necessidades de negócios evoluem.

  • Aula 5 • Técnicas de Restauração de Resiliência

    Aplica técnicas técnicas e operacionais para restaurar a capacidade total do sistema. As atividades de restauração são sequenciadas para minimizar o impacto nos negócios.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Gestores de TI prontos para formalizar a abordagem de risco de segurança cibernética de suas organizações.

  • Profissionais de compliance navegando por requisitos sobrepostos de estruturas regulatórias e de segurança.

  • Analistas de risco em busca de uma metodologia estruturada para avaliar e documentar ameaças cibernéticas.

  • Consultores de segurança aconselhando clientes na construção de programas de segurança defensáveis e prontos para auditoria.

  • Pessoas em transição de carreira vindas do suporte de TI que desejam migrar para funções de governança de segurança cibernética.

  • Líderes de operações responsáveis pela continuidade de negócios quando ocorrências cibernéticas acontecem.

O que os nossos alunos dizem

As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

FAQ

Quem é a Dedika?

O certificado é válido em Brasil?

Os cursos são gratuitos?

Qual é a carga horária do curso?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF