
Curso de Gestão de Riscos com NIST CSF 2.0
Domine o NIST Cybersecurity Framework 2.0 e construa um programa de gestão de riscos que realmente proteja sua organização. Este curso guia você por todas as seis Funções do CSF — Governar, Identificar, Proteger, Detectar, Responder e Recuperar — com ferramentas práticas que você pode aplicar imediatamente. Seja você um profissional de segurança, gestor de riscos ou líder de TI, você vai adquirir a abordagem estruturada necessária para gerenciar riscos cibernéticos com confiança.
O que você vai aprender:
Aplique todas as seis Funções do NIST CSF 2.0 para construir um ciclo completo de gestão de riscos organizacionais.
Projete estruturas de governança, políticas de segurança cibernética e mecanismos de relatórios executivos alinhados aos objetivos de negócio.
Realize inventários de ativos, avaliações de ameaça e desenvolvimento de registro de riscos usando métodos qualitativos e quantitativos.
Implemente controles de proteção em camadas abrangendo gestão de identidade, segurança de dados e fortalecimento de infraestrutura.
Construa arquiteturas de detecção e planos de resposta a ocorrências que minimizem o tempo de permanência e a interrupção operacional.
Integre o NIST CSF 2.0 com normas complementares, programas de risco na cadeia de suprimentos e ciclos de melhoria contínua.
Como você estuda de forma prática Curso de Gestão de Riscos com NIST CSF 2.0
Como você pratica Curso de Gestão de Riscos com NIST CSF 2.0
Para si que é empresa e quer formar a equipa
Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.
Conteúdo do curso
8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesFundamentos da Gestão de Riscos de Cibersegurança
Fundamentos da Gestão de Riscos de Cibersegurança
Aula 1 • Visão Geral das Estruturas de Cibersegurança
Examina as principais estruturas de cibersegurança e seus propósitos. Posiciona o NIST CSF 2.0 no contexto mais amplo de padrões.
Aula 2 • Conceitos Essenciais de Cibersegurança e Terminologia
Define ameaças, vulnerabilidades, ativos e risco. Fornece o vocabulário compartilhado necessário em todo o curso.
Aula 3 • Contexto Organizacional para Cibersegurança
Examina como o porte, o setor e a missão do negócio moldam as necessidades de cibersegurança. Prepara os alunos para adaptar a adoção de estruturas ao seu contexto.
Aula 4 • Princípios e Objetivos da Gestão de Riscos
Explica tolerância ao risco, apetite ao risco e opções de tratamento de risco. Conecta decisões de risco à estratégia e missão organizacional.
Capítulo 2EsconderEsconder detalhesVer detalhesArquitetura e Estrutura do NIST CSF 2.0
Arquitetura e Estrutura do NIST CSF 2.0
Aula 1 • Categorias, Subcategorias e Referências Informativas
Explica como as Funções se desdobram em Categorias e Subcategorias. Mostra como as Referências Informativas vinculam os resultados do CSF a outros padrões.
Aula 2 • As Seis Funções Essenciais Explicadas
Apresenta as funções Governar, Identificar, Proteger, Detectar, Responder e Recuperar. Explica como cada Função contribui para um ciclo de vida completo de gestão de riscos.
Aula 3 • Níveis de Implementação e Seu Significado
Define os quatro Níveis de Implementação, de Parcial a Adaptativo. Esclarece que os Níveis medem rigor e integração, não pontuações de maturidade.
Aula 4 • Conceito de Perfis Organizacionais
Apresenta os Perfis Atual e Alvo como ferramentas para capturar os resultados desejados de cibersegurança. Conecta os Perfis à análise de lacunas e à priorização.
Aula 5 • História e Evolução do NIST CSF
Traça o desenvolvimento do CSF da versão 1.0 até a 2.0. Destaca as principais mudanças que expandem a aplicabilidade além da infraestrutura crítica.
Capítulo 3EsconderEsconder detalhesVer detalhesA Função Governar: Governança de Cibersegurança
A Função Governar: Governança de Cibersegurança
Aula 1 • Desenvolvimento de Políticas de Cibersegurança
Orienta a criação de políticas que reflitam a tolerância ao risco organizacional. As políticas tornam-se a base autoritativa para todos os controles de segurança.
Aula 2 • Papéis de Governança e Prestação de Contas
Define papéis de cibersegurança no conselho, na diretoria e no nível operacional. Estabelece linhas claras de prestação de contas exigidas pela Função Governar.
Aula 3 • Estratégia e Contexto de Risco Organizacional
Estabelece como a missão, as obrigações legais e as expectativas das partes interessadas moldam a estratégia de risco. Os resultados alimentam diretamente as atividades da Função Identificar.
Aula 4 • Supervisão do Programa de Cibersegurança e Métricas
Define como a liderança monitora a eficácia do programa por meio de métricas e relatórios. Conecta a supervisão da governança à melhoria contínua.
Aula 5 • Governança de Risco na Cadeia de Suprimentos
Aborda os requisitos de governança para riscos de terceiros e da cadeia de suprimentos. Os alunos projetam mecanismos de supervisão para a prestação de contas de cibersegurança dos fornecedores.
Capítulo 4EsconderEsconder detalhesVer detalhesA Função Identificar: Descoberta de Ativos e Riscos
A Função Identificar: Descoberta de Ativos e Riscos
Aula 1 • Identificação e Priorização de Melhorias
Traduz os resultados da avaliação de risco em um backlog de melhorias priorizado. Vincula os resultados da Função Identificar diretamente ao planejamento das Funções Proteger e Responder.
Aula 2 • Práticas de Gestão de Ativos
Aborda métodos de inventário de hardware, software, dados e serviços. Inventários precisos de ativos são o pré-requisito para todas as decisões de risco subsequentes.
Aula 3 • Identificação de Risco na Cadeia de Suprimentos
Identifica riscos de cibersegurança introduzidos por fornecedores, parceiros e prestadores de serviço. Estende o registro de riscos para cobrir a exposição a terceiros.
Aula 4 • Ambiente de Negócios e Análise de Dependências
Mapeia os processos críticos de negócios e suas dependências de tecnologia. Revela quais ativos são mais importantes para a continuidade da missão.
Aula 5 • Metodologias de Avaliação de Risco
Aplica técnicas de avaliação de risco qualitativas e quantitativas. Produz registros de risco que orientam decisões de tratamento priorizadas.
Capítulo 5EsconderEsconder detalhesVer detalhesA Função Proteger: Salvaguardas e Controles
A Função Proteger: Salvaguardas e Controles
Aula 1 • Segurança e Proteção de Dados
Aborda criptografia, prevenção de perda de dados e manuseio seguro de dados. Protege a confidencialidade e a integridade dos dados em todo o seu ciclo de vida.
Aula 2 • Segurança de Plataforma e Infraestrutura
Aplica endurecimento, correção e gestão de configuração a sistemas. Reduz a superfície de ataque em ambientes locais e em nuvem.
Aula 3 • Proteção e Resiliência de Tecnologia
Implementa tecnologias de proteção, incluindo firewalls, desenvolvimento seguro e controles de resiliência. Garante que os sistemas possam resistir e se recuperar de interrupções.
Aula 4 • Conscientização e Treinamento da Força de Trabalho
Projeta programas de conscientização de segurança que mudam o comportamento dos colaboradores. A proteção da camada humana complementa os controles técnicos em toda a estrutura.
Aula 5 • Gestão de Identidade e Controle de Acesso
Aborda os princípios de autenticação, autorização e privilégio mínimo. Controles de identidade robustos são a primeira linha de defesa para ativos críticos.
Capítulo 6EsconderEsconder detalhesVer detalhesA Função Detectar: Monitoramento e Detecção de Anomalias
A Função Detectar: Monitoramento e Detecção de Anomalias
Aula 1 • Análise e Triagem de Eventos Adversos
Desenvolve habilidades do analista para triagem de alertas e confirmação de ocorrências. A triagem precisa reduz falsos positivos e acelera a ativação da resposta.
Aula 2 • Gerenciamento de Informações e Eventos de Segurança
Aborda arquitetura de SIEM, agregação de registros e projeto de regras de correlação. O SIEM é a plataforma central para operacionalizar os resultados de detecção.
Aula 3 • Técnicas de Detecção de Anomalias e Ameaças
Aplica análise comportamental e inteligência de ameaças para identificar atividades maliciosas. Avança a detecção além de métodos baseados em assinatura para abordagens baseadas em comportamento.
Aula 4 • Estratégia de Monitoramento Contínuo
Define escopo, frequência e requisitos de ferramentas de monitoramento. Uma estratégia documentada garante que a cobertura de detecção esteja alinhada ao registro de risco.
Capítulo 7EsconderEsconder detalhesVer detalhesA Função Responder: Resposta a Ocorrências
A Função Responder: Resposta a Ocorrências
Aula 1 • Etapas de Contenção, Erradicação e Recuperação
Executa fases táticas de resposta para interromper, remover e restaurar após uma ocorrência. Cada fase possui critérios de entrada e saída definidos para manter o controle.
Aula 2 • Comunicação e Relatório de Ocorrência
Gerencia comunicações internas e externas durante ocorrências ativas. Relatórios tempestivos e precisos mantêm a confiança das partes interessadas e cumprem obrigações.
Aula 3 • Análise e Melhoria Pós-Ocorrência
Conduz revisões pós-ocorrência estruturadas para extrair lições e melhorar controles. Os resultados alimentam as Funções Governar, Identificar e Proteger.
Aula 4 • Classificação e Priorização de Ocorrências
Aplica critérios de gravidade para classificar e priorizar ocorrências ativas. A classificação consistente garante alocação proporcional de recursos durante a resposta.
Aula 5 • Planejamento de Resposta a Ocorrências
Constrói planos de resposta a ocorrências cobrindo papéis, procedimentos e comunicação. Os planos operacionalizam a Função Responder antes que as ocorrências aconteçam.
Capítulo 8EsconderEsconder detalhesVer detalhesA Função Recuperar e a Melhoria Contínua
A Função Recuperar e a Melhoria Contínua
Aula 1 • Teste e Exercitação de Planos de Recuperação
Projeta exercícios de mesa, funcionais e completos para validar planos de recuperação. Testes regulares revelam lacunas antes que ocorrências reais as exponham.
Aula 2 • Melhoria Contínua em Todas as Funções
Estabelece um ciclo estruturado para revisar e melhorar todas as seis Funções do CSF. As atividades de melhoria são rastreadas, priorizadas e relatadas à liderança.
Aula 3 • Planejamento de Recuperação e Continuidade de Negócios
Desenvolve planos de recuperação que restauram operações dentro de objetivos de tempo definidos. Os planos se alinham aos requisitos de continuidade de negócios e recuperação de desastres.
Aula 4 • Sustentação do Programa CSF a Longo Prazo
Aborda planejamento de recursos, engajamento das partes interessadas e maturação do programa ao longo do tempo. Garante que o programa CSF permaneça relevante à medida que ameaças e necessidades de negócios evoluem.
Aula 5 • Técnicas de Restauração de Resiliência
Aplica técnicas técnicas e operacionais para restaurar a capacidade total do sistema. As atividades de restauração são sequenciadas para minimizar o impacto nos negócios.
Seu certificado válido de conclusão
Este curso é para si:
Gestores de TI prontos para formalizar a abordagem de risco de segurança cibernética de suas organizações.
Profissionais de compliance navegando por requisitos sobrepostos de estruturas regulatórias e de segurança.
Analistas de risco em busca de uma metodologia estruturada para avaliar e documentar ameaças cibernéticas.
Consultores de segurança aconselhando clientes na construção de programas de segurança defensáveis e prontos para auditoria.
Pessoas em transição de carreira vindas do suporte de TI que desejam migrar para funções de governança de segurança cibernética.
Líderes de operações responsáveis pela continuidade de negócios quando ocorrências cibernéticas acontecem.
O que os nossos alunos dizem
As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...

Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.

Principais capacitações
FAQ
Quem é a Dedika?
O certificado é válido em Brasil?
Os cursos são gratuitos?
Qual é a carga horária do curso?
Como são os cursos?
Como funcionam os cursos?
Qual é a duração dos cursos?
Qual é o custo ou preço dos cursos?
O que é um curso EAD ou online e como funciona?
Curso em PDF




















