10 curso do Brasil | EAD
Análise de Riscos
Cibernéticos em
TI e TO
Cyber Risk
Analysis - CRA
O Curso
O número de ataques cibernéticos registrados no ano de 2022 globalmente foi quase dois quintos (38%) maior
que o volume total observado em 2021, de acordo com pesquisas internacionais. O aumento foi em grande
parte devido ao crescimento dos ataques a instituições de saúde, que tiveram a maior expansão na comparação
anual (74%), e às atividades de grupos de hackers menores e mais ágeis.
No geral, os ataques atingiram um recorde histórico no quarto trimestre, com uma média de 1.168 ataques
semanais por organização. Os números médios semanais do ano foram mais altos para organizações do setor
educacional (2.314), governamentais e militares (1.661) e de saúde (1.463).
Os hackers ampliaram seus objetivos, direcionando os ataques a ferramentas de colaboração de negócios, como
o Google Drive, com a aplicação da engenharia social através de phishing. Com isso os hackers conseguem dados
confidenciais, aproveitando-se do fato de que a maioria dos funcionários das empresas continua trabalhando
remotamente.
Ferramentas de IA serão certamente aplicadas pelos hackers para aumentar o volume de ataques em 2023,
tornando mais rápido e fácil gerar códigos e e-mails maliciosos.
Os ataques cibernéticos registrados em organizações dos EUA cresceram 57% em relação ao ano anterior em
2022, enquanto o aumento foi ainda maior no Reino Unido (77%). Dados do ISP Beaming mostram 687.489
tentativas de violação de negócios no Reino Unido em 2022, o equivalente a um ataque a cada 46 segundos.
Os ataques cibernéticos, tanto nas empresas privadas quanto nas instituições públicas, foram muito facilitados
pelo compartilhamento de ferramentas gratuitas para realizar as invasões, mediante a divulgação de
informações como novas explorações, alvos e bancos de dados em fóruns de crimes cibernéticos.
Os grupos de hackers também têm um site de vazamento de dados onde os operadores de ameaças podem
compartilhar bancos de dados. Ou seja, há um cardápio amplo de opções para que hackers desprovidos de
capacitação técnica possam realizar ataques nas empresas, devidamente supervisionados por esses grupos que
vendem assessoria. Os ataques cibernéticos tornaram-se, assim, muito mais sofisticados para o mundo
empresarial público e privado.
Assim sendo, as ações preventivas e as respostas a incidentes cibernéticos devem revestir-se hoje de muito
profissionalismo e capacitação técnica. A alta gestão das empresas deve estar sensibilizada contra esse inimigo
invisível.
Os gestores de riscos cibernéticos devem ter a capacidade de vender seus projetos com base em riscos.
No âmbito desse conceito e dessa necessidade, a Brasiliano INTERISK lança o curso de Análise de Riscos
Cibernéticos em TI e TO – Cyber Risk Analysis – CRA, na modalidade EAD – Ensino à Distância.
Público Alvo
Este curso é dirigido aos gestores de riscos corporativos, aos gestores da área da segurança cibernética, da área
da segurança da tecnologia da informação, da segurança corporativa, aos advogados, aos quadros técnicos e
especializados da área pública, aos oficiais das Forças Armadas, das Instituições Policiais, Civil, Militar, Federal e
Municipal; aos auditores internos, aos compliance officers, aos profissionais de fraude e investigações
corporativas e forenses, aos responsáveis por infraestruturas críticas, riscos no processo, qualidade, riscos na
cadeia logística e demais interessados.
Objetivos
• Enquadrar a Cibersegurança no contexto multidisciplinar de gestão de riscos;
• Conhecer metodologias, técnicas e ferramentas de análise de riscos cibernéticos;
• Conhecer estratégias de ataques cibernéticos, com base em riscos e perfil de
agressores, para a elaboração de cenários prospectivos de ataques cibernéticos;
• Conhecer as melhores práticas de gerenciamento de riscos cibernéticos.
Orientação Metodológica
Nossa metodologia está centrada no aluno como principal agente do processo. As atividades estão centradas
nas aptidões, capacidades, possibilidades e condições para aprender do aluno.
O professor atua como Facilitador da Aprendizagem. Com isto, nossa metodologia passa a ser mais do que a
transmissão do conhecimento e passa a exigir o fornecimento de métodos e de ferramentas para a
aprendizagem. Utilizamos a Metodologia da Aprendizagem Baseada em Problemas.
Vantagens da Aprendizagem Baseada em Problemas
Temos três grandes vantagens na aplicação desta metodologia:
• Melhor Compreensão do Problema, com discussão, assessoramento do professor e pesquisa
cooperativa;
• Melhor Retenção do Conhecimento, enfatizando muito mais a compreensão do que a memorização;
• Melhor Transferência do Conhecimento, aplicando os conteúdos e as respectivas habilidades.
Todas as disciplinas terão estudos de casos para os alunos praticarem os conhecimentos, habilidades e
competências adquiridas.
Orientação Metodológica
O Curso Análise de Riscos Cibernéticos – Cyber Risk Analysis - CRA possui uma carga horária de 60 horas-aulas,
dividido em 04 Módulos; cada módulo com suas respectivas disciplinas:
Módulos Carga horária
MÓDULO I: Contexto do Espaço Cibernético, Estratégia Empresarial e Cenários de 10 Horas
Riscos Prospectivos; Regulações e Melhores Práticas de Segurança Cibernética: NIST
de TI e TA, ABNT NBR ISO/IEC 27005: 2019 – Gestão de Riscos de Segurança da
Informação; ABNT NBR ISO IEC 27701: 2019 – Gestão da Privacidade da Informação;
ABNT NBR ISO/IEC 29100: 2020 – Estrutura da Privacidade; ABNT NBR ISO/IEC 29134:
2020 – Avaliação de Impacto de Privacidade; ABNT NBR ISO/IEC 29151: 2020 – Código
de Prática para proteção de Dados Pessoais; ABNT NBR 16167: 2020 – Diretrizes para
classificação, rotulação, tratamento e gestão da informação.
MÓDULO II: Estratégia de Ataques Cibernéticos: Perfil e tipologia de Agressores – 15 Horas
Hackers, características da deep web e dark web, modus operandi dos hackers,
Estratégias de Ataques: como são planejados e executados os ataques cibernéticos,
iscas mais utilizadas, engenharia social. Tipos de Ataque e tecnologias usadas. Estudo
de Casos.
Módulos Carga horária
MÓDULO III: Gestão de Riscos Cibernéticos – Framework: Comunicação e Consulta, 25 Horas
Identificação do Contexto Estratégico da empresa, Identificar os Processos Críticos
para os Negócios, Classificar as Informações Estratégicas e Críticas, Identificar os
Sistemas Críticos que suportam os processos e informações críticas, Mapear a
Maturidade das Pessoas que lidam com informações estratégicas e críticas, Aplicar o
questionário NIST/ISA, 27032, 27001, 27002, Cyber COSO, Identificar o Nível de
Maturidade Cibernética, Identificar a Relevância dos Fatores de Riscos e Controles
Cibernéticos, Listar Riscos Cibernéticos, Analisar e Avaliar Riscos Cibernéticos
Inerentes, Avaliar a Eficácia de Controles Cibernéticos, Analisar e Avaliar Riscos
Residuais Cibernéticos, Elaborar Cenários de Ataques Cibernéticos de acordo com o
grau de riscos e dos perfis dos agressores, Análise de Riscos Cibernéticos, Elaborar
Planos de Ações Preventivos e Mitigatórios, Elaborar indicadores Chaves de Riscos
Cibernéticos. Aplicação prática no Software INTERISK.
MÓDULO IV: Plano de Resposta a Incidentes: Preparação, Proteção e Prevenção, 10 Horas
Detecção, Triagem e Resposta, Ciclo de Vida no Tratamento do Incidente, Gestão da
Crise em Incidentes: Objetivos, Composição, Estratégias, Organograma e Funções e
Responsabilidades. Estudo de Casos
TOTAL DE CARGA HORÁRIA DO CURSO DE ANÁLISE DE RISCOS 60 horas
CIBERNÉTICOS
Diferencial
OS ALUNOS TERÃO AULA DE ANÁLISE DE RISCOS CIBERNÉTICOS
NO SOFTWARE INTERISK, MÓDULO GRC/CYBER.
Certificação Internacional pela CEAS em
Gestão de Riscos Cibernéticos - CEGRC
Os alunos que forem aprovados receberão Certificação Internacional pela CEAS-INTERNACIONAL como
Especialista en Gestión de Riesgos Cibernéticos, utilizando a sigla CEGRC, após sua assinatura e recebendo o
diploma da Corporación Euro Americana de Seguridad – CEAS.
Os alunos terão que pagar a taxa da expedição do diploma e certificado diretamente para o CEAS Brasil.
Diplomas
O aluno que for aprovado no Curso de Análise de Riscos Cibernéticos - CRS terá o Diploma de Especialista em
Análise de Riscos Cibernéticos, expedido pela Brasiliano INTERISK.
Coordenadores
Antonio Celso Ribeiro Brasiliano, PhD
DICS, MCRC, CIEAI, CEGRC, MBCR, CIEAC, CIEIE, CPSI, CIGR, CRMA, CES, DEA, DSE, MBS
Membro da Galeria dos Imortais da Academia Brasileira de Ciências Econômicas, Políticas e Sociais – ANE –Academia Nacional de Economia, ocupando a cátedra número 190; Doctor of
Philosophy in International Security Sciences, pela Cambridge International University, Inglaterra, Reino Unido, com a tese MODELO DE GESTÃO DE RISCOS CIBERNÉTICOS FOCADO NO
NEGÓCIO DA EMPRESA; Doutor em Science et Ingénierie de L’Information et de L’Intelligence Stratégique (Ciência e Engenharia da Informação e Inteligência Estratégica) pela UNIVERSITÉ
PARIS – EST Marne la Vallée – Paris – França; Doutor Internacional em Ciencias de la Seguridad, pela Cooperación Euro-Americana de Seguridad – Madrid, Espanha; Master Degree - Diplome
D´Etudes Approfondies (DEA) en Information Scientifique et Technique Veille Technologique (Inteligência Competitiva) pela UNIVERSITE TOULON – Toulon - França; Especializado em: Master
em Ciencia de Gestión de Riesgos Cibernéticos pelo CEAS – Espanha – Madrid; Especializado em Inteligência Competitiva pela Universidade Federal do Rio de Janeiro - UFRJ; Especializado
em Gestión da Seguridad Empresarial Internacional – Universidad Pontificia Comillas de Madrid – Espanha; Especializado em Planejamento Empresarial, pela Fundação Getúlio Vargas -
SP; Bacharel em Ciências Militares, graduado pela Academia Militar das Agulhas Negras e em Administração de Empresas – Universidade Mackenzie; Possui Certificações Internacionais:
Corporación Euro-Americana de Seguridad – CEAS – Espanha em Especialista Análises de Inteligência, Especialista en Gestión de Riesgos Cibernéticos - CEGRC; Certificación Internacional de
Especialista en Antifraude y Compliance – CIEAC; Certificación Internacional de Especialista en Investigación Empresarial – CIEIE, Certificación Profesional de Seguridad Internacional – CPSI e
Certificación Internacional Gestión de Riesgos – CIGR; pelo IIA Global (Institute of Internal Auditors) Risk Management Assurance – CRMA; pela Associação Brasileira de Segurança Orgânica -
ABSO; Especialista em Segurança Empresarial – CES, pela Brasiliano INTERISK em Master Business Security - MBS; pela Universidad Pontificia Comillas de Madrid – Espanha – Director de
Seguridad Empresarial – DSE. Autor dos livros: “Inteligência em Riscos: Gestão Integrada de Riscos Corporativos, incluindo o novo COSO ERM 2017 e a ISO 31000: 2018, com apetite de riscos,
integrando estratégia e desempenho da empresa”; “Mundo VICA – Volátil, Incerto, Complexo, Ambíguo. Estamos Preparados?”; “Inteligência em Riscos: Gestão Integrada em Riscos
Corporativos”; “Gestão de Risco de Fraudes, Fraud Risk Assessment – FRA”; “Gestão de Continuidade de Negócios – GCN”; “Guia Prático para a Gestão de Continuidade de Negócios”;
“Cenários Prospectivos em Gestão de Riscos Corporativos: um estudo de caso brasileiro”; “Gestão e Análise de Riscos Corporativos: Método Brasiliano Avançado” – Alinhado com a ISO
31000; "Análise de Risco Corporativo – Método Brasiliano"; “Manual de Análise de Risco Para a Segurança Empresarial”; “Manual de Planejamento: Gestão de Riscos Corporativos”; “A
(IN)Segurança nas Redes Empresarias: A Inteligência Competitiva e a Fuga Involuntária das Informações”; “Planejamento da Segurança Empresarial: Metodologia e Implantação”; Coautor dos
Livros: “Dicionário de Crime, Justiça e Sociedade” - lançamento em Portugal onde colaborou com especialistas portugueses e demais países da Europa, sendo o único brasileiro a participar
com textos sobre Fraudes Corporativas; “Manual de Planejamento Tático e Técnico em Segurança Empresarial”; “Segurança de Executivos" - Noções Antissequestro e Sequestro: Como se
Defender; Idealizador do Software INTERISK, Gestão Integrada em Riscos Corporativos, com a Metodologia Brasiliano, onde todas as tipologias de Riscos conseguem conexões e fornecem
visão holística para a empresa; Professor Convidado do IPT da USP do Programa de Mestrado, para aulas de Análise de Riscos, Professor Convidado da Fundação Dom Cabral no MBA de
Gestão Executiva para ministrar a matéria Gestão de Riscos; nos cursos abertos de curta duração, também em GRC; Professor e Coordenador Técnico e Professor do MBA - Gestão de Riscos
Corporativos e Cursos de Extensão nos temas de Riscos, Compliance, Gestão de Continuidade de Negócios, Auditoria Baseada em Riscos, Controles Internos, Segurança Corporativa, todos da
Brasiliano INTERISK; Membro do Institute of Internal Auditors IIA; do Instituto dos Auditores Internos do Brasil – IIA Brasil; Membro da Associação Brasileira de Profissionais de Segurança
Orgânica – ABSO; Coordenou a 1ª Pesquisa de Vitimização Empresarial 2003 – Contrato pela PENUD/ONU/SENASP; Profissional com mais de 33 anos de experiência em Gestão de
Riscos; Palestrante nacional e internacional em inúmeros eventos da área de riscos, compliance, auditoria, controles internos e segurança corporativa, em eventos na Argentina, México,
Chile, Paraguai, Portugal, Angola e Japão (convidado pela Organização Pan-Americana de Saúde-OPAS, como expert em Planos de Contingência, na Conferência Mundial de Redução de
Desastres, Yokohama); Experiência internacional em consultoria de GRC em Portugal, Cabo Verde, Angola, Moçambique, Uruguai, Argentina, Paraguai, Colômbia, México. Membro da
Comissão de Estudo Especial de Gestão de Riscos da ABNT/CEE-63 – ISO 31000/31010/31004 – Gestão de Riscos e ISO 22301/22313 Gestão de Continuidade de Negócio – Segurança da
Sociedade; É Presidente da BRASILIANO INTERISK.
Coordenadores
Mariana da Silveira
Possui experiência de 18 anos em gestão organizacional, nos setores público e privado, nos segmentos de auditoria, cadeia de
suprimentos, privacidade e proteção de dados, segurança da informação, segurança cibernética, gestão de projetos e gestão de riscos. Mestranda
em Ciencias de la Seguridad, CEAS, Madri – Espanha. Data Protection Officer - DPO, EXIN. Information Security Officer – ISO, EXIN. Especialista em Análise
de Riscos Cibernéticos – MBCR. Especialista en Gestión de Riesgos Cibernéticos – CEGRC. Certificação Internacional en Gestión de Riesgos – CIGR.
Especialista en Investigación Empresarial – CIEIE. Consultora Internacional en Seguridad Integral, Gestión de Riesgos y Preveciónde Pérdidas – CISI.
Profesional en Seguridad Internacional – CPSI. Auditora Líder ISO/IEC 27001 – Sistema de Gestão de Segurança da Informação.
Prof. Dr. Renato Santos Figueredo, CPSI, CIGR, CIEIE, CISI, DIDS
Presidente CEAS-BRASIL e Secretário Geral CEAS-INTERNACIONAL, Capítulo Brasil (Desde 2011); Doctor Internacional en Ciencias de la Seguridad (Espanha);
Master Superior en Dirección Internacional de Seguridad (Espanha); Master en Operaciones de Paz U.N.(Espanha); Bacharel em Teologia pela Faculdade
Entre Rios; Bacharel em Filosofia pela Escola Superior de Teologia-FEST; Técnico de Segurança do Trabalho pelo Serviço Social da Industria – SESI; Master
Superior en Dirección Internacional de Seguridad (Espanha); Diplomado Internacional en Seguridad bancaria (Espanha); Diplomado Internacional en
Dirección de Seguridad Hotelera (Espanha); Diplomado Internacional en Transporte de Valores (Espanha); Membro da Organização Bombeiros Unidos sem
Fronteiras (BUSF-BRASIL); Capelão Diplomado pela UNIPAS CAPELANIA INTERNACIONAL; Foi consultor de Segurança da Brasiliano INTERISK; Foi Diretor da
Escola Latino Americana de Segurança (INCASI-BRASIL).
Aulas – Ensino a Distância – EAD
As aulas serão no formato EAD, sendo obrigatória a participação na aula em tempo real, podendo ser gravadas. O
professor ministrará a “aula ao vivo”, tirando todas as dúvidas, e com interação via chat.
Tanto as aulas em formato gravado quanto aquelas em formato on line serão ministradas através de plataformas
digitais.
As aulas terão a duração de duas horas-aulas, nos horários das 19h00 às 21h00, duas vezes na semana (segunda e
quarta-feira).
Para ser aprovado no curso, é obrigatória a presença em 75% das aulas “ao vivo” em cada módulo, além da
entrega e aprovação do TCC.
Informações
Previsão de Início: Abril de 2023.
Previsão de Término: Julho de 2023.
Duração: 3meses
Carga horária: 60h “ao vivo”
Investimento: R$ 2.550,00 (dois mil e quinhentos e cinquenta reais) – Valor parcelado em até 05 vezes no boleto, sem juros.
Matrículas ou dúvidas
Michele Gonçalves – Treinamento
e-mail: mgoncalves@[Link]
Telefone: 11. 5092 3248 / 5535 7399 / 11. 5092 3626 / 5093 5685