CISM®: gerir segurança, risco e incidentes
Prepara CISM com governance, gestão de risco, programa de segurança e incidentes em cenários de banca e APS.
Objetivos e percurso
Onze aulas, 80 perguntas regulares e 14 casos originais em PT-PT e inglês, com avaliação interna de 50 decisões em 100 minutos. Aprofunda perfis e Tiers CSF, investimento, incerteza, amostragem, métricas, vias de emergência, evidência de fornecedores e recuperação com capacidade e confiança. Casos bancários fictícios ligam decisões do comité à operação APS e a entregas de projeto. Modelos numéricos são didáticos, sem validação de controlos reais. Mocks completos e revisão especializada continuam pendentes. Este percurso segue o programa atual anterior a 3 de novembro de 2026, com pesos 17/20/33/30%. A ISACA anunciou atualização para essa data com pesos 18/20/33/29% e novas áreas de arquitetura. Esta primeira passagem ainda não declara cobertura integral do novo programa.
Para quem: Gestores de segurança, IT project managers, responsáveis APS e profissionais de risco tecnológico.
Pré-requisitos: Fundamentos de IT e segurança. A certificação ISACA exige exame, experiência validada e restantes requisitos; normalmente cinco anos com cobertura de pelo menos três domínios, sujeitos a regras de dispensa elegível. É possível fazer o exame antes de cumprir a experiência. Confirma os requisitos individuais na ISACA; concluir DR não atribui a certificação.
520 minutos de estudo estimados
- Relaciona decisões de segurança com objetivos de negócio e responsabilidades.
- Constrói propostas e reportes que permitam decisões informadas.
- Interpreta exposição, controlos e estimativas sem exagerar a precisão.
- Mantém decisões de risco válidas quando mudam prazos, ameaças e dependências.
- Liga ativos, recursos, desenho e métricas a controlos executáveis.
- Avalia evidência, responsabilidade partilhada e saída segura de serviços.
- Define critérios, autoridade, comunicação e recuperação antes do incidente.
- Coordena evidência, comunicação e critérios de regresso ao serviço.
- Transforma lacunas de segurança em opções de investimento, mantendo explícitos contexto, pressupostos e autoridade.
- Interpreta cobertura, recolha, amostragem e vias de exceção sem confundir atividade com proteção demonstrada.
- Relaciona cronologia, confiança, capacidade de processamento e critérios de regresso ao serviço numa resposta coordenada.
Módulos
- Governance, estratégia e autoridade
- Políticas, investimento e reporte
- Avaliar risco e incerteza
- Tratar, monitorizar e escalar risco
- Desenvolver o programa de segurança
- Gerir controlos, fornecedores e ciclo de vida
- Preparar resposta e continuidade
- Conter, recuperar e aprender
- Decidir com evidência e incerteza
- Medir controlos no serviço real
- Recuperação com critérios e capacidade
Continua a aprender
- CISSP — Certified Information Systems Security Professional
- CISA — Certified Information Systems Auditor
- Gestor de projetos técnicos
- Suporte de produção L3
Referências e versão
CISM current outline before November 3, 2026
- CISM current exam content outline · 2026-10-02
- ISACA Exam Candidate Guide · 2026-10-02
- Earn a CISM Certification · 2026-09-29
- CISM announced outline transition · 2026-10-02
- Cybersecurity Framework 2.0 · 2026-10-02
- Guide for Conducting Risk Assessments · 2026-09-29
- Contingency Planning Guide · 2026-09-29
- Technical Guide to Security Testing and Assessment · 2026-09-29
- Incident Response Recommendations and Considerations · 2026-10-02
- Secure Software Development Framework 1.1 · 2026-09-29
- Authentication and Authenticator Management · 2026-09-29
- Shared Responsibility Model · 2026-09-29
- Guidelines for Media Sanitization · 2026-09-29
- Engineering Trustworthy Secure Systems · 2026-09-29
- Guide for Conducting Risk Assessments · 2026-10-02
- Identifying and Selecting Security Measures · 2026-10-02
- Developing a Security Measurement Program · 2026-10-02
O que vais explorar
0 / 11Governance, estratégia e autoridade
Relaciona decisões de segurança com objetivos de negócio e responsabilidades.
Políticas, investimento e reporte
Constrói propostas e reportes que permitam decisões informadas.
Avaliar risco e incerteza
Interpreta exposição, controlos e estimativas sem exagerar a precisão.
Tratar, monitorizar e escalar risco
Mantém decisões de risco válidas quando mudam prazos, ameaças e dependências.
Desenvolver o programa de segurança
Liga ativos, recursos, desenho e métricas a controlos executáveis.
Gerir controlos, fornecedores e ciclo de vida
Avalia evidência, responsabilidade partilhada e saída segura de serviços.
Preparar resposta e continuidade
Define critérios, autoridade, comunicação e recuperação antes do incidente.
Conter, recuperar e aprender
Coordena evidência, comunicação e critérios de regresso ao serviço.
Decidir com evidência e incerteza
Transforma lacunas de segurança em opções de investimento, mantendo explícitos contexto, pressupostos e autoridade.
Medir controlos no serviço real
Interpreta cobertura, recolha, amostragem e vias de exceção sem confundir atividade com proteção demonstrada.
Recuperação com critérios e capacidade
Relaciona cronologia, confiança, capacidade de processamento e critérios de regresso ao serviço numa resposta coordenada.