← Voltar ao catálogo
Preparação para certificação

CISM®: gerir segurança, risco e incidentes

Prepara CISM com governance, gestão de risco, programa de segurança e incidentes em cenários de banca e APS.

ISACADisponível
ISACACIM11 aulas

Objetivos e percurso

Onze aulas, 80 perguntas regulares e 14 casos originais em PT-PT e inglês, com avaliação interna de 50 decisões em 100 minutos. Aprofunda perfis e Tiers CSF, investimento, incerteza, amostragem, métricas, vias de emergência, evidência de fornecedores e recuperação com capacidade e confiança. Casos bancários fictícios ligam decisões do comité à operação APS e a entregas de projeto. Modelos numéricos são didáticos, sem validação de controlos reais. Mocks completos e revisão especializada continuam pendentes. Este percurso segue o programa atual anterior a 3 de novembro de 2026, com pesos 17/20/33/30%. A ISACA anunciou atualização para essa data com pesos 18/20/33/29% e novas áreas de arquitetura. Esta primeira passagem ainda não declara cobertura integral do novo programa.

Para quem: Gestores de segurança, IT project managers, responsáveis APS e profissionais de risco tecnológico.

Pré-requisitos: Fundamentos de IT e segurança. A certificação ISACA exige exame, experiência validada e restantes requisitos; normalmente cinco anos com cobertura de pelo menos três domínios, sujeitos a regras de dispensa elegível. É possível fazer o exame antes de cumprir a experiência. Confirma os requisitos individuais na ISACA; concluir DR não atribui a certificação.

520 minutos de estudo estimados

  • Relaciona decisões de segurança com objetivos de negócio e responsabilidades.
  • Constrói propostas e reportes que permitam decisões informadas.
  • Interpreta exposição, controlos e estimativas sem exagerar a precisão.
  • Mantém decisões de risco válidas quando mudam prazos, ameaças e dependências.
  • Liga ativos, recursos, desenho e métricas a controlos executáveis.
  • Avalia evidência, responsabilidade partilhada e saída segura de serviços.
  • Define critérios, autoridade, comunicação e recuperação antes do incidente.
  • Coordena evidência, comunicação e critérios de regresso ao serviço.
  • Transforma lacunas de segurança em opções de investimento, mantendo explícitos contexto, pressupostos e autoridade.
  • Interpreta cobertura, recolha, amostragem e vias de exceção sem confundir atividade com proteção demonstrada.
  • Relaciona cronologia, confiança, capacidade de processamento e critérios de regresso ao serviço numa resposta coordenada.

Módulos

  1. Governance, estratégia e autoridade
  2. Políticas, investimento e reporte
  3. Avaliar risco e incerteza
  4. Tratar, monitorizar e escalar risco
  5. Desenvolver o programa de segurança
  6. Gerir controlos, fornecedores e ciclo de vida
  7. Preparar resposta e continuidade
  8. Conter, recuperar e aprender
  9. Decidir com evidência e incerteza
  10. Medir controlos no serviço real
  11. Recuperação com critérios e capacidade

Continua a aprender

Cibersegurança

Referências e versão

CISM current outline before November 3, 2026

O que vais explorar

0 / 11

Aprender também é experimentar.

Perguntas originais com explicações, cartões de revisão e cenários para aplicar os conceitos.

Praticar
Este módulo trabalha fundamentos. Não é um curso completo de certificação nem uma simulação integral do exame oficial.