- 66
- 65 559
Guru De Risco
Brazil
เข้าร่วมเมื่อ 28 พ.ย. 2021
Eduardo Poggi (Guru de Risco) é professor e especialista sênior em gestão de riscos e GRC com mais de 30 anos de experiência em TI, dedicados à elaboração de métodos, processos, aplicações e soluções para gestão de riscos operacionais e cibernéticos. Possui MBA Executivo pela FGV na área de e-Business, com destaque em gestão de riscos.
Este canal é para passar conhecimentos de métodos e aplicações da gestão de riscos em vários domínios. Tentarei postar vídeos toda 3a feira sobre um tópico da gestão de riscos podendo ser CURTO (menor que 10 min) ou LONGO. Futuramente penso em ter Live Mensal sobre assuntos atuais e sua relação com a Gestão de Riscos.
Temos cupom R$ 150 para meu curso no Udemy - Aplicando a Gestão de Riscos na sua empresa (ISO 31000).
Canal do Telegram:
t.me/guruderisco
Inscreva: t.me/+J2zcShlHkadiOTFh
Siga-me
Instagram: guruderisco
Twitter - guruderisco
TikTok: www.tiktok.com/@guruderisco
Este canal é para passar conhecimentos de métodos e aplicações da gestão de riscos em vários domínios. Tentarei postar vídeos toda 3a feira sobre um tópico da gestão de riscos podendo ser CURTO (menor que 10 min) ou LONGO. Futuramente penso em ter Live Mensal sobre assuntos atuais e sua relação com a Gestão de Riscos.
Temos cupom R$ 150 para meu curso no Udemy - Aplicando a Gestão de Riscos na sua empresa (ISO 31000).
Canal do Telegram:
t.me/guruderisco
Inscreva: t.me/+J2zcShlHkadiOTFh
Siga-me
Instagram: guruderisco
Twitter - guruderisco
TikTok: www.tiktok.com/@guruderisco
AUDITORIA É 1A LINHA DE GESTÃO? QUANDO E COMO?
AUDITORIA É 1A LINHA DE GESTÃO? QUANDO E COMO?
มุมมอง: 41
วีดีโอ
NA LUPA - CIS 15 - Gestão de Fornecedores
มุมมอง 232ปีที่แล้ว
Olá Gurus, Este conteúdo faz parte da playlist NA LUPA! Esta playlist foca em detalhar práticas para que todos possam compreender melhor. Hoje o tópico do programa na LUPA é o décimo Quinto controle do CIS ou CIS-15 que trata da Gestão de provedores de serviços. Hoje com o mundo totalmente conextado com integrações de infraestrutura e serviços especializados, fica claro que cada fornecedor se c...
CORTES DO GURU - 002
มุมมอง 56ปีที่แล้ว
Neste corte temos uma introdução ao PCI e um pouco da sua relação com LGPD e Privacidade de dados de titulares. Meu curso no Udemy ➧ th-cam.com/users/redirect?event=channel_banner&redir_token=QUFFLUhqa2UzZFd1SnExejh1MUxhVjQ1bGJ4Z2RIVG1XUXxBQ3Jtc0ttdkhnYm11dnQwVFlxZ1F0M2I5b0NqdHN5dnV1THU3ZVIzQVI4cDhsaHdsLWl0aUpJbzI4djMxeFNLZUVwbjYtYWx5RHlJTEhvWjdETWxrSU9WVzhZR19aZFdtc244c0lOMmxtMmFwR2pxQ2htRHZ2Q...
CORTES DO GURU - 001
มุมมอง 41ปีที่แล้ว
Meu curso no Udemy ➧ th-cam.com/users/redirect?event=channel_banner&redir_token=QUFFLUhqa2UzZFd1SnExejh1MUxhVjQ1bGJ4Z2RIVG1XUXxBQ3Jtc0ttdkhnYm11dnQwVFlxZ1F0M2I5b0NqdHN5dnV1THU3ZVIzQVI4cDhsaHdsLWl0aUpJbzI4djMxeFNLZUVwbjYtYWx5RHlJTEhvWjdETWxrSU9WVzhZR19aZFdtc244c0lOMmxtMmFwR2pxQ2htRHZ2QQ&q=https://www.udemy.com/course/aplicando-a-gestao-de-riscos-na-sua-empresa-iso-31000/?referralCode=2A110ACE222...
NA LUPA CIS 14 - GESTÃO DE CONSCIENTIZAÇÃO E TREINAMENTO
มุมมอง 166ปีที่แล้ว
Olá Gurus, Este conteúdo faz parte da playlist NA LUPA! Esta playlist foca em detalhar práticas para que todos possam compreender melhor. Hoje o tópico do programa na LUPA é o décimo QUARTO controle do CIS ou CIS-14 que trata DA Conscientização sobre segurança e treinamento de competências. Eu considero este um dos controles mais importantes do CIS em que pese que ele esteja aqui mais para fina...
NA LUPA CIS 13 - GESTÃO DE MONITORAMENTO E DEFESA DA REDE
มุมมอง 334ปีที่แล้ว
NA LUPA CIS 13 - GESTÃO DE MONITORAMENTO E DEFESA DA REDE
NA LUPA CIS 12 - GESTÃO DA INFRAESTRUTURA DE REDE
มุมมอง 166ปีที่แล้ว
NA LUPA CIS 12 - GESTÃO DA INFRAESTRUTURA DE REDE
NIST PRIVACY FRAMEWORK 1.0 - ENTENDA DE VEZ!
มุมมอง 654ปีที่แล้ว
NIST PRIVACY FRAMEWORK 1.0 - ENTENDA DE VEZ!
Corte Live Módulo de 13-04-2023 - Gestão Corporativa de Riscos - Visão Prática da Integração
มุมมอง 145ปีที่แล้ว
Corte Live Módulo de 13-04-2023 - Gestão Corporativa de Riscos - Visão Prática da Integração
Riscos Especificos x Abrangentes. A 2a Linha de Gestão agradece! @guruderisco.
มุมมอง 57ปีที่แล้ว
Riscos Especificos x Abrangentes. A 2a Linha de Gestão agradece! @guruderisco.
Live Módulo - CIS Plano de Ação para Controles Cartilha TCU
มุมมอง 343ปีที่แล้ว
Live Módulo - CIS Plano de Ação para Controles Cartilha TCU
Live Módulo - Gestão de Riscos Corporativos - Desafios e Soluções
มุมมอง 133ปีที่แล้ว
Live Módulo - Gestão de Riscos Corporativos - Desafios e Soluções
ISACA - State of Cybersecurity Survey Report - 2022
มุมมอง 1192 ปีที่แล้ว
ISACA - State of Cybersecurity Survey Report - 2022
Boa tarde! Muito massa o conteúdo, atualmente como coordenador de processos da área hospitalar, tenho visto a necessidade de atenção junto a ISO 31000, assim tenho buscado conteúdos e canais. Parabéns pelo conteúdo e abordagem objetiva.
Obrigado. Estou meio parado recentemente, mas já já posto mais conteúdos… neste ínterim aproveite os conteúdos e peço divulgar o canal… aba.
Essa empresa que utiliza do iso 27001 precisa de CNPJ se for internacional??
Olá, desculpe não entendi a pergunta.. Cnpj é obrigatório para empresas brasileiras apenas... utilizar ou adotar a ISO 27001 ou qualquer outro sistema se gestão não depende de ser brasileira... qualquer empresa no mundo não só pode como na minha visão deveria.
@GuruDeRisco entendi porque tem uma empresa que pedi CNPJ ela me mando um comprovante mostrando o ISO, eu tô achando que é golpe !! Por isso que perguntei . Se empresa for estrangeira mas estiver em solo brasileiro precisa de CNPJ?
@@fontedasideias4411 Para faturar no Brasil sim.
Você tem um curso de CIS Controls ? Eu queria algo da teoria a implantação mas está dificil professor, se puder indicar algo, ou algum livro, agradeço de coração.
Olá… infelizmente ainda não.
Acho que a melhor forma é estudar o conteúdo mesmo lá no site dos CIS.
@@GuruDeRisco obrigado pela resposta professor, caso tenha alguma dúvida durante a jornada, posso perguntar por aqui?
Sempre.
Obrigado pela aula! Muito bem explicado!
Estou desenvolvendo um treinamento pra ministrar na empresa em que eu trabalho e seu vídeo ajudou bastante, parabéns. Bem didático e objetivo
Valeu! Sucesso!! Divulga lá o canal!
😊
Estamos implementando os controles CIS. Esse vídeo foi esclarecedor
7:38
Sempre um aprendizado a mais. Grato
super!
Muito bom
Excelente aula, ótima oportunidade para os iniciantes conhecerem o SGSI e pra qu3m quer fazer a manutenção do conhecimento. Parabéns!
Excelente aula !! grato.
Muito bom! Obrigado, eu estava precisando entender a iso 31000 para meu trabalho, agora tudo faz sentido.
Boa noite Professor! Tem desconto para o seu curso no Udemy?
Espetacular. Obrigado por compartilhar
Sensacional o conteúdo, parabéns..
@@BrunoDasCoves obrigado!!!
Eu fiquei impressionada como o Eduardo é didático! Ele é um ótimo especialista e consegue passar tudo muito simples e construtivo. Se eu tivesse conhecido ele antes da Certificação, meu estudo teria sido muito mais proveitoso! O importante que relembrei bem! Obrigada.
@@ludiguimaraes96 Obrigado. Sucesso sempre.
Excelente aula !! Grato!
@@DantePuccia Obrigado.
Para ler a norma tem que comprar
@@jonilsonlemos1 Sim. Recomendo na ABNT
Boa explicação, estou começando na área e estou buscando conhecimento
@@jonilsonlemos1 bem vindo e obrigado.
seria legal resivar a 27001:2022
@@rafaeelriibeiiro a 27001 é uma norma de certificação e notmalmente tem um modelo bem padronizado. Ja tem uma adicional de riscos wm privacidade a todos 27701 incorporada.
Muito Bom!
@@MM-os9rc obrigado pelo feedback! Nos ajude conpartilhando e divulgando.
Aula excelente
Obrigado Jessica. Se puder, aude a divulgar o canal, compartilhando.
Obrigado pela explicação, professor! Você fez um trabalho incrível ao abordar esse tema de forma tão clara e envolvente. É evidente o quanto você domina o assunto e se dedica a compartilhar conhecimento de uma maneira acessível e compreensível!!!
Obrigado pelo feedback. Sucesso.
estou estudando voce teria esse material desta aula ?
So o vídeo
muito bom.Eu gostaria de ver algum projeto aplicando o cis.. sabe onde posso encontrar?
Nas areas de tecnologia das empresas. Esse é o básico. Tem q saber onde pode ser atacado. Este é um dos papeis do incentario de ativos.
Ótimo
Explicação clara e direta! Parabéns e obrigado pela aula!
Gostaria de ver um documento criado na prática, aplicando os controles SIS... com principal objetivo de fazer hardering de servidores com sistema operacional da MIcrosoft
excelente video, obrigado!
obrigado! excelente video
Tô estudando para concurso e sua exposição me poupou horas de estudo. Muito obrigado
nem me fala, conteúdo enrolado e se duvidar nem vai cair na prova...
só uma observação, o NIST foi atualizado para a versão 2.0, a maior mudança foi a adição de uma nova função: govern (governar/administrar), o govern nas versões anteriores do framework era apenas uma categoria
Com certeza... estou preparando uma atualizacao. Fiquem ligados.
Encontrei o canal hoje, muito legal!
Espero que goste!
OBRIGADAAAAAAAA!!!
O melhor. Recomendo muito o curso de riscos da Udemy. Professor muito bom!
Poderia ter deixado as imagens utilizadas pra download ajudaria nos estudos da galera to tendo que tirar print da imagem '-'
Da um pause no video e faz um print screen.. sempre mostrando a fonte da inagem onde for usar.. abs
@@GuruDeRisco Foi isso que acabei de falar, e passar a ideia feedback é a alma do progresso amigo ...
Obrigado pela aula. Aqui estudando pra Caixa econômica Federal
Sucesso!
Professor, que aula! Quanta didática vc tem. Parabéns!! Obrigada.
Obrigado!
Obrigada,Professor! Ajudou muito!
Melhor aula q achei sobre o tema. Obrigada
Obrigado, compartilhe com colegas de profissão.
Estou conhecendo esse mundo agora, já trabalho com TI mas comecei agora a ver a questão de gestão. O senhor percebe uma diferença clara e positiva de quem trabalha com TI e migra para gestão, para um profissional que sempre foi de gestão e não teve contato com TI?
Com certeza! Vá em frente!
Professor, como evidencio este requisito 3?
Politica, implantação (configuracao de ferramentas) e registros da sua execução.
aula ótima! obrigada
Nós que agradecemos!
Obrigada, conteúdo ótimo.
Nós que agradecemos!
Excelente conteúdo. Obrigado por compartilhar conhecimento conosco!
Obrigado pelo feedback Anderson!!!
Com muito esforço consegui certificar a empresa onde trabalho para obtenção do certificado da ISO 27001 porem fiquei surpreso que com poucos minutos tive uma bagagem de informação que fez todo o sentido para tudo que faço meus parabens pelo conteudo
Obrigado Marcos. Me ajude a divulgar o canal. Compartilhe com seus pares. Aquele abc.
Para realizar a Avaliação do Risco é necessário eu considerar apenas a probabilidade e o impacto?
Para a Analise de risco sim. Para entender a significanxia do risco. Mas para fazer a analise e chegar a probabilidade e impacto deve-se entender as causas e fatores do risco e consequencias. Eu disse Analise. Para avaliação deve-se fazer o processo todo definido na ISO 31000.
Mestre, confesso que estou um pouco confuso de como usar o material oficial. Baixei o perfil de implementação e o NIST SP-800-53. Poderia me dar uma luz?
Rafael, Do Nist-CSF: "O Perfil Estrutural (“Perfil”) é o alinhamento das Funções, Categorias e Subcategorias com os requisitos de negócios, tolerância a riscos e recursos da organização. Um Perfil permite que as organizações estabeleçam um roteiro para reduzir o risco de segurança cibernética"... Para baixar um perfil, veja o site do NIST. Pode usar um perfil de aperfeiçoamento de Seg Cibernética (por exemplo o NIST IR 8374 que é um perfil para segurança cibernética) e aplicar. Este é o link do perfil de segurança cibernética: csrc.nist.gov/pubs/ir/8374/final Este é o link de todos os perfis disponíveis: www.nist.gov/cyberframework/examples-framework-profiles O Nist-53 representa um conjunto de controles de segurança e privacidade. Apenas isso. Se quer utilizar o NIST-CSF, entenda que ele é voltado aos objetivos agrupados por cada função. E não desce no nível de controles técnicos. Mas são objetivos de controles de Gestão do tipo "Estabeleça Políticas de seguran'va Cibernética que incluam funções e responsabilidades". Portanto, os profiles sugerem as funções aplicáveis para um perfil de negócio ou empresa. Este aqui é um exemplo para uma empresa que tem perfil de Fábrica: nvlpubs.nist.gov/nistpubs/ir/2017/NIST.IR.8183.pdf Este último traz uma visão boa (em inglês) de como funciona um profile. Espero ter ajudado. abs