SlideShare a Scribd company logo
1 of 28
Download to read offline
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Webinar: Gestão Integrada de Riscos
Visão de Futuro
da Série ISO 31000
Alberto Bastos
12/04/2019
© © 2019 Módulo Security Solutions. Todos os direitos reservados
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
De onde viemos? Pra onde vamos?
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Lançamento da
ISO 31000
sexta-feira 13, nov.2009
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Próxima Reunião:
• Bridgetown, Barbados
• 9 a 14 de junho 2019
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Série 31000 (vem aí…)
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Como
participar?
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
ABGR ANA ANATEL ANEEL ANP ANS ANVISA AON BRADESCO
Banco
Central
Banco do
Brasil
Banco do
Nordeste
Banco Fibra
Banco
Santander
BANESTES BNDES BRASILPREV Brasken
Brookfield
Energia
Bunge
Alimentos
Camargo
Correa
Casa da
Moeda
Centro de
Defesa
Cibernética
CEDAE CEF CELESC
CEMIG Citigroup COPEL Copesul COPPE
Corpo de
Bombeiros
CPFL CPQD CVM DNV ECT Eletrobras Eletronorte
Eletronuclea
r
Embraer Embratel Engie Facchini
Faculdade
Estácio
Fatec FEBRABAN FENASEG Fiocruz FIRJAN
FLEX LINHAS
AÉREAS
FNPQ
Ford FUNENSEG Furnas
Galvão
Engenharia
GE Money Gerdau
Getnet
Tecnologia
IBGC
Icatu
Hartford
Imprensa
Oficial RJ
Infraero INMETRO Ipiranga
IPT IRB ISACA Itau
Liberty
Seguros
Lojas Renner
Maritima
Seguradora
MDIC METRÔ BH
Ministério
da Marinha
Ministério
das Cidades
Min. de
Minas e
Energia
Min. do
Planejament
Nextel Odebrecht Oi ONS PETROBRAS Philip Morris Pirelli PMI-Rio PMI-SP PNUD/ONU POLI USP
Polícia
Militar SP
Porto
Seguro
Presidência
da República
PREVI Prodeb Prodesp Prudential
Receita
Federal
REPSOL Rodobens SABESP
Secretaria
do Tesouro
SENAC
Senado
Federal
SENAI
SERPRO Sul America SUSEP TCU Telefonica
ThyssenKrup
p CSA
TRE-RJ TST TV Globo UFF UFPR UFRJ UNB
Unibanco
AIG Seguros
UNICRED Unisinos - RS Usiminas Vale Visanet Vivo Volkswagen VR WEG Wilson Sons Yamaha …
> 600 participantes, ~ 400 organizações
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Apenas 17 páginas
de conteúdo
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Diretrizes para gerenciar riscos..
.. qualquer tipo de risco..
... não específica para indústria ou setor..
... aplicada a qualquer atividade.
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
ISO 31000 Versão 2018
“A nova versão da ISO 31000
foca na integração e o papel
das lideranças e suas
responsabilidades”
Jason Brown
Chair of technical committee TC262
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Princípios
Estrutura Processo
Visão Geral
14© © 2019 Módulo Security Solutions. Todos os direitos reservados
O que é risco?
Efeito da incerteza nos objetivos
15© © 2019 Módulo Security Solutions. Todos os direitos reservados
Risk Source
Effect
Event
Effect
Effect
Objective 1
Objective 2
Uncertainty
likelihood
opportunity
threat
Ameaças x Oportunidades
16© © 2019 Módulo Security Solutions. Todos os direitos reservados
Encadeamento de riscos
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
ABNT NBR ISO IEC 27005:2018
Gestão de riscos de segurança da informação
© © 2019 Módulo Security Solutions. Todos os direitos reservados
IEC FDIS 31010
42 técnicas para o
processo de
avaliação de riscos
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
IEC 31010
FMEA
ISHIKAWA
BOW-TIE
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Risk based thinking
“Esta norma emprega a abordagem de
processo, que incorpora o ciclo PDCA e a
mentalidade de risco.”
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Gestão de Compliance
Disciplinas para fazer cumprir as
normas legais e regulamentares, as
políticas e as diretrizes estabelecidas
para o negócio e para as atividades da
empresa, bem como evitar, detectar e
tratar qualquer desvio ou
inconformidade que possa ocorrer.
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
ISO 37001
Anti-suborno
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
ISO 22301
Gestão de Continuidade de Negócios
24© © 2019 Módulo Security Solutions. Todos os direitos reservados
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Norma Brasileira
Gestão de Riscos em Estruturas
regulatórias
ABNT NWIP 310xx
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Visão de futuro… (2009)
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Visão de futuro… (2019)
© © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
Webinar: Gestão Integrada de Riscos
Obrigado!
Alberto Bastos
12/04/2019

More Related Content

Similar to Webinar Serie ISO 31000

Vul sec-web-campus party2011 v2-reserved copy
Vul sec-web-campus party2011 v2-reserved copyVul sec-web-campus party2011 v2-reserved copy
Vul sec-web-campus party2011 v2-reserved copy
Campus Party Brasil
 
Adsp Jornadas Aped Dez 2009
Adsp Jornadas Aped   Dez 2009Adsp Jornadas Aped   Dez 2009
Adsp Jornadas Aped Dez 2009
Daniel Simões
 

Similar to Webinar Serie ISO 31000 (20)

#Corpriskforum2016 - Alberto Bastos
#Corpriskforum2016 - Alberto Bastos#Corpriskforum2016 - Alberto Bastos
#Corpriskforum2016 - Alberto Bastos
 
Drive digital transformation with artificial intelligence - AIM204 - São Paul...
Drive digital transformation with artificial intelligence - AIM204 - São Paul...Drive digital transformation with artificial intelligence - AIM204 - São Paul...
Drive digital transformation with artificial intelligence - AIM204 - São Paul...
 
Live Tendencias 2023 Alberto
Live Tendencias 2023 AlbertoLive Tendencias 2023 Alberto
Live Tendencias 2023 Alberto
 
[ServiceNow] Dicas para upgrade de Versão
[ServiceNow] Dicas para upgrade de Versão[ServiceNow] Dicas para upgrade de Versão
[ServiceNow] Dicas para upgrade de Versão
 
Apresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADA
Apresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADAApresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADA
Apresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADA
 
ISO 31000:2018 vs COSO ERM:2017
ISO 31000:2018 vs COSO ERM:2017ISO 31000:2018 vs COSO ERM:2017
ISO 31000:2018 vs COSO ERM:2017
 
Cronograma sipat
Cronograma sipatCronograma sipat
Cronograma sipat
 
Vul sec-web-campus party2011 v2-reserved copy
Vul sec-web-campus party2011 v2-reserved copyVul sec-web-campus party2011 v2-reserved copy
Vul sec-web-campus party2011 v2-reserved copy
 
Monitoramento do Mercado de Seguros e Crise Covid-19 - Análise da Semana de 2...
Monitoramento do Mercado de Seguros e Crise Covid-19 - Análise da Semana de 2...Monitoramento do Mercado de Seguros e Crise Covid-19 - Análise da Semana de 2...
Monitoramento do Mercado de Seguros e Crise Covid-19 - Análise da Semana de 2...
 
Estategia IBM Security para mercado financeiro
Estategia IBM Security para mercado financeiroEstategia IBM Security para mercado financeiro
Estategia IBM Security para mercado financeiro
 
Workshop Implementação da Estrutura de Gestão de Riscos - Eduardo Fuhrer e Ph...
Workshop Implementação da Estrutura de Gestão de Riscos - Eduardo Fuhrer e Ph...Workshop Implementação da Estrutura de Gestão de Riscos - Eduardo Fuhrer e Ph...
Workshop Implementação da Estrutura de Gestão de Riscos - Eduardo Fuhrer e Ph...
 
Os desafios para área de Saúde e Segurança do Trabalho no eSocial
Os desafios para área de Saúde e Segurança do Trabalho no eSocial Os desafios para área de Saúde e Segurança do Trabalho no eSocial
Os desafios para área de Saúde e Segurança do Trabalho no eSocial
 
Apresentação jacometo seguros
Apresentação jacometo segurosApresentação jacometo seguros
Apresentação jacometo seguros
 
Sipat
SipatSipat
Sipat
 
Adsp Jornadas Aped Dez 2009
Adsp Jornadas Aped   Dez 2009Adsp Jornadas Aped   Dez 2009
Adsp Jornadas Aped Dez 2009
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informação
 
Curso de segurança no trabalho – Parte 3/3
Curso de segurança no trabalho – Parte 3/3Curso de segurança no trabalho – Parte 3/3
Curso de segurança no trabalho – Parte 3/3
 
War Room - Mercado de Seguros
War Room - Mercado de SegurosWar Room - Mercado de Seguros
War Room - Mercado de Seguros
 
Mktii
MktiiMktii
Mktii
 
Apresentacão Pagliusi Ciberseguranca.pdf
Apresentacão Pagliusi Ciberseguranca.pdfApresentacão Pagliusi Ciberseguranca.pdf
Apresentacão Pagliusi Ciberseguranca.pdf
 

Webinar Serie ISO 31000

  • 1. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Webinar: Gestão Integrada de Riscos Visão de Futuro da Série ISO 31000 Alberto Bastos 12/04/2019
  • 2. © © 2019 Módulo Security Solutions. Todos os direitos reservados
  • 3. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados De onde viemos? Pra onde vamos?
  • 4. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados
  • 5. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Lançamento da ISO 31000 sexta-feira 13, nov.2009
  • 6. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Próxima Reunião: • Bridgetown, Barbados • 9 a 14 de junho 2019
  • 7. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Série 31000 (vem aí…)
  • 8. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Como participar?
  • 9. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados ABGR ANA ANATEL ANEEL ANP ANS ANVISA AON BRADESCO Banco Central Banco do Brasil Banco do Nordeste Banco Fibra Banco Santander BANESTES BNDES BRASILPREV Brasken Brookfield Energia Bunge Alimentos Camargo Correa Casa da Moeda Centro de Defesa Cibernética CEDAE CEF CELESC CEMIG Citigroup COPEL Copesul COPPE Corpo de Bombeiros CPFL CPQD CVM DNV ECT Eletrobras Eletronorte Eletronuclea r Embraer Embratel Engie Facchini Faculdade Estácio Fatec FEBRABAN FENASEG Fiocruz FIRJAN FLEX LINHAS AÉREAS FNPQ Ford FUNENSEG Furnas Galvão Engenharia GE Money Gerdau Getnet Tecnologia IBGC Icatu Hartford Imprensa Oficial RJ Infraero INMETRO Ipiranga IPT IRB ISACA Itau Liberty Seguros Lojas Renner Maritima Seguradora MDIC METRÔ BH Ministério da Marinha Ministério das Cidades Min. de Minas e Energia Min. do Planejament Nextel Odebrecht Oi ONS PETROBRAS Philip Morris Pirelli PMI-Rio PMI-SP PNUD/ONU POLI USP Polícia Militar SP Porto Seguro Presidência da República PREVI Prodeb Prodesp Prudential Receita Federal REPSOL Rodobens SABESP Secretaria do Tesouro SENAC Senado Federal SENAI SERPRO Sul America SUSEP TCU Telefonica ThyssenKrup p CSA TRE-RJ TST TV Globo UFF UFPR UFRJ UNB Unibanco AIG Seguros UNICRED Unisinos - RS Usiminas Vale Visanet Vivo Volkswagen VR WEG Wilson Sons Yamaha … > 600 participantes, ~ 400 organizações
  • 10. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Apenas 17 páginas de conteúdo
  • 11. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Diretrizes para gerenciar riscos.. .. qualquer tipo de risco.. ... não específica para indústria ou setor.. ... aplicada a qualquer atividade.
  • 12. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados ISO 31000 Versão 2018 “A nova versão da ISO 31000 foca na integração e o papel das lideranças e suas responsabilidades” Jason Brown Chair of technical committee TC262
  • 13. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Princípios Estrutura Processo Visão Geral
  • 14. 14© © 2019 Módulo Security Solutions. Todos os direitos reservados O que é risco? Efeito da incerteza nos objetivos
  • 15. 15© © 2019 Módulo Security Solutions. Todos os direitos reservados Risk Source Effect Event Effect Effect Objective 1 Objective 2 Uncertainty likelihood opportunity threat Ameaças x Oportunidades
  • 16. 16© © 2019 Módulo Security Solutions. Todos os direitos reservados Encadeamento de riscos
  • 17. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados ABNT NBR ISO IEC 27005:2018 Gestão de riscos de segurança da informação
  • 18. © © 2019 Módulo Security Solutions. Todos os direitos reservados IEC FDIS 31010 42 técnicas para o processo de avaliação de riscos
  • 19. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados IEC 31010 FMEA ISHIKAWA BOW-TIE
  • 20. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Risk based thinking “Esta norma emprega a abordagem de processo, que incorpora o ciclo PDCA e a mentalidade de risco.”
  • 21. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Gestão de Compliance Disciplinas para fazer cumprir as normas legais e regulamentares, as políticas e as diretrizes estabelecidas para o negócio e para as atividades da empresa, bem como evitar, detectar e tratar qualquer desvio ou inconformidade que possa ocorrer.
  • 22. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados ISO 37001 Anti-suborno
  • 23. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados ISO 22301 Gestão de Continuidade de Negócios
  • 24. 24© © 2019 Módulo Security Solutions. Todos os direitos reservados
  • 25. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Norma Brasileira Gestão de Riscos em Estruturas regulatórias ABNT NWIP 310xx
  • 26. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Visão de futuro… (2009)
  • 27. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Visão de futuro… (2019)
  • 28. © © 2019 Módulo Security Solutions. Todos os direitos reservados© © 2019 Módulo Security Solutions. Todos os direitos reservados Webinar: Gestão Integrada de Riscos Obrigado! Alberto Bastos 12/04/2019