Currículo

Fundamentos de Gestão da Cibersegurança e Resiliência FGCR

Contextos

Groupo: Cibersegurança e Resiliência > 2º Ciclo > Parte Escolar > Unidades Curriculares Obrigatórias

ECTS

6.0 (para cálculo da média)

Objectivos

OA1: Compreender os conceitos e terminologias fundamentais da cibersegurança e da ciber-resiliência. OA2: Reconhecer o alinhamento estratégico entre a cibersegurança e os objectivos e estratégias organizacionais. OA3: Adquirir conhecimentos sobre os principais quadros de referência de cibersegurança, normas e requisitos regulamentares. OA4: Desenvolver competências em governação, avaliação de risco e gestão da cibersegurança. OA5: Aprender a medir e monitorizar os controlos de segurança utilizando métricas relevantes e indicadores-chave de desempenho (KPIs). OA6: Manter-se atualizado sobre as tendências, tecnologias e desafios emergentes em matéria de cibersegurança e resiliência.

Programa

CP1: Introdução à Cibersegurança e à Ciber-resiliência CP2: Quadros de Referência e Normas de Cibersegurança (NIST CSF 2.0, ISO/IEC 27001:2022, ISO/IEC 27005) CP3: Quadro Regulamentar e Legislativo (NIS2/Decreto-Lei n.º 125/2025, DORA, Cyber Resilience Act, RGPD, AI Act) CP4: Conceitos de Gestão de Cibersegurança e Ciber-resiliência CP5: Alinhamento Estratégico da Cibersegurança com a Estratégia Organizacional CP6: Governação da Cibersegurança, Políticas e Gestão de Risco CP7: Métricas de Cibersegurança e Gestão do Desempenho CP8: Inteligência Artificial na Cibersegurança: Oportunidades, Riscos e Governação CP9: Tendências Emergentes e Direções Futuras

Método de Avaliação

Na primeira semana letiva, o estudante indica se pretende ser avaliado na Época 1, na modalidade avaliação periódica ou por exame. Avaliação ao longo do semestre (só disponível na Época 1): - Realização de testes de aferição de conhecimentos ao longo do semestre, cada um com uma nota mínima de 8 valores, a contar com 10% para a nota final. - Realização de diversos exercícios individuais, a contar com 50% para a nota final. - Realização em grupo de um caso de estudo, a contar com 40% para a nota final, dos quais 10% são para a apresentação e discussão do mesmo. NF = 0,1*T+0,5*EI+0,4*CS (NF = Nota Final; T = Testes; EI = Exercícios Individuais; CS = Caso de Estudo) Avaliação por exame (Época 1 em caso de escolha do estudante, Época 2 e Época Especial): - Exame presencial (100% da nota final) Nota: Não obstante o disposto na avaliação, o docente reserva o direito de poder solicitar ao aluno ou grupo uma avaliação oral com o objetivo de validar os conhecimentos demonstrados nos trabalhos ou nos testes.

Carga Horária

Carga Horária de Contacto -

Trabalho Autónomo - 125.0

Carga Total -

Bibliografia

Principal

  • Wong, C., Security Metrics, a Beginner’s Guide, 2011, (1st edition). McGraw Hill Wens, C. van der., ISO 27001 Handbook: Implementing and auditing an Information Security Management System in small and medium-sized businesses, 2019, Independently published Trim, D. P., & Lee, D. Y.-I., Cyber Security Management: A Governance, Risk and Compliance Framework, 2014, (1st edition). Gower Siegel, C. A., & Sweeney, M., Cyber Strategy: Risk-Driven Security and Resiliency, 2020, (1st edition). Auerbach Publications Petrenko, S., Cyber Resilience, 2022, (1st edition). River Publishers Hodson, C. J., Cyber Risk Management: Prioritize Threats, Identify Vulnerabilities and Apply Controls, 2019, (1st edition). Kogan Page Calder, A., NIST Cybersecurity Framework: A pocket guide, 2018, ITGP Brumfield, C., Cybersecurity Risk Management: Mastering the Fundamentals Using the NIST Cybersecurity Framework, 2021, (1st edition). Wiley:

Secundária

  • :

Disciplinas de Execução

2026/2027 - 1º Semestre

2025/2026 - 1º Semestre