Currículo

Gestão do Ciber-risco para Resiliência CRMR

Contextos

Groupo: Cibersegurança e Resiliência > 2º Ciclo > Parte Escolar > Unidades Curriculares Obrigatórias

ECTS

6.0 (para cálculo da média)

Objectivos

OA1: Compreender os conceitos fundamentais, os enquadramentos e as melhores práticas na gestão do risco de cibersegurança. OA2: Identificar e avaliar riscos de cibersegurança em contextos organizacionais, considerando ameaças e vulnerabilidades específicas. OA3: Desenvolver estratégias de mitigação de riscos adaptadas à postura e aos objectivos de uma organização, incluindo a implementação de controlos e contramedidas. OA4: Implementar práticas de monitorização de segurança e utilizar inteligência de ameaças para detetar e responder proactivamente a ameaças emergentes. OA5: Compreender o papel da governação, do risco e da conformidade (GRC) na gestão do risco de cibersegurança e aderir a quadros e regulamentos de conformidade relevantes. OA6: Aplicar os conhecimentos e competências adquiridos para realizar uma avaliação abrangente dos riscos de cibersegurança para uma organização.

Programa

CP1: Princípios da Gestão do Risco em Cibersegurança e Resiliência CP2: Identificação e Avaliação de Riscos CP3: Análise de Risco e Estratégias de Mitigação CP4: Controlos de Segurança e Contramedidas CP5: Governança de Segurança e Conformidade Regulamentar (NIS2/DL 125/2025, DORA, Cyber Resilience Act) CP6: Gestão de Risco da Cadeia de Suprimentos e Transferência de Risco (Seguros Cibernéticos) CP7: Monitorização e Comunicação do Risco CP8: Riscos Emergentes (Inteligência Artificial, Computação Quântica) e Desafios Futuros na Gestão de Risco CP9: Plano de Gestão de Risco e Estudos de Caso

Método de Avaliação

Na primeira semana letiva, o estudante indica se pretende ser avaliado na Época 1, na modalidade avaliação ao longo do semestre ou por exame. Avaliação ao longo do semestre (só disponível na Época 1): - Realização de testes de aferição de conhecimentos ao longo do semestre, com nota mínima de 8 valores – contando com 10% para a nota final. - Realização de um trabalho individual sobre um tema específico proposto pelo docente– contando com 30% para a nota final. - Realização em grupo de um projeto final, baseado num caso de estudo. Este projeto é composto por duas partes, a primeira a ser entregue durante o semestre e a outra a ser entregue no final do semestre. A primeira entrega conta com 25% para a nota final e a entrega final conta como 35% para a nota final (sendo que 10% corresponde à apresentação e discussão do projeto). NF = 0,1*T+0,3*TI+0,25*PP1+0,35*PP2 (NF = Nota Final; T = Teste; TI = Trabalho Individual; PP1 = Projeto Parte 1; PP2 = Projeto Parte 2) Avaliação por exame (Época 1 em caso de escolha do estudante, Época 2 e Época Especial): Exame presencial (100% da nota final) Nota: Não obstante o disposto na avaliação, o docente reserva o direito de poder solicitar ao aluno ou grupo uma avaliação oral com o objetivo de validar os conhecimentos demonstrados nos trabalhos ou nos testes.

Carga Horária

Carga Horária de Contacto -

Trabalho Autónomo - 125.0

Carga Total -

Bibliografia

Principal

  • Wheeler, E., Security Risk Management: Building an Information Security Risk Management Program from the Ground Up, 2011, (1st edition). Syngress Talabis, M., & Martin, J., Information Security Risk Assessment Toolkit: Practical Assessments through Data Collection and Data Analysis, 2012, (1st edition). Syngress Freund, J., & Jones, J., Measuring and Managing Information Risk: A FAIR Approach, 2014, (1st edition). Butterworth-Heinemann. Calder, A., & Watkins, S., IT Governance: An International Guide to Data Security and ISO 27001/ISO 27002, 2019, (7th edition). Kogan Page Brumfield, C., Cybersecurity Risk Management: Mastering the Fundamentals Using the NIST Cybersecurity Framework, 2021, (1st edition). Wiley.:

Secundária

  • :

Disciplinas de Execução

2026/2027 - 1º Semestre

2025/2026 - 1º Semestre