Formação Avançada · FA-01

Formação Avançada em Auditoria, Risco e Cibersegurança

Da gestão do risco empresarial à auditoria de sistemas de informação: uma visão integrada de governação, controlo e segurança.

8 módulos40 h · 60 h · 80 hPresencial · online · híbrido

1Justificação

O risco tecnológico passou a ser risco de negócio. A digitalização dos serviços financeiros, das telecomunicações e da Administração Pública aumentou a exposição das organizações angolanas a fraude, falhas operacionais e ataques cibernéticos, com impacto directo na continuidade, na reputação e na conformidade regulamentar.

As funções de auditoria interna, gestão de risco e compliance necessitam de quadros capazes de avaliar controlos tecnológicos com o mesmo rigor com que avaliam controlos financeiros — competência ainda escassa no mercado nacional.

2Enquadramento

O programa articula as três linhas de defesa e alinha-se com os referenciais internacionais de auditoria, risco e segurança, contextualizados no quadro normativo angolano aplicável aos sectores regulados.

Referenciais normativos e de boas práticas

  • IIA — Global Internal Audit Standards (2024)
  • COSO Controlo Interno e COSO ERM
  • ISO 31000 · ISO/IEC 27001:2022 · ISO/IEC 27005
  • NIST Cybersecurity Framework 2.0 · COBIT 2019
  • Lei n.º 22/11 (Protecção de Dados Pessoais) · Lei n.º 7/17 (Protecção das Redes e Sistemas Informáticos)
  • BNA — Aviso n.º 08/2020 (Segurança Cibernética e Computação em Nuvem)

3Objectivos

Capacitar profissionais para identificar, avaliar e mitigar riscos organizacionais, executar auditorias baseadas no risco e verificar a eficácia dos controlos de cibersegurança.

No final da formação, os participantes serão capazes de:

  • Aplicar princípios de governação corporativa e o modelo das três linhas
  • Estruturar processos de Enterprise Risk Management (ERM)
  • Planear e executar auditorias baseadas no risco
  • Avaliar controlos de segurança e de sistemas de informação
  • Apoiar a conformidade regulamentar e a prevenção da fraude
  • Produzir relatórios executivos com recomendações accionáveis

4Público-alvo

Auditores internos e externosGestores de riscoResponsáveis de compliance e controlo internoProfissionais de TI e segurança da informaçãoGestores e executivos envolvidos em governação corporativa

5Oferta formativa

M1

Fundamentos de Auditoria e Governação

Conceitos e princípios de auditoria · Modelos de governação corporativa · Modelo das três linhas · Ética e independência do auditor · Normas internacionais de auditoria

M2

Gestão de Riscos Empresariais

Enterprise Risk Management (ERM) · Identificação e classificação de riscos · Análise qualitativa e quantitativa · Apetite e tolerância ao risco · Matriz de riscos e controlos

M3

Auditoria Baseada no Risco

Planeamento da auditoria · Avaliação do controlo interno · Testes de conformidade e substantivos · Evidências de auditoria · Relatórios e recomendações

M4

Fundamentos de Cibersegurança

Tríade CIA: confidencialidade, integridade e disponibilidade · Ameaças e vulnerabilidades · Malware, ransomware e phishing · Segurança de redes · Segurança em cloud

M5

Gestão de Riscos de Cibersegurança

NIST Cybersecurity Framework 2.0 · ISO/IEC 27001 e ISO/IEC 27005 · Avaliação da maturidade de segurança · Gestão de terceiros e fornecedores · Continuidade de negócio e recuperação de desastres

M6

Auditoria de Sistemas de Informação

Auditoria de infra-estruturas de TI · Gestão de identidades e acessos · Auditoria de bases de dados · Auditoria de aplicações · Recolha e análise de evidências digitais

M7

Compliance e Regulamentação

Protecção de dados e privacidade · Requisitos regulamentares sectoriais · Gestão da conformidade · Controlo interno e prevenção da fraude

M8

Resposta a Incidentes e Investigação

Gestão de incidentes de segurança · Forense digital · Análise de logs · Comunicação de crise · Lições aprendidas e melhoria contínua

Caso Prático Final

  1. Identificar os riscos de uma organização
  2. Elaborar a matriz de riscos
  3. Avaliar os controlos existentes
  4. Realizar uma auditoria de cibersegurança
  5. Produzir um relatório executivo com recomendações

Competências desenvolvidas

  • Avaliação de riscos empresariais e tecnológicos
  • Condução de auditorias internas
  • Verificação de controlos de segurança
  • Gestão da conformidade e governação
  • Resposta a incidentes cibernéticos
  • Elaboração de relatórios executivos

Duração recomendada

NívelCarga horária
Intensivo40 h
Profissional60 h
Avançado c/ laboratórios80 h

Metodologia

ComponentePeso
Teoria
35%
Laboratórios e casos
45%
Caso prático final
20%

Certificações complementares recomendadas

ISO/IEC 27001 Lead AuditorISO/IEC 27001 Lead ImplementerCISACRISCCISSPCOBIT 2019 FoundationCIA — Certified Internal Auditor

As certificações são emitidas por entidades independentes. O programa prepara para os respectivos domínios de conhecimento; taxas de exame não incluídas, salvo acordo específico.

Resultado esperado

Profissionais capazes de integrar funções de auditoria interna, gestão de risco e compliance com domínio técnico dos riscos tecnológicos e de cibersegurança.

← FA-08 · Inteligência Aplicada à Administração Pública e Local FA-02 · Cibersegurança e Segurança da Informação →

Interessado nesta formação?

Consulte-nos sobre as próximas edições ou uma turma exclusiva para a sua organização.