Formação Avançada em Auditoria, Risco e Cibersegurança
Da gestão do risco empresarial à auditoria de sistemas de informação: uma visão integrada de governação, controlo e segurança.
1Justificação
O risco tecnológico passou a ser risco de negócio. A digitalização dos serviços financeiros, das telecomunicações e da Administração Pública aumentou a exposição das organizações angolanas a fraude, falhas operacionais e ataques cibernéticos, com impacto directo na continuidade, na reputação e na conformidade regulamentar.
As funções de auditoria interna, gestão de risco e compliance necessitam de quadros capazes de avaliar controlos tecnológicos com o mesmo rigor com que avaliam controlos financeiros — competência ainda escassa no mercado nacional.
2Enquadramento
O programa articula as três linhas de defesa e alinha-se com os referenciais internacionais de auditoria, risco e segurança, contextualizados no quadro normativo angolano aplicável aos sectores regulados.
Referenciais normativos e de boas práticas
- IIA — Global Internal Audit Standards (2024)
- COSO Controlo Interno e COSO ERM
- ISO 31000 · ISO/IEC 27001:2022 · ISO/IEC 27005
- NIST Cybersecurity Framework 2.0 · COBIT 2019
- Lei n.º 22/11 (Protecção de Dados Pessoais) · Lei n.º 7/17 (Protecção das Redes e Sistemas Informáticos)
- BNA — Aviso n.º 08/2020 (Segurança Cibernética e Computação em Nuvem)
3Objectivos
No final da formação, os participantes serão capazes de:
- Aplicar princípios de governação corporativa e o modelo das três linhas
- Estruturar processos de Enterprise Risk Management (ERM)
- Planear e executar auditorias baseadas no risco
- Avaliar controlos de segurança e de sistemas de informação
- Apoiar a conformidade regulamentar e a prevenção da fraude
- Produzir relatórios executivos com recomendações accionáveis
4Público-alvo
5Oferta formativa
Fundamentos de Auditoria e Governação
Conceitos e princípios de auditoria · Modelos de governação corporativa · Modelo das três linhas · Ética e independência do auditor · Normas internacionais de auditoria
Gestão de Riscos Empresariais
Enterprise Risk Management (ERM) · Identificação e classificação de riscos · Análise qualitativa e quantitativa · Apetite e tolerância ao risco · Matriz de riscos e controlos
Auditoria Baseada no Risco
Planeamento da auditoria · Avaliação do controlo interno · Testes de conformidade e substantivos · Evidências de auditoria · Relatórios e recomendações
Fundamentos de Cibersegurança
Tríade CIA: confidencialidade, integridade e disponibilidade · Ameaças e vulnerabilidades · Malware, ransomware e phishing · Segurança de redes · Segurança em cloud
Gestão de Riscos de Cibersegurança
NIST Cybersecurity Framework 2.0 · ISO/IEC 27001 e ISO/IEC 27005 · Avaliação da maturidade de segurança · Gestão de terceiros e fornecedores · Continuidade de negócio e recuperação de desastres
Auditoria de Sistemas de Informação
Auditoria de infra-estruturas de TI · Gestão de identidades e acessos · Auditoria de bases de dados · Auditoria de aplicações · Recolha e análise de evidências digitais
Compliance e Regulamentação
Protecção de dados e privacidade · Requisitos regulamentares sectoriais · Gestão da conformidade · Controlo interno e prevenção da fraude
Resposta a Incidentes e Investigação
Gestão de incidentes de segurança · Forense digital · Análise de logs · Comunicação de crise · Lições aprendidas e melhoria contínua
Caso Prático Final
- Identificar os riscos de uma organização
- Elaborar a matriz de riscos
- Avaliar os controlos existentes
- Realizar uma auditoria de cibersegurança
- Produzir um relatório executivo com recomendações
Competências desenvolvidas
- Avaliação de riscos empresariais e tecnológicos
- Condução de auditorias internas
- Verificação de controlos de segurança
- Gestão da conformidade e governação
- Resposta a incidentes cibernéticos
- Elaboração de relatórios executivos
Duração recomendada
| Nível | Carga horária |
|---|---|
| Intensivo | 40 h |
| Profissional | 60 h |
| Avançado c/ laboratórios | 80 h |
Metodologia
| Componente | Peso | |
|---|---|---|
| Teoria | 35% | |
| Laboratórios e casos | 45% | |
| Caso prático final | 20% |
Certificações complementares recomendadas
As certificações são emitidas por entidades independentes. O programa prepara para os respectivos domínios de conhecimento; taxas de exame não incluídas, salvo acordo específico.
Resultado esperado
Profissionais capazes de integrar funções de auditoria interna, gestão de risco e compliance com domínio técnico dos riscos tecnológicos e de cibersegurança.
Interessado nesta formação?
Consulte-nos sobre as próximas edições ou uma turma exclusiva para a sua organização.