
Cibersegurança e Fraude Digital – Perspetiva Estratégica para Órgãos de Gestão
OBJETIVOS:
- Compreender a ligação entre os riscos cibernéticos e de fraude, os deveres fiduciários e a estratégia de negócio.
- Reconhecer as principais formas de ataque e os potenciais impactos no negócio.
- Identificar os principais riscos de fraude na era digital e conhecer medidas eficazes de prevenção.
- Capacitar os gestores para colocar as questões certas e supervisionar adequadamente a gestão dos riscos digitais.
DESTINATÁRIOS:
Administradores executivos, não executivos, diretores, quadros superiores de instituições de crédito, sociedades financeiras, seguradoras
PROGRAMA
Módulo 1 – Contexto Estratégico da Cibersegurança e da Fraude
- O ambiente global de risco cibernético: porque deve ser uma prioridade para os órgãos de gestão.
- A cibersegurança como risco de negócio — não apenas uma questão tecnológica.
- Principais obrigações legais e regulamentares: DORA, NIS2, RGPD e regulamentos financeiros relacionados com a fraude.
Módulo 2 – Ameaças Cibernéticas e Casos Reais
- Ameaças emergentes: ransomware de nova geração, compromisso da cadeia de fornecimento, ataques com IA generativa e deepfakes.
- O fator humano e as ameaças internas.
- Estudo de caso: ataque à Colonial Pipeline ou fraude no sistema SWIFT – impacto operacional e reputacional.
Módulo 3 – Fraude Digital e Prevenção
- Principais tipos de fraude digital: roubo de identidade, fraude em pagamentos, account takeover e identidades sintéticas.
- O ecossistema do “Fraud-as-a-Service” e o papel da Dark Web.
- Mecanismos de deteção e prevenção: análise comportamental, biometria, inteligência artificial.
Módulo 4 – Governança e Supervisão de Risco ao Nível da Gestão
- A integração do risco cibernético na gestão global de riscos da organização.
- Indicadores de desempenho e risco (KPI e KRI) para acompanhamento pela administração.
- Gestão de riscos de fornecedores e terceiros.
DOCENTE: Agostinho Valente
Docente universitário, Consultor Sénior responsável pela implementação de sistemas de gestão de Segurança da Informação e Cibersegurança, Privacidade e dados pessoais, projeto de implementação do SOC2 e projetos de Governance , Risk and Compliance (GRC), com mais de 20 anos de experiência.
Tem como formação de base um mestrado em Segurança da Informação e Direito do Ciberespaço no IST, mestrado em Engenharia Informática e de Computadores no IST, Licenciatura Engenharia Informática e de Computadores no IST e Ciências Militares pela Academia Militar.
Complementa a sua formação de base com certificações específicas, nomeadamente, Certified Information Security Manager (CISM), Certified Information Systems Auditor (CISA); Certificado ISO/IEC 27001 Lead Implementer e Lead Auditor, formação na National Defense University (USA) em diversos cursos.
DURAÇÃO: 3 horas