EXIN Gold Partner Curso Credenciado Baseado no OWASP AI Exchange Ao Vivo via Zoom
Preparatório Oficial EXIN

AI Security
Professional (AISP)

A primeira certificação internacional construída sobre o OWASP AI Exchange. Aprenda a manter sistemas de IA seguros no design, no desenvolvimento, na implantação e no uso diário, do prompt injection aos riscos de IA agêntica.

Treinamento
credenciado EXIN

Somos Accredited Training Provider
EXIN Gold Partner

A TIexames é um centro de treinamento acreditado pelo EXIN há mais de 10 anos, com professores e materiais validados pelo instituto.

Ementa na sequência exata do currículo oficial AISP
Verificar credenciamento
Próxima turma ao vivo 21 a 25, 28 de Setembro • 19h às 22h
Carga horária 18 horas*
Acesso gravações12 meses
Simulados3 simulados
NívelProfessional (Avançado)

Por que o AISP é diferente de tudo que existe

A certificação de segurança de IA construída sobre a base de conhecimento que influenciou o próprio EU AI Act

Construída sobre o OWASP AI Exchange

Única certificação baseada no OWASP AI Exchange, base de conhecimento aberta e neutra de fornecedor, mantida por uma comunidade global de mais de 165 profissionais de segurança, engenheiros de IA e especialistas em governança.

Alinhamento regulatório real

O OWASP AI Exchange contribuiu com mais de 40 páginas para o EU AI Act e alimenta as discussões da ISO/IEC 27090. Você estuda a fonte, não uma interpretação de segunda mão.

Método G.U.A.R.D

Cinco passos práticos para organizar a segurança de IA dentro da empresa: Govern, Understand, Adapt, Reduce, Demonstrate. Um modelo de trabalho, não apenas uma lista de ameaças.

Riscos de IA agêntica

Cobre explicitamente os riscos típicos de agentes autônomos, tema que as certificações tradicionais de segurança ainda não endereçam. Blast radius, hijacking, uso indevido de ferramentas e supervisão humana.

Todo o ciclo de vida

Ameaças de development-time (data poisoning, supply chain), de runtime (model leak, augmentation manipulation) e de inference-time (evasão, prompt injection, model inversion). Nada fica de fora.

Testes de segurança de IA

Um domínio inteiro dedicado a AI security testing e AI red teaming: o que testar além do pentest convencional quando se trata de IA preditiva ou generativa, e com quais estratégias.

Certificações tradicionais de segurança

Focadas em proteção de infraestrutura e redes convencionais
Não tratam prompt injection, model inversion ou membership inference
Ignoram o modelo e os dados de treinamento como ativos a proteger
Certificações de governança de IA param no “o que”, sem chegar ao “como” técnico

EXIN AI Security Professional

Diferencia explicitamente segurança de IA de cibersegurança convencional
Mapeia ativos específicos de IA e suas ameaças principais
Sete camadas de proteção contra prompt injection, com controles concretos
Conecta controles técnicos às normas ISO/IEC 42001, 23894, 27005 e 5338
Questões de cenário nos níveis Bloom 2 e 3, aplicação e não memorização

O método G.U.A.R.D

Os cinco passos que o OWASP AI Exchange propõe para organizar a segurança de IA em uma organização. Este é o primeiro objetivo de aprendizagem do exame e o fio condutor de todo o curso.

G
Govern

Integrar a segurança de IA à governança e ao sistema de gestão existente

U
Understand

Entender as ameaças, os ativos de IA e o que muda em relação à segurança convencional

A
Adapt

Adaptar os controles de segurança já existentes ao contexto de IA

R
Reduce

Reduzir riscos com controles específicos de IA em cada fase do ciclo de vida

D
Demonstrate

Demonstrar conformidade e maturidade para auditores e reguladores

Este curso é o topo da nova trilha AI Security Specialist

O EXIN lançou o AI Security Professional como certificação de nível avançado dentro do programa de qualificação de Inteligência Artificial. Ele ocupa o degrau mais alto da trilha AI Security Specialist, que combina alfabetização em IA, fundamentos de segurança da informação e aplicação prática em segurança de IA.

A lógica da trilha é simples: não dá para proteger o que você não entende. Primeiro você domina o vocabulário de IA, depois os princípios de segurança e gestão de riscos, e só então aplica os dois mundos juntos no AISP.

Se você já possui a certificação EXIN ISFS, que também compõe as trilhas de DPO e de Information Security Officer, falta pouco para completar a trilha AI Security Specialist.

Trilha EXIN AI Security Specialist

Percurso recomendado pelo EXIN para chegar preparado ao exame AISP.

1
EXIN BCS AI Foundation
Alfabetização e terminologia de IA
Base
2
EXIN ISFS
Fundamentos de Segurança da Informação (ISO/IEC 27001)
3
EXIN AISP
AI Security Professional (OWASP AI Exchange)
Este curso
Badge AISP EXIN
Credencial EXIN AI Security Specialist

Reconhecida internacionalmente

Corpo de conhecimento do AISP

Cinco domínios de exame e seus pesos oficiais, conforme o Preparation Guide EXIN AISP.EN

1. Segurança de IA na organização

15%
1.1 Organizando a segurança de IA (10%)
Método G.U.A.R.D, uso responsável e confiável de IA, diferença entre segurança de IA e cibersegurança, ativos específicos de IA e suas ameaças.
1.2 Threat modeling e riscos de IA agêntica (5%)
Passos de gestão de riscos para threat modeling com controles, riscos típicos de agentes autônomos.

2. Ameaças à segurança de IA

37,5%
2.1 Ameaças de entrada (17,5%)
Evasão, prompt injection direto e indireto, disclosure de dados sensíveis, model exfiltration, exaustão de recursos.
2.2 Ameaças de development-time (10%)
Data poisoning, model poisoning direto e via supply chain, vazamentos de dados, modelo e código-fonte.
2.3 Ameaças convencionais de runtime (10%)
Model poisoning e model leak em runtime, injection embutida em saídas de IA, vazamento e manipulação de dados de augmentation.

3. Controles de segurança de IA

27,5%
3.1 Governança (12,5%)
Controles gerais de governança, abrangência e divisão de responsabilidades entre provedor de modelo e quem desenvolve ou implanta.
3.2 Limitação de dados sensíveis (7,5%)
Controles para limitar dados sensíveis, reforçando confidencialidade e integridade.
3.3 Limitação de comportamento indesejado (7,5%)
Controles para limitar efeitos de comportamento indesejado do modelo e seus ganhos de desempenho.

4. Testes de segurança de IA

7,5%
4.1 Escopo das ameaças (5%)
Por que testar segurança de IA, qual o escopo e o que testar além do teste convencional em IA preditiva e generativa.
4.2 Estratégias de teste (2,5%)
Estratégias de AI security testing a partir da abordagem geral de testes e do AI red teaming.

5. Privacidade e conformidade em segurança de IA

12,5%
5.1 Privacidade e segurança de IA (5%)
Preocupações de privacidade associadas a sistemas de IA e aplicação dos princípios de privacidade em cenários reais.
5.2 Conformidade e regulação (7,5%)
Como ISO/IEC 23894, 27005, 42001 e 5338 sustentam a conformidade, desafios do AI Act e do GDPR, e mitigação de riscos de violação de direitos autorais.

Literatura oficial do exame

A literatura obrigatória do AISP é o OWASP AI Exchange (publicação open source, edição de abril de 2026), disponível gratuitamente em owaspai.org e também para download no site do EXIN. São mais de 200 páginas de orientação prática sobre riscos, ameaças, controles e estratégias de teste em IA.

Como literatura adicional de aprofundamento, o exame referencia:

EU AI Act (Reg. UE 2024/1689) ISO/IEC 23894:2023 ISO/IEC 27005:2022 ISO/IEC 42001:2023 ISO/IEC 5338:2023

Leia o corpo de conhecimento completo

O OWASP AI Exchange é aberto e gratuito. Você pode consultar toda a literatura do exame antes mesmo de se inscrever e conferir exatamente o que será estudado no curso.

Acessar o Body of Knowledge

Courseware oficial desenhado por quem escreveu a norma

O material oficial do AISP foi desenvolvido por Rob van der Veer, Chief AI Officer no Software Improvement Group, fundador do OWASP AI Exchange, autor principal da ISO/IEC 5338 e coeditor da norma de segurança do EU AI Act, com 34 anos de experiência em IA, segurança e privacidade. Não é a interpretação de um comitê sobre uma regulação, é a fonte original.

O que você vai aprender neste curso:

1
Aplicar os cinco passos do método G.U.A.R.D para organizar a segurança de IA na sua organização e diferenciar segurança de IA de cibersegurança convencional.
2
Conduzir threat modeling de sistemas de IA e reconhecer os riscos típicos de IA agêntica, incluindo blast radius e supervisão humana.
3
Identificar ameaças de entrada, de development-time e de runtime: prompt injection, evasão, data poisoning, model inversion, membership inference e model exfiltration.
4
Implementar controles de governança, de limitação de dados sensíveis e de limitação de comportamento indesejado do modelo, incluindo as sete camadas de proteção contra prompt injection.
5
Definir estratégias de AI security testing e AI red teaming para IA preditiva e generativa.
6
Aplicar princípios de privacidade em IA e conectar controles técnicos às normas ISO/IEC 42001, 23894, 27005 e 5338, ao AI Act e ao GDPR.

Uma experiência de aprendizado prática

Aulas ao vivo com um red teamer

Demonstrações reais de ataques a sistemas de IA conduzidas por quem faz segurança ofensiva de IA na prática.

Gravações por 12 meses

Revise o conteúdo quantas vezes precisar durante um ano inteiro.

3 simulados no formato do exame

Questões de cenário nos níveis Bloom 2 e 3, iguais às da prova.

Investimento

Preparatório completo para a certificação EXIN AI Security Professional.

Treinamento ao vivo com gravações, simulados e material oficial incluídos.

Investimento:

R$ 697,00

Pagamento seguro via cartão, Pix ou boleto. Parcelamento em até 10x com juros via PagSeguro.

Realizar inscrição agora
Próxima turma21 a 25, 28 de Setembro • 19h às 22h

O voucher para o exame EXIN (USD 342) é adquirido separadamente.

Curso em fase de lançamento: o material é liberado por módulo ao longo das aulas ao vivo. Entenda como funciona.

Ementa programática

O curso segue exatamente a sequência dos requisitos e das especificações do exame oficial EXIN AISP

1

Segurança de IA na organização (2,5 horas)

1.1 Organizando a segurança de IA – Aplicação dos cinco passos do método G.U.A.R.D (Govern, Understand, Adapt, Reduce, Demonstrate) para estruturar a segurança de IA na organização. Como viabilizar o uso responsável e confiável de IA. O que diferencia a segurança de IA da cibersegurança convencional. Mapeamento dos ativos específicos de IA (modelo, dados de treinamento, prompts, embeddings, dados de augmentation) e suas ameaças principais.

1.2 Threat modeling e riscos de IA agêntica – Passos de gestão de riscos para conduzir threat modeling com controles voltados à segurança de IA. Riscos típicos de IA agêntica: autonomia, uso de ferramentas, hijacking, blast radius e necessidade de supervisão humana e automatizada.
2

Ameaças à segurança de IA (5,5 horas)

2.1 Ameaças de entrada – Tipos de evasão conforme o acesso do atacante ao conhecimento do modelo: zero-knowledge, perfect-knowledge, partial-knowledge, transfer attack e evasão após envenenamento. Distinção entre prompt injection direto e indireto e as sete camadas de proteção contra prompt injection. Divulgação de dados sensíveis nas saídas do modelo, model inversion e membership inference. Como ocorre a exfiltração de modelo e suas contramedidas. Ameaças de exaustão de recursos por entrada (DoS e denial-of-wallet, sponge attack).

2.2 Ameaças de development-time – Riscos de data poisoning durante o desenvolvimento. Model poisoning direto em development-time. Model poisoning via supply chain. Interpretação dos diferentes vazamentos de dados sensíveis em development-time: vazamento de dados de treinamento, vazamento direto do modelo e vazamento de código-fonte ou configuração.

2.3 Ameaças convencionais de runtime – Como as ameaças convencionais de runtime afetam os componentes de IA. Model poisoning direto em runtime e model leak direto em runtime. Ameaças associadas a injection embutida nas saídas da IA (SQL injection, XSS e afins) e a vazamento de dados de entrada. Vazamento e manipulação de dados de augmentation em arquiteturas RAG.
3

Controles de segurança de IA (4 horas)

3.1 Governança – Aplicação dos controles gerais de governança para supervisão da segurança de IA. Abrangência desses controles e sua ligação com o ISMS e o AIMS. Como a implementação dos controles se divide entre o provedor terceiro do modelo de IA e quem desenvolve ou implanta o sistema (cenário de ready-made model). Papéis de CISO, CAIO e demais stakeholders.

3.2 Limitação de dados sensíveis – Implementação de controles para limitar dados sensíveis e reforçar confidencialidade e integridade: minimização de dados, anonimização, pseudonimização, tokenização, criptografia e limitação de retenção. Como essa limitação reduz o risco de forma estrutural.

3.3 Limitação de comportamento indesejado – Implementação de controles para limitar os efeitos do comportamento indesejado do modelo: validação e sanitização de saída, supervisão humana e automatizada, verificação de integridade e restrição de ações. Como esses controles beneficiam o desempenho do sistema e reduzem risco ao mesmo tempo.
4

Testes de segurança de IA (1 hora)

4.1 Escopo das ameaças – Por que o teste de segurança de IA é importante e qual o seu escopo. Quais ameaças testar além do teste de segurança convencional quando se usa IA preditiva ou IA generativa.

4.2 Estratégias de teste de segurança de IA – Descrição das estratégias de AI security testing a partir da abordagem geral de testes. Adversarial testing e AI red teaming aplicados ao ciclo de vida do sistema de IA.
5

Privacidade e conformidade em segurança de IA (2 horas)

5.1 Privacidade e segurança de IA – Conceito de privacidade e as preocupações específicas associadas a sistemas de IA. Aplicação dos princípios de privacidade em IA a cenários práticos: consentimento, minimização e limitação de armazenamento, exatidão, equidade e legalidade, transparência e explicabilidade, limitação de uso e especificação de finalidade, privacy by design e salvaguardas de segurança. DPIA e PIA no contexto de IA.

5.2 Conformidade e regulação – Como as normas ISO/IEC 23894 (gestão de riscos em IA), ISO/IEC 27005 (gestão de riscos de segurança da informação), ISO/IEC 42001 (sistema de gestão de IA) e ISO/IEC 5338 (processos do ciclo de vida de sistemas de IA) apoiam a implementação de controles e processos em conformidade com as regulações de IA. Desafios de conformidade com o AI Act e o GDPR, incluindo os níveis de risco do AI Act. Estratégias para mitigar riscos de violação de direitos autorais.

O que está incluso

Materiais e recursos que você receberá

Aulas ao Vivo + Gravações

Aulas interativas via Zoom com acesso às gravações por 12 meses para revisão

PDF dos Slides

Material seguindo a sequência do currículo oficial EXIN AISP, liberado por módulo ao longo das aulas

3 Simulados AISP

Questões de cenário nos níveis Bloom 2 e 3, no mesmo formato do exame oficial

Guia de estudo do OWASP AI Exchange

Roteiro de leitura das mais de 200 páginas da literatura oficial, capítulo por capítulo

Grupo de WhatsApp

Canal oficial da turma para dúvidas sobre materiais, simulados e orientações

Certificado TIexames

Certificado de conclusão do treinamento emitido ao final do curso

Importante: como o material será disponibilizado

O AISP é uma certificação recém-lançada pelo EXIN e este preparatório está em fase de lançamento. Por esse motivo, o material do curso não é entregue completo no início: cada módulo é liberado ao longo das aulas ao vivo, conforme o conteúdo vai sendo apresentado.

Na prática, isso significa que os slides, exercícios e simulados de cada domínio ficam disponíveis na plataforma após a aula correspondente. Ao final da turma, você terá o material completo e o acesso às gravações por 12 meses.

Em compensação, a literatura oficial do exame já está disponível desde o primeiro dia: o OWASP AI Exchange é aberto e gratuito, e você recebe nosso roteiro de leitura para acompanhar capítulo por capítulo.

Público-alvo & Pré-requisitos

Público-alvo

Profissionais que precisam proteger, avaliar ou supervisionar sistemas de IA, vindos tanto da segurança quanto da engenharia e da governança.

Profissionais de segurança da informação e cibersegurança de IA
Arquitetos de IA, desenvolvedores e engenheiros de machine learning
Engenheiros de AI DevOps, de dados e de infraestrutura
Red teamers, pentesters, security testers e QA engineers
Auditores de IA e engenheiros de validação de modelos
Profissionais de proteção de dados e privacidade
Gestores de governança, riscos e conformidade (GRC)
Especialistas em qualidade e avaliação de modelos

Pré-requisitos Recomendados

Não há pré-requisito obrigatório para prestar o exame. O EXIN exige apenas a aprovação na prova AISP, mas recomenda fortemente o treinamento e o conhecimento prévio da terminologia de IA.

Esse conhecimento pode vir das certificações EXIN BCS Artificial Intelligence Essentials ou EXIN BCS Artificial Intelligence Foundation. Uma base em segurança da informação, como a do EXIN ISFS, também facilita bastante o aproveitamento.

Entre em contato conosco após a inscrição que iremos oferecer o treinamento AI Foundation como bônus para facilitar o seu nivelamento.

Formato do curso

Como funcionam as aulas e o acesso ao conteúdo

Aulas ao vivo via Zoom

As aulas são realizadas ao vivo na plataforma de web conferência Zoom. Para isso, o aluno deverá ter uma conexão rápida com a internet (mais de 5 MB).

O instrutor conduz a aula ao vivo apresentando slides, demonstrações de ataques reais a sistemas de IA e discussão de cenários no mesmo formato das questões do exame. Você poderá interagir em tempo real usando microfone ou chat.

Gravações e suporte

Todas as aulas são gravadas e ficam disponíveis na plataforma por 12 meses. Ao se inscrever, você já ganha acesso imediato às gravações da turma anterior (quando disponível).

O suporte adicional da equipe TIexames para dúvidas sobre materiais, simulados e orientações gerais será realizado exclusivamente por meio do grupo oficial do WhatsApp do curso.

*Carga horária: O EXIN recomenda 14 horas de contato para este treinamento. Além das aulas ao vivo, o instituto estima cerca de 84 horas de esforço total de estudo (3 ECTS), dependendo do conhecimento prévio, incluindo a leitura do OWASP AI Exchange e a resolução dos simulados.

Conheça seu professor

Aprenda segurança de IA com quem faz segurança ofensiva de IA todos os dias

Prof. Joas Antonio dos Santos

Joas Antonio dos Santos

Fundador da Red Team Leaders | Pesquisador de Segurança de IA

Fundador e CEO da Red Team Leaders, pesquisador focado em agentes autônomos de IA para segurança ofensiva. Especialista em Offensive Security na unico IDtech. Membro do Research Forum da OpenAI, Subject Matter Expert do Hack The Box e colaborador das bases de conhecimento MITRE ATT&CK e ATLAS. Líder de capítulo e de projeto na OWASP Foundation. LinkedIn Top Voice de 2024 a 2026, com mais de 140 mil seguidores. Autor de mais de 20 publicações com DOI e centenas de artigos técnicos. Professor universitário de cibersegurança, com extensões em Cybersecurity e Artificial Intelligence pela Stanford University.

O AISP é baseado no OWASP AI Exchange. O Prof. Joas é líder de capítulo e de projeto na própria OWASP Foundation e atua diariamente com red teaming de sistemas de IA. Você aprende a literatura do exame com quem participa da comunidade que a constrói.

Fundador e CEO da Red Team Leaders
Líder de capítulo e projeto na OWASP Foundation
Membro do Research Forum da OpenAI
Colaborador do MITRE ATT&CK e do MITRE ATLAS
Subject Matter Expert do Hack The Box
Offensive Security na unico IDtech
LinkedIn Top Voice de 2024 a 2026
Extensões em Cybersecurity e AI pela Stanford University
Ver perfil no LinkedIn

Informações do Exame

Tudo que você precisa saber sobre a prova de certificação

Detalhes do Exame AISP

Questões40 questões de múltipla escolha
Aprovação65% (26 acertos)
Duração90 minutos
FormatoOnline (EXIN Anywhere)
IdiomaInglês (AISP.EN)
Nível cognitivoBloom 2 e 3
Consulta permitidaSem consulta (closed book)
Anotações e eletrônicosNão permitidos
Taxa do exameUSD 342

O voucher para o exame deve ser adquirido separadamente diretamente pelo site do EXIN ou conosco com desconto.

Sobre a Certificação

A certificação EXIN AI Security Professional based on the OWASP AI Exchange (AISP.EN) atesta que o profissional sabe manter sistemas de IA seguros durante o design, o desenvolvimento, a implantação e o uso diário, em linha com as políticas, normas e leis aplicáveis.

É a única certificação construída sobre o OWASP AI Exchange, base de conhecimento aberta e neutra de fornecedor que já contribuiu com mais de 40 páginas para o EU AI Act e alimenta as discussões da ISO/IEC 27090.

O exame é aplicado pelo EXIN através do sistema EXIN Anywhere, com supervisão remota (proctored), em formato closed book. As questões são de cenário, exigindo aplicação do conhecimento e não memorização.

Validade: Certificação vitalícia.

Badge EXIN AISP

Badge digital que você receberá após aprovação

Sobre o EXIN

O EXIN (Examination Institute for Information Science) é uma organização holandesa fundada em 1984, com mais de 40 anos de experiência em certificações profissionais. O instituto é reconhecido mundialmente por desenvolver e manter programas de certificação de alta qualidade nas áreas de TI, Segurança da Informação, Privacidade e Governança. Mais de 3 milhões de profissionais em todo o mundo possuem certificações EXIN.

Perguntas frequentes

Tire suas dúvidas sobre o curso e a certificação

O que é o OWASP AI Exchange?

É uma base de conhecimento aberta e neutra de fornecedor sobre riscos, ameaças, controles e estratégias de teste em segurança de IA, mantida por uma comunidade global de mais de 165 profissionais. São mais de 200 páginas disponíveis gratuitamente em owaspai.org. É a literatura obrigatória do exame AISP.

Qual a diferença entre o AISP e o AICP?

O AICP foca em conformidade regulatória, tendo o EU AI Act como eixo central. O AISP foca em segurança técnica: ameaças, controles e testes em sistemas de IA, com base no OWASP AI Exchange. São complementares e pertencem a trilhas diferentes do EXIN.

Quando recebo o material do curso?

Por se tratar de um curso em fase de lançamento, o material é liberado por módulo, ao longo das aulas ao vivo, e não de uma vez no início. Os slides, exercícios e simulados de cada domínio ficam disponíveis na plataforma após a aula correspondente. Ao final da turma você tem o material completo, mais as gravações por 12 meses. A literatura oficial do exame, o OWASP AI Exchange, é aberta e você pode começar a estudar desde o primeiro dia.

Preciso saber programar para fazer o curso?

Não. O AISP testa nos níveis Bloom 2 e 3, compreensão e aplicação, e não exige codificação. É importante, sim, conhecer a terminologia de IA (modelo, treinamento, inferência, embeddings, RAG). Se você não tem essa base, oferecemos o treinamento AI Foundation como bônus.

O exame permite consulta?

Não. Diferente do AICP, o exame AISP é closed book: não são permitidas consultas, anotações nem equipamentos eletrônicos. São 40 questões em 90 minutos, com 65% de aproveitamento mínimo (26 acertos).

O voucher do exame está incluso?

Não. O voucher (USD 342) é adquirido separadamente no site do EXIN ou conosco com desconto.

Em que idioma é o exame?

O exame está disponível em inglês (código AISP.EN). Nossas aulas e simulados são em português, e trabalhamos a terminologia técnica em inglês ao longo do curso justamente para preparar você para a prova.

Quanto tempo preciso estudar?

O EXIN estima cerca de 84 horas de esforço total (3 ECTS), variando conforme o conhecimento prévio. Isso inclui as aulas ao vivo, a leitura do OWASP AI Exchange e a prática com simulados.

A certificação AISP tem validade?

Sim, a certificação EXIN AISP é vitalícia. Não há necessidade de recertificação.

Ficou com alguma dúvida?

Nossa equipe está pronta para ajudar você a escolher o melhor caminho para sua carreira em Segurança de IA.

Falar com um consultor
Converse com nosso atendimento Seg à Sex, das 8h às 18h; Sáb das 9h às 12h