Ao vivo no Zoom Este treinamento pode ser iniciado de imediato a partir de gravação de turma anterior até que as novas aulas iniciem
Formação Acreditada 0

ISO/IEC 3850 Lead IT & Corporate
Governance Manager

Assuma a governança de tecnologia pelas pautas que decidem o jogo: investimentos, nuvem, fornecedores, segurança e IA. Domine a nova ISO/IEC 38500 e saia com artefatos prontos para implementar na sua organização.

Certificado internacional reconhecido
pela Exemplar Global (EUA)

Esta formação está credenciada pela Exemplar Global nos EUA, principal autoridade em acreditação para capacitações relacionadas à conformidade com normas/padrões. Ao passar na prova final (inclusa), será emitido um certificado acreditado pela Exemplar Global.

Entenda mais sobre este certificado
Próxima turma Não há turmas previstas
Duração Não disponível
Carga horária 33 horas
Prova final Até 90 dias após última aula ao vivo
Certificado Internacional Incluso

Por que governança de TI virou pauta de negócio?

Governar tecnologia deixou de ser assunto interno da TI: virou questão de dinheiro, de risco e de compliance. O investimento em tecnologia nunca foi tão grande, a dependência de nuvem e fornecedores se tornou um risco corporativo, e reguladores já cobram essas respostas do órgão dirigente, não da área técnica. TI passou a ser pauta de profissionais de negócio e de GRC. Quem assume um cargo de gestão de TI ou um papel de governança herda essas pautas no primeiro dia, e precisa de método para respondê-las.

US$ 6,3 tri
É quanto o mundo deve gastar com TI em 2026, alta de dois dígitos sobre o ano anterior. Alguém precisa responder por esse dinheiro perante o negócio.
Fonte: Gartner, 2026
29%
Do gasto em nuvem é desperdiçado, e o índice voltou a subir pela primeira vez em cinco anos. Governar o dinheiro da nuvem virou pauta de comitê.
Fonte: Flexera State of the Cloud 2026
30%
Das violações de dados já envolvem terceiros e fornecedores, o dobro do ano anterior. A cadeia tecnológica virou risco corporativo, não assunto interno da TI.
Fonte: Verizon DBIR 2025
4 em 10
Executivos dizem que a supervisão de tecnologia pelo conselho é insuficiente, e só 36% dos conselheiros confiam plenamente em seus líderes de tecnologia. Quem domina governança preenche esse vazio.
Fonte: Deloitte, conselhos e fluência tecnológica

Uma formação orientada para resolver dores reais em vez de ensinar frameworks teóricos

As decisões reais de quem governa tecnologia primeiro; as normas ISO como sustentação de cada uma

A maioria dos cursos de governança de TI apresenta frameworks e deixa para você descobrir como usá-los. Esta formação faz o caminho inverso: parte das pautas que ocupam a agenda de quem governa tecnologia, orçamento e FinOps, contratos de nuvem, concentração de fornecedores, priorização de demandas, segurança e IA, e mostra quais normas ISO sustentam cada decisão.

Cada módulo gera artefatos prontos para implementação: regimento de comitê, matriz de responsabilização, política de fornecedores, estratégia de saída de nuvem, política de uso de IA. Você sai com instrumentos preenchidos, não com anotações.

E ensina a arquitetura vigente da norma, a ISO/IEC 38500:2024, com 11 princípios, quatro tarefas e o framework de seis elementos, enquanto boa parte do mercado ainda ensina a edição cancelada.

Investimentos & FinOps
Ativos & Shadow IT
Fornecedores & Concentração
Nuvem & Saída
Demandas & Priorização
Segurança da Informação
IA & Shadow AI
Avaliação da Governança

As quatro tarefas do órgão dirigente conforme a ISO/IEC 38500:2024

Avaliar

Avaliar o uso atual e futuro da tecnologia diante das pressões e necessidades do negócio.

Dirigir

Dirigir políticas, planos e investimentos para que a tecnologia entregue valor.

Monitorar

Monitorar desempenho e conformidade com evidência, não com percepção.

Envolver

Envolver as partes interessadas: a tarefa nova da edição vigente da norma.

O que você vai saber fazer ao concluir a formação

Estruturar um comitê de tecnologia com regimento, alçada e calendário que funcionam
Montar a matriz de responsabilização das principais decisões de TI
Defender orçamento e investimentos com business case e a linguagem do FinOps
Governar contratos de nuvem: responsabilidade compartilhada, SLA e estratégia de saída
Estabelecer diligência de fornecedores e limites de concentração por prestador
Priorizar demandas com critérios, alçadas e prestação de contas definidos
Estruturar o reporte de segurança da informação e a pauta anual do comitê
Colocar a IA sob governança: inventário, política de uso aceitável e aprovação por risco

As dez pautas do curso e as normas que as sustentam

Fundamentos da governança
ISO/IEC 38500:2024 · ISO 37000
Estruturas e comitês
ISO/IEC TR 38502 · Três Linhas (IIA)
Investimentos e FinOps
ISO/IEC 38506 · FinOps Framework
Ativos de tecnologia
ISO 55000 · ISO/IEC 19770-1
Fornecedores
ISO/IEC 27036 · ISO/TS 22318
Nuvem
ISO/IEC 22123 · 19086 · 27017/27018
Demandas
ISO 37500 · SWEBOK · ISO 21500 · SAFe
Segurança da informação
ISO/IEC 27014 · ISO/IEC 27001
IA e shadow AI
ISO/IEC 38507 · ISO/IEC 42001
Avaliação da governança
ISO/IEC 38503 · ITAF · IIA

Como aplicar o conhecimento desta formação

Queremos que você tenha retorno sobre o investimento nesta formação:

1

Lidere a governança de TI na sua organização

Use os artefatos gerados em cada módulo, como regimento de comitê, matriz de responsabilização, política de fornecedores, estratégia de saída de nuvem e política de uso de IA, para estruturar ou aprimorar o programa de governança onde você trabalha e se tornar referência estratégica na área.

2

Ofereça serviços de consultoria

Atue como consultor independente oferecendo diagnóstico e avaliação de governança de TI com a ISO/IEC 38503, estruturação de comitês e políticas, e governança de nuvem, fornecedores e IA para organizações que precisam responder a reguladores e conselhos.

O que você pode esperar dessa formação:

1
Dominar a arquitetura vigente da ISO/IEC 38500: 11 princípios, quatro tarefas e seis elementos.
2
Diferenciar governança de gestão e posicionar a governança de TI dentro do GRC.
3
Estruturar comitês, papéis, políticas e matriz de responsabilização que funcionam na prática.
4
Governar investimentos, orçamento e FinOps com a linguagem que o comitê entende.
5
Governar nuvem e fornecedores: responsabilidade, SLA, concentração e estratégia de saída.
6
Priorizar demandas com critérios, alçadas e prestação de contas por tipo de demanda.
7
Levar segurança da informação e IA para a pauta do órgão dirigente.
8
Avaliar a governança com critério e evidência e sair com um plano de 90 dias.
Masterclass: Governança de TI com ISO/IEC 38500

Experiência de aprendizado completa

Início Imediato

Você pode iniciar o curso pelas gravações da turma anterior até que as aulas ao vivo ocorram.

Aplicação Prática em Estudo de Caso

Você aplica cada pauta a um cenário fictício inspirado em organizações que passam por fusões e precisam se reorganizar para responder melhor às suas demandas de TI.

Tire Dúvidas Após o Curso

Grupo exclusivo no WhatsApp para networking e dúvidas com os professores.

12 meses de Gravações

Acesso às aulas gravadas para revisão do conteúdo quando precisar.

Por que esta formação é um pilar do MBA em GRC

Tecnologia se tornou o principal vetor de risco operacional e de compliance das organizações: é por ela que passam o dinheiro investido, a dependência de fornecedores e nuvem, os incidentes de segurança e o uso de IA. Reguladores brasileiros como SUSEP e Banco Central já cobram essas respostas diretamente do órgão dirigente, não da área técnica.

Dentro do MBA em GRC, esta formação cobre o domínio de governança de TI e digital do pilar Governança: quem atua em riscos ou compliance precisa falar a língua das decisões de tecnologia, e quem vem da TI precisa aprender a governá-la sem operá-la. As formações vizinhas completam o mapa: ISO 31000 Risk Manager e Compliance Manager.

Opções de investimento

Você tem a possibilidade de realizar esta formação de forma independente ou contratá-la como parte de uma trilha de Programa de MBA (lato sensu)

Você pode cursar essa formação individualmente, sem fazer parte de MBA.

Investimento total, com certificado reconhecido pela Exemplar Global:

DE R$ 1.597,00 por

3 x R$ 399,00 sem juros

Ou pode ainda ser parcelado em até 10x com juros de 2,99% a.m. via PagSeguro. Ou R$ 1.197,00 à vista em boleto ou pix. Observações: Não trabalhamos com parcelamento no boleto nem para pagamentos internacionais.

Entrar na lista de espera
Próxima turma Não há turmas previstas

Esta formação pode ser integrada na trilha dos seguintes MBAs:

Contratando essa formação como parte de uma Trilha de MBA, você tem algumas vantagens:

1
Desconto maior ao contratar cursos para compor um Pacote MBA
2
Parcelamento em até 12x Sem Juros no Cartão
3
Abatimento no Imposto de Renda

Cursando uma pós-graduação (MBA) regulada pelo MEC, você pode deduzir o valor investido como despesa de educação em seu IR. Treinamentos avulsos não permitem esse benefício fiscal.

4
Carteirinha de Estudante

O vínculo com a Faculdade permite você dar entrada no Documento Nacional do Estudante (DNE) e garantir meia-entrada em cinemas, shows e eventos.

Solicite Proposta via WhatsApp

Esta formação pode ser integrada na trilha dos seguintes MBAs:

Ementa programática

30 horas ao vivo em 10 módulos de 3 horas. Cada módulo parte de uma pauta, mostra as normas que a sustentam e gera artefatos prontos para implementação. Inclui nivelamento prévio gratuito com o COBIT 2019 Foundation.

1

Entendendo a ISO/IEC 38500

  • A edição vigente da norma: 11 princípios, quatro tarefas e o framework de seis elementos
  • A família ISO que sustenta a governança de TI e a relação com a ISO 37000
  • Diferença entre governança e gestão e o posicionamento da governança de TI no GRC
  • Os três resultados da boa governança: desempenho, administração responsável e ética
  • Na prática: diagnóstico da governança de TI da sua organização preenchido em aula
2

Estruturando a governança de TI: pautas, políticas, papéis e comitês

  • Desenho de comitês: composição, alçada, delegação e os anti-padrões mais comuns
  • Papéis da governança e o Modelo das Três Linhas
  • Matriz de responsabilização das principais decisões de TI
  • Políticas e modelo de garantia associados à governança de TI
  • Na prática: regimento de comitê de tecnologia e matriz de decisões prontos para uso
3

Investimentos e governança financeira com a ISO/IEC 38506

  • Governança dos investimentos habilitados por TI: decisão de valor, não orçamento de área
  • Capex, opex e o efeito da nuvem no orçamento: o que a governança exige do FinOps
  • Business case honesto e revisão pós-implantação
  • Show-back e charge-back na prestação de contas do gasto de tecnologia
  • Na prática: relatório financeiro de tecnologia para comitê e template de business case
4

Governança de ativos de tecnologia com a ISO 55000 e a ISO/IEC 19770-1

  • Inventário como pré-condição de decisão, proteção e prestação de contas
  • Licenciamento como risco contratual e obsolescência como risco de concentração
  • Shadow IT e proliferação de SaaS: quem aprova e quem inventaria
  • Descarte seguro de ativos com cadeia de custódia
  • Na prática: mapa de riscos de ativos e minuta de política de gestão de ativos
5

Gestão de fornecedores: riscos e resiliência

  • Diligência prévia por criticidade e as exigências dos reguladores brasileiros
  • Cláusulas mínimas: incidentes, subcontratação, acesso do regulador e exclusão de dados
  • Riscos de concentração e limites por prestador
  • Resiliência da cadeia tecnológica e saída documentada antes da crise (ISO/TS 22318)
  • Na prática: política de fornecedores de tecnologia e proposta de limite de concentração
6

Governança de nuvem

  • O quadro normativo da nuvem: como governar sem uma norma única
  • Responsabilidade compartilhada como matriz de accountability
  • O SLA como instrumento de governança: o que exigir antes de assinar
  • Segurança, privacidade e auditoria de provedores de nuvem
  • Decisões de pauta: nuvem única ou múltipla, concentração e shadow cloud
  • Na prática: matriz de responsabilidade, checklist de SLA e estratégia de saída
7

Gestão de demandas

  • Fontes das demandas: modelo hierárquico ou por células
  • Tipos de demandas e tipos de demandantes
  • A decisão make or buy
  • Implementação de soluções de TI com a engenharia da computação (SWEBOK)
  • Sourcing strategy: demanda, seleção, contratação e governança (ISO 37500)
  • Acompanhamento e prestação de contas das demandas: Kanban, ISO 21500 e SAFe
  • Case GRU Airport
8

Governança de segurança da informação com a ISO/IEC 27014

  • Avaliar, dirigir, monitorar e comunicar aplicados à segurança da informação
  • Governança versus gestão: os papéis da ISO/IEC 27014 e da ISO/IEC 27001
  • Posição do CISO e apetite de risco de segurança em linguagem de negócio
  • Métricas de segurança que o conselho entende
  • Na prática: pauta anual de segurança para o comitê e desenho de reporte do CISO
9

Governança de IA e shadow AI com a ISO/IEC 38507

  • O que o uso de IA muda nas responsabilidades do órgão dirigente
  • Políticas a revisitar e os dados como insumo dos modelos
  • Shadow AI: inventário de casos de uso e aprovação por nível de risco
  • Fronteiras normativas: ISO/IEC 42001 e o cenário regulatório em construção
  • Na prática: política de uso aceitável de IA e inventário inicial de casos de uso
10

Avaliação e garantia da governança com a ISO/IEC 38503

  • A escala de avaliação: prática aplicada, evidência de sucesso e resultado alcançado
  • Evidência de governança: o que aceitar e o que recusar como prova
  • Conduta e relato do avaliador
  • Na prática: plano de avaliação da governança e roadmap individual de 90 dias

Público-alvo & Pré-requisitos

Público-alvo

O treinamento é especialmente recomendado para:

Gestores e coordenadores de TI que precisam responder por decisões de tecnologia
Arquitetos, donos de PMO e líderes técnicos em transição para a gestão
Profissionais de riscos e compliance que atendem a área de tecnologia
Auditores de TI e assessores de comitês e conselhos
Quem vai assumir um papel de governança de tecnologia ou digital e precisa governá-la sem operá-la

Pré-requisitos

Nenhum pré-requisito obrigatório:

O curso gratuito de nivelamento COBIT 2019 Foundation, incluso na matrícula, alinha o vocabulário
Familiaridade com o ambiente de TI ajuda, mas não é exigida

Observação: Este é um curso de nível gerencial, não técnico. Para quem vem de fora da TI, a aula gratuita GRC 101 é a porta de entrada recomendada.

Materiais inclusos

Além do acesso às aulas ao vivo, você receberá:

COBIT 2019 Foundation gratuito

Curso de nivelamento incluso na matrícula para alinhar o vocabulário antes das aulas.

Templates dos artefatos

Modelos dos artefatos trabalhados em aula, prontos para adaptar à sua organização.

Slides em PDF

PDF dos slides apresentados durante as aulas.

Simulado

1 simulado para preparação para a prova final.

Formato de ensino

Como funciona

São 10 módulos de 3 horas, ao vivo pelo Zoom, com professor em tempo real. Você pode fazer perguntas pelo chat ou microfone.

Este é um curso interativo! Um caso empresarial completo atravessa todos os módulos: em cada aula você aplica a pauta ao caso e preenche os artefatos, e no módulo final os grupos defendem suas decisões em uma banca de avaliação.

As gravações são liberadas no dia útil seguinte. Grupo de WhatsApp para networking e dúvidas.

Requisitos técnicos

Acesso irrestrito ao Zoom (sem bloqueios de rede)
Internet rápida e estável (mínimo 5 MB)
Acesso sem restrições ao Vimeo para gravações
Acesso sem restrições ao Dropbox para baixar arquivos
Navegador atualizado (Chrome ou Firefox)
Webcam para realizar a prova final

Professores

Wellington Mônaco

Wellington Mônaco

Chief Compliance Officer | Head de Governança de Privacidade

Mais de 30 anos de experiência como Consultor Estratégico em Governança de TI e Governança Corporativa. Implementação de soluções de Segurança da Informação desde 1995. Auditor Interno ISO 27001 desde 2000. Especialista em LGPD desde 2018.

Governança de TIISO 27001LGPD
Gianni Ricciardi

Gianni Ricciardi

Especialista em Governança de TI na ISO

Doutorado em Administração pela Florida Christian University. Conselheiro de Inovação Certificado. Representa a ABNT no comitê internacional ISO-IECJTC1-SC40, contribuindo para a tradução e adaptação das normas ISO/IEC 38500 e ISO/IEC 38505-1 para o contexto brasileiro.

ISO 38500ISO 37000ABNT
Marcelo Macedo

Marcelo Macedo

Executivo de TI e Especialista em Estruturas de Governança

Executivo com mais de 30 anos de carreira, sendo mais de 23 na área de Tecnologia da Informação, com atuação no Banco BNP Paribas Brasil. É responsável pela parte de estruturas de governança, conectando a governança de TI às estruturas de governança corporativa das organizações.

Governança CorporativaGovernança de TIEstruturas de Governança

Prova & Certificado

Para obter o certificado de conclusão internacional acreditado pela Exemplar Global, os alunos devem realizar uma prova de avaliação com 40 questões de múltipla escolha, sendo necessário atingir uma pontuação mínima de 75% (30 acertos). A prova é sem consulta e monitorada por webcam.

O aluno terá duas tentativas para passar na prova. As duas tentativas devem ser realizadas em até Até 90 dias após a última aula ao vivo. Caso o aluno não atinja a pontuação mínima após as 2 tentativas, será emitido apenas o certificado de participação da TIexames, sem reconhecimento da Exemplar Global.

Como obter seu certificado reconhecido:

1 Assista às aulas
2 Pratique o simulado
3 Passe na prova
4 Receba certificado
Badge do Certificado

Após a aprovação na prova final, você receberá uma badge como essa e um certificado que prova a conclusão do treinamento e aprovação na avaliação final (Certificate of Attainment) em inglês emitido pela TIexames com o selo de acreditação da Exemplar Global (EUA).

Sobre a Exemplar Global

A Exemplar Global (antiga RABQSA) é uma organização com mais de 30 anos de experiência no credenciamento de programas de certificação para auditores, implementadores e gestores de normas ISO. Surgiu da fusão entre o US Registrar Accreditation Board (RAB) e a Quality Society of Australasia (QSA), com sede na Austrália. Conheça mais aqui.

Junto com a IRCA (Inglaterra), a Exemplar Global é uma das duas acreditadoras mais respeitadas no mundo para capacitações em conformidade com normas e padrões. Certificados com sua acreditação são altamente valorizados no mercado, especialmente por organismos de auditoria de terceira parte.

A TIexames é credenciada como "Recognised Training Provider (RTP)" pela Exemplar Global. Consulte aqui nosso credenciamento. Com isso, temos autorização para emitir certificados de conclusão com acreditação internacional e registrar sua capacitação no diretório público da Exemplar Global.

Para obter esse credenciamento, nosso processo de ensino, materiais didáticos, provas e instrutores foram avaliados conforme os rigorosos requisitos de qualidade da Exemplar Global.

Próximas turmas previstas

Não há turmas previstas no momento

Cadastre-se na lista de espera para ser notificado quando houver uma nova turma disponível.

Entrar na lista de espera

Ainda não tem certeza?

Converse com um de nossos consultores educacionais no WhatsApp e tire suas dúvidas

Converse com um consultor
Converse com nosso atendimento Seg à Sex, das 8h às 18h; Sáb das 9h às 12h