award icon svg Certificat

Schița de curs

Domeniul 1: Guvernanță

  • 1.1 Cadre și Principii de Guvernanță
    • Înțelegerea diverselor cadre de guvernanță (de exemplu, COSO, COBIT).
    • Principii ale guvernanței eficiente.
  • 1.2 Structura Organizațională și Cultura
    • Roluri și responsabilități în cadrul organizației.
    • Factorii culturali care influențează managementul riscurilor.
  • 1.3 Conformitatea Legală și Regulatorie
    • Cerințe de conformitate relevante pentru managementul riscurilor IT.
    • Implicațiile legale ale neconformității.
  • 1.4 Cadru de Management al Riscurilor
    • Componentele unui cadru de management al riscurilor.
    • Integrarea managementului riscurilor în procesele organizaționale.
  • 1.5 Etica și Coduri de Conduită
    • Considerații etice în managementul riscurilor.
    • Importanța respectării codurilor de conduită.

Domeniul 2: Evaluarea Riscurilor IT

  • 2.1 Tehnici de Identificare a Riscurilor
    • Metode de identificare a riscurilor IT.
    • Instrumente și metodologii de identificare a riscurilor.
  • 2.2 Analiza și Evaluarea Riscurilor
    • Tehnici de analiză cantitativă și calitativă a riscurilor.
    • Evaluarea scenariilor de risc și a impactului lor.
  • 2.3 Evaluarea Activelor IT
    • Metode de evaluare a activelor IT.
    • Importanța evaluării activelor în evaluarea riscurilor.
  • 2.4 Identificarea Amenințărilor și Vulnerabilităților
    • Identificarea amenințărilor și vulnerabilităților IT.
    • Tehnici de evaluare a probabilității și impactului amenințărilor.

Domeniul 3: Răspuns la Riscuri și Raportare

  • 3.1 Opțiuni de Răspuns la Riscuri
    • Strategii de răspuns la riscurile identificate.
    • Opțiuni de tratare a riscurilor (evitare, mitigare, transfer, acceptare).
  • 3.2 Selectarea și Implementarea Controlului
    • Selectarea controlului adecvat pe baza evaluării riscurilor.
    • Implementarea controlului pentru a mitiga eficient riscurile.
  • 3.3 Monitorizarea și Comunicarea Riscurilor
    • Metode de monitorizare și măsurare a riscurilor în timp.
    • Comunicarea eficientă a informațiilor despre risc către părțile interesate.
  • 3.4 Răspuns la Incidente și Management
    • Planificarea și executarea răspunsului la incidente.
    • Analiza post-incident și lecțiile învățate.

Domeniul 4: Tehnologia Informației și Securitatea

  • 4.1 Concepte și Arhitectură IT
    • Concepte fundamentale ale arhitecturii IT.
    • Componentele sistemelor IT și interrelațiile lor.
  • 4.2 Fundamentele Securității Informațiilor
    • Principii ale managementului securității informațiilor.
    • Controale de securitate comune și implementarea lor.
  • 4.3 Tendințe Emergente în Tehnologie
    • Tendințe actuale în tehnologie (de exemplu, cloud computing, IoT).
    • Implicațiile tehnologiilor emergente asupra managementului riscurilor.
  • 4.4 Politici, Standarde și Proceduri de Securitate
    • Dezvoltarea și implementarea politicilor de securitate.
    • Respectarea standardelor și practicilor de industrie.
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite