Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Certificat
Schița de curs
Domeniul 1: Guvernanță
- 1.1 Cadre și Principii de Guvernanță
- Înțelegerea diverselor cadre de guvernanță (de exemplu, COSO, COBIT).
- Principii ale guvernanței eficiente.
- 1.2 Structura Organizațională și Cultura
- Roluri și responsabilități în cadrul organizației.
- Factorii culturali care influențează managementul riscurilor.
- 1.3 Conformitatea Legală și Regulatorie
- Cerințe de conformitate relevante pentru managementul riscurilor IT.
- Implicațiile legale ale neconformității.
- 1.4 Cadru de Management al Riscurilor
- Componentele unui cadru de management al riscurilor.
- Integrarea managementului riscurilor în procesele organizaționale.
- 1.5 Etica și Coduri de Conduită
- Considerații etice în managementul riscurilor.
- Importanța respectării codurilor de conduită.
Domeniul 2: Evaluarea Riscurilor IT
- 2.1 Tehnici de Identificare a Riscurilor
- Metode de identificare a riscurilor IT.
- Instrumente și metodologii de identificare a riscurilor.
- 2.2 Analiza și Evaluarea Riscurilor
- Tehnici de analiză cantitativă și calitativă a riscurilor.
- Evaluarea scenariilor de risc și a impactului lor.
- 2.3 Evaluarea Activelor IT
- Metode de evaluare a activelor IT.
- Importanța evaluării activelor în evaluarea riscurilor.
- 2.4 Identificarea Amenințărilor și Vulnerabilităților
- Identificarea amenințărilor și vulnerabilităților IT.
- Tehnici de evaluare a probabilității și impactului amenințărilor.
Domeniul 3: Răspuns la Riscuri și Raportare
- 3.1 Opțiuni de Răspuns la Riscuri
- Strategii de răspuns la riscurile identificate.
- Opțiuni de tratare a riscurilor (evitare, mitigare, transfer, acceptare).
- 3.2 Selectarea și Implementarea Controlului
- Selectarea controlului adecvat pe baza evaluării riscurilor.
- Implementarea controlului pentru a mitiga eficient riscurile.
- 3.3 Monitorizarea și Comunicarea Riscurilor
- Metode de monitorizare și măsurare a riscurilor în timp.
- Comunicarea eficientă a informațiilor despre risc către părțile interesate.
- 3.4 Răspuns la Incidente și Management
- Planificarea și executarea răspunsului la incidente.
- Analiza post-incident și lecțiile învățate.
Domeniul 4: Tehnologia Informației și Securitatea
- 4.1 Concepte și Arhitectură IT
- Concepte fundamentale ale arhitecturii IT.
- Componentele sistemelor IT și interrelațiile lor.
- 4.2 Fundamentele Securității Informațiilor
- Principii ale managementului securității informațiilor.
- Controale de securitate comune și implementarea lor.
- 4.3 Tendințe Emergente în Tehnologie
- Tendințe actuale în tehnologie (de exemplu, cloud computing, IoT).
- Implicațiile tehnologiilor emergente asupra managementului riscurilor.
- 4.4 Politici, Standarde și Proceduri de Securitate
- Dezvoltarea și implementarea politicilor de securitate.
- Respectarea standardelor și practicilor de industrie.
21 Ore
Mărturii (3)
Prezentare a temelor legate de risc și pregătirea pentru examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina
Cunoştinţele şi experienţa instrucătorului în acest domeniu
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina
Întrebări, care îmi sunt de mare ajutor pentru a înțelege caracteristicile examinării CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina