Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Certificate
Schița de curs
Domeniul 1: Guvernare
- 1.1 Cadre și Principii de Guvernare
- Înțelegeți diverse cadre de guvernare (de ex., COSO, COBIT).
- Principii ale unei guvernări eficiente.
- 1.2 Structură Organizatională și Cultură
- Rolurile și responsabilitățile din cadrul organizației.
- Factori culturali influențând gestionarea riscurilor.
- 1.3 Conformitate Legală și Regulatorie
- Cerințele de conformitate relevante pentru gestionarea riscurilor IT.
- Implicațiile legale ale neconformității.
- 1.4 Cadrul de Gestionare a Riscurilor
- Componentele unui cadru de gestionare a riscurilor.
- Integrarea gestionării riscurilor în procesele organizationale.
- 1.5 Etică și Coduri de Conductă
- Considerente etice în gestionarea riscurilor.
- Importanța respectării codurilor de conduită.
Domeniul 2: Evaluarea Riscurilor IT
- 2.1 Tehnici de Identificare a Riscurilor
- Metode pentru identificarea riscurilor IT.
- Instrumente și metodologii de identificare a riscurilor.
- 2.2 Analiza și Evaluarea Riscurilor
- Tehnici de analiză și evaluare a riscurilor, atât cantitative cât și calitative.
- Evaluarea scenariilor de risc și a impactului lor.
- 2.3 Evaluarea Activelor IT
- Metode pentru evaluarea activelor IT.
- Importanța evaluării activelor în evaluarea riscurilor.
- 2.4 Identificarea Amenințărilor și Vulnerabilităților
- Identificarea amenințărilor și vulnerabilităților IT.
- Tehnici pentru evaluarea probabilității și impactului amenințărilor.
Domeniul 3: Răspunsul și Raportarea Riscurilor
- 3.1 Opțiuni de Răspuns la Riscul
- Strategii pentru răspunsul la riscurile identificate.
- Opțiuni de tratament al riscurilor (evitarea, mitigarea, transferul, acceptarea).
- 3.2 Selecția și Implementarea Controlelor
- Selecția controlelor adecvate pe baza evaluării riscurilor.
- Implementarea controlelor pentru mitigare eficientă a riscurilor.
- 3.3 Monitorizarea și Comunicarea Riscurilor
- Metode pentru monitorizarea și măsurarea riscurilor în timp.
- Comunicarea eficientă a informațiilor despre riscuri către părțile implicate.
- 3.4 Răspunsul și Managementul Incidentelor
- Planificarea și executarea răspunsului la incidente.
- Analiza post-incident și lecțiile învățate.
Domeniul 4: Tehnologia Informației și Securitatea
- 4.1 Concepte și Arhitectură IT
- Concepte fundamentale ale arhitecturii IT.
- Componentele sistemelor IT și interrelațiile lor.
- 4.2 Fundamentele Securității Informației
- Principiile gestionării securității informației.
- Controlul comun al securității și implementarea acestuia.
- 4.3 Tendințe în Tehnologie Emergentă
- Tendințe actuale în tehnologie (de ex., cloud computing, IoT).
- Implicațiile tehnologiilor emergente asupra gestionării riscurilor.
- 4.4 Politici, Standarde și Proceduri de Securitate
- Dezvoltarea și implementarea politicilor de securitate.
- Aderența la standardele industriei și cele mai bune practici.
21 ore
Mărturii (3)
Prezentare generală a subiectelor de risc și pregătirea pentru examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina
Cunoștințele și experiența formatorului în acest domeniu
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina
Întrebări care m-au ajutat mult să înțeleg caracteristicile examinării CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina