award icon svg Certificate

Schița de curs

Domeniul 1: Guvernare

  • 1.1 Cadre și Principii de Guvernare
    • Înțelegeți diverse cadre de guvernare (de ex., COSO, COBIT).
    • Principii ale unei guvernări eficiente.
  • 1.2 Structură Organizatională și Cultură
    • Rolurile și responsabilitățile din cadrul organizației.
    • Factori culturali influențând gestionarea riscurilor.
  • 1.3 Conformitate Legală și Regulatorie
    • Cerințele de conformitate relevante pentru gestionarea riscurilor IT.
    • Implicațiile legale ale neconformității.
  • 1.4 Cadrul de Gestionare a Riscurilor
    • Componentele unui cadru de gestionare a riscurilor.
    • Integrarea gestionării riscurilor în procesele organizationale.
  • 1.5 Etică și Coduri de Conductă
    • Considerente etice în gestionarea riscurilor.
    • Importanța respectării codurilor de conduită.

Domeniul 2: Evaluarea Riscurilor IT

  • 2.1 Tehnici de Identificare a Riscurilor
    • Metode pentru identificarea riscurilor IT.
    • Instrumente și metodologii de identificare a riscurilor.
  • 2.2 Analiza și Evaluarea Riscurilor
    • Tehnici de analiză și evaluare a riscurilor, atât cantitative cât și calitative.
    • Evaluarea scenariilor de risc și a impactului lor.
  • 2.3 Evaluarea Activelor IT
    • Metode pentru evaluarea activelor IT.
    • Importanța evaluării activelor în evaluarea riscurilor.
  • 2.4 Identificarea Amenințărilor și Vulnerabilităților
    • Identificarea amenințărilor și vulnerabilităților IT.
    • Tehnici pentru evaluarea probabilității și impactului amenințărilor.

Domeniul 3: Răspunsul și Raportarea Riscurilor

  • 3.1 Opțiuni de Răspuns la Riscul
    • Strategii pentru răspunsul la riscurile identificate.
    • Opțiuni de tratament al riscurilor (evitarea, mitigarea, transferul, acceptarea).
  • 3.2 Selecția și Implementarea Controlelor
    • Selecția controlelor adecvate pe baza evaluării riscurilor.
    • Implementarea controlelor pentru mitigare eficientă a riscurilor.
  • 3.3 Monitorizarea și Comunicarea Riscurilor
    • Metode pentru monitorizarea și măsurarea riscurilor în timp.
    • Comunicarea eficientă a informațiilor despre riscuri către părțile implicate.
  • 3.4 Răspunsul și Managementul Incidentelor
    • Planificarea și executarea răspunsului la incidente.
    • Analiza post-incident și lecțiile învățate.

Domeniul 4: Tehnologia Informației și Securitatea

  • 4.1 Concepte și Arhitectură IT
    • Concepte fundamentale ale arhitecturii IT.
    • Componentele sistemelor IT și interrelațiile lor.
  • 4.2 Fundamentele Securității Informației
    • Principiile gestionării securității informației.
    • Controlul comun al securității și implementarea acestuia.
  • 4.3 Tendințe în Tehnologie Emergentă
    • Tendințe actuale în tehnologie (de ex., cloud computing, IoT).
    • Implicațiile tehnologiilor emergente asupra gestionării riscurilor.
  • 4.4 Politici, Standarde și Proceduri de Securitate
    • Dezvoltarea și implementarea politicilor de securitate.
    • Aderența la standardele industriei și cele mai bune practici.
 21 ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite