Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Certificat
Schița de curs
Domeniul 1: Guvernanță
- 1.1 Cadre și Principii de Guvernanță
- Înțelegerea diverselor cadre de guvernanță (de ex., COSO, COBIT).
- Principiile guvernanței eficiente.
- 1.2 Structura și Cultura Organizațională
- Roluri și responsabilități în cadrul organizației.
- Factorii culturali care influențează gestionarea riscului.
- 1.3 Conformitate Legală și Regulatorie
- Cerințe de conformitate relevante pentru gestionarea riscului IT.
- Implicațiile legale ale neconformității.
- 1.4 Cadru de Gestionare a Riscului
- Componentele unui cadru de gestionare a riscului.
- Integrarea gestionării riscului în procesele organizaționale.
- 1.5 Etică și Coduri de Conduită
- Considerații etice în gestionarea riscului.
- Importanța respectării codurilor de conduită.
Domeniul 2: Evaluarea Riscului IT
- 2.1 Tehnici de Identificare a Riscului
- Metode de identificare a riscurilor IT.
- Instrumente și metodologii de identificare a riscului.
- 2.2 Analiză și Evaluare a Riscului
- Tehnici de analiză cantitativă și calitativă a riscului.
- Evaluarea scenariilor de risc și a impactului lor.
- 2.3 Evaluarea Activelor IT
- Metode de evaluare a activelor IT.
- Importanța evaluării activelor în evaluarea riscului.
- 2.4 Identificarea Amenințărilor și Vulnerabilităților
- Identificarea amenințărilor și vulnerabilităților IT.
- Tehnici de evaluare a probabilității și impactului amenințărilor.
Domeniul 3: Răspuns la Riscuri și Raportare
- 3.1 Opțiuni de Răspuns la Riscuri
- Strategii de răspuns la riscurile identificate.
- Opțiuni de tratare a riscului (evitare, mitigare, transfer, acceptare).
- 3.2 Selectarea și Implementarea Controlului
- Selectarea controalelor adecvate pe baza evaluării riscului.
- Implementarea controalelor pentru a mitiga eficient riscurile.
- 3.3 Monitorizarea și Comunicarea Riscului
- Metode de monitorizare și măsurare a riscului în timp.
- Comunicarea eficientă a informațiilor despre risc către părțile interesate.
- 3.4 Răspuns și Managementul Incidentelor
- Planificarea și executarea răspunsului la incidente.
- Analiza post-incident și lecțiile învățate.
Domeniul 4: Tehnologia Informației și Securitate
- 4.1 Concepte și Arhitectură IT
- Concepte fundamentale ale arhitecturii IT.
- Componentele sistemelor IT și interrelațiile lor.
- 4.2 Fundamentele Securității Informațiilor
- Principii ale managementului securității informațiilor.
- Controale comune de securitate și implementarea lor.
- 4.3 Tendințe Tehnologice Emergente
- Tendințe actuale în tehnologie (de ex., cloud computing, IoT).
- Implicațiile tehnologiilor emergente asupra gestionării riscului.
- 4.4 Politici, Standarde și Proceduri de Securitate
- Dezvoltarea și implementarea politicilor de securitate.
- Conformitatea cu standardele și cele mai bune practici ale industriei.
21 Ore
Mărturii (3)
Prezentare a temelor legate de risc și pregătirea pentru examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina
Cunoştinţele şi experienţa instrucătorului în acest domeniu
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina
Întrebări, care îmi sunt de mare ajutor pentru a înțelege caracteristicile examinării CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina