award icon svg Certificate

План на курса

Домейн 1: Управление

  • 1.1 Управленични рамки и принципи
    • Разбиране на различни управленични рамки (например, COSO, COBIT).
    • Принципи за ефективно управление.
  • 1.2 Организационна структура и култура
    • Роли и задачи в организацията.
    • Культурни фактори, вливащи на управлението на риска.
  • 1.3 Законодателно и регулаторно съответствие
    • Съответствието с правилата, които са важни за управлението на ИТ риска.
    • Юридичните последствия от несъответствие.
  • 1.4 Рамка за управление на рисковете
    • Елементи на рамката за управление на рисковете.
    • Интегриране на управлението на рисковете в организационните процеси.
  • 1.5 Етични принципи и кодекси за поведение
    • Етични разглеждания при управлението на рисковете.
    • Важността на съответствието с кодексите за поведение.

Домейн 2: Оценка на ИТ риск

  • 2.1 Методики за идентифициране на рисковете
    • Методи за идентифициране на ИТ рискове.
    • Инструменти и методологии за идентифициране на рискове.
  • 2.2 Анализ и оценка на рисковете
    • Количествени и качествени техники за анализ на рисковете.
    • Оценка на сценарии за рискове и техния въздействие.
  • 2.3 Оценка на ИТ активи
    • Методи за оценка на ИТ активи.
    • Важността на оценката на активите при управлението на рисковете.
  • 2.4 Идентифициране на заплахи и уязвимости
    • Идентифициране на ИТ заплахи и уязвимости.
    • Методики за оценка на вероятността и въздействието от заплахите.

Домейн 3: Отговор и докладване по рисковете

  • 3.1 Опции за отговор на идентифицираните рискове
    • Стратегии за отговор на идентифицираните рискове.
    • Опции за управление на рисковете (избягване, смяна, прехвърляне, признаване).
  • 3.2 Избор и внедряване на контроли
    • Избор на подходящите контроли според оценката на рисковете.
    • Внедряване на контроли за ефективно управление на рисковете.
  • 3.3 Мониторинг и комуникация на рисковете
    • Методики за мониторинг и измерване на рисковете с течението на времето.
    • Ефективна комуникация на информацията за рисковете към заинтересованите страни.
  • 3.4 Управление и отговор при инциденти
    • Планиране и изпълнение на отговор при инциденти.
    • Анализ след инцидентите и учене от опит.

Домейн 4: Информационни технологии и сигурност

  • 4.1 Концепции и архитектура на ИТ
    • Основни концепции за ИТ архитектура.
    • Елементи на ИТ системите и техните взаимоотношения.
  • 4.2 Основи на информационната сигурност
    • Принципи за управление на информационната сигурност.
    • Общи контроли за сигурност и техните методи на внедряване.
  • 4.3 Нови тенденции в технологията
    • Текущи тенденции в технологията (например, облак computing, IoT).
    • Последствия от новите технологии за управлението на рисковете.
  • 4.4 Политики, стандарти и процедури за сигурност
    • Разработка и внедряване на политики за сигурност.
    • Съответствие с индустриални стандарти и най-добри практики.
 21 часа

Брой участници


Цена за участник

Отзиви от потребители (3)

Предстоящи Курсове

Свързани Kатегории