Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Certificate
План на курса
Домейн 1: Управление
- 1.1 Управленични рамки и принципи
- Разбиране на различни управленични рамки (например, COSO, COBIT).
- Принципи за ефективно управление.
- 1.2 Организационна структура и култура
- Роли и задачи в организацията.
- Культурни фактори, вливащи на управлението на риска.
- 1.3 Законодателно и регулаторно съответствие
- Съответствието с правилата, които са важни за управлението на ИТ риска.
- Юридичните последствия от несъответствие.
- 1.4 Рамка за управление на рисковете
- Елементи на рамката за управление на рисковете.
- Интегриране на управлението на рисковете в организационните процеси.
- 1.5 Етични принципи и кодекси за поведение
- Етични разглеждания при управлението на рисковете.
- Важността на съответствието с кодексите за поведение.
Домейн 2: Оценка на ИТ риск
- 2.1 Методики за идентифициране на рисковете
- Методи за идентифициране на ИТ рискове.
- Инструменти и методологии за идентифициране на рискове.
- 2.2 Анализ и оценка на рисковете
- Количествени и качествени техники за анализ на рисковете.
- Оценка на сценарии за рискове и техния въздействие.
- 2.3 Оценка на ИТ активи
- Методи за оценка на ИТ активи.
- Важността на оценката на активите при управлението на рисковете.
- 2.4 Идентифициране на заплахи и уязвимости
- Идентифициране на ИТ заплахи и уязвимости.
- Методики за оценка на вероятността и въздействието от заплахите.
Домейн 3: Отговор и докладване по рисковете
- 3.1 Опции за отговор на идентифицираните рискове
- Стратегии за отговор на идентифицираните рискове.
- Опции за управление на рисковете (избягване, смяна, прехвърляне, признаване).
- 3.2 Избор и внедряване на контроли
- Избор на подходящите контроли според оценката на рисковете.
- Внедряване на контроли за ефективно управление на рисковете.
- 3.3 Мониторинг и комуникация на рисковете
- Методики за мониторинг и измерване на рисковете с течението на времето.
- Ефективна комуникация на информацията за рисковете към заинтересованите страни.
- 3.4 Управление и отговор при инциденти
- Планиране и изпълнение на отговор при инциденти.
- Анализ след инцидентите и учене от опит.
Домейн 4: Информационни технологии и сигурност
- 4.1 Концепции и архитектура на ИТ
- Основни концепции за ИТ архитектура.
- Елементи на ИТ системите и техните взаимоотношения.
- 4.2 Основи на информационната сигурност
- Принципи за управление на информационната сигурност.
- Общи контроли за сигурност и техните методи на внедряване.
- 4.3 Нови тенденции в технологията
- Текущи тенденции в технологията (например, облак computing, IoT).
- Последствия от новите технологии за управлението на рисковете.
- 4.4 Политики, стандарти и процедури за сигурност
- Разработка и внедряване на политики за сигурност.
- Съответствие с индустриални стандарти и най-добри практики.
21 часа
Отзиви от потребители (3)
Обзор на темите за рискови фактори и подготвка за изпита
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод
Знанията и опитът на инструктора в тази област
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод
Въпроси, които ми помагат много да разбера характерните черти на изпита CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод