Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.        
        
        
            Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.        
    
         Certificate
        Certificate    
    
План на курса
Домейн 1: Управление
- 1.1 Управленични рамки и принципи- Разбиране на различни управленични рамки (например, COSO, COBIT).
- Принципи за ефективно управление.
 
- 1.2 Организационна структура и култура- Роли и задачи в организацията.
- Культурни фактори, вливащи на управлението на риска.
 
- 1.3 Законодателно и регулаторно съответствие- Съответствието с правилата, които са важни за управлението на ИТ риска.
- Юридичните последствия от несъответствие.
 
- 1.4 Рамка за управление на рисковете- Елементи на рамката за управление на рисковете.
- Интегриране на управлението на рисковете в организационните процеси.
 
- 1.5 Етични принципи и кодекси за поведение- Етични разглеждания при управлението на рисковете.
- Важността на съответствието с кодексите за поведение.
 
Домейн 2: Оценка на ИТ риск
- 2.1 Методики за идентифициране на рисковете- Методи за идентифициране на ИТ рискове.
- Инструменти и методологии за идентифициране на рискове.
 
- 2.2 Анализ и оценка на рисковете- Количествени и качествени техники за анализ на рисковете.
- Оценка на сценарии за рискове и техния въздействие.
 
- 2.3 Оценка на ИТ активи- Методи за оценка на ИТ активи.
- Важността на оценката на активите при управлението на рисковете.
 
- 2.4 Идентифициране на заплахи и уязвимости- Идентифициране на ИТ заплахи и уязвимости.
- Методики за оценка на вероятността и въздействието от заплахите.
 
Домейн 3: Отговор и докладване по рисковете
- 3.1 Опции за отговор на идентифицираните рискове- Стратегии за отговор на идентифицираните рискове.
- Опции за управление на рисковете (избягване, смяна, прехвърляне, признаване).
 
- 3.2 Избор и внедряване на контроли- Избор на подходящите контроли според оценката на рисковете.
- Внедряване на контроли за ефективно управление на рисковете.
 
- 3.3 Мониторинг и комуникация на рисковете- Методики за мониторинг и измерване на рисковете с течението на времето.
- Ефективна комуникация на информацията за рисковете към заинтересованите страни.
 
- 3.4 Управление и отговор при инциденти- Планиране и изпълнение на отговор при инциденти.
- Анализ след инцидентите и учене от опит.
 
Домейн 4: Информационни технологии и сигурност
- 4.1 Концепции и архитектура на ИТ- Основни концепции за ИТ архитектура.
- Елементи на ИТ системите и техните взаимоотношения.
 
- 4.2 Основи на информационната сигурност- Принципи за управление на информационната сигурност.
- Общи контроли за сигурност и техните методи на внедряване.
 
- 4.3 Нови тенденции в технологията- Текущи тенденции в технологията (например, облак computing, IoT).
- Последствия от новите технологии за управлението на рисковете.
 
- 4.4 Политики, стандарти и процедури за сигурност- Разработка и внедряване на политики за сигурност.
- Съответствие с индустриални стандарти и най-добри практики.
 
             21 часа
        
        
Отзиви от потребители (3)
Преглед на темите за риска и подготовка за изпит
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод
Знания и опит на обучителя в тази област
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод
Въпроси, които ми помогат много да разбера характеристиките на изпит CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод
 
                     
                     
                    