Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Certyfikat
Plan Szkolenia
Domena 1: Zarządzanie
- 1.1 Ramy i zasady zarządzania
- Zrozumienie różnych ram zarządzania (np. COSO, COBIT).
- Zasady skutecznego zarządzania.
- 1.2 Struktura organizacyjna i kultura
- Role i obowiązki w organizacji.
- Czynniki kulturowe wpływające na zarządzanie ryzykiem.
- 1.3 Zgodność prawna i regulacyjna
- Wymagania dotyczące zgodności związane z zarządzaniem ryzykiem IT.
- Konsekwencje prawne braku zgodności.
- 1.4 Ramy zarządzania ryzykiem
- Składniki ram zarządzania ryzykiem.
- Integracja zarządzania ryzykiem z procesami organizacyjnymi.
- 1.5 Etyka i kodeksy postępowania
- Zagadnienia etyczne w zarządzaniu ryzykiem.
- Znaczenie przestrzegania kodeksów postępowania.
Domena 2: Ocena ryzyka IT
- 2.1 Techniki identyfikacji ryzyka
- Metody identyfikacji ryzyk IT.
- Narzędzia i metodologie identyfikacji ryzyka.
- 2.2 Analiza i ocena ryzyka
- Ilościowe i jakościowe techniki analizy ryzyka.
- Ocena scenariuszy ryzyka i ich wpływu.
- 2.3 Wycena aktywów IT
- Metody wyceny aktywów IT.
- Znaczenie wyceny aktywów w ocenie ryzyka.
- 2.4 Identyfikacja zagrożeń i podatności
- Identyfikacja zagrożeń i podatności IT.
- Techniki oceny prawdopodobieństwa i wpływu zagrożeń.
Domena 3: Reakcja na ryzyko i raportowanie
- 3.1 Opcje reakcji na ryzyko
- Strategie reagowania na zidentyfikowane ryzyka.
- Opcje postępowania z ryzykiem (uniknięcie, ograniczenie, przeniesienie, akceptacja).
- 3.2 Wybór i wdrażanie kontroli
- Wybór odpowiednich kontroli na podstawie oceny ryzyka.
- Wdrażanie kontroli w celu skutecznego ograniczenia ryzyka.
- 3.3 Monitorowanie i komunikacja ryzyka
- Metody monitorowania i pomiaru ryzyka w czasie.
- Skuteczna komunikacja informacji o ryzyku do interesariuszy.
- 3.4 Reakcja na incydenty i zarządzanie nimi
- Planowanie i realizacja reakcji na incydenty.
- Analiza po incydencie i wyciąganie wniosków.
Domena 4: Technologia informatyczna i bezpieczeństwo
- 4.1 Koncepcje i architektura IT
- Podstawowe koncepcje architektury IT.
- Składniki systemów IT i ich wzajemne relacje.
- 4.2 Podstawy bezpieczeństwa informacji
- Zasady zarządzania bezpieczeństwem informacji.
- Typowe kontrole bezpieczeństwa i ich wdrażanie.
- 4.3 Nowe trendy technologiczne
- Aktualne trendy w technologii (np. chmura obliczeniowa, IoT).
- Wpływ nowych technologii na zarządzanie ryzykiem.
- 4.4 Polityki, standardy i procedury bezpieczeństwa
- Opracowanie i wdrażanie polityk bezpieczeństwa.
- Przestrzeganie standardów branżowych i najlepszych praktyk.
21 godzin
Opinie uczestników (3)
Przegląd tematów dotyczących ryzyka i przygotowanie do egzaminu
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Szkolenie - CRISC - Certified in Risk and Information Systems Control
Przetłumaczone przez sztuczną inteligencję
Wiedza i doświadczenie trenera w tej dziedzinie
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Szkolenie - CRISC - Certified in Risk and Information Systems Control
Przetłumaczone przez sztuczną inteligencję
Pytania, które bardzo mi pomagają zrozumieć cechy egzaminu CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Szkolenie - CRISC - Certified in Risk and Information Systems Control
Przetłumaczone przez sztuczną inteligencję