Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Certificate
Plan Szkolenia
Domena 1: Zarządzanie
- 1.1 Ramy i Zasady Zarządzania
- Zrozumienie różnych ram zarządzania (np., COSO, COBIT).
- Zasady efektywnego zarządzania.
- 1.2 Struktura i Kultura Organizacyjna
- Rola i odpowiedzialności wewnątrz organizacji.
- Czynniki kulturowe wpływające na zarządzanie ryzykiem.
- 1.3 Prewencja Prawna i Regulacyjna
- Wymagania dotyczące zgodności z prawem w zakresie zarządzania ryzykiem IT.
- Prawne konsekwencje niezgodności.
- 1.4 Ramy Zarządzania Ryzykiem
- Komponenty ramy zarządzania ryzykiem.
- Integracja zarządzania ryzykiem w procesy organizacyjne.
- 1.5 Etyka i Kody Postępowania
- Etyczne aspekty zarządzania ryzykiem.
- Ważność przestrzegania kodów postępowania.
Domena 2: Ocena Ryzyka IT
- 2.1 Techniki Identyfikacji Ryzyka
- Metody identyfikacji ryzyka IT.
- Narzędzia i metodologie do identyfikacji ryzyka.
- 2.2 Analiza i Ocena Ryzyka
- Techniki analizy ryzyka kwalitativnej i kwantytatywnej.
- Ocena scenariuszy ryzykowych i ich wpływu.
- 2.3 Wycenianie Zasobów IT
- Metody wyceny zasobów IT.
- Znaczenie wyceny zasobów w ocenie ryzyka.
- 2.4 Identyfikacja Zagrożeń i Wrażliwości
- Identyfikacja zagrożeń i wad IT.
- Techniki oceny prawdopodobieństwa i wpływu zagrożeń.
Domena 3: Reagowanie na Ryzyko i Sprawozdawczość
- 3.1 Opcje Reagowania na Ryzyko
- Strategie reagowania na zidentyfikowane ryzyka.
- Opcje zarządzania ryzykiem (unikanie, zmniejszanie, przekazywanie, akceptacja).
- 3.2 Wybór i Implementacja Kontroli
- Wybieranie odpowiednich kontroli na podstawie oceny ryzyka.
- Implementacja kontroli w celu skutecznego zmniejszenia ryzyka.
- 3.3 Monitorowanie i Komunikacja Ryzyka
- Metody monitorowania i mierzenia ryzyka w czasie.
- Efektywne komunikowanie informacji o ryzyku zaangażowanym.
- 3.4 Reagowanie na Zdarzenia i Zarządzanie Nimi
- Planowanie i wykonanie reakcji na zdarzenia.
- Analiza po incydencie i wyciąganie wniosków.
Domena 4: Technologia Informacyjna i Bezpieczeństwo
- 4.1 Pojęcia i Architektura IT
- Fundamentalne pojęcia architektury IT.
- Komponenty systemów IT oraz ich relacje wzajemne.
- 4.2 Podstawy Bezpieczeństwa Informacji
- Zasady zarządzania bezpieczeństwem informacji.
- Częste kontrole bezpieczeństwa i ich implementacja.
- 4.3 Aktualne Tendencje Technologiczne
- Bieżące trendy w technologii (np., obliczenia chmurowe, IoT).
- Znaczenie nowych technologii dla zarządzania ryzykiem.
- 4.4 Polityki, Standardy i Procedury Bezpieczeństwa
- Opracowywanie i wdrażanie polityk bezpieczeństwa.
- Przestrzeganie standardów branżowych i najlepszych praktyk.
21 godzin
Opinie uczestników (3)
Przegląd tematów związanych z ryzykiem i przygotowanie do egzaminu
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Szkolenie - CRISC - Certified in Risk and Information Systems Control
Przetłumaczone przez sztuczną inteligencję
Wiedza i doświadczenie trenera w tej dziedzinie
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Szkolenie - CRISC - Certified in Risk and Information Systems Control
Przetłumaczone przez sztuczną inteligencję
Pytania, które bardzo pomagają mi zrozumieć charakterystyki CRISC egzaminu.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Szkolenie - CRISC - Certified in Risk and Information Systems Control
Przetłumaczone przez sztuczną inteligencję