Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Certificate
Kursplan
Domän 1: Styrning
- 1.1 Styrningsramar och principer
- Förstå olika styrningsramar (t.ex., COSO, COBIT).
- Principer för effektiv styrning.
- 1.2 Organisationsstruktur och kultur
- Roller och ansvar inom organisationen.
- Kulturella faktorer som påverkar riskhantering.
- 1.3 Lags- och regelverksanpassning
- Anpassningskrav relevanta för IT-riskhantering.
- Juridiska konsekvenser av icke-anpassning.
- 1.4 Riskhanteringsramar
- Komponenter i en riskhanteringsram.
- Tillämpning av riskhantering i organisationsprocesser.
- 1.5 Etik och uppförandekoder
- Ethiska överväganden i riskhantering.
- Viktigheten av att följa etiska koder.
Domän 2: IT-riskbedömning
- 2.1 Riskidentifieringstekniker
- Metoder för att identifiera IT-risken.
- Riskidentifieringsverktyg och metodik.
- 2.2 Riskanalys och utvärdering
- Kvantitativa och kvalitativa riskanalystechniker.
- Utvärdering av riskscenarier och deras påverkan.
- 2.3 IT-aktivt värdering
- Metoder för att värdera IT-aktiver.
- Viktigheten av aktivvärdering i riskbedömning.
- 2.4 Hot och sårbarhetsidentifiering
- Identifiering av IT-hot och sårbarheter.
- Tekniker för att bedöma sannolikheten och påverkan av hot.
Domän 3: Riskhantering och rapportering
- 3.1 Riskhanteringsalternativ
- Strategier för att hantera identifierade risker.
- Riskhanteringsalternativ (undvikande, mildrande, överföring, acceptans).
- 3.2 Kontrollval och implementering
- Val av lämpliga kontroller baserat på riskbedömning.
- Implementering av kontroller för att effektivt mildra risker.
- 3.3 Riskövervakning och kommunikation
- Metoder för övervakning och mätning av risk över tid.
- Effektiv kommunikation av riskinformation till intressenter.
- 3.4 Incidenthantering och -rapportering
- Planering och utförande av incidenthantering.
- Nedan-sakning efter incidenter och lärande från erfarenheterna.
Domän 4: Informationsteknik och säkerhet
- 4.1 IT-koncept och arkitektur
- Fundamentala koncept inom IT-arkitektur.
- Komponenter i IT-system och deras interaktioner.
- 4.2 Grundläggande informationssäkerhet
- Principer för informations säkerhetsledning.
- Gemensamma säkerhetskontroller och deras implementering.
- 4.3 Ny teknologitrender
- Aktuella trender inom teknologi (t.ex., molnbaserade tjänster, IoT).
- Påverkan av nya teknologier på riskhantering.
- 4.4 Säkerhetspolicyer, standarder och procedurer
- Utveckling och implementering av säkerhetspolicyer.
- Följande av branschstandarder och bästa praxis.
21 timmar
Vittnesmål (3)
Översikt över riskämnen och förberedelser inför examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CRISC - Certified in Risk and Information Systems Control
Maskintolkat
Lärarens kunskap och erfarenhet inom detta område
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CRISC - Certified in Risk and Information Systems Control
Maskintolkat
Questions, that helps me a lot to understand the characteristics of CRISC examination.