Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Certificate
Struttura del corso
Dominio 1: Governance
- 1.1 GoQuadri e principi di vernance
- Comprendere vari framework di governance (ad esempio, COSO, COBIT).
- Principi di governance efficace.
- Comprendere vari framework di governance (ad esempio, COSO, COBIT).
- 1.2 Struttura organizzativa e cultura
- Ruoli e responsabilità all'interno dell'organizzazione.
- Fattori culturali che influenzano la gestione del rischio.
- Ruoli e responsabilità all'interno dell'organizzazione.
- 1.3 Conformità legale e normativa
- Requisiti di conformità relativi alla gestione del rischio IT.
- Implicazioni giuridiche della non conformità.
- Requisiti di conformità relativi alla gestione del rischio IT.
- 1.4 Risk Management Struttura
- Componenti di un quadro di gestione del rischio.
- Integrazione della gestione del rischio nei processi organizzativi.
- Componenti di un quadro di gestione del rischio.
- 1.5 Etica e codici di condotta
- Considerazioni etiche nella gestione del rischio.
- Importanza dell'adesione ai codici di condotta.
- Considerazioni etiche nella gestione del rischio.
Dominio 2: Valutazione del rischio IT
- 2.1 Tecniche di identificazione dei rischi
- Metodi per l'identificazione dei rischi informatici.
- Strumenti e metodologie di identificazione dei rischi.
- Metodi per l'identificazione dei rischi informatici.
- 2.2 Analisi e valutazione dei rischi
- Tecniche di analisi quantitativa e qualitativa del rischio.
- Valutazione degli scenari di rischio e del loro impatto.
- Tecniche di analisi quantitativa e qualitativa del rischio.
- 2.3 Valutazione degli asset IT
- Metodi per la valorizzazione degli asset IT.
- Importanza della valutazione degli asset nella valutazione del rischio.
- Metodi per la valorizzazione degli asset IT.
- 2.4 Identificazione di minacce e vulnerabilità
- Identificazione delle minacce e delle vulnerabilità informatiche.
- Tecniche per valutare la probabilità e l'impatto delle minacce.
- Identificazione delle minacce e delle vulnerabilità informatiche.
Dominio 3: Risposta al rischio e reporting
- 3.1 Opzioni di risposta al rischio
- Strategie per rispondere ai rischi identificati.
- Opzioni di trattamento del rischio (evitamento, mitigazione, trasferimento, accettazione).
- Strategie per rispondere ai rischi identificati.
- 3.2 Selezione e implementazione del controllo
- Selezione di controlli appropriati sulla base della valutazione del rischio.
- Implementazione di controlli per mitigare efficacemente i rischi.
- Selezione di controlli appropriati sulla base della valutazione del rischio.
- 3.3 Monitoraggio dei rischi e Communication
- Metodi per il monitoraggio e la misurazione del rischio nel tempo.
- Comunicazione efficace delle informazioni sui rischi agli stakeholder.
- Metodi per il monitoraggio e la misurazione del rischio nel tempo.
- 3.4 Risposta agli incidenti e Management
- Pianificazione ed esecuzione della risposta agli incidenti.
- Analisi post-incidente e lezioni apprese.
- Pianificazione ed esecuzione della risposta agli incidenti.
Dominio 4: Tecnologie dell'informazione e sicurezza
- 4.1 Concetti e architettura IT
- Concetti fondamentali dell'architettura informatica.
- Componenti dei sistemi informatici e loro interrelazioni.
- Concetti fondamentali dell'architettura informatica.
- 4.2 Fondamenti di sicurezza delle informazioni
- Principi di gestione della sicurezza delle informazioni.
- Controlli di sicurezza comuni e loro attuazione.
- Principi di gestione della sicurezza delle informazioni.
- 4.3 Tendenze tecnologiche emergenti
- Tendenze attuali della tecnologia (ad esempio, cloud computing, IoT).
- Implicazioni delle tecnologie emergenti sulla gestione del rischio.
- Tendenze attuali della tecnologia (ad esempio, cloud computing, IoT).
- 4.4 Politiche, standard e procedure di sicurezza
- Sviluppo e attuazione di politiche di sicurezza.
- Aderenza agli standard e alle best practice del settore.
- Sviluppo e attuazione di politiche di sicurezza.
21 ore
Recensioni (3)
Panoramica degli argomenti di rischio e preparazione all'esame
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - CRISC - Certified in Risk and Information Systems Control
Traduzione automatica
Conoscenza ed esperienza del formatore in questo campo
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - CRISC - Certified in Risk and Information Systems Control
Traduzione automatica
Questions, that helps me a lot to understand the characteristics of CRISC examination.