award icon svg Certificate

Struttura del corso

Domini 1: Governance

  • 1.1 Framework di governance e principi
    • Comprendere i diversi framework di governance (ad esempio, COSO, COBIT).
    • Principi di una governance efficace.
  • 1.2 Struttura e cultura organizzativa
    • Ruoli e responsabilità all'interno dell'organizzazione.
    • Fattori culturali che influenzano la gestione dei rischi.
  • 1.3 Conformità legale e regolatoria
    • Requisiti di conformità rilevanti per la gestione del rischio IT.
    • Implicazioni legali della non-conformità.
  • 1.4 Framework di gestione dei rischi
    • Componenti di un framework di gestione dei rischi.
    • Integrazione della gestione dei rischi nei processi organizzativi.
  • 1.5 Etica e codici di condotta
    • Considerazioni etiche nella gestione dei rischi.
    • Importanza dell'adesione ai codici di condotta.

Domini 2: Valutazione del rischio IT

  • 2.1 Tecnologie per l'identificazione dei rischi
    • Metodi per identificare i rischi IT.
    • Strumenti e metodologie per l'identificazione dei rischi.
  • 2.2 Analisi e valutazione del rischio
    • Tecniche di analisi del rischio quantitativa e qualitativa.
    • Valutazione delle scenari di rischio e del loro impatto.
  • 2.3 Valutazione dei beni IT
    • Metodi per valutare i beni IT.
    • Importanza della valutazione dei beni nella gestione del rischio.
  • 2.4 Identificazione delle minacce e vulnerabilità
    • Identificazione delle minacce e vulnerabilità IT.
    • Tecniche per valutare la probabilità e l'impatto delle minacce.

Domini 3: Risposta al rischio e reporting

  • 3.1 Opzioni di risposta al rischio
    • Strategie per rispondere ai rischi identificati.
    • Opzioni di trattamento del rischio (evitamento, mitigazione, trasferimento, accettazione).
  • 3.2 Selezione e implementazione dei controlli
    • Selezione di controlli appropriati basati sulla valutazione del rischio.
    • Implementazione di controlli per mitigare efficacemente i rischi.
  • 3.3 Monitoraggio e comunicazione del rischio
    • Metodi per monitorare e misurare il rischio nel tempo.
    • Comunicazione efficace delle informazioni sui rischi ai stakeholder.
  • 3.4 Risposta alle incidenti e gestione
    • Pianificazione ed esecuzione della risposta alle incidenti.
    • Analisi post-incidente e lezioni apprese.

Domini 4: Tecnologia dell'informazione e sicurezza

  • 4.1 Concetti di base e architettura IT
    • Concetti fondamentali di architettura IT.
    • Componenti dei sistemi IT e le loro interazioni.
  • 4.2 Fondamenti della sicurezza delle informazioni
    • Principi di gestione della sicurezza delle informazioni.
    • Controlli di sicurezza comuni e la loro implementazione.
  • 4.3 Tendenze tecnologiche emergenti
    • Tendenze attuali nella tecnologia (ad esempio, cloud computing, IoT).
    • Implicazioni delle tecnologie emergenti sulla gestione del rischio.
  • 4.4 Politiche, standard e procedure di sicurezza
    • Sviluppo e implementazione di politiche di sicurezza.
    • Rispetto degli standard industriali e delle best practice.
 21 Ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (3)

Corsi in Arrivo

Categorie relative