Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Certificate
Struttura del corso
Domini 1: Governance
- 1.1 Framework di governance e principi
- Comprendere i diversi framework di governance (ad esempio, COSO, COBIT).
- Principi di una governance efficace.
- 1.2 Struttura e cultura organizzativa
- Ruoli e responsabilità all'interno dell'organizzazione.
- Fattori culturali che influenzano la gestione dei rischi.
- 1.3 Conformità legale e regolatoria
- Requisiti di conformità rilevanti per la gestione del rischio IT.
- Implicazioni legali della non-conformità.
- 1.4 Framework di gestione dei rischi
- Componenti di un framework di gestione dei rischi.
- Integrazione della gestione dei rischi nei processi organizzativi.
- 1.5 Etica e codici di condotta
- Considerazioni etiche nella gestione dei rischi.
- Importanza dell'adesione ai codici di condotta.
Domini 2: Valutazione del rischio IT
- 2.1 Tecnologie per l'identificazione dei rischi
- Metodi per identificare i rischi IT.
- Strumenti e metodologie per l'identificazione dei rischi.
- 2.2 Analisi e valutazione del rischio
- Tecniche di analisi del rischio quantitativa e qualitativa.
- Valutazione delle scenari di rischio e del loro impatto.
- 2.3 Valutazione dei beni IT
- Metodi per valutare i beni IT.
- Importanza della valutazione dei beni nella gestione del rischio.
- 2.4 Identificazione delle minacce e vulnerabilità
- Identificazione delle minacce e vulnerabilità IT.
- Tecniche per valutare la probabilità e l'impatto delle minacce.
Domini 3: Risposta al rischio e reporting
- 3.1 Opzioni di risposta al rischio
- Strategie per rispondere ai rischi identificati.
- Opzioni di trattamento del rischio (evitamento, mitigazione, trasferimento, accettazione).
- 3.2 Selezione e implementazione dei controlli
- Selezione di controlli appropriati basati sulla valutazione del rischio.
- Implementazione di controlli per mitigare efficacemente i rischi.
- 3.3 Monitoraggio e comunicazione del rischio
- Metodi per monitorare e misurare il rischio nel tempo.
- Comunicazione efficace delle informazioni sui rischi ai stakeholder.
- 3.4 Risposta alle incidenti e gestione
- Pianificazione ed esecuzione della risposta alle incidenti.
- Analisi post-incidente e lezioni apprese.
Domini 4: Tecnologia dell'informazione e sicurezza
- 4.1 Concetti di base e architettura IT
- Concetti fondamentali di architettura IT.
- Componenti dei sistemi IT e le loro interazioni.
- 4.2 Fondamenti della sicurezza delle informazioni
- Principi di gestione della sicurezza delle informazioni.
- Controlli di sicurezza comuni e la loro implementazione.
- 4.3 Tendenze tecnologiche emergenti
- Tendenze attuali nella tecnologia (ad esempio, cloud computing, IoT).
- Implicazioni delle tecnologie emergenti sulla gestione del rischio.
- 4.4 Politiche, standard e procedure di sicurezza
- Sviluppo e implementazione di politiche di sicurezza.
- Rispetto degli standard industriali e delle best practice.
21 Ore
Recensioni (3)
Panoramica degli argomenti di rischio e preparazione all'esame
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - CRISC - Certified in Risk and Information Systems Control
Traduzione automatica
Conoscenza ed esperienza del formatore in questo campo
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - CRISC - Certified in Risk and Information Systems Control
Traduzione automatica
Questions, that helps me a lot to understand the characteristics of CRISC examination.