Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Dominio 1: Governance
- Comprensione del concetto di governance e della sua importanza
- Governance organizzativa e gestione dei rischi
- Gestione dei Rischi Aziendali (ERM) e Framework di Gestione dei Rischi (RMF)
- Politiche, standard e processi aziendali legati alla gestione dei rischi IT
Dominio 2: Valutazione dei Rischi IT
- Identificazione degli eventi e degli scenari di rischio informatico
- Modellizzazione delle minacce e analisi delle vulnerabilità
- Metodologie per la valutazione dei rischi e analisi dell’impatto aziendale
- Gestione dei rischi intrinseci e residui
Dominio 3: Risposte ai Rischi e Reportistica
- Formulazione di strategie efficaci per affrontare i rischi
- Assegnazione delle responsabilità relative ai rischi e ai controlli
- Gestione dei rischi legati a terze parti<\/li>
- Redazione di report sui rischi e comunicazione efficace
Dominio 4: Tecnologie dell’Informazione e Sicurezza
- Framework e standard informatici e di sicurezza
- Progettazione e implementazione di controlli sui sistemi d'informazione
- Monitoraggio e manutenzione dei controlli attivi
- Tendenze attuali e nuove tecnologie nella gestione dei rischi informatici
Preparazione all’esame
- Rivedere i domini della certificazione CRISC e le relative conoscenze richieste
- Suggerimenti pratici per affrontare l’esame in modo efficace
- Esercitazioni d’esame e analisi delle domande tipiche
- Revisione finale e sessione di domande e risposte
Conclusione
- Riepilogo degli obiettivi della certificazione CRISC
- Discussione riguardo al valore della certificazione per professionisti e organizzazioni
- Prossimi passi da intraprendere per sostenere l’esame e mantenere la certificazione
Valutazione
- Quiz al termine di ciascun modulo per consolidare quanto appreso
- Esercitazioni d’esame simili a quelli reali della certificazione CRISC
- Verifica finale volta ad accertare la preparazione dei partecipanti all’esame
Requisiti
- Conoscenza di base della gestione dei rischi informatici e del controllo dei sistemi d'informazione
- Esperienza nell’analisi dei rischi, nella mitigazione degli stessi e nell’analisi dell’impatto aziendale
- Familiarità con i principi di governance, conformità normativa e pratiche di audit
Destinatari
- Professionisti IT
- Esperti in gestione dei rischi
- Specialisti nei controlli informatici
- Analisti aziendali e project manager
- Professionisti della sicurezza informatica e della conformità normativa
28 ore