award icon svg Certificate

Návrh Školení

Oblast 1: Řízení

  • 1.1 Části a principy řízení
    • Pochopení různých modelů řízení (např. COSO, COBIT).
    • Principy efektivního řízení.
  • 1.2 Organizační struktura a kultura
    • Funkce a odpovědnosti v rámci organizace.
    • Kulturní faktory ovlivňující řízení rizik.
  • 1.3 Splynout s právními a regulačními požadavky
    • Požadavky na splnění relevantních pro řízení IT rizik.
    • Právnické důsledky nesplnění požadavků.
  • 1.4 Rámec řízení rizik
    • Komponenty rámce pro řízení rizik.
    • Integrace řízení rizik do organizačních procesů.
  • 1.5 Etika a kódy chování
    • Etičtí aspekty v řízení rizik.
    • Důležitost dodržování kódů chování.

Oblast 2: Hodnocení IT rizik

  • 2.1 Techniky identifikace rizik
    • Způsoby identifikace IT rizik.
    • Nástroje a metody pro identifikaci rizik.
  • 2.2 Analýza a hodnocení rizik
    • Kvantitativní a kvalitativní techniky analýzy rizik.
    • Hodnocení scénářů rizik a jejich dopadu.
  • 2.3 Hodnocení IT aktiv
    • Způsoby hodnocení IT aktiv.
    • Důležitost hodnocení aktiv pro analýzu rizik.
  • 2.4 Identifikace hrozeb a zranitelností
    • Identifikace IT hrozeb a zranitelností.
    • Techniky pro posuzování pravděpodobnosti a dopadu hrozeb.

Oblast 3: Reakce na rizika a reportování

  • 3.1 Možnosti reakce na rizika
    • Strategie pro reagování na identifikovaná rizika.
    • Možnosti řešení rizik (vyhnutí, zmírňování, přenos, akceptace).
  • 3.2 Výběr a implementace kontrol
    • Výběr vhodných kontrol na základě analýzy rizik.
    • Implementace kontrol pro efektivní zmírňování rizik.
  • 3.3 Monitorování a komunikace rizik
    • Způsoby monitorování a měření rizik v čase.
    • Efektivní komunikace informací o rizicích s důležitými subjekty.
  • 3.4 Reakce na incidenty a jejich řízení
    • Plánování a realizace reakce na incidenty.
    • Analyza po dobu incidentu a získané poučení.

Oblast 4: Informační technologie a bezpečnost

  • 4.1 Koncepty a architektura IT
    • Základní koncepty IT architektury.
    • Komponenty IT systémů a jejich vzájemné vztahy.
  • 4.2 Základy informační bezpečnosti
    • Principy správy informační bezpečnosti.
    • Běžné bezpečnostní kontroly a jejich implementace.
  • 4.3 Aktuální trendy v technologii
    • Aktuální trendy v technologiích (např. cloud computing, IoT).
    • Dopady nových technologií na řízení rizik.
  • 4.4 Bezpečnostní politiky, normy a postupy
    • Vývoj a implementace bezpečnostních politik.
    • Dodržování odvětvových standardů a osvědčených postupů.
 21 hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie