Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Certificate
Návrh Školení
Oblast 1: Řízení
- 1.1 Části a principy řízení
- Pochopení různých modelů řízení (např. COSO, COBIT).
- Principy efektivního řízení.
- 1.2 Organizační struktura a kultura
- Funkce a odpovědnosti v rámci organizace.
- Kulturní faktory ovlivňující řízení rizik.
- 1.3 Splynout s právními a regulačními požadavky
- Požadavky na splnění relevantních pro řízení IT rizik.
- Právnické důsledky nesplnění požadavků.
- 1.4 Rámec řízení rizik
- Komponenty rámce pro řízení rizik.
- Integrace řízení rizik do organizačních procesů.
- 1.5 Etika a kódy chování
- Etičtí aspekty v řízení rizik.
- Důležitost dodržování kódů chování.
Oblast 2: Hodnocení IT rizik
- 2.1 Techniky identifikace rizik
- Způsoby identifikace IT rizik.
- Nástroje a metody pro identifikaci rizik.
- 2.2 Analýza a hodnocení rizik
- Kvantitativní a kvalitativní techniky analýzy rizik.
- Hodnocení scénářů rizik a jejich dopadu.
- 2.3 Hodnocení IT aktiv
- Způsoby hodnocení IT aktiv.
- Důležitost hodnocení aktiv pro analýzu rizik.
- 2.4 Identifikace hrozeb a zranitelností
- Identifikace IT hrozeb a zranitelností.
- Techniky pro posuzování pravděpodobnosti a dopadu hrozeb.
Oblast 3: Reakce na rizika a reportování
- 3.1 Možnosti reakce na rizika
- Strategie pro reagování na identifikovaná rizika.
- Možnosti řešení rizik (vyhnutí, zmírňování, přenos, akceptace).
- 3.2 Výběr a implementace kontrol
- Výběr vhodných kontrol na základě analýzy rizik.
- Implementace kontrol pro efektivní zmírňování rizik.
- 3.3 Monitorování a komunikace rizik
- Způsoby monitorování a měření rizik v čase.
- Efektivní komunikace informací o rizicích s důležitými subjekty.
- 3.4 Reakce na incidenty a jejich řízení
- Plánování a realizace reakce na incidenty.
- Analyza po dobu incidentu a získané poučení.
Oblast 4: Informační technologie a bezpečnost
- 4.1 Koncepty a architektura IT
- Základní koncepty IT architektury.
- Komponenty IT systémů a jejich vzájemné vztahy.
- 4.2 Základy informační bezpečnosti
- Principy správy informační bezpečnosti.
- Běžné bezpečnostní kontroly a jejich implementace.
- 4.3 Aktuální trendy v technologii
- Aktuální trendy v technologiích (např. cloud computing, IoT).
- Dopady nových technologií na řízení rizik.
- 4.4 Bezpečnostní politiky, normy a postupy
- Vývoj a implementace bezpečnostních politik.
- Dodržování odvětvových standardů a osvědčených postupů.
21 hodiny
Reference (3)
Přehled témat týkajících se rizik a příprava na zkoušku
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CRISC - Certified in Risk and Information Systems Control
Přeloženo strojem
Vědění a zkušenosti trenéra v této oblasti
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CRISC - Certified in Risk and Information Systems Control
Přeloženo strojem
Otázky, které mi velmi pomáhají pochopit charakteristiku zkoušky CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurz - CRISC - Certified in Risk and Information Systems Control
Přeloženo strojem