Návrh Školení

Doména 1: Governance

  • 1.1 Rámce a zásady Governance
    • Pochopit různé řídicí rámce (např. COSO, COBIT).
    • Principy efektivního vládnutí.
  • 1.2 Organizační struktura a kultura
    • Role a odpovědnosti v rámci organizace.
    • Kulturní faktory ovlivňující řízení rizik.
  • 1.3 Dodržování zákonů a předpisů
    • Požadavky na shodu týkající se řízení rizik IT.
    • Právní důsledky nesouladu.
  • 1.4 Risk Management Rámec
    • Komponenty rámce řízení rizik.
    • Integrace řízení rizik do organizačních procesů.
  • 1.5 Etika a kodexy chování
    • Etická hlediska v řízení rizik.
    • Důležitost dodržování kodexů chování.

Doména 2: Hodnocení rizik IT

  • 2.1 Techniky identifikace rizik
    • Metody identifikace IT rizik.
    • Nástroje a metodiky identifikace rizik.
  • 2.2 Analýza a vyhodnocení rizik
    • Techniky kvantitativní a kvalitativní analýzy rizik.
    • Vyhodnocení rizikových scénářů a jejich dopad.
  • 2.3 Ocenění IT aktiv
    • Metody oceňování IT majetku.
    • Význam oceňování aktiv při hodnocení rizik.
  • 2.4 Identifikace hrozeb a zranitelnosti
    • Identifikace IT hrozeb a zranitelností.
    • Techniky pro hodnocení pravděpodobnosti a dopadu hrozeb.

Doména 3: Reakce na rizika a hlášení

  • 3.1 Možnosti reakce na riziko
    • Strategie reakce na identifikovaná rizika.
    • Možnosti léčby rizik (vyhýbání se, zmírňování, přenášení, přijímání).
  • 3.2 Výběr a implementace kontroly
    • Výběr vhodných kontrol na základě posouzení rizik.
    • Implementace kontrol pro účinné zmírnění rizik.
  • 3.3 Sledování rizik a Communication
    • Metody sledování a měření rizika v čase.
    • Efektivní sdělování informací o rizicích zúčastněným stranám.
  • 3.4 Reakce na incident a Management
    • Plánování a provádění reakce na incidenty.
    • Analýza po incidentu a poučení.

Doména 4: Informační technologie a bezpečnost

  • 4.1 Koncepce a architektura IT
    • Základní pojmy architektury IT.
    • Komponenty IT systémů a jejich vzájemné vztahy.
  • 4.2 Základy informační bezpečnosti
    • Principy řízení informační bezpečnosti.
    • Společné bezpečnostní kontroly a jejich implementace.
  • 4.3 Nové technologické trendy
    • Současné trendy v technologiích (např. cloud computing, IoT).
    • Důsledky vznikajících technologií na řízení rizik.
  • 4.4 Bezpečnostní zásady, standardy a postupy
    • Vývoj a implementace bezpečnostních politik.
    • Dodržování průmyslových standardů a osvědčených postupů.
 21 hodiny

Počet účastníků


Price per participant

Reference (3)

Upcoming Courses

Související kategorie