Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.        
        
        
            Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.        
    
         Certificate
        Certificate    
    
Návrh Školení
Oblast 1: Řízení
- 1.1 Části a principy řízení- Pochopení různých modelů řízení (např. COSO, COBIT).
- Principy efektivního řízení.
 
- 1.2 Organizační struktura a kultura- Funkce a odpovědnosti v rámci organizace.
- Kulturní faktory ovlivňující řízení rizik.
 
- 1.3 Splynout s právními a regulačními požadavky- Požadavky na splnění relevantních pro řízení IT rizik.
- Právnické důsledky nesplnění požadavků.
 
- 1.4 Rámec řízení rizik- Komponenty rámce pro řízení rizik.
- Integrace řízení rizik do organizačních procesů.
 
- 1.5 Etika a kódy chování- Etičtí aspekty v řízení rizik.
- Důležitost dodržování kódů chování.
 
Oblast 2: Hodnocení IT rizik
- 2.1 Techniky identifikace rizik- Způsoby identifikace IT rizik.
- Nástroje a metody pro identifikaci rizik.
 
- 2.2 Analýza a hodnocení rizik- Kvantitativní a kvalitativní techniky analýzy rizik.
- Hodnocení scénářů rizik a jejich dopadu.
 
- 2.3 Hodnocení IT aktiv- Způsoby hodnocení IT aktiv.
- Důležitost hodnocení aktiv pro analýzu rizik.
 
- 2.4 Identifikace hrozeb a zranitelností- Identifikace IT hrozeb a zranitelností.
- Techniky pro posuzování pravděpodobnosti a dopadu hrozeb.
 
Oblast 3: Reakce na rizika a reportování
- 3.1 Možnosti reakce na rizika- Strategie pro reagování na identifikovaná rizika.
- Možnosti řešení rizik (vyhnutí, zmírňování, přenos, akceptace).
 
- 3.2 Výběr a implementace kontrol- Výběr vhodných kontrol na základě analýzy rizik.
- Implementace kontrol pro efektivní zmírňování rizik.
 
- 3.3 Monitorování a komunikace rizik- Způsoby monitorování a měření rizik v čase.
- Efektivní komunikace informací o rizicích s důležitými subjekty.
 
- 3.4 Reakce na incidenty a jejich řízení- Plánování a realizace reakce na incidenty.
- Analyza po dobu incidentu a získané poučení.
 
Oblast 4: Informační technologie a bezpečnost
- 4.1 Koncepty a architektura IT- Základní koncepty IT architektury.
- Komponenty IT systémů a jejich vzájemné vztahy.
 
- 4.2 Základy informační bezpečnosti- Principy správy informační bezpečnosti.
- Běžné bezpečnostní kontroly a jejich implementace.
 
- 4.3 Aktuální trendy v technologii- Aktuální trendy v technologiích (např. cloud computing, IoT).
- Dopady nových technologií na řízení rizik.
 
- 4.4 Bezpečnostní politiky, normy a postupy- Vývoj a implementace bezpečnostních politik.
- Dodržování odvětvových standardů a osvědčených postupů.
 
             21 hodiny
        
        
Reference (3)
Přehled rizikových témat a příprava na zkoušku
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CRISC - Certified in Risk and Information Systems Control
Přeloženo strojem
Znalosti a zkušenosti trenéra v této oblasti
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CRISC - Certified in Risk and Information Systems Control
Přeloženo strojem
Questions, that helps me a lot to understand the characteristics of CRISC examination.
 
                     
                     
                    