award icon svg 证书

课程大纲

领域1:治理

  • 1.1 治理框架和原则
    • 了解各种治理框架(如COSO、COBIT)。
    • 有效治理的原则。
  • 1.2 组织结构和文化
    • 组织内的角色和职责。
    • 影响风险管理的文化因素。
  • 1.3 法律和法规合规
    • 与IT风险管理相关的合规要求。
    • 不合规的法律后果。
  • 1.4 风险管理框架
    • 风险管理框架的组成部分。
    • 将风险管理整合到组织流程中。
  • 1.5 道德和行为准则
    • 风险管理中的道德考量。
    • 遵守行为准则的重要性。

领域2:IT风险评估

  • 2.1 风险识别技术
    • 识别IT风险的方法。
    • 风险识别工具和方法论。
  • 2.2 风险分析和评估
    • 定量和定性风险分析技术。
    • 评估风险情景及其影响。
  • 2.3 IT资产估值
    • 评估IT资产的方法。
    • 资产估值在风险评估中的重要性。
  • 2.4 威胁和漏洞识别
    • 识别IT威胁和漏洞。
    • 评估威胁可能性和影响的技术。

领域3:风险应对和报告

  • 3.1 风险应对选项
    • 应对已识别风险的策略。
    • 风险处理选项(避免、缓解、转移、接受)。
  • 3.2 控制选择与实施
    • 根据风险评估选择适当的控制措施。
    • 实施控制措施以有效缓解风险。
  • 3.3 风险监控与沟通
    • 随时间监控和衡量风险的方法。
    • 向利益相关者有效沟通风险信息。
  • 3.4 事件响应与管理
    • 事件响应计划与执行。
    • 事后分析与经验教训。

领域4:信息技术与安全

  • 4.1 IT概念与架构
    • IT架构的基本概念。
    • IT系统的组成部分及其相互关系。
  • 4.2 信息安全基础
    • 信息安全管理原则。
    • 常见安全控制措施及其实施。
  • 4.3 新兴技术趋势
    • 当前技术趋势(如云计算、物联网)。
    • 新兴技术对风险管理的影响。
  • 4.4 安全政策、标准与程序
    • 安全政策的制定与实施。
    • 遵守行业标准和最佳实践。
 21 小时

客户评论 (3)

即将举行的公开课程

课程分类