感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
证书
课程大纲
领域1:治理
- 1.1 治理框架和原则
- 了解各种治理框架(如COSO、COBIT)。
- 有效治理的原则。
- 1.2 组织结构和文化
- 组织内的角色和职责。
- 影响风险管理的文化因素。
- 1.3 法律和法规合规
- 与IT风险管理相关的合规要求。
- 不合规的法律后果。
- 1.4 风险管理框架
- 风险管理框架的组成部分。
- 将风险管理整合到组织流程中。
- 1.5 道德和行为准则
- 风险管理中的道德考量。
- 遵守行为准则的重要性。
领域2:IT风险评估
- 2.1 风险识别技术
- 识别IT风险的方法。
- 风险识别工具和方法论。
- 2.2 风险分析和评估
- 定量和定性风险分析技术。
- 评估风险情景及其影响。
- 2.3 IT资产估值
- 评估IT资产的方法。
- 资产估值在风险评估中的重要性。
- 2.4 威胁和漏洞识别
- 识别IT威胁和漏洞。
- 评估威胁可能性和影响的技术。
领域3:风险应对和报告
- 3.1 风险应对选项
- 应对已识别风险的策略。
- 风险处理选项(避免、缓解、转移、接受)。
- 3.2 控制选择与实施
- 根据风险评估选择适当的控制措施。
- 实施控制措施以有效缓解风险。
- 3.3 风险监控与沟通
- 随时间监控和衡量风险的方法。
- 向利益相关者有效沟通风险信息。
- 3.4 事件响应与管理
- 事件响应计划与执行。
- 事后分析与经验教训。
领域4:信息技术与安全
- 4.1 IT概念与架构
- IT架构的基本概念。
- IT系统的组成部分及其相互关系。
- 4.2 信息安全基础
- 信息安全管理原则。
- 常见安全控制措施及其实施。
- 4.3 新兴技术趋势
- 当前技术趋势(如云计算、物联网)。
- 新兴技术对风险管理的影响。
- 4.4 安全政策、标准与程序
- 安全政策的制定与实施。
- 遵守行业标准和最佳实践。
21 小时
客户评论 (3)
风险主题概述和考试准备
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
课程 - CRISC - Certified in Risk and Information Systems Control
机器翻译
培训师在该领域的知识和经验
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
课程 - CRISC - Certified in Risk and Information Systems Control
机器翻译
Questions, that helps me a lot to understand the characteristics of CRISC examination.