Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Tanusítvány
Kurzusleírás
1. tartomány: Irányítás
- 1.1 Irányítási keretrendszerek és elvek
- Különböző irányítási keretrendszerek (pl. COSO, COBIT) megértése.
- Az effektív irányítás elvei.
- 1.2 Szervezeti szerkezet és kultúra
- Szerepek és felelősségek a szervezeten belül.
- A kockázatkezelést befolyásoló kulturális tényezők.
- 1.3 Jogi és szabályozási megfelelőség
- Az informatikai kockázatkezelésre vonatkozó megfelelőségi követelmények.
- A nem megfelelés jogi következményei.
- 1.4 Kockázatkezelési keretrendszer
- A kockázatkezelési keretrendszer összetevői.
- A kockázatkezelés integrálása a szervezeti folyamatokba.
- 1.5 Etika és magatartási kódexek
- Etikai megfontolások a kockázatkezelésben.
- A magatartási kódexek betartásának fontossága.
2. tartomány: IT kockázatértékelés
- 2.1 Kockázatazonosítási technikák
- Módszerek az informatikai kockázatok azonosítására.
- Kockázatazonosítási eszközök és módszertanok.
- 2.2 Kockázatelemzés és értékelés
- Kvantitatív és kvalitatív kockázatelemzési technikák.
- Kockázati forgatókönyvek és hatásuk értékelése.
- 2.3 IT eszközök értékelése
- Módszerek az informatikai eszközök értékelésére.
- Az eszközértékelés fontossága a kockázatértékelésben.
- 2.4 Fenyegetések és sebezhetőségek azonosítása
- Informatikai fenyegetések és sebezhetőségek azonosítása.
- Fenyegetések valószínűségének és hatásának értékelésére szolgáló technikák.
3. tartomány: Kockázatválasz és jelentéskészítés
- 3.1 Kockázatválasz lehetőségek
- Azonosított kockázatokra adott válaszstratégiák.
- Kockázatkezelési lehetőségek (elkerülés, enyhítés, átruházás, elfogadás).
- 3.2 Ellenőrzések kiválasztása és implementálása
- Megfelelő ellenőrzések kiválasztása a kockázatértékelés alapján.
- Ellenőrzések implementálása a kockázatok hatékony enyhítése érdekében.
- 3.3 Kockázatmonitorozás és kommunikáció
- Módszerek a kockázatok monitorozására és mérésére az idő múlásával.
- Hatékony kockázatinformációk közlése az érintett felek számára.
- 3.4 Incidenskezelés és válasz
- Incidensválasz tervezés és végrehajtás.
- Incidens utáni elemzés és tanulságok levonása.
4. tartomány: Információtechnológia és biztonság
- 4.1 IT alapfogalmak és architektúra
- Az informatikai architektúra alapfogalmai.
- Informatikai rendszerek összetevői és kölcsönös kapcsolataik.
- 4.2 Információbiztonság alapjai
- Az információbiztonság menedzsment elvei.
- Gyakori biztonsági ellenőrzések és azok implementálása.
- 4.3 Új technológiai trendek
- Aktuális technológiai trendek (pl. felhőszámítástechnika, IoT).
- Az új technológiák hatásai a kockázatkezelésre.
- 4.4 Biztonsági irányelvek, szabványok és eljárások
- Biztonsági irányelvek kidolgozása és implementálása.
- Az iparági szabványok és ajánlott gyakorlatok betartása.
21 Órák
Vélemények (3)
A kockázatkezelés témák áttekintése és a vizsga felkészülése
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - CRISC - Certified in Risk and Information Systems Control
Gépi fordítás
A képző szakmai ismeretei és tapasztalatai ebben a területen
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - CRISC - Certified in Risk and Information Systems Control
Gépi fordítás
Kérdések, amelyek nagyban segítenek a CRISC-vizsga jellemzőinek megértésében.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurzus - CRISC - Certified in Risk and Information Systems Control
Gépi fordítás