Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
1. tartomány: Governance
- 1.1 Governance keretrendszerek és alapelvek
- Ismerje meg a különböző irányítási kereteket (pl. COSO, COBIT).
- A hatékony kormányzás elvei.
- Ismerje meg a különböző irányítási kereteket (pl. COSO, COBIT).
- 1.2 Szervezeti felépítés és kultúra
- Szerepek és felelősségek a szervezeten belül.
- A kockázatkezelést befolyásoló kulturális tényezők.
- Szerepek és felelősségek a szervezeten belül.
- 1.3 Jogi és szabályozási megfelelőség
- Az informatikai kockázatkezelésre vonatkozó megfelelőségi követelmények.
- A meg nem felelés jogi következményei.
- Az informatikai kockázatkezelésre vonatkozó megfelelőségi követelmények.
- 1.4 Risk Management Keretrendszer
- A kockázatkezelési keretrendszer összetevői.
- A kockázatkezelés integrálása a szervezeti folyamatokba.
- A kockázatkezelési keretrendszer összetevői.
- 1.5 Etikai és magatartási kódexek
- Etikai szempontok a kockázatkezelésben.
- A magatartási kódexek betartásának fontossága.
- Etikai szempontok a kockázatkezelésben.
2. terület: IT-kockázatértékelés
- 2.1 Kockázat azonosítási technikák
- Az IT kockázatok azonosításának módszerei.
- Kockázat azonosítási eszközök és módszertanok.
- Az IT kockázatok azonosításának módszerei.
- 2.2 Kockázatelemzés és -értékelés
- Kvantitatív és kvalitatív kockázatelemzési technikák.
- Kockázati forgatókönyvek és hatásuk értékelése.
- Kvantitatív és kvalitatív kockázatelemzési technikák.
- 2.3 IT-eszközök értékelése
- Az informatikai eszközök értékelésének módszerei.
- Az eszközértékelés jelentősége a kockázatértékelésben.
- Az informatikai eszközök értékelésének módszerei.
- 2.4 Fenyegetés és sebezhetőség azonosítása
- IT fenyegetések és sebezhetőségek azonosítása.
- A fenyegetések valószínűségének és hatásának felmérésére szolgáló technikák.
- IT fenyegetések és sebezhetőségek azonosítása.
3. terület: Kockázatkezelés és jelentés
- 3.1 Kockázatkezelési lehetőségek
- Stratégiák az azonosított kockázatokra való reagáláshoz.
- Kockázatkezelési lehetőségek (elkerülés, mérséklés, átadás, elfogadás).
- Stratégiák az azonosított kockázatokra való reagáláshoz.
- 3.2 Vezérlés kiválasztása és megvalósítása
- A megfelelő kontrollok kiválasztása kockázatértékelés alapján.
- Ellenőrzések végrehajtása a kockázatok hatékony csökkentése érdekében.
- A megfelelő kontrollok kiválasztása kockázatértékelés alapján.
- 3.3 Kockázatfigyelés és Communication
- A kockázat időbeli megfigyelésének és mérésének módszerei.
- A kockázati információk hatékony kommunikációja az érintettekkel.
- A kockázat időbeli megfigyelésének és mérésének módszerei.
- 3.4. Az eseményekre adott válasz és Management
- Esemény-elhárítás tervezése és végrehajtása.
- Az incidens utáni elemzés és a levont tanulságok.
- Esemény-elhárítás tervezése és végrehajtása.
4. terület: Információtechnológia és biztonság
- 4.1 IT-koncepciók és architektúra
- Az informatikai architektúra alapfogalmai.
- Az informatikai rendszerek összetevői és ezek összefüggései.
- Az informatikai architektúra alapfogalmai.
- 4.2 Az információbiztonság alapjai
- Az információbiztonság menedzsment alapelvei.
- Közös biztonsági ellenőrzések és végrehajtásuk.
- Az információbiztonság menedzsment alapelvei.
- 4.3 Feltörekvő technológiai trendek
- A technológia jelenlegi trendjei (pl. számítási felhő, IoT).
- A kialakulóban lévő technológiák kockázatkezelési hatásai.
- A technológia jelenlegi trendjei (pl. számítási felhő, IoT).
- 4.4 Biztonsági szabályzatok, szabványok és eljárások
- Biztonsági politikák kidolgozása és végrehajtása.
- Az iparági szabványok és a legjobb gyakorlatok betartása.
- Biztonsági politikák kidolgozása és végrehajtása.
21 Órák
Vélemények (3)
A kockázati témák áttekintése és a vizsgára való felkészülés
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - CRISC - Certified in Risk and Information Systems Control
Gépi fordítás
Az oktató ezen a területen szerzett tudása és tapasztalata
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - CRISC - Certified in Risk and Information Systems Control
Gépi fordítás
Questions, that helps me a lot to understand the characteristics of CRISC examination.