CRISC是一款全球頂級IT從業(yè)資格認證。CRISC主要針對具有IT風(fēng)險管理以及IS控制設(shè)計、實施、監(jiān)督和維護經(jīng)驗的人員而設(shè)計,向IT專業(yè)人士提供專業(yè)知識,使他們能夠識別、評估和管理IT風(fēng)險,同時計劃和實施控制措施和框架。它還可以幫助個人建立一種通用的語言,在IT部門內(nèi)部和整個組織內(nèi)就安全和系統(tǒng)控制進行溝通。CRISC包含四大實踐域:IT風(fēng)險識別、IT風(fēng)險評估、風(fēng)險應(yīng)對和緩解以及風(fēng)險控制、監(jiān)測和報告。
- 中文名CRISC風(fēng)險和信息系統(tǒng)控制認證
- 英文名Certified in Risk and Information Systems Control
- 英文簡稱CRISC
- 頒證機構(gòu)ISACA
- 證書類別IT GRC,IT治理
- 同類認證CGEIT、CISA
CRISC認證培訓(xùn)的課程內(nèi)容有哪些
發(fā)布時間:2017.02.21
CRISC認證培訓(xùn)的課程內(nèi)容有哪些?CRISC跟CISA, CISM等體系相互配合、兼容,主要針對企業(yè)IT組織的全面風(fēng)控實踐。CRISC是一款全球_IT從業(yè)資格認證。CRISC可以針對金融/銀行業(yè)的IT Chief Risk Officer(CRO), 或是其它行業(yè)(比如:石油、醫(yī)藥、上市公司、跨國集團)的類似決策角色。CRISC是一個針對企業(yè)風(fēng)險以及IT系統(tǒng)安全控制措施所推出的風(fēng)險認證,這里的風(fēng)險主要是針對企業(yè)營運相關(guān)的風(fēng)險,再加上IT系統(tǒng)控制的風(fēng)險,也因為風(fēng)險往往和法規(guī)遵循有關(guān)。因此,適合取得CRISC認證的考生,除了一般的IT專業(yè)人員外,專業(yè)的風(fēng)險人員、了解營運風(fēng)險的業(yè)務(wù)分析人員、項目經(jīng)理以及法規(guī)遵循人員都具有非常強的針對性。那么,CRISC認證培訓(xùn)的課程內(nèi)容有哪些?艾威
CRISC培訓(xùn)機構(gòu)來為大家具體講講CRISC的課程內(nèi)容。
CRISC認證培訓(xùn)的課程內(nèi)容:
1.IT風(fēng)險識別
識別IT風(fēng)險宇宙(risk universe)以便于執(zhí)行IT風(fēng)險管理戰(zhàn)略,從而支持業(yè)務(wù)目標并匹配企業(yè)風(fēng)險管理(ERM)戰(zhàn)略。
- 識別相關(guān)標準、框架和實踐
- 應(yīng)用風(fēng)險識別技術(shù)
- 區(qū)分威脅和脆弱性
- 識別相關(guān)利益相關(guān)人
- 討論風(fēng)險場景(Risk scenario)開發(fā)的工具和技術(shù)
- 解釋關(guān)鍵的風(fēng)險管理的概念,包括風(fēng)險偏好(Risk appetite)和風(fēng)險容限(Risk tolerance)
- 描述風(fēng)險登記單(Risk register)的關(guān)鍵的段落
- 貢獻于創(chuàng)建一個風(fēng)險意識(Risk awareness)的項目群
2. IT風(fēng)險評估
分析和評估IT風(fēng)險來確定業(yè)務(wù)目標受影響的可能性和影響力,從而支持基于風(fēng)險的決策制定。
- 識別和應(yīng)用風(fēng)險評估的技術(shù)
- 分析風(fēng)險場景
- 識別當(dāng)前的信息系統(tǒng)控制(Controls)狀態(tài)
- 評估當(dāng)前和預(yù)期的IT風(fēng)險環(huán)境的差距
- 與利益相關(guān)人溝通IT風(fēng)險評估的結(jié)果
3. 風(fēng)險應(yīng)對和規(guī)避
確定風(fēng)險應(yīng)對的選項(Options)并評估其效率和效果,從而確保對風(fēng)險的管理與業(yè)務(wù)目標相匹配。
- 列舉不同的風(fēng)險應(yīng)對選項
- 定義實際情況下風(fēng)險應(yīng)對措施選擇的參數(shù)
- 解釋剩余風(fēng)險(Residual risk)與固有風(fēng)險(Inherent risk)、風(fēng)險偏好與風(fēng)險容限的關(guān)系
- 討論成本/效益合理的風(fēng)險應(yīng)對選擇分析的思路
- 開發(fā)一個風(fēng)險行動(Risk action)計劃
- 解決風(fēng)險職責(zé)/負責(zé)人的原則
- 通過對系統(tǒng)開發(fā)生命周期(SDLC)的理解來實施有效的信息系統(tǒng)風(fēng)險
- 理解信息系統(tǒng)控制維護的需要
4. 風(fēng)險與控制的監(jiān)控/匯報
持續(xù)地向利益相關(guān)人針對性地監(jiān)控/匯報IT風(fēng)險和控制,確保IT風(fēng)險管理戰(zhàn)略的持續(xù)有效并與業(yè)務(wù)目標吻合
- 討論關(guān)鍵風(fēng)險指標(KRIs)和關(guān)鍵績效指標(KPIs)的區(qū)別
- 描述數(shù)據(jù)抽取、聚合及分析工具和技術(shù)
- 比較不同的控制監(jiān)控工具和技術(shù)(與美國COSO內(nèi)控的監(jiān)控指引一致)
- 描述不同的測試和評估工具和技術(shù)
5. 補充 – 風(fēng)險管理和信息系統(tǒng)控制實踐:
- IT戰(zhàn)略制訂(Determining the IT Strategy)
- 項目與項目群的交付(The Project and Program Management Process)
- 變更控制(The Change Management Process)
- 供應(yīng)商控制(The 3rd Party Service Management Process)
- 信息安全管理(The Information Security Management Process)
- 配置控制(The Configuration Management Process)
- 問題控制(The Problem Management Process)
- 數(shù)據(jù)管理和控制(The Data Management Process)
- 物理/環(huán)境控制(The Physical Environment Management Process)
- 運維管理和控制(The IT Operations Management Process)
CRISC認證培訓(xùn)的課程內(nèi)容有哪些?以上就是艾威培訓(xùn)做出的相關(guān)介紹。如果您對CRISC認證有興趣,可以隨時撥打400-888-5228電話進行預(yù)約報名,也可以在線咨詢工作人員。
【艾威(中國)】簡介:
艾威(AVTECH)總部 設(shè)在美國NEW JERSEY,是北美排行_的專業(yè)培訓(xùn)機構(gòu),設(shè)有4大分校,數(shù)十個培訓(xùn)點遍布北美、西歐和東亞;2000年進入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)與信息科技新興行業(yè)的開拓教育。
艾威培訓(xùn)(Avtech Institute of Technology),源于美國,始于1998;是北美著名的培訓(xùn)機構(gòu),公司總部位于美國新澤西州,2000年進入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)新興行業(yè)的開拓教育,艾威主要的服務(wù)為培訓(xùn)與咨詢兩大類,目前培訓(xùn)的主要產(chǎn)品有:項目管理培訓(xùn)、IT管理培訓(xùn)、IT技術(shù)培訓(xùn)、云計算大數(shù)據(jù)培訓(xùn)、需求管理培訓(xùn)、產(chǎn)品管理培訓(xùn),信息安全類,AI人工智能等....近十類上幾百門的課程的培訓(xùn)與咨詢服務(wù)。
艾威進入中國這十八年來已經(jīng)服務(wù)了超過5000多家客戶,獲得了良好的口碑!也成為了眾多500強企業(yè)指定的培訓(xùn)服務(wù)供應(yīng)商.
● 艾威培訓(xùn)(Avtech Institute of Technology),源于美國,始于1998.
● 艾威培訓(xùn)(Avtech Institute of Technology)是Prometric,VUE,PSI等眾多國際認證中心授權(quán)的考點
● 2003年成為國際項目管理協(xié)會PMI授權(quán)的全球(PMP,
PGMP,
ACP,
PBA)教育機構(gòu)
● 2008年成為國際需求管理協(xié)會IIBA授權(quán)的全球(
CCBA,
CBAP)教育機構(gòu)
● 2017年成為The Open Group授權(quán)的
TOGAF企業(yè)架構(gòu)的官方培訓(xùn)機構(gòu)。
● 2017年成為EPI 授權(quán)的數(shù)據(jù)中心
CDCP培訓(xùn)機構(gòu),華東地區(qū)_CDCP授權(quán)培訓(xùn)機構(gòu),同時也是
CDCP認證考試考場。
● 2017年成為國際外包專業(yè)協(xié)會(IAOP)_授權(quán)外包治理國際認證
SGF(Sourcing GovernanceFoundation)。
本文來自于艾威培訓(xùn)
轉(zhuǎn)載請注明:http://m.guidepoststore.com/news/2767.html
上一篇:CISA認證培訓(xùn)考試的內(nèi)容有哪些
下一篇:TOGAF認證培訓(xùn)的課程目標是什么