Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Certificate
Course Outline
Domain 1: Governance
- 1.1 GoΠλαίσια και Αρχές
- Κατανοήστε διάφορα πλαίσια διακυβέρνησης (π.χ. COSO, COBIT).
- Αρχές αποτελεσματικής διακυβέρνησης.
- Κατανοήστε διάφορα πλαίσια διακυβέρνησης (π.χ. COSO, COBIT).
- 1.2 Οργανωτική Δομή και Κουλτούρα
- Ρόλοι και ευθύνες εντός του οργανισμού.
- Πολιτιστικοί παράγοντες που επηρεάζουν τη διαχείριση κινδύνου.
- Ρόλοι και ευθύνες εντός του οργανισμού.
- 1.3 Νομική και κανονιστική συμμόρφωση
- Απαιτήσεις συμμόρφωσης σχετικά με τη διαχείριση κινδύνων πληροφορικής.
- Νομικές συνέπειες της μη συμμόρφωσης.
- Απαιτήσεις συμμόρφωσης σχετικά με τη διαχείριση κινδύνων πληροφορικής.
- 1.4 Risk Management Πλαίσιο
- Στοιχεία ενός πλαισίου διαχείρισης κινδύνου.
- Ενσωμάτωση της διαχείρισης κινδύνων στις οργανωτικές διαδικασίες.
- Στοιχεία ενός πλαισίου διαχείρισης κινδύνου.
- 1.5 Δεοντολογία και Κώδικες Δεοντολογίας
- Δεοντολογικά ζητήματα στη διαχείριση κινδύνου.
- Σημασία τήρησης κωδίκων δεοντολογίας.
- Δεοντολογικά ζητήματα στη διαχείριση κινδύνου.
Τομέας 2: Εκτίμηση κινδύνου πληροφορικής
- 2.1 Τεχνικές αναγνώρισης κινδύνου
- Μέθοδοι εντοπισμού κινδύνων πληροφορικής.
- Εργαλεία και μεθοδολογίες αναγνώρισης κινδύνου.
- Μέθοδοι εντοπισμού κινδύνων πληροφορικής.
- 2.2 Ανάλυση και αξιολόγηση κινδύνου
- Τεχνικές ποσοτικής και ποιοτικής ανάλυσης κινδύνου.
- Αξιολόγηση σεναρίων κινδύνου και των επιπτώσεών τους.
- Τεχνικές ποσοτικής και ποιοτικής ανάλυσης κινδύνου.
- 2.3 Αποτίμηση περιουσιακών στοιχείων πληροφορικής
- Μέθοδοι αποτίμησης περιουσιακών στοιχείων πληροφορικής.
- Σημασία της αποτίμησης περιουσιακών στοιχείων στην εκτίμηση κινδύνου.
- Μέθοδοι αποτίμησης περιουσιακών στοιχείων πληροφορικής.
- 2.4 Αναγνώριση απειλών και ευπάθειας
- Προσδιορισμός απειλών και τρωτών σημείων πληροφορικής.
- Τεχνικές για την αξιολόγηση της πιθανότητας και των επιπτώσεων των απειλών.
- Προσδιορισμός απειλών και τρωτών σημείων πληροφορικής.
Τομέας 3: Απόκριση κινδύνου και αναφορά
- 3.1 Επιλογές απόκρισης κινδύνου
- Στρατηγικές για την αντιμετώπιση των εντοπισμένων κινδύνων.
- Επιλογές θεραπείας κινδύνου (αποφυγή, μετριασμός, μεταφορά, αποδοχή).
- Στρατηγικές για την αντιμετώπιση των εντοπισμένων κινδύνων.
- 3.2 Έλεγχος Επιλογής και Εφαρμογής
- Επιλογή κατάλληλων ελέγχων με βάση την εκτίμηση κινδύνου.
- Εφαρμογή ελέγχων για τον αποτελεσματικό μετριασμό των κινδύνων.
- Επιλογή κατάλληλων ελέγχων με βάση την εκτίμηση κινδύνου.
- 3.3 Παρακολούθηση κινδύνου και Communication
- Μέθοδοι παρακολούθησης και μέτρησης του κινδύνου σε βάθος χρόνου.
- Αποτελεσματική επικοινωνία των πληροφοριών κινδύνου στα ενδιαφερόμενα μέρη.
- Μέθοδοι παρακολούθησης και μέτρησης του κινδύνου σε βάθος χρόνου.
- 3.4 Απόκριση σε περιστατικό και Management
- Σχεδιασμός και εκτέλεση αντιμετώπισης περιστατικών.
- Ανάλυση μετά το περιστατικό και διδάγματα.
- Σχεδιασμός και εκτέλεση αντιμετώπισης περιστατικών.
Τομέας 4: Πληροφορική και Ασφάλεια
- 4.1 Έννοιες και Αρχιτεκτονική Πληροφορικής
- Βασικές έννοιες της αρχιτεκτονικής πληροφορικής.
- Στοιχεία συστημάτων πληροφορικής και οι αλληλεπιδράσεις τους.
- Βασικές έννοιες της αρχιτεκτονικής πληροφορικής.
- 4.2 Βασικές αρχές ασφάλειας πληροφοριών
- Αρχές διαχείρισης ασφάλειας πληροφοριών.
- Κοινοί έλεγχοι ασφαλείας και η εφαρμογή τους.
- Αρχές διαχείρισης ασφάλειας πληροφοριών.
- 4.3 Αναδυόμενες Τεχνολογικές Τάσεις
- Τρέχουσες τάσεις στην τεχνολογία (π.χ. cloud computing, IoT).
- Επιπτώσεις των αναδυόμενων τεχνολογιών στη διαχείριση κινδύνων.
- Τρέχουσες τάσεις στην τεχνολογία (π.χ. cloud computing, IoT).
- 4.4 Πολιτικές, πρότυπα και διαδικασίες ασφάλειας
- Ανάπτυξη και εφαρμογή πολιτικών ασφάλειας.
- Τήρηση των βιομηχανικών προτύπων και βέλτιστων πρακτικών.
- Ανάπτυξη και εφαρμογή πολιτικών ασφάλειας.
21 Hours
Testimonials (3)
Επισκόπηση θεμάτων κινδύνου και προετοιμασία για εξετάσεις
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CRISC - Certified in Risk and Information Systems Control
Machine Translated
Γνώσεις και εμπειρία εκπαιδευτή σε αυτόν τον τομέα
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CRISC - Certified in Risk and Information Systems Control
Machine Translated
Ερωτήσεις που μου βοηθούν πολύ να καταλάβω τις ιδιότητες της CRISC εξέτασης.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Course - CRISC - Certified in Risk and Information Systems Control
Machine Translated