感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
領域 1: 治理
- 理解治理及其重要性
- 組織治理與風險治理
- 企業風險管理 (ERM) 與風險管理框架 (RMF)
- 與IT風險相關的政策、標準與業務流程
領域 2: IT風險評估
- 識別IT風險事件與情境
- 威脅建模與漏洞分析
- 風險評估方法論與業務影響分析
- 固有風險與剩餘風險管理
領域 3: 風險應對與報告
- 制定風險應對策略
- 風險與控制的責任歸屬
- 第三方風險管理
- 風險報告與溝通
領域 4: 資訊科技與安全
- IT與安全框架及標準
- 設計並實施資訊系統控制
- 控制監控與維護
- 當前趨勢及新興技術在IT風險與控制中的应用
考試準備
- CRISC領域與知識領域複習
- 應試策略與技巧
- 模擬練習題與題目分析
- 最終複習與問答環節
結論
- 回顧CRISC認證目標
- 討論CRISC認證對專業人士與組織的價值
- 採取下一步行動參加CRISC考試及維持認證資格的方法
評估
- 每個領域結束時的小測驗,以強化學習效果
- 模擬CRISC認證考試的練習題
- 最終評估以檢驗是否已準備好參加CRISC考試
最低要求
- 具備IT風險管理和資訊系統控制的理解
- 擁有风险分析、緩解及業務影響分析經驗
- 熟悉治理、合規與審計實務
目標對象
- IT專業人士
- 風險管理專業人員
- 控制領域專業人員
- 業務分析師與專案經理
- 資訊安全與合規專業人員
28 小時