聯繫我們

課程簡介

領域 1: 治理

  • 理解治理及其重要性
  • 組織治理與風險治理
  • 企業風險管理 (ERM) 與風險管理框架 (RMF)
  • 與IT風險相關的政策、標準與業務流程

領域 2: IT風險評估

  • 識別IT風險事件與情境
  • 威脅建模與漏洞分析
  • 風險評估方法論與業務影響分析
  • 固有風險與剩餘風險管理

領域 3: 風險應對與報告

  • 制定風險應對策略
  • 風險與控制的責任歸屬
  • 第三方風險管理
  • 風險報告與溝通

領域 4: 資訊科技與安全

  • IT與安全框架及標準
  • 設計並實施資訊系統控制
  • 控制監控與維護
  • 當前趨勢及新興技術在IT風險與控制中的应用

考試準備

  • CRISC領域與知識領域複習
  • 應試策略與技巧
  • 模擬練習題與題目分析
  • 最終複習與問答環節

結論

  • 回顧CRISC認證目標
  • 討論CRISC認證對專業人士與組織的價值
  • 採取下一步行動參加CRISC考試及維持認證資格的方法

評估

  • 每個領域結束時的小測驗,以強化學習效果
  • 模擬CRISC認證考試的練習題
  • 最終評估以檢驗是否已準備好參加CRISC考試

最低要求

  • 具備IT風險管理和資訊系統控制的理解
  • 擁有风险分析、緩解及業務影響分析經驗
  • 熟悉治理、合規與審計實務

目標對象

  • IT專業人士
  • 風險管理專業人員
  • 控制領域專業人員
  • 業務分析師與專案經理
  • 資訊安全與合規專業人員
 28 小時

課程分類