Plan du cours

Domaine 1 : Governance

  • Comprendre la gouvernance et son importance
  • Gouvernance organisationnelle et gouvernance des risques
  • Risque d'entreprise Management (ERM) et cadre de risque Management (RMF)
  • Politiques, normes et processus opérationnels liés aux risques informatiques

Domaine 2 : Évaluation des risques informatiques

  • Identification des événements et des scénarios liés aux risques informatiques
  • Modélisation des menaces et analyse de la vulnérabilité
  • Méthodologies d'évaluation des risques et analyse de l'impact sur l'entreprise
  • Gestion des risques inhérents et résiduels

Domaine 3 : Réponse aux risques et rapports

  • Élaboration de stratégies de réponse aux risques
  • Appropriation des risques et des contrôles
  • Gestion des risques par des tiers
  • Rapports sur les risques et communication

Domaine 4 : Technologies de l'information et sécurité

  • Cadres et normes en matière de technologies de l'information et de sécurité
  • Conception et mise en œuvre des contrôles des systèmes d'information
  • Surveillance et maintenance des contrôles
  • Tendances actuelles et technologies émergentes en matière de risques et de contrôles informatiques

Préparation à l'examen

  • Révision des CRISC domaines et champs de connaissances
  • Stratégies et conseils pour passer l'examen
  • Examens blancs et analyse des questions
  • Examen final et séance de questions-réponses

Conclusion de l'examen

  • Récapitulation des objectifs de la certification CRISC
  • Discussion sur la valeur de la certification CRISC pour les professionnels et les organisations
  • Prochaines étapes pour passer l'examen CRISC et maintenir la certification

Évaluation

  • Quiz à la fin de chaque domaine pour renforcer l'apprentissage
  • Examens pratiques pour simuler l'examen de certification CRISC
  • Évaluation finale pour évaluer la préparation à l'examen CRISC.

Pré requis

  • une compréhension de la gestion des risques informatiques et du contrôle des systèmes d'information
  • une expérience de l'analyse et de l'atténuation des risques, ainsi que de l'analyse de l'impact sur l'entreprise
  • une bonne connaissance des pratiques de gouvernance, de conformité et d'audit.

Audience

  • Professionnels de l'informatique
  • Professionnels du risque
  • Professionnels du contrôle
  • [Analystes et chefs de projet
  • Professionnels de la sécurité de l'information et de la conformité
 28 heures

Nombre de participants



Prix par participant

Nos Clients témoignent (1)

Cours Similaires

CRISC - Certified in Risk and Information Systems Control

21 heures

BCS Practitioner Certificate in Information Assurance Architecture (CIAA)

35 heures

BCS Practitioner Certificate in Information Risk Management (CIRM)

35 heures

CISA - Certified Information Systems Auditor

28 heures

HiTrust Common Security Framework Compliance

14 heures

Building up information security according to ISO 27005

21 heures

Open Data Risk Analysis and Management

21 heures

Business Continuity Management

35 heures

Snyk

14 heures

Catégories Similaires

1