Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Certificat
Plan du cours
Domaine 1 : Gouvernance
- 1.1 Cadres et principes de gouvernance
- Comprendre les différents cadres de gouvernance (par ex., COSO, COBIT).
- Principes d'une gouvernance efficace.
- 1.2 Structure organisationnelle et culture
- Rôles et responsabilités au sein de l'organisation.
- Facteurs culturels influençant la gestion des risques.
- 1.3 Conformité légale et réglementaire
- Exigences de conformité pertinentes pour la gestion des risques informatiques.
- Implications juridiques de la non-conformité.
- 1.4 Cadre de gestion des risques
- Composants d'un cadre de gestion des risques.
- Intégration de la gestion des risques dans les processus organisationnels.
- 1.5 Éthique et codes de conduite
- Considérations éthiques dans la gestion des risques.
- Importance du respect des codes de conduite.
Domaine 2 : Évaluation des risques informatiques
- 2.1 Techniques d'identification des risques
- Méthodes d'identification des risques informatiques.
- Outils et méthodologies d'identification des risques.
- 2.2 Analyse et évaluation des risques
- Techniques quantitatives et qualitatives d'analyse des risques.
- Évaluation des scénarios de risques et de leur impact.
- 2.3 Évaluation des actifs informatiques
- Méthodes d'évaluation des actifs informatiques.
- Importance de l'évaluation des actifs dans l'évaluation des risques.
- 2.4 Identification des menaces et vulnérabilités
- Identification des menaces et vulnérabilités informatiques.
- Techniques d'évaluation de la probabilité et de l'impact des menaces.
Domaine 3 : Réponse aux risques et reporting
- 3.1 Options de réponse aux risques
- Stratégies pour répondre aux risques identifiés.
- Options de traitement des risques (évitement, atténuation, transfert, acceptation).
- 3.2 Sélection et mise en œuvre des contrôles
- Sélection des contrôles appropriés basés sur l'évaluation des risques.
- Mise en œuvre des contrôles pour atténuer efficacement les risques.
- 3.3 Surveillance des risques et communication
- Méthodes de surveillance et de mesure des risques au fil du temps.
- Communication efficace des informations sur les risques aux parties prenantes.
- 3.4 Gestion et réponse aux incidents
- Planification et exécution de la réponse aux incidents.
- Analyse post-incident et retours d'expérience.
Domaine 4 : Technologie de l'information et sécurité
- 4.1 Concepts et architecture des TI
- Concepts fondamentaux de l'architecture des TI.
- Composants des systèmes informatiques et leurs interrelations.
- 4.2 Fondamentaux de la sécurité de l'information
- Principes de la gestion de la sécurité de l'information.
- Contrôles de sécurité courants et leur mise en œuvre.
- 4.3 Tendances technologiques émergentes
- Tendances actuelles en technologie (par ex., cloud computing, IoT).
- Implications des technologies émergentes sur la gestion des risques.
- 4.4 Politiques, normes et procédures de sécurité
- Élaboration et mise en œuvre des politiques de sécurité.
- Respect des normes sectorielles et des bonnes pratiques.
21 Heures
Nos clients témoignent (3)
Aperçu des sujets de risque et préparation à l'examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CRISC - Certified in Risk and Information Systems Control
Traduction automatique
Les connaissances et l'expérience du formateur dans ce domaine
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CRISC - Certified in Risk and Information Systems Control
Traduction automatique
Les questions m'aident beaucoup à comprendre les caractéristiques de l'examen CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Formation - CRISC - Certified in Risk and Information Systems Control
Traduction automatique