Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Certificaat
Cursusaanbod
Domein 1: Bestuur
- 1.1 Bestuurskaders en Principes
- Begrip van verschillende bestuurskaders (bijv., COSO, COBIT).
- Principes van effectief bestuur.
- 1.2 Organisatieve Structuur en Cultuur
- Rollen en verantwoordelijkheden binnen de organisatie.
- Culturele factoren die het risicomanagement beïnvloeden.
- 1.3 Juridische en Regulatorische Compliance
- Compliancevereisten relevant voor IT-risicomanagement.
- Juridische implicaties van non-compliance.
- 1.4 Risicomanagementkader
- Onderdelen van een risicomanagementkader.
- Integratie van risicomanagement in de organisatieprocessen.
- 1.5 Ethiek en Gedragscodes
- Ethische overwegingen bij het risicomanagement.
- Betekenis van naleving van gedragscodes.
Domein 2: IT-Risicoanalyse
- 2.1 Risico-identificatiemethoden
- Methode voor het identificeren van IT-risico's.
- Risico-identificatietools en -methodologieën.
- 2.2 Risico-analyse en -evaluatie
- Kwantitatieve en kwalitatieve risicoanalysetechnieken.
- Evaluatie van risicoscenario's en hun impact.
- 2.3 IT-assetwaardering
- Methode voor het bepalen van de waarde van IT-assets.
- Betekenis van assetwaardering in risicoanalyse.
- 2.4 Identificatie van bedreigingen en kwetsbaarheden
- Identificatie van IT-bedreigingen en -kwetsbaarheden.
- Technieken voor het beoordelen van de waarschijnlijkheid en impact van bedreigingen.
Domein 3: Risico-respons en -rapportage
- 3.1 Risico-responsmogelijkheden
- Strategieën voor het reageren op geïdentificeerde risico's.
- Risicobehandelmogelijkheden (preventie, mitigatie, transfer, acceptatie).
- 3.2 Controleselectie en -implementatie
- Selectie van geschikte controles op basis van risicoanalyse.
- Implementatie van controles om risico's effectief te verminderen.
- 3.3 Risicomonitoring en -communicatie
- Methode voor het monitoren en meten van risico's over de tijd.
- Effectieve communicatie van risicoinformatie aan belanghebbenden.
- 3.4 Incidentrespons en -beheer
- Incidentresponsplassen en -uitvoering.
- Nabranalyses na incidenten en geleerde lessen.
Domein 4: Informatietechnologie en Veiligheid
- 4.1 IT-concepten en -architectuur
- Fundamentele concepten van IT-architectuur.
- Onderdelen van IT-systemen en hun onderlinge relaties.
- 4.2 Informatieveiligheidsbasisprincipes
- Basisprincipes van informatieveiligheidsbeheer.
- Gemeenschappelijke veiligheidscontroles en hun implementatie.
- 4.3 Opkomende Technologie Trends
- Huidige trends in technologie (bijv., cloud computing, IoT).
- Implicaties van opkomende technologieën voor risicomanagement.
- 4.4 Veiligheidsbeleid, -standaarden en -procedures
- Ontwikkeling en implementatie van veiligheidsbeleid.
- Naleving van branche-standaarden en best practices.
21 Uren
Getuigenissen (3)
Overzicht van risicoonderwerpen en voorbereiding op examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CRISC - Certified in Risk and Information Systems Control
Automatisch vertaald
Kennis en ervaring van de trainer op dit gebied
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CRISC - Certified in Risk and Information Systems Control
Automatisch vertaald
Vragen, die me erg helpen om de kenmerken van CRISC examen te begrijpen.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Cursus - CRISC - Certified in Risk and Information Systems Control
Automatisch vertaald