感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
領域1:治理
- 理解治理及其重要性
- 組織治理和風險治理
- 企業風險管理 (ERM) 和風險管理框架 (RMF)
- 與IT風險相關的政策、標準及業務流程
領域2:IT風險評估
- 識別IT風險事件與情境
- 威脅建模與漏洞分析
- 風險評估方法論與業務影響分析
- 固有風險與剩餘風險管理
領域3:風險應對與報告
- 制定風險應對策略
- 風險和控制權責分配
- 第三方風險管理
- 風險報告與溝通
領域4:資訊科技與安全
- IT與安全框架及標準
- 設計和實施資訊系統控制
- 控制監控與維護
- IT風險和控制的當前趨勢與新興技術
考試準備
- 複習CRISC領域和知識範圍
- 考試技巧與策略
- 練習考試與題目分析
- 最終回顧與問答環節
總結
- CRISC認證目標回顧
- 探討CRISC認證對專業人員和組織的價值
- 參加CRISC考試及維護認證的後續步驟
評估
- 每個領域結束時的測驗,以鞏固學習成果
- 模擬CRISC認證考試的練習考試
- 最終評估以評估是否具備參加CRISC考試的準備情況
最低要求
- 了解IT風險管理和資訊系統控制
- 具備風險分析、減輕以及業務影響分析經驗
- 熟悉治理、合規與審計實踐
適用對象
- IT專業人員
- 風險管理專業人員
- 控制專業人員
- 業務分析師和專案經理
- 資訊安全與合規專業人員
28 小時