聯繫我們

課程簡介

領域1:治理

  • 理解治理及其重要性
  • 組織治理和風險治理
  • 企業風險管理 (ERM) 和風險管理框架 (RMF)
  • 與IT風險相關的政策、標準及業務流程

領域2:IT風險評估

  • 識別IT風險事件與情境
  • 威脅建模與漏洞分析
  • 風險評估方法論與業務影響分析
  • 固有風險與剩餘風險管理

領域3:風險應對與報告

  • 制定風險應對策略
  • 風險和控制權責分配
  • 第三方風險管理
  • 風險報告與溝通

領域4:資訊科技與安全

  • IT與安全框架及標準
  • 設計和實施資訊系統控制
  • 控制監控與維護
  • IT風險和控制的當前趨勢與新興技術

考試準備

  • 複習CRISC領域和知識範圍
  • 考試技巧與策略
  • 練習考試與題目分析
  • 最終回顧與問答環節

總結

  • CRISC認證目標回顧
  • 探討CRISC認證對專業人員和組織的價值
  • 參加CRISC考試及維護認證的後續步驟

評估

  • 每個領域結束時的測驗,以鞏固學習成果
  • 模擬CRISC認證考試的練習考試
  • 最終評估以評估是否具備參加CRISC考試的準備情況

最低要求

  • 了解IT風險管理和資訊系統控制
  • 具備風險分析、減輕以及業務影響分析經驗
  • 熟悉治理、合規與審計實踐

適用對象

  • IT專業人員
  • 風險管理專業人員
  • 控制專業人員
  • 業務分析師和專案經理
  • 資訊安全與合規專業人員
 28 小時

人數


每位參與者的報價

即將到來的課程

課程分類