Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Certificate
Kursplan
Domene 1: Styring
- 1.1 Styringsrammer og prinsipper
- Forklar ulike styringsrammer (f.eks., COSO, COBIT).
- Prinsippene for effektiv styring.
- 1.2 Organisatorisk struktur og kultur
- Rollefordeling og ansvar i organisasjonen.
- Kulturelle faktorer som påvirker risikostyring.
- 1.3 Juridisk og regulativ overholdelse
- Juridiske krav relevant for IT-risikostyring.
- Juridiske konsekvenser av ikke-overholdelse.
- 1.4 Risikostyringsramme
- Komponenter i en risikostyringsramme.
- Innkorporering av risikostyring i organisatoriske prosesser.
- 1.5 Etikk og oppførselskoder
- Ethiske overveigelser i risikostyring.
- Viktigheten av å følge oppførselskoder.
Domene 2: IT-risikoanalyse
- 2.1 Risikoidentifiseringsmetoder
- Metoder for å identifisere IT-risikoer.
- Risikoidentifiseringsverktøy og -metodologier.
- 2.2 Risikoanalyse og vurdering
- Kvantitativ og kvalitativ risikoanalyseteknikker.
- Vurdering av risikoscenarier og deres innvirkning.
- 2.3 IT-aktivverdisetning
- Metoder for å vurdere IT-aktiv.
- Betydningen av aktivverdisetning i risikoanalyse.
- 2.4 Trussel- og sårbarhetsidentifisering
- Identifisering av IT-truere og sårbarheter.
- Teknikker for å vurdere truens og sårbarhetens sandsynlighet og innvirkning.
Domene 3: Risikorespons og rapportering
- 3.1 Risikoresponsalternativer
- Strategier for å håndtere identifiserte risikoer.
- Risikobehandlingsvalg (unngåelse, minsking, overføring, akseptering).
- 3.2 Kontrollvalg og implementering
- Valg av passende kontroller basert på risikoanalyse.
- Implementering av kontroller for å effektivt håndtere risikoer.
- 3.3 Risikovervaking og kommunikasjon
- Metoder for å overvåke og måle risiko over tid.
- Nøkkeltall for effektiv kommunikasjon av risikoinformasjon til interessenter.
- 3.4 Hendelsesrespons og -styring
- Påfølgesvarplanlegging og utførelse.
- Efter-hendelsesanalyse og læring fra erfaringer.
Domene 4: Informasjonsteknologi og sikkerhet
- 4.1 IT-konsepter og arkitektur
- Fundamentale konsepter i IT-arkitektur.
- Komponenter i IT-systemer og deres sammenhenger.
- 4.2 Informasjonssikkerhetens grunnleggende prinsipper
- Prinsippene for informasjonssikkerhetshåndtering.
- Felles sikkerhetskontroller og deres implementering.
- 4.3 Nye teknologitrender
- Nåværende trender i teknologi (f.eks., skytjenester, IoT).
- Betydningen av nye teknologier for risikostyring.
- 4.4 Sikkerhetspolitiske, standarder og prosedyrer
- Utvikling og implementering av sikkerhetspolicyer.
- Følge opp industristandarder og beste praksis.
21 timer
Referanser (3)
Oversikt over risikoemner og forberedelse til eksamen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CRISC - Certified in Risk and Information Systems Control
Maskinoversatt
Trenerens kunnskap og erfaring på dette feltet
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CRISC - Certified in Risk and Information Systems Control
Maskinoversatt
Questions, that helps me a lot to understand the characteristics of CRISC examination.