お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
Certificate
コース概要
ドメイン1: ガバナンス
- 1.1 ガバナンスのフレームワークと原則
- さまざまなガバナンスフレームワーク(例:COSO、COBIT)を理解する。
- 効果的なガバナンスの原則。
- 1.2 組織構造と文化
- 組織内の役割と責任。
- リスク管理に影響を与える文化的要因。
- 1.3 法令遵守
- ITリスク管理に関連する法令遵守の要件。
- 非遵守の法的影響。
- 1.4 リスク管理フレームワーク
- リスク管理フレームワークの構成要素。
- 組織プロセスへのリスク管理の統合。
- 1.5 エチカルと行動規範
- リスク管理における倫理的考慮事項。
- 行動規範への遵守の重要性。
ドメイン2: ITリスク評価
- 2.1 リスク識別技術
- ITリスクを特定する方法。
- リスク識別のツールと手法。
- 2.2 リスク分析と評価
- 定量的および定性的なリスク分析技術。
- リスクシナリオの影響評価。
- 2.3 IT資産評価
- IT資産を評価する方法。
- リスク評価における資産評価の重要性。
- 2.4 威脅と脆弱性の識別
- IT威脅と脆弱性の識別。
- 威脅の可能性と影響を評価する手法。
ドメイン3: リスク対応と報告
- 3.1 リスク対応オプション
- 特定されたリスクに対する対応策。
- 回避、緩和、移転、受容などのリスク処理オプション。
- 3.2 コントロールの選択と実装
- リスク評価に基づいた適切なコントロールの選択。
- 効果的にリスクを緩和するためのコントロールの実装。
- 3.3 リスク監視とコミュニケーション
- 時間経過によるリスクの監視・測定方法。
- ステークホルダーに対するリスク情報の効果的な伝達。
- 3.4 インシデント対応と管理
- インシデント対応計画の策定と実行。
- 事後分析と学び。
ドメイン4: 情報技術とセキュリティ
- 4.1 IT概念とアーキテクチャ
- ITアーキテクチャの基本概念。
- ITシステムの構成要素とその相互関係。
- 4.2 情報セキュリティの基礎
- 情報セキュリティ管理の原則。
- 一般的なセキュリティコントロールとその実装。
- 4.3 新技術の動向
- 現在のテクノロジー動向(例:クラウドコンピューティング、IoT)。
- 新興テクノロジーがリスク管理に与える影響。
- 4.4 セキュリティポリシー、基準、手順
- セキュリティポリシーの策定と実装。
- 業界標準やベストプラクティスへの従事。
21 時間
お客様の声 (3)
リスクに関するトピックの概要と試験への準備
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
コース - CRISC - Certified in Risk and Information Systems Control
機械翻訳
この分野でのトレーナーの知識と経験
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
コース - CRISC - Certified in Risk and Information Systems Control
機械翻訳
これらの質問は、CRISC試験の特性を理解するのに大変役立ちます。
Masakazu Yoshijima - Bank of Yokohama, Ltd.
コース - CRISC - Certified in Risk and Information Systems Control
機械翻訳