award icon svg Certificate

コース概要

ドメイン1: ガバナンス

  • 1.1 ガバナンスのフレームワークと原則
    • さまざまなガバナンスフレームワーク(例:COSO、COBIT)を理解する。
    • 効果的なガバナンスの原則。
  • 1.2 組織構造と文化
    • 組織内の役割と責任。
    • リスク管理に影響を与える文化的要因。
  • 1.3 法令遵守
    • ITリスク管理に関連する法令遵守の要件。
    • 非遵守の法的影響。
  • 1.4 リスク管理フレームワーク
    • リスク管理フレームワークの構成要素。
    • 組織プロセスへのリスク管理の統合。
  • 1.5 エチカルと行動規範
    • リスク管理における倫理的考慮事項。
    • 行動規範への遵守の重要性。

ドメイン2: ITリスク評価

  • 2.1 リスク識別技術
    • ITリスクを特定する方法。
    • リスク識別のツールと手法。
  • 2.2 リスク分析と評価
    • 定量的および定性的なリスク分析技術。
    • リスクシナリオの影響評価。
  • 2.3 IT資産評価
    • IT資産を評価する方法。
    • リスク評価における資産評価の重要性。
  • 2.4 威脅と脆弱性の識別
    • IT威脅と脆弱性の識別。
    • 威脅の可能性と影響を評価する手法。

ドメイン3: リスク対応と報告

  • 3.1 リスク対応オプション
    • 特定されたリスクに対する対応策。
    • 回避、緩和、移転、受容などのリスク処理オプション。
  • 3.2 コントロールの選択と実装
    • リスク評価に基づいた適切なコントロールの選択。
    • 効果的にリスクを緩和するためのコントロールの実装。
  • 3.3 リスク監視とコミュニケーション
    • 時間経過によるリスクの監視・測定方法。
    • ステークホルダーに対するリスク情報の効果的な伝達。
  • 3.4 インシデント対応と管理
    • インシデント対応計画の策定と実行。
    • 事後分析と学び。

ドメイン4: 情報技術とセキュリティ

  • 4.1 IT概念とアーキテクチャ
    • ITアーキテクチャの基本概念。
    • ITシステムの構成要素とその相互関係。
  • 4.2 情報セキュリティの基礎
    • 情報セキュリティ管理の原則。
    • 一般的なセキュリティコントロールとその実装。
  • 4.3 新技術の動向
    • 現在のテクノロジー動向(例:クラウドコンピューティング、IoT)。
    • 新興テクノロジーがリスク管理に与える影響。
  • 4.4 セキュリティポリシー、基準、手順
    • セキュリティポリシーの策定と実装。
    • 業界標準やベストプラクティスへの従事。
 21 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (3)

今後のコース

関連カテゴリー