コース概要

ドメイン1: ガバナンス

  • ガバナンスとその重要性の理解
  • 組織のガバナンスとリスク管理
  • エンタープライズ・リスク・マネジメント(ERM)とリスク管理フレームワーク(RMF)
  • ITリスクに関連するポリシー、基準、およびビジネスプロセス

ドメイン2: ITリスク評価

  • ITリスクイベントとシナリオの特定
  • 脅威モデリングと脆弱性分析
  • リスク評価手法と事業影響分析
  • 内在リスクと残存リスク管理

ドメイン3: リスク対応とレポート

  • リスク対応戦略の開発
  • リスクと制御の所有権
  • サードパーティ风险管理
  • リスク報告とコミュニケーション

ドメイン4: 情報技術とセキュリティ

  • ITおよびセキュリティフレームワークと基準
  • 情報システム制御の設計と実装
  • 制御モニタリングとメンテナンス
  • ITリスクと制御における最新のトレンドと新興技術

試験準備

  • CRISCドメインと知識領域のレビュー
  • 試験対策戦略とTips
  • 模擬試験と問題分析
  • 最終レビューとQ&Aセッション

結論

  • CRISC認定の目的の再確認
  • プロフェッショナルおよび組織にとってのCRISC認定の価値についてのディスカッション
  • CRISC試験の受験と資格維持の次のステップ

評価

  • 各ドメイン終了時の小テストで学習を強化する。
  • 模擬試験でCRISC認定試験をシミュレートする。
  • 最終評価でCRISC試験への準備度を評価する。

要求

  • ITリスク管理と情報システム制御に関する理解
  • リスク分析、緩和、および事業影響分析の経験
  • ガバナンス、コンプライアンス、および監査実践の知識

対象者

  • ITプロフェッショナル
  • リスク管理専門家
  • 制御専門家
  • ビジネスアナリストとプロジェクトマネージャー
  • 情報セキュリティとコンプライアンスの専門家
 28 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (1)

今後のコース

関連カテゴリー