8月7日起| CRISC风险及信息系统监控认证培训课程
Posted 艾威
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了8月7日起| CRISC风险及信息系统监控认证培训课程相关的知识,希望对你有一定的参考价值。
艾威(AVTECH)为国际信息审计协会 ISACA 在中国大陆授权的唯一一家全线产品CISA,CISM,CRISC,CGEIT 教育机构,是 ISACA的黄金合作伙伴。
培训选官方授权,品质有保障!!!
CRISC认证培训课程
Certified in Risk and Information SystemsControl(CRISC)
美国国际信息系统审计及控制协会(ISACA)发布的针对首席风险官、风险管理、信息安 全和业务连续性管理、隐私(Privacy)和信任(Trust)等职业人士的一类职业界定。CRISC跟 CISA/CISM一样,由美国国防部和相关标准组织认定的职业认证,可以持证上岗。
CRISC 跟 CISA, CISM 等体系相互配合、兼容,主要针对企业 IT组织的全面风控实践。CRISC是一款全球顶级 IT 从业资格认证。CRISC 可以针对金融/银行业的 IT ChiefRisk Officer(CRO),或是其它行业(比如:石油、医药、上市公司、跨国集团)的类似决策角色。CRISC 与 CISA最大的区别是,前者是风险和内控的决策者、设计者、评估者,而后者是IT审计和内控检查的执行者;CRISC与CISM最大的区别是,前者关注于风险和战略级 安全,而后者是信息安全管理和执行者。
2015 年全美统计,IT 从业人员中 CRISC 持证者薪水平均全球最高,年薪超过 12万美金。
风险是指对实现的目标发生偏离的一中不确定性。ISACA 在 COBIT5中指出,所有的 IT 风险皆是业务风险。企业风险管理(ERM)已经席卷全球,IT 风控师/ITCRO也应酝而生。CRISC 全面支撑 COSO, Basel II/III, GAMP等企业风控。
CRISC 课程从实践角度讲解风险管理,其有别于传统的“方法论”课程,但 CRISC内容与业内主流的风控体系保持一致。
IT 总监、高级 IT 经理、IT 合规与审计人员、信息安全和隐私从业人员、业务连续性和 IT 灾备管理人员、企业中高层管理者、风险管理人员等
课程长度: 4天
1. IT风险识别
识别 IT 风险宇宙(risk universe)以便于执行 IT风险管理战略,从而支持业务目标并匹 配企业风险管理(ERM)战略。
-识别相关标准、框架和实践
-应用风险识别技术
-区分威胁和脆弱性
-识别相关利益相关人
- 讨论风险场景(Riskscenario)开发的工具和技术
- 解释关键的风险管理的概念,包括风险偏好(Riskappetite)和风险容限(Risk tolerance)
- 描述风险登记单(Riskregister)的关键的段落
- 贡献于创建一个风险意识(Riskawareness)的项目群
2. IT风险评估
分析和评估 IT风险来确定业务目标受影响的可能性和影响力,从而支持基于风险的决 策制定。
-识别和应用风险评估的技术
-分析风险场景
-识别当前的信息系统控制(Controls)状态
- 评估当前和预期的 IT风险环境的差距
- 与利益相关人沟通 IT风险评估的结果
3. 风险应对和规避
确定风险应对的选项(Options)并评估其效率和效果,从而确保对风险的管理与业务目标相匹配。
-列举不同的风险应对选项
-定义实际情况下风险应对措施选择的参数
-解释剩余风险(Residual risk)与固有风险(Inherentrisk)、风险偏好与风险容限的关系
-讨论成本/效益合理的风险应对选择分析的思路
-开发一个风险行动(Riskaction)计划
-解决风险职责/负责人的原则
-通过对系统开发生命周期(SDLC)的理解来实施有效的信息系统风险
-理解信息系统控制维护的需要
4. 风险与控制的监控/汇报
持续地向利益相关人针对性地监控/汇报 IT 风险和控制,确保 IT风险管理战略的持续有效并与业务目标吻合
-讨论关键风险指标(KRIs)和关键绩效指标(KPIs)的区别
-描述数据抽取、聚合及分析工具和技术
-比较不同的控制监控工具和技术(与美国 COSO内控的监控指引一致)
-描述不同的测试和评估工具和技术
5. 补充
–风险管理和信息系统控制实践:
- IT战略制订(Determining the ITStrategy)
- 项目与项目群的交付(TheProject and Program ManagementProcess)
- 变更控制(The ChangeManagementProcess)
- 供应商控制(The 3rdParty Service ManagementProcess)
- 信息安全管理(TheInformation Security ManagementProcess)
- 配置控制(TheConfiguration ManagementProcess)
- 问题控制(The ProblemManagementProcess)
- 数据管理和控制(The DataManagementProcess)
- 物理/环境控制(The Physical Environment ManagementProcess)
- 运维管理和控制(The ITOperations ManagementProcess)
关于艾威(AvtechInstitute of Technology)
源于美国,始于1998!
2003年成为国际项目管理协会PMI授权的全球教育机构(GlobalR.E.P.1887),提供的主要产品有(PMP,PgMP,PfMP,PMI-ACP,PMI-PBA等),是国内最早、最具实力的项目管理认证、培训和咨询机构,一直专注于全方位项目管理服务机构;
公司拥有专业的项目管理师资团队,有能力为各行业提供项目管理培训和咨询服务。已被众多500强企业纳入培训供应商,如HP,NOKIA,CISCO,INTEL,GE,华为,宝马,德电,大陆汽车,中国银行,交通银行,工商银行,中海油,中国移动,深圳移动,美敦力,罗氏,赛诺菲等。
点击“ 阅读全文”即可了解更多!
艾威培训(Avtech Institute of Technology),源于美国,始于1998.
专业从事企业级在职人员技能提升(项目管理、IT管理、IT技术、云计算大数据、需求管理、信息安全与审计,产品管理等培训)与各类国际认证考试提供商。
以上是关于8月7日起| CRISC风险及信息系统监控认证培训课程的主要内容,如果未能解决你的问题,请参考以下文章