Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Certificate
Đề cương khóa học
Domain 1: Quản trị
- 1.1 Khung và Nguyên tắc Quản trị
- Hiểu biết về các khung quản trị khác nhau (ví dụ, COSO, COBIT).
- Nguyên tắc của việc quản trị hiệu quả.
- 1.2 Cấu trúc Tổ chức và Văn hóa
- Vai trò và trách nhiệm trong tổ chức.
- Các yếu tố văn hóa ảnh hưởng đến quản lý rủi ro.
- 1.3 Tuân thủ Pháp luật và Quy định
- Các yêu cầu tuân thủ liên quan đến quản lý rủi ro CNTT.
- Hậu quả pháp lý của việc không tuân thủ.
- 1.4 Khung Quản lý Rủi ro
- Các thành phần của khung quản lý rủi ro.
- Tích hợp quản lý rủi ro vào quy trình tổ chức.
- 1.5 Đạo đức và Quy tắc Hành vi
- Những cân nhắc đạo đức trong quản lý rủi ro.
- Sự quan trọng của việc tuân thủ các quy tắc hành vi.
Domain 2: Đánh giá Rủi ro CNTT
- 2.1 Kỹ thuật Xác định Rủi ro
- Các phương pháp xác định rủi ro CNTT.
- Công cụ và phương pháp luận xác định rủi ro.
- 2.2 Phân tích và Đánh giá Rủi ro
- Các kỹ thuật phân tích rủi ro định lượng và định tính.
- Đánh giá các tình huống rủi ro và tác động của chúng.
- 2.3 Định giá Tài sản CNTT
- Các phương pháp định giá tài sản CNTT.
- Sự quan trọng của việc định giá tài sản trong đánh giá rủi ro.
- 2.4 Xác định Đe dọa và Lỗ hổng
- Xác định các đe dọa và lỗ hổng CNTT.
- Các kỹ thuật đánh giá xác suất và tác động của đe dọa.
Domain 3: Phản ứng và Báo cáo Rủi ro
- 3.1 Các Tùy chọn Phản ứng Rủi ro
- Các chiến lược phản ứng với rủi ro đã xác định.
- Các tùy chọn xử lý rủi ro (tránh, giảm thiểu, chuyển nhượng, chấp nhận).
- 3.2 Chọn và Triển khai Kiểm soát
- Chọn các kiểm soát phù hợp dựa trên đánh giá rủi ro.
- Triển khai các kiểm soát để giảm thiểu rủi ro hiệu quả.
- 3.3 Giám sát và Truyền thông Rủi ro
- Các phương pháp giám sát và đo lường rủi ro theo thời gian.
- Truyền thông hiệu quả thông tin về rủi ro cho các bên liên quan.
- 3.4 Phản ứng và Quản lý Sự cố
- Kế hoạch và thực hiện phản ứng sự cố.
- Phân tích sau sự cố và bài học rút ra.
Domain 4: Công nghệ Thông tin và An ninh
- 4.1 Khái niệm và Kiến trúc CNTT
- Các khái niệm cơ bản về kiến trúc CNTT.
- Các thành phần của hệ thống CNTT và mối quan hệ giữa chúng.
- 4.2 Nguyên tắc An ninh Thông tin
- Các nguyên tắc quản lý an ninh thông tin.
- Các kiểm soát an ninh phổ biến và cách triển khai.
- 4.3 Xu hướng Công nghệ Mới nổi
- Xu hướng công nghệ hiện tại (ví dụ, điện toán đám mây, IoT).
- Tác động của các công nghệ mới nổi đến quản lý rủi ro.
- 4.4 Chính sách, Tiêu chuẩn và Thủ tục An ninh
- Phát triển và triển khai các chính sách an ninh.
- Tuân thủ các tiêu chuẩn ngành và thực hành tốt nhất.
21 Giờ học
Đánh giá (3)
Tổng quan về các chủ đề về rủi ro và chuẩn bị cho kỳ thi
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CRISC - Certified in Risk and Information Systems Control
Dịch thuật bằng máy
Kiến thức và kinh nghiệm của giảng viên trong lĩnh vực này
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CRISC - Certified in Risk and Information Systems Control
Dịch thuật bằng máy
Các câu hỏi giúp tôi hiểu rõ hơn về đặc điểm của kỳ thi CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Khóa học - CRISC - Certified in Risk and Information Systems Control
Dịch thuật bằng máy