Curso Certified in Risk and Information Systems Control
24 horasVisão Geral
- A certificação Certified in Risk and Information Systems Control ™ foi projetada para profissionais de TI com experiência prática em identificação, avaliação e avaliação de riscos; resposta ao risco; monitoramento de riscos; Projeto e implementação de controle de SI; e monitoramento e manutenção de controle de SI.
- A designação CRISC não só certifica os profissionais com conhecimento e experiência na identificação e avaliação de riscos específicos da entidade, mas também os ajuda a ajudar as empresas a atingir os objetivos de negócios, projetando, implementando, monitorando e mantendo controles de SI baseados em risco, eficientes e eficazes.
Objetivo
- Identificação, Avaliação e Avaliação de Riscos (31%)
- Resposta ao risco (17%)
- Monitoramento de Riscos (17%)
- Projeto e Implementação de Controle de Sistemas de Informação (17%)
- Monitoramento e manutenção de controle de SI (18%)
Publico Alvo
- Este curso é para profissionais de TI, profissionais de risco, analistas de negócios e gerente de projetos e / ou profissionais de conformidade e qualquer pessoa que tenha responsabilidades de trabalho nas seguintes áreas: identificação, avaliação, avaliação, resposta a riscos, monitoramento e projeto / monitoramento e controle de SI implementação / manutenção.
Pre-Requisitos
- Não há pré-requisito para fazer o exame CRISC; no entanto, para solicitar a certificação CRISC, você deve atender aos requisitos de experiência necessários, conforme determinado pela ISACA
Informações Gerais
- Carga horaria 24h
- Se noturno de segunda a sexta das 19h às 23h, total de 6 noites
- Se aos sábado de 09h às 18h, total de 3 sábados
- Se in-company de 08h às 18h, total de 3 dias
Formato de Entrega:
- On-line ao vivo em tempo real na presença de um instrutor
Materiais
PortuguêsConteúdo Programatico
Risk Identification
- Risk Identification Objectives
- Risk Identification Overview
- Concepts of IT Risk
- Risk Management Standards
- Risk Identification Frameworks
- Assets
- Threats
- Vulnerabilities
- Elements of Risk
- Penetration Testing
- COBIT 5
- ISO
- Risk Scenarios
- Communicating Risk
- Risk Awareness
- Organisational Structures and Culture
- Risk within the Enterprise
- Compliance
- Principles of Risk
- Conclusion
Risk Assessment
- Risk Assessment Objectives
- Risk Assessment Overview
- Risk Assessment Techniques
- Risk Assessment Analysis
- Methodologies
- Control Assessment
- Risk Evaluation and Impact Assessment
- Risk and Control Analysis
- Third Party Management
- System Development Lifecycle
- Developing Technologies
- Enterprise Architecture
- Conclusion
Risk Response and Mitigation
- Risk Response and Mitigation Objectives
- Risk Response and Mitigation Overview
- Risk Response Options
- Response Analysis
- Risk Response Plans
- Control Objectives and Practices
- Control Ownership
- Systems Control Design Implementation
- Control and Countermeasures
- Business Continuity
- Disaster Recovery
- Risk Accountability
- Inherent and Residual Risk
Risk and Control Monitoring and Reporting
- Risk and Control Monitoring and Reporting Objectives
- Risk and Control Monitoring and Reporting Overview
- Key Risk Indicators (KRIs)
- Data Collection
- Monitoring Controls
- Control Assessments
- Penetration Testing
- Vulnerability Assessments
- Third Party Assurance
- Maturity Model Assessment
- Techniques for Improvement
- Capability Maturity Model
- IT Risk Profile