Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Bereich 1: Governance
- 1.1 GoVernance-Rahmenwerke und -Grundsätze
- Verständnis verschiedener Governance-Rahmenwerke (z. B. COSO, COBIT).
- Grundsätze einer effektiven Governance.
- Verständnis verschiedener Governance-Rahmenwerke (z. B. COSO, COBIT).
- 1.2 Organisationsstruktur und -kultur
- Rollen und Verantwortlichkeiten innerhalb der Organisation.
- Kulturelle Faktoren, die das Risikomanagement beeinflussen.
- Rollen und Verantwortlichkeiten innerhalb der Organisation.
- 1.3 Einhaltung rechtlicher und regulatorischer Vorschriften
- Für das IT-Risikomanagement relevante Compliance-Anforderungen.
- Rechtliche Konsequenzen bei Nichteinhaltung.
- Für das IT-Risikomanagement relevante Compliance-Anforderungen.
- 1.4 Risk Management Rahmen
- Bestandteile eines Risikomanagement-Rahmens.
- Integration des Risikomanagements in organisatorische Prozesse.
- Bestandteile eines Risikomanagement-Rahmens.
- 1.5 Ethik und Verhaltenskodizes
- Ethische Überlegungen im Risikomanagement.
- Bedeutung der Einhaltung von Verhaltenskodizes.
- Ethische Überlegungen im Risikomanagement.
Bereich 2: IT-Risikobewertung
- 2.1 Techniken zur Risikoidentifizierung
- Methoden zur Identifizierung von IT-Risiken.
- Instrumente und Methoden zur Risikoidentifizierung.
- Methoden zur Identifizierung von IT-Risiken.
- 2.2 Risikoanalyse und -bewertung
- Quantitative und qualitative Risikoanalysetechniken.
- Bewertung von Risikoszenarien und deren Auswirkungen.
- Quantitative und qualitative Risikoanalysetechniken.
- 2.3 Bewertung von IT-Vermögenswerten
- Methoden zur Bewertung von IT-Vermögenswerten.
- Bedeutung der Vermögensbewertung bei der Risikobewertung.
- Methoden zur Bewertung von IT-Vermögenswerten.
- 2.4 Identifizierung von Bedrohungen und Schwachstellen
- Identifizierung von IT-Bedrohungen und Schwachstellen.
- Techniken zur Bewertung der Wahrscheinlichkeit und der Auswirkungen von Bedrohungen.
- Identifizierung von IT-Bedrohungen und Schwachstellen.
Bereich 3: Risikoreaktion und Berichterstattung
- 3.1 Reaktionsmöglichkeiten auf Risiken
- Strategien für die Reaktion auf erkannte Risiken.
- Optionen zur Risikobehandlung (Vermeidung, Abschwächung, Übertragung, Akzeptanz).
- Strategien für die Reaktion auf erkannte Risiken.
- 3.2 Auswahl und Umsetzung von Kontrollen
- Auswahl geeigneter Kontrollen auf der Grundlage der Risikobewertung.
- Implementierung von Kontrollen zur wirksamen Risikominderung.
- Auswahl geeigneter Kontrollen auf der Grundlage der Risikobewertung.
- 3.3 Risikoüberwachung und Communication
- Methoden zur Überwachung und Messung von Risiken im Zeitverlauf.
- Effektive Kommunikation von Risikoinformationen an die Beteiligten.
- Methoden zur Überwachung und Messung von Risiken im Zeitverlauf.
- 3.4 Reaktion auf Zwischenfälle und Management
- Planung und Durchführung der Reaktion auf einen Zwischenfall.
- Analyse nach einem Vorfall und daraus gezogene Lehren.
- Planung und Durchführung der Reaktion auf einen Zwischenfall.
Bereich 4: Informationstechnologie und Sicherheit
- 4.1 IT-Konzepte und -Architektur
- Grundlegende Konzepte der IT-Architektur.
- Komponenten von IT-Systemen und ihre Zusammenhänge.
- Grundlegende Konzepte der IT-Architektur.
- 4.2 Grundlagen der Informationssicherheit
- Grundsätze des Informationssicherheitsmanagements.
- Allgemeine Sicherheitskontrollen und ihre Umsetzung.
- Grundsätze des Informationssicherheitsmanagements.
- 4.3 Aufkommende Technologietrends
- Aktuelle Technologietrends (z. B. Cloud Computing, IoT).
- Auswirkungen von neuen Technologien auf das Risikomanagement.
- Aktuelle Technologietrends (z. B. Cloud Computing, IoT).
- 4.4 Sicherheitspolitiken, Standards und Verfahren
- Entwicklung und Umsetzung von Sicherheitsrichtlinien.
- Einhaltung von Industriestandards und bewährten Verfahren.
- Entwicklung und Umsetzung von Sicherheitsrichtlinien.
21 Stunden
Erfahrungsberichte (3)
Überblick über Risikothemen und Vorbereitung auf die Prüfung
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CRISC - Certified in Risk and Information Systems Control
Maschinelle Übersetzung
Wissen und Erfahrung des Ausbilders in diesem Bereich
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CRISC - Certified in Risk and Information Systems Control
Maschinelle Übersetzung
Fragen, die mir sehr helfen, die Merkmale der CRISC Prüfung zu verstehen.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurs - CRISC - Certified in Risk and Information Systems Control
Maschinelle Übersetzung