Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Certificat
Plan du cours
Domaine 1 : Gouvernance
- 1.1 Cadres et principes de gouvernance
- Comprendre les différents cadres de gouvernance (par exemple, COSO, COBIT).
- Principes d’une gouvernance efficace.
- 1.2 Structure organisationnelle et culture
- Rôles et responsabilités au sein de l’organisation.
- Facteurs culturels influençant la gestion des risques.
- 1.3 Conformité légale et réglementaire
- Exigences de conformité pertinentes pour la gestion des risques informatiques.
- Implications juridiques du non-respect de ces exigences.
- 1.4 Cadre de gestion des risques
- Composants d’un cadre de gestion des risques.
- Intégration de la gestion des risques dans les processus organisationnels.
- 1.5 Éthique et codes de conduite
- Enjeux éthiques en matière de gestion des risques.
Domaine 2 : Évaluation des risques informatiques
- 2.1 Techniques d'identification des risques
- Méthodes pour identifier les risques informatiques.
- Outils et méthodologies d’identification des risques.
- 2.2 Analyse et évaluation des risques
- T techniques d’analyse quantitative et qualitative des risques.
- Évaluation des scénarios de risque et de leur impact.
- 2.3 Évaluation des actifs informatiques
- Méthodes pour évaluer les actifs informatiques.
- Importance de l’évaluation des actifs dans l’analyse des risques.
- 2.4 Identification des menaces et vulnérabilités
- Identification des menaces et vulnérabilités informatiques.
- T techniques pour évaluer la probabilité et l’impact des menaces.
Domaine 3 : Réponse aux risques et reporting
- 3.1 Options de réponse aux risques
- Stratégies pour répondre aux risques identifiés.
- Options de traitement des risques (évitement, atténuation, transfert, acceptation).
- 3.2 Sélection et mise en œuvre des contrôles
- Sélection de contrôles appropriés basée sur l’analyse des risques.
- Mise en œuvre de contrôles pour atténuer efficacement les risques.
- 3.3 Surveillance et communication des risques
- Méthodes pour surveiller et mesurer les risques au fil du temps.
- Communication efficace des informations sur les risques aux parties prenantes.
- 3.4 Réponse et gestion des incidents
- Planification et exécution de la réponse aux incidents.
- Analyse post-incident et leçons apprises.
Domaine 4 : Technologie de l’information et sécurité
- 4.1 Concepts et architecture informatique
- Concepts fondamentaux de l’architecture informatique.
- Composants des systèmes informatiques et leurs interrelations.
- 4.2 Principes de base de la sécurité de l'information
- Principes de gestion de la sécurité de l'information.
- Contrôles de sécurité courants et leur mise en œuvre.
- 4.3 Tendances technologiques émergentes
- Tendances actuelles dans la technologie (par exemple, cloud computing, IoT).
- Implications des technologies émergentes sur la gestion des risques.
- 4.4 Politiques, normes et procédures de sécurité
- Développement et mise en œuvre de politiques de sécurité.
- Référence aux normes industrielles et meilleures pratiques.
21 Heures
Nos clients témoignent (3)
Aperçu des sujets relatifs aux risques et préparation à l'examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CRISC - Certified in Risk and Information Systems Control
Traduction automatique
Connaissances et expérience du formateur dans ce domaine
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CRISC - Certified in Risk and Information Systems Control
Traduction automatique
Questions qui m'aident beaucoup à comprendre les caractéristiques de l'examen CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Formation - CRISC - Certified in Risk and Information Systems Control
Traduction automatique