Cursusaanbod
Domein 1: Governance
- 1.1 Governance Kaders en principes
- Begrijp verschillende governance-frameworks (bijv. COSO, COBIT).
- Beginselen van effectief bestuur.
- Begrijp verschillende governance-frameworks (bijv. COSO, COBIT).
- 1.2 Organisatiestructuur en cultuur
- Rollen en verantwoordelijkheden binnen de organisatie.
- Culturele factoren die van invloed zijn op risicobeheer.
- Rollen en verantwoordelijkheden binnen de organisatie.
- 1.3 Naleving van wet- en regelgeving
- Nalevingsvereisten die relevant zijn voor IT-risicobeheer.
- Juridische implicaties van niet-naleving.
- Nalevingsvereisten die relevant zijn voor IT-risicobeheer.
- 1.4 Risk Management Kader
- Onderdelen van een raamwerk voor risicobeheer.
- Integratie van risicomanagement in organisatorische processen.
- Onderdelen van een raamwerk voor risicobeheer.
- 1.5 Ethiek en gedragscodes
- Ethische overwegingen bij risicobeheer.
- Belang van het naleven van gedragscodes.
- Ethische overwegingen bij risicobeheer.
Domein 2: IT-risicobeoordeling
- 2.1 Technieken voor risico-identificatie
- Methoden voor het identificeren van IT-risico's.
- Instrumenten en methodologieën voor risico-identificatie.
- Methoden voor het identificeren van IT-risico's.
- 2.2 Risicoanalyse en -evaluatie
- Kwantitatieve en kwalitatieve risicoanalysetechnieken.
- Evaluatie van risicoscenario's en hun impact.
- Kwantitatieve en kwalitatieve risicoanalysetechnieken.
- 2.3 Waardering van IT-activa
- Methoden voor het waarderen van IT-middelen.
- Belang van activawaardering bij risicobeoordeling.
- Methoden voor het waarderen van IT-middelen.
- 2.4 Identificatie van dreigingen en kwetsbaarheden
- Identificatie van IT-bedreigingen en kwetsbaarheden.
- Technieken voor het beoordelen van de waarschijnlijkheid en impact van bedreigingen.
- Identificatie van IT-bedreigingen en kwetsbaarheden.
Domein 3: Risicorespons en rapportage
- 3.1 Opties voor risicorespons
- Strategieën om te reageren op geïdentificeerde risico's.
- Opties voor risicobehandeling (vermijding, beperking, overdracht, acceptatie).
- Strategieën om te reageren op geïdentificeerde risico's.
- 3.2 Controle, selectie en implementatie
- Selectie van passende maatregelen op basis van risicobeoordeling.
- Implementatie van controles om risico's effectief te beperken.
- Selectie van passende maatregelen op basis van risicobeoordeling.
- 3.3 Risicobewaking en Communication
- Methoden voor het monitoren en meten van risico's in de loop van de tijd.
- Effectieve communicatie van risico-informatie aan belanghebbenden.
- Methoden voor het monitoren en meten van risico's in de loop van de tijd.
- 3.4 Reactie op incidenten en Management
- Planning en uitvoering van incidentrespons.
- Analyse na incidenten en geleerde lessen.
- Planning en uitvoering van incidentrespons.
Domein 4: Informatietechnologie en beveiliging
- 4.1 IT-concepten en architectuur
- Fundamentele concepten van IT-architectuur.
- Componenten van IT-systemen en hun onderlinge relaties.
- Fundamentele concepten van IT-architectuur.
- 4.2 Basisprincipes van informatiebeveiliging
- Principes van informatiebeveiligingsbeheer.
- Gemeenschappelijke beveiligingscontroles en de uitvoering daarvan.
- Principes van informatiebeveiligingsbeheer.
- 4.3 Opkomende technologische trends
- Huidige trends in technologie (bijv. cloud computing, IoT).
- Implicaties van opkomende technologieën voor risicobeheer.
- Huidige trends in technologie (bijv. cloud computing, IoT).
- 4.4 Beveiligingsbeleid, -normen en -procedures
- Ontwikkeling en implementatie van beveiligingsbeleid.
- Naleving van industrienormen en best practices.
- Ontwikkeling en implementatie van beveiligingsbeleid.
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (3)
Overzicht van risicoonderwerpen en voorbereiding op examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CRISC - Certified in Risk and Information Systems Control
Automatisch vertaald
Kennis en ervaring van de trainer op dit gebied
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CRISC - Certified in Risk and Information Systems Control
Automatisch vertaald
Questions, that helps me a lot to understand the characteristics of CRISC examination.