Certificado
Programa do Curso
Dominio 1: Governança
- 1.1 Estruturas e Princípios de Governança
- Compreender diferentes estruturas de governança (por exemplo, COSO, COBIT).
- Princípios de uma governança eficaz.
- 1.2 Estrutura Organizacional e Cultura
- Papéis e responsabilidades dentro da organização.
- Fatores culturais que influenciam a gestão de riscos.
- 1.3 Conformidade Legal e Regulatória
- Requisitos de conformidade relevantes para a gestão de riscos de TI.
- Implicações legais da não-conformidade.
- 1.4 Estrutura de Gestão de Riscos
- Componentes de uma estrutura de gestão de riscos.
- Integração da gestão de riscos nos processos organizacionais.
- 1.5 Ética e Códigos de Conduta
- Considerações éticas na gestão de riscos.
- Importância do cumprimento dos códigos de conduta.
Dominio 2: Avaliação de Riscos de TI
- 2.1 Técnicas de Identificação de Riscos
- Métodos para identificar riscos de TI.
- Ferramentas e metodologias de identificação de riscos.
- 2.2 Análise e Avaliação de Riscos
- Técnicas de análise de riscos quantitativa e qualitativa.
- Avaliação de cenários de risco e seu impacto.
- 2.3 Valoração de Ativos de TI
- Métodos para valuar ativos de TI.
- Importância da valorização de ativos na avaliação de riscos.
- 2.4 Identificação de Ameaças e Vulnerabilidades
- Identificação de ameaças e vulnerabilidades de TI.
- Técnicas para avaliar a probabilidade e o impacto das ameaças.
Dominio 3: Resposta a Riscos e Relatórios
- 3.1 Opções de Resposta a Riscos
- Estratégias para responder aos riscos identificados.
- Opções de tratamento de riscos (evitar, mitigar, transferir, aceitar).
- 3.2 Seleção e Implementação de Controles
- Seleção de controles apropriados com base na avaliação de riscos.
- Implementação de controles para mitigar riscos eficazmente.
- 3.3 Monitoramento e Comunicação de Riscos
- Métodos para monitorar e medir riscos ao longo do tempo.
- Comunicação efetiva de informações de risco aos stakeholders.
- 3.4 Resposta a Incidentes e Gestão
- Planejamento e execução da resposta a incidentes.
- Análise pós-incidente e lições aprendidas.
Dominio 4: Tecnologia de Informação e Segurança
- 4.1 Conceitos e Arquitetura de TI
- Conceitos fundamentais de arquitetura de TI.
- Componentes de sistemas de TI e suas interrelações.
- 4.2 Fundamentos da Segurança da Informação
- Princípios de gestão de segurança da informação.
- Controles de segurança comuns e sua implementação.
- 4.3 Tendências Emergentes em Tecnologia
- Tendências atuais em tecnologia (por exemplo, computação em nuvem, IoT).
- Implicações de tecnologias emergentes na gestão de riscos.
- 4.4 Políticas, Padrões e Procedimentos de Segurança
- Desenvolvimento e implementação de políticas de segurança.
- Cumprimento de padrões e melhores práticas da indústria.
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (3)
Visão geral dos tópicos de Risco e preparação para a prova
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CRISC - Certified in Risk and Information Systems Control
Máquina Traduzida
Conhecimento e experiência do instrutor nesta área
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CRISC - Certified in Risk and Information Systems Control
Máquina Traduzida
Perguntas que me ajudam muito a entender as características da prova CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curso - CRISC - Certified in Risk and Information Systems Control
Máquina Traduzida