Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Certificado
Programa do Curso
Dominio 1: Governança
- 1.1 Estruturas e Princípios de Governança
- Compreender diferentes estruturas de governança (por exemplo, COSO, COBIT).
- Princípios de uma governança eficaz.
- 1.2 Estrutura Organizacional e Cultura
- Papéis e responsabilidades dentro da organização.
- Fatores culturais que influenciam a gestão de riscos.
- 1.3 Conformidade Legal e Regulatória
- Requisitos de conformidade relevantes para a gestão de riscos de TI.
- Implicações legais da não-conformidade.
- 1.4 Estrutura de Gestão de Riscos
- Componentes de uma estrutura de gestão de riscos.
- Integração da gestão de riscos nos processos organizacionais.
- 1.5 Ética e Códigos de Conduta
- Considerações éticas na gestão de riscos.
- Importância do cumprimento dos códigos de conduta.
Dominio 2: Avaliação de Riscos de TI
- 2.1 Técnicas de Identificação de Riscos
- Métodos para identificar riscos de TI.
- Ferramentas e metodologias de identificação de riscos.
- 2.2 Análise e Avaliação de Riscos
- Técnicas de análise de riscos quantitativa e qualitativa.
- Avaliação de cenários de risco e seu impacto.
- 2.3 Valoração de Ativos de TI
- Métodos para valuar ativos de TI.
- Importância da valorização de ativos na avaliação de riscos.
- 2.4 Identificação de Ameaças e Vulnerabilidades
- Identificação de ameaças e vulnerabilidades de TI.
- Técnicas para avaliar a probabilidade e o impacto das ameaças.
Dominio 3: Resposta a Riscos e Relatórios
- 3.1 Opções de Resposta a Riscos
- Estratégias para responder aos riscos identificados.
- Opções de tratamento de riscos (evitar, mitigar, transferir, aceitar).
- 3.2 Seleção e Implementação de Controles
- Seleção de controles apropriados com base na avaliação de riscos.
- Implementação de controles para mitigar riscos eficazmente.
- 3.3 Monitoramento e Comunicação de Riscos
- Métodos para monitorar e medir riscos ao longo do tempo.
- Comunicação efetiva de informações de risco aos stakeholders.
- 3.4 Resposta a Incidentes e Gestão
- Planejamento e execução da resposta a incidentes.
- Análise pós-incidente e lições aprendidas.
Dominio 4: Tecnologia de Informação e Segurança
- 4.1 Conceitos e Arquitetura de TI
- Conceitos fundamentais de arquitetura de TI.
- Componentes de sistemas de TI e suas interrelações.
- 4.2 Fundamentos da Segurança da Informação
- Princípios de gestão de segurança da informação.
- Controles de segurança comuns e sua implementação.
- 4.3 Tendências Emergentes em Tecnologia
- Tendências atuais em tecnologia (por exemplo, computação em nuvem, IoT).
- Implicações de tecnologias emergentes na gestão de riscos.
- 4.4 Políticas, Padrões e Procedimentos de Segurança
- Desenvolvimento e implementação de políticas de segurança.
- Cumprimento de padrões e melhores práticas da indústria.
21 Horas
Declaração de Clientes (3)
Visão geral dos tópicos de risco e preparação para o exame
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CRISC - Certified in Risk and Information Systems Control
Máquina Traduzida
Conhecimentos e experiência do formador neste domínio
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CRISC - Certified in Risk and Information Systems Control
Máquina Traduzida
Questões que me ajudam muito a entender as características do exame CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curso - CRISC - Certified in Risk and Information Systems Control
Máquina Traduzida