Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Certificado
Temario del curso
Dominio 1: Gobernanza
- 1.1 Marcos y Principios de Gobernanza
- Comprender diversos marcos de gobernanza (por ejemplo, COSO, COBIT).
- Principios de una gobernanza efectiva.
- 1.2 Estructura y Cultura Organizacional
- Roles y responsabilidades dentro de la organización.
- Factores culturales que influyen en la gestión de riesgos.
- 1.3 Cumplimiento Legal y Normativo
- Requisitos de cumplimiento relevantes para la gestión de riesgos de TI.
- Implicaciones legales del incumplimiento.
- 1.4 Marco de Gestión de Riesgos
- Componentes de un marco de gestión de riesgos.
- Integración de la gestión de riesgos en los procesos organizacionales.
- 1.5 Ética y Códigos de Conducta
- Consideraciones éticas en la gestión de riesgos.
- Importancia de cumplir con los códigos de conducta.
Dominio 2: Evaluación de Riesgos de TI
- 2.1 Técnicas de Identificación de Riesgos
- Métodos para identificar riesgos de TI.
- Herramientas y metodologías de identificación de riesgos.
- 2.2 Análisis y Evaluación de Riesgos
- Técnicas de análisis cuantitativo y cualitativo de riesgos.
- Evaluación de escenarios de riesgo y su impacto.
- 2.3 Valoración de Activos de TI
- Métodos para valorar activos de TI.
- Importancia de la valoración de activos en la evaluación de riesgos.
- 2.4 Identificación de Amenazas y Vulnerabilidades
- Identificación de amenazas y vulnerabilidades de TI.
- Técnicas para evaluar la probabilidad e impacto de las amenazas.
Dominio 3: Respuesta y Reporte de Riesgos
- 3.1 Opciones de Respuesta a Riesgos
- Estrategias para responder a riesgos identificados.
- Opciones de tratamiento de riesgos (evitación, mitigación, transferencia, aceptación).
- 3.3 Selección e Implementación de Controles
- Selección de controles adecuados según la evaluación de riesgos.
- Implementación de controles para mitigar riesgos de manera efectiva.
- 3.3 Monitoreo y Comunicación de Riesgos
- Métodos para monitorear y medir los riesgos a lo largo del tiempo.
- Comunicación efectiva de información sobre riesgos a las partes interesadas.
- 3.4 Respuesta y Gestión de Incidentes
- Planificación y ejecución de la respuesta a incidentes.
- Análisis post-incidente y lecciones aprendidas.
Dominio 4: Tecnología de la Información y Seguridad
- 4.1 Conceptos y Arquitectura de TI
- Conceptos fundamentales de la arquitectura de TI.
- Componentes de los sistemas de TI y sus interrelaciones.
- 4.2 Fundamentos de Seguridad de la Información
- Principios de la gestión de la seguridad de la información.
- Controles de seguridad comunes y su implementación.
- 4.3 Tendencias Tecnológicas Emergentes
- Tendencias actuales en tecnología (por ejemplo, computación en la nube, IoT).
- Implicaciones de las tecnologías emergentes en la gestión de riesgos.
- 4.4 Políticas, Estándares y Procedimientos de Seguridad
- Desarrollo e implementación de políticas de seguridad.
- Cumplimiento de estándares de la industria y mejores prácticas.
21 Horas
Testimonios (3)
Descripción general de los temas de riesgo y preparación para el examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CRISC - Certified in Risk and Information Systems Control
Traducción Automática
El conocimiento y la experiencia del formador en este campo
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CRISC - Certified in Risk and Information Systems Control
Traducción Automática
Preguntas, que me ayudan mucho a entender las características del examen CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curso - CRISC - Certified in Risk and Information Systems Control
Traducción Automática