Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Certificado
Programa del Curso
Domino 1: Gobernanza
- 1.1 Marco y Principios de Gobernanza
- Comprender diversos marcos de gobernanza (por ejemplo, COSO, COBIT).
- Principios de una efectiva gobernanza.
- 1.2 Estructura Organizacional y Cultura
- Roles y responsabilidades dentro de la organización.
- Factores culturales que influyen en la gestión de riesgos.
- 1.3 Cumplimiento Legal y Regulatorio
- Requisitos de cumplimiento relevantes para la gestión de riesgos de TI.
- Implicaciones legales del incumplimiento.
- 1.4 Marco de Gestión de Riesgos
- Componentes de un marco de gestión de riesgos.
- Integración de la gestión de riesgos en los procesos organizacionales.
- 1.5 Ética y Códigos de Conducta
- Consideraciones éticas en la gestión de riesgos.
- Importancia del cumplimiento de códigos de conducta.
Domino 2: Evaluación de Riesgos de TI
- 2.1 Técnicas de Identificación de Riesgos
- Métodos para identificar riesgos de TI.
- Herramientas y metodologías de identificación de riesgos.
- 2.2 Análisis y Evaluación de Riesgos
- Técnicas de análisis de riesgos cuantitativas y cualitativas.
- Evaluación de escenarios de riesgo y su impacto.
- 2.3 Valoración de Activos de TI
- Métodos para valorar activos de TI.
- Importancia de la valoración de activos en la evaluación de riesgos.
- 2.4 Identificación de Amenazas y Vulnerabilidades
- Identificación de amenazas y vulnerabilidades de TI.
- Técnicas para evaluar la probabilidad e impacto de las amenazas.
Domino 3: Respuesta y Reporte de Riesgos
- 3.1 Opciones de Respuesta a Riesgos
- Estrategias para responder a riesgos identificados.
- Opciones de tratamiento de riesgos (evitación, mitigación, transferencia, aceptación).
- 3.2 Selección e Implementación de Controles
- Selección de controles adecuados basados en la evaluación de riesgos.
- Implementación de controles para mitigar eficazmente los riesgos.
- 3.3 Monitoreo y Comunicación de Riesgos
- Métodos para monitorear y medir el riesgo a lo largo del tiempo.
- Comunicación efectiva de información de riesgo a los interesados.
- 3.4 Respuesta y Gestión de Incidentes
- Planificación y ejecución de la respuesta a incidentes.
- Análisis post-incidente y lecciones aprendidas.
Domino 4: Tecnología de la Información y Seguridad
- 4.1 Conceptos y Arquitectura de TI
- Conceptos fundamentales de arquitectura de TI.
- Componentes de sistemas de TI y sus interrelaciones.
- 4.2 Fundamentos de Seguridad de la Información
- Principios de gestión de seguridad de la información.
- Controles de seguridad comunes y su implementación.
- 4.3 Tendencias Emergentes en Tecnología
- Tendencias actuales en tecnología (por ejemplo, computación en la nube, IoT).
- Implicaciones de tecnologías emergentes en la gestión de riesgos.
- 4.4 Políticas, Estándares y Procedimientos de Seguridad
- Desarrollo e implementación de políticas de seguridad.
- Cumplimiento de estándares y mejores prácticas de la industria.
21 Horas
Testimonios (3)
Descripción general de los temas de riesgo y preparación para el examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CRISC - Certified in Risk and Information Systems Control
Traducción Automática
Conocimiento y experiencia del formador en este campo
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CRISC - Certified in Risk and Information Systems Control
Traducción Automática
Preguntas que me ayudan mucho a entender las características del examen CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curso - CRISC - Certified in Risk and Information Systems Control
Traducción Automática