Schulungsübersicht

Bereich 1: GoVernance

  • Verständnis der Governance und ihrer Bedeutung
  • Organisatorische Governance und Risiko-Governance
  • Unternehmensrisiko Management (ERM) und Risiko Management Rahmen (RMF)
  • Richtlinien, Standards und Geschäftsprozesse im Zusammenhang mit IT-Risiken

Bereich 2: IT-Risikobewertung

  • Identifizierung von IT-Risikoereignissen und -szenarien
  • Bedrohungsmodellierung und Schwachstellenanalyse
  • Methoden der Risikobewertung und Analyse der Auswirkungen auf das Geschäft
  • Management von inhärenten und Restrisiken

Bereich 3: Risikoreaktion und Berichterstattung

  • Entwicklung von Risikoreaktionsstrategien
  • Risiko- und Kontrollverantwortung
  • Risikomanagement für Dritte
  • Risikoberichterstattung und -kommunikation

Bereich 4: Informationstechnologie und Sicherheit

  • IT- und Sicherheitsrahmenwerke und -standards
  • Entwurf und Implementierung von Kontrollen für Informationssysteme
  • Überwachung und Pflege von Kontrollen
  • Aktuelle Trends und aufkommende Technologien im Bereich IT-Risiko und Kontrolle

Prüfungsvorbereitung

  • Wiederholung der CRISC-Domänen und Wissensgebiete
  • Strategien und Tipps zur Prüfungsvorbereitung
  • Übungsprüfungen und Fragenanalyse
  • Abschließende Überprüfung und Frage-Antwort-Runde

Abschluss

  • Wiederholung der Ziele der CRISC-Zertifizierung
  • Diskussion über den Wert der CRISC-Zertifizierung für Fachleute und Organisationen
  • Nächste Schritte zur Ablegung der CRISC-Prüfung und zur Aufrechterhaltung der Zertifizierung

Bewertung

  • Quiz am Ende jedes Bereichs zur Vertiefung des Gelernten
  • Übungsklausuren zur Simulation der CRISC-Zertifizierungsprüfung
  • Abschließende Bewertung zur Beurteilung der Bereitschaft für die CRISC-Prüfung

Voraussetzungen

  • Verständnis des IT-Risikomanagements und der Kontrolle von Informationssystemen
  • Erfahrung mit Risikoanalyse, Risikominderung und Analyse der Auswirkungen auf das Geschäft
  • Vertrautheit mit Governance-, Compliance- und Audit-Verfahren

Zielgruppe

  • IT-Fachleute
  • Risiko-Fachleute
  • Fachleute für Kontrolle
  • Business Analysten und Projektleiter
  • Fachleute für Informationssicherheit und Compliance
 28 Stunden

Teilnehmerzahl



Preis je Teilnehmer

Erfahrungsberichte (1)

Kombinierte Kurse

CRISC - Certified in Risk and Information Systems Control

21 Stunden

CISA - Certified Information Systems Auditor

28 Stunden

Business Continuity Management

35 Stunden

Verwandte Kategorien