CRISC與CISA、CISM等體系相互配合、兼容,主要針對企業IT組織的全面風控實踐,CRISC是一款全球頂級IT從業資格認證。
CRISC可以針對金融/銀行業的IT Chief Risk Officer(CRO), 或是其它行業(比如:石油、醫藥、上市公司、跨國集團)的類似決策角色。
1) 準備參加 CRISC 認證考試的專業人士;
2) 網絡安全管理人員:首席安全官( CSO ),首席信息安全官( CISO ),信息總監 /安全經理 ,信息安全和隱私專業人員;
3) IT風險管理、 IT控制專業人士:IT風險經理 ,IT合規管理人員, 業務連續性(BC)和IT災備(DR)管理人員;
4) 信息系統審計專業人士:IT審計師 ,內部審計師 ,外部審計師;
5) 信息系統管理專業人員:首席信息官( CIO ),IT 總監 /經理 ,信息系統規劃、項目管理研發運維專業人員;
6) 信息安全咨詢專業人士:信息科技( 信息科技( IT )風險管理咨詢顧問 )風險管理咨詢顧問, 信息安全管理咨詢顧問、IT。
高效準備CRISC考試,掌握通過CRISC認證考試的知識與技能;
理解風險和信息系統控制 /信息科技風險管理實踐;
加入風險和信息系統控制 /信息科技風險管理專業。
-- IT風險識別;
-- IT風險評估;
-- 風險應對和規避;
-- 風險與控制的監控/匯報;
-- 風險管理和信息系統控制實踐。
學習內容
前言:風險和信息系統控制/風險和信息系統控制 CRISC 認證
IT 風險管理簡介
治理和風險管理
IT 風險管理環境
主要風險概念
與其它業務職能相關的風險
IT 風險管理最佳實踐
第 1 章 IT 風險識別
風險能力、風險偏好和風險容忍度
風險文化和溝通
風險元素
信息安全風險概念和原則
企業的 IT 風險戰略
風險從業人員的 IT 概念和關注點
風險識別方法
IT 風險場景
所有權和責任
IT 風險登記表
風險意識
第 2 章 IT 風險評估
風險評估技巧
分析風險場景
控制現狀
風險環境的變化
項目和項目群管理
風險和控制分析
風險分析方法
風險評級
記錄風險評
第 3 章 風險應對和緩解
根據業務目標調整風險應對措施
風險應對方案
分析技巧
與新控制關聯的漏洞
制定風險行動計劃
業務流程審查工具與技巧
控制設計與實施
控制監控與有效性
風險類型
控制活動、目標、實務和指標
系統控制設計和實施
新興技術對控制設計和實施的影響
控制所有權
風險管理程序與文檔
第 4 章 風險和控制監控與報告
關鍵風險指標
關鍵績效指標
數據收集和提取工具與技術
控制監控
控制評估類型
控制評估結果
IT 風險概況的變更
考試內容:機考4 小時(240 分鐘),單項選擇題 4 選 1,150 題,總分 800 分,450 分通過;
考試語言:簡體中文、英語、西班牙語。語言只能選擇一種,中文屏幕不能切換英文,屏幕雙語顯示;
考試時間:全年可在中國各地機考中心預約安排,報名后1 年內完成機考。
暫無開班信息
CCRC-CSERE網絡安全應急響應技術工程師
信息時代,網絡空間已成為陸、海、空、天之外人類活動的“第五空間”,各國紛紛將網絡空間安全納入國家安全戰略,制定和完善網絡空間安全戰略規劃和法律法規。“沒有網絡安全就沒有國家安全”,而網絡安全應急工作是網絡安全的最后一道防線。完善網絡安全重大事件應急處置機制,是我國網絡空間安全戰略中明確提出的重大戰略任務,培養符合國家戰略和行業發展需要的高水平網絡安全人才是夯實國家網絡安全基礎的重中之重。
開課時間:暫無
CAISP人工智能安全認證專家
隨著人工智能及大模型深入各行各業,人工智能及人工智能安全越來越受到重視,在此背景下, 云安全聯盟CSA大中華區推出人工智能安全認證專家(Certified Artificial Intelligence Security Professional,CAISP)培訓課程,人工智能安全認證專家(CAISP)旨在為從事AI(含AI安全)的研究、管理、運營、開發以及網絡安全等從業人員提供一套全面覆蓋AI安全領域、跨領域綜合能力培養、實踐導向與案例分析、結合全球視野與法規治理的AI安全課程。
開課時間:暫無
信息安全保障人員認證CISAW-LPT(透測試方向)
本認證考試主要考查考生推理論證能力、實踐操作能力和綜合應用能力。
開課時間:暫無