دوره آموزشی کسب گواهی CRISC بخش 3: پاسخ ریسک و کاهش ریسک
1 ساعت 50 دقیقهمتوسط2022-01-21
مدرسین

Jerod Brennen
Security Architect, Advisor, Speaker, Teacher
جزئیات دوره
گواهینامه (Certified in Risk and Information Control (CRISC یک گواهی معتبر و شناخته شده از ISACA است، سازمانی که بیش از 200،000 گواهینامه به متخصصان امنیت سایبری در 188 کشور جهان صادر کرده است. یک گواهینامه CRISC به کارفرمایان نشان می دهد که شما نحوه تشخیص و مدیریت ریسک فناوری اطلاعات در یک شرکت را درک کرده اید و می توانید کنترل های لازم را برای رسیدگی به خطرات اعمال و حفظ کنید. این سری از دوره ها بینش و محتوای چهار حوزه مدیریت ریسک فناوری اطلاعات را در اختیار شما قرار می دهد. در این دوره سوم از این سری، مربی Jerod Brennen بر سومین حوزه CRISC تمرکز می کند: پاسخ به ریسک و کاهش. او وظایفی را که هنگام امتحان روی آنها آزمایش می شوید، شامل مشورت با صاحبان ریسک، ایجاد یک برنامه اقدام ریسک، انتخاب کنترل های مدیریت ریسک، اختصاص مالکیت کنترل برای ایجاد خطوط مشخص پاسخگویی و ثبت تغییرات مشخصات خطر را پوشش می دهد.
مهارت ها
Governance, Risk, and ComplianceCybersecurityCert Prep
سرفصل ها
0. مقدمه
- 01 - پاسخ به ریسک و گزارش
1. با صاحبان ریسک مشورت کنید
- 02 - پاسخ های ریسک را تعیین کنید
- 03 - با اهداف تجاری هماهنگ شوید
- 04 - ایجاد مسئولیت
2. برنامه های اقدام ریسک
- 05 - برنامه اقدام ریسک چیست
- 06 - پاسخ را مشخص کنید
- 07 - هزینه را تعیین کنید
- 08 - تاریخ هدف را تعیین کنید
- 09 - مدیریت ریسک شخص ثالث
3. از صاحبان کنترل پشتیبانی کنید
- 10 - چارچوب های کنترلی
- 11 - طراحی کنترل
- 12 - تست کنترل
- 13 - اجرای کنترل
- 14 - اجرای کارآمد و مؤثر
4. به روز رسانی های ثبت ریسک
- 15 - تغییرات پروفایل ریسک را شناسایی کنید
- 16 - پاسخ مدیریت را تعیین کنید
- 17 - اعتبار اجرا
- 18 - نظارت و گزارش گیری ریسک و کنترل
- 19 - شاخص های ریسک کلیدی
- 20 - شاخص های کلیدی عملکرد
- 21 - نشانگرهای کلیدی کنترل
نتیجه
- 22 - مراحل بعدی
دوره های مرتبط
- دوره آموزشی یادگیری اصولی رعایت استاندارد SOC 2
- دوره آموزشی مدیریت برنامه برای مدیران امنیت سایبری: از برنامهریزی تا هماهنگی بینوظیفهای
- دوره آموزشی راهنمای عبور از قانون تابآوری سایبری اتحادیه اروپا
- دوره آموزشی اصول ضروری رعایت قوانین و مقررات امنیت سایبری برای تحلیلگران GRC
- دوره آموزشی کار عملی با هوش مصنوعی نسل بعدی برای امنیت و خودکارسازی GRC با MCP
- دوره آموزشی ایجاد برنامه امنیتی چندابری: استراتژی، پیادهسازی و روندهای نوظهور
- دوره آموزشی راهنمای کسبوکار برای قوانین هوش مصنوعی: مدیریت ریسک، مسئولیت و استراتژی
- دوره آموزشی الزامات DORA و امنیت هوش مصنوعی: از رعایت قوانین تا اطلاعات تهدیدات