Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Área 1: Gobernanza
- Comprensión de la gobernanza y su importancia
- Gobernanza organizacional y gobernanza de riesgos
- Gestión Empresarial del Riesgo (ERM) y Marco de Gestión de Riesgos (RMF)
- Políticas, estándares y procesos empresariales relacionados con el riesgo tecnológico
Área 2: Evaluación de Riesgos Tecnológicos
- Identificación de eventos y escenarios de riesgo tecnológico
- Modelado de amenazas y análisis de vulnerabilidades
- Metodologías de evaluación de riesgos y análisis de impacto empresarial
- Gestión de riesgos inherentes y residuales
Área 3: Respuesta al Riesgo e Informes
- Desarrollo de estrategias de respuesta ante riesgos
- Propiedad del riesgo y controles
- Gestión de riesgos de terceros
- Informes y comunicación sobre riesgos
Área 4: Tecnología de la Información y Seguridad
- Marcos y estándares de TI y seguridad
- Diseño e implementación de controles de sistemas de información
- Monitoreo y mantenimiento de controles
- Tendencias actuales y tecnologías emergentes en riesgos y controles tecnológicos
Preparación para el Examen
- Revisión de las áreas del examen CRISC y conocimientos necesarios
- Estrategias y consejos para realizar el examen
- Exámenes de práctica y análisis de preguntas
- Revisión final y sesión de preguntas y respuestas
Conclusión
- Repaso de los objetivos de la certificación CRISC
- Discusión sobre el valor de la certificación CRISC para profesionales y organizaciones
- Siguientes pasos para realizar el examen CRISC y mantener la certificación
Evaluación
- Cuestionarios al final de cada área para reforzar el aprendizaje
- Exámenes de práctica que simulen el examen de certificación CRISC
- Evaluación final para medir la preparación para el examen CRISC
Requerimientos
- Comprensión de la gestión de riesgos tecnológicos y controles de sistemas de información
- Experiencia en análisis de riesgos, mitigación y análisis de impacto empresarial
- Familiaridad con prácticas de gobernanza, cumplimiento y auditoría
Público Objetivo
- Profesionales de TI
- Profesionales de riesgos
- Profesionales de controles
- Analistas de negocio y gerentes de proyectos
- Profesionales de seguridad de la información y cumplimiento normativo
28 Horas