Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Dominio 1: Gobernanza
- Comprensión de la gobernanza y su importancia.
- Gobernanza organizacional y gobernanza de riesgos.
- Gestión empresarial del riesgo (ERM) y Marco de Gestión de Riesgos (RMF).
- Políticas, estándares y procesos empresariales relacionados con el riesgo de TI.
Dominio 2: Evaluación de riesgos de TI
- Identificación de eventos y escenarios de riesgo de TI.
- Modelado de amenazas y análisis de vulnerabilidades.
- Metodologías de evaluación de riesgos y análisis del impacto empresarial.
- Gestión de riesgo inherente y residual.
Dominio 3: Respuesta al riesgo e informes
- Desarrollo de estrategias de respuesta al riesgo.
- Propiedad del riesgo y los controles.
- Gestión de riesgos de terceros.
- Informes y comunicación sobre riesgos.
Dominio 4: Tecnología de la información y seguridad
- Marcos y estándares de TI y seguridad.
- Diseño e implementación de controles de sistemas de información.
- Vigilancia y mantenimiento de controles.
- Tendencias actuales y tecnologías emergentes en riesgo de TI y control.
Preparación para el examen
- Revisión de los dominios y áreas de conocimiento de CRISC.
- Estrategias y consejos para realizar el examen.
- Exámenes de práctica y análisis de preguntas.
- Revisión final y sesión de preguntas y respuestas.
Conclusión
- Resumen de los objetivos de la certificación CRISC.
- Discusión sobre el valor de la certificación CRISC para profesionales y organizaciones.
- Siguientes pasos para presentar el examen CRISC y mantener la certificación.
Evaluación
- Cuestionarios al final de cada dominio para reforzar el aprendizaje.
- Exámenes de práctica que simulen el examen de certificación CRISC.
- Evaluación final para determinar la preparación para el examen CRISC.
Requerimientos
- Comprensión de la gestión de riesgos de TI y el control de sistemas de información.
- Experiencia en análisis de riesgo, mitigación y análisis del impacto empresarial.
- Conocimiento sobre prácticas de gobernanza, cumplimiento y auditoría.
Público objetivo
- Profesionales de TI.
- Especialistas en gestión de riesgos.
- Profesionales especializados en controles.
- Analistas de negocio y gerentes de proyectos.
- Profesionales de seguridad de la información y cumplimiento normativo.
28 Horas