Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Bereich 1: Governance
- Was ist Governance und warum ist sie wichtig?
- Organisations- sowie Risikogovernance
- Enterprise Risk Management (ERM) und Risk Management Framework (RMF)
- Richtlinien, Standards sowie Geschäftsprozesse im Zusammenhang mit IT-Risiken
Bereich 2: IT-Risikobewertung
- Identifikation von potenziellen IT-Risikofällen und -Szenarien
- Gefahrenmodellierung sowie Analyse von Schwachstellen
- Möglichkeiten der Risikobewertung und Geschäftsauswirkungsanalyse
- Umgang mit zugrunde liegenden sowie verbleibenden Risiken
Bereich 3: Risikoreaktion und Berichterstattung
- Ausarbeitung von Strategien zur Risikobewältigung
- Verantwortlichkeiten für Risiko- und Kontrollmaßnahmen
- Risikomanagement bei Drittanbietern
- Risikoberichterstattung sowie Kommunikation
Bereich 4: Informationstechnologie und Sicherheit
- IT- und Sicherheitsrahmenwerke sowie -standards
- Auslegung und praktische Umsetzung von Kontrollen in Informationssystemen
- Überwachung und Pflege bestehender Kontrollmaßnahmen
- Aktuelle Trends und neue Technologien im Bereich IT-Risiko- und Kontrollmanagement
Prüfungsvorbereitung
- Übersicht über alle CRISC-Bereiche sowie Inhalte der Prüfung
- Tipps und Strategien für das Bestehen der Prüfung
- Praxisprüfungen sowie Analyse typischer Fragen
- Abschlussrevision sowie offene Fragen und Antworten
Fazit
- Zusammenfassung der Ziele der CRISC-Zertifizierung
- Bedeutung dieser Qualifikation für Fachkräfte und Organisationen
- Nächste Schritte nach erfolgreicher Prüfung – Pflege der Zertifizierung ebenfalls inklusive
Bewertungsverfahren
- Testfragen am Ende jedes Bereichs zur Überprüfung des Gelernten
- Praxisprüfungen, die der CRISC-Zertifizierungsprüfung nachempfunden sind
- Eine abschließende Bewertung zeigt schließlich das eigene Vorbereitungsniveau auf.
Voraussetzungen
- Grundverständnis von IT-Risikomanagement und Informationssystemkontrollen
- Erfahrung in Risikoanalyse, Risikominimierung sowie Geschäftsauswirkungsanalysen
- Kenntnisse im Bereich Governance, Compliance und Auditpraktiken
Zielgruppe
- IT-Fachkräfte
- Risikomanagement-Experten
- Kontrollspezialisten
- Geschäftsanalysten und Projektmanager
- Fachkräfte im Bereich Informationssicherheit und Compliance
28 Stunden