Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Sertfika
Eğitim İçeriği
Alan 1: İdaresel Yönetim
- 1.1 İdaresel Yönetim Çerçeveleri ve İlkeleri
- Farklı idaresel yönetim çerçevelerini (örn., COSO, COBIT) anlamak.
- Etkili yönetim ilkeleri.
- 1.2 Organizasyon Yapısı ve Kültürü
- Organizasyondaki roller ve sorumluluklar.
- Risk yönetimi üzerindeki kültürel faktörlerin etkisi.
- 1.3 Yasa ve Düzenleyici Uygunluk
- IT risk yönetimi ile ilgili uyumluluk gereklilikleri.
- Uyum dışı olmanın yasal sonuçları.
- 1.4 Risk Yönetimi Çerçevesi
- Bir risk yönetimi çerçevesinin bileşenleri.
- Risk yönetiminin organizasyonel süreçlere entegrasyonu.
- 1.5 Etik ve Davranış Kuralları
- Risk yönetimi bağlamında etik gözlemlemler.
- Davranış kurallarına uymanın önemi.
Alan 2: IT Risk Değerlendirme
- 2.1 Risk Tanıma Teknikleri
- IT risklerini tanıma yöntemleri.
- Risk tanıma araçları ve metodolojileri.
- 2.2 Risk Analizi ve Değerlendirme
- Niteliksel ve niceliksel risk analizi teknikleri.
- Risk senaryolarının ve etkilerinin değerlendirmesi.
- 2.3 IT Varlıklarının Değerlendirilmesi
- IT varlıklarını değerlendirme yöntemleri.
- Risk değerlendirmesinde varlık değerlemesinin önemi.
- 2.4 Tehdit ve Güvenlik Açığı Tanıma
- IT tehditlerinin ve güvenlik açıklarının tanımlanması.
- Tehditlere olan olasılık ve etkisinin değerlendirilmesi için teknikler.
Alan 3: Risk Yanıtı ve Raporlama
- 3.1 Risk Yanıt Seçenekleri
- Tanınan risklere yanıt verme stratejileri.
- Risk tedavi seçenekleri (önleme, hafifletme, transfer, kabul).
- 3.2 Kontrol Seçimi ve Uygulanması
- Risk değerlendirmesine dayalı uygun kontrollerin seçilmesi.
- Riskleri etkili bir şekilde hafifletmek için kontrollerin uygulanması.
- 3.3 Risk İzleme ve İletişim
- Zaman içinde riskin izlenmesi ve ölçülmesi için yöntemler.
- Risk bilgilerinin paydaşlara etkin bir şekilde iletilmesi.
- 3.4 Olay Yanıtı ve Yönetimi
- Olay yanıt planlaması ve yürütülmesi.
- Olay sonrası analiz ve öğrendiklerin değerlendirilmesi.
Alan 4: Bilgi Teknolojisi ve Güvenlik
- 4.1 IT Kavramları ve Mimarisı
- IT mimarisi temel kavramları.
- IT sistemlerinin bileşenleri ve karşılıklı ilişkileri.
- 4.2 Bilgi Güvenliği Temelleri
- Bilgi güvenliği yönetimi ilkeleri.
- Sık kullanılan güvenlik kontrolleri ve uygulanması.
- 4.3 Yeni Teknoloji Trendleri
- Mevcut teknoloji trendleri (örn., bulut bilgilendirmesi, IoT).
- Yeni teknolojilerin risk yönetimi üzerindeki etkileri.
- 4.4 Güvenlik Politikaları, Standartları ve Prosedürler
- Güvenlik politikalarının geliştirilmesi ve uygulanması.
- Sektör standartlarına ve en iyi uygulamalara uyumu.
21 Saat
Danışanlarımızın Yorumları (3)
Risk konularının özeti ve sınav hazırlığı
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CRISC - Certified in Risk and Information Systems Control
Yapay Zeka Çevirisi
Eğitmenin bu alandaki bilgi ve deneyimi
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CRISC - Certified in Risk and Information Systems Control
Yapay Zeka Çevirisi
Sorular, CRISC sınavının özelliklerini anlamda bana büyük ölçüde yardımcı olan.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Eğitim - CRISC - Certified in Risk and Information Systems Control
Yapay Zeka Çevirisi