لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش CRISC Cert Prep: 3 Risk Response and Reporting
CRISC Cert Prep: 3 Risk Response and Reporting
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
گواهینامه Certified in Risk and Information Control (CRISC) یک گواهینامه معتبر و شناخته شده از ISACA است، سازمانی که بیش از 200000 گواهینامه را برای متخصصان امنیت سایبری در 188 کشور صادر کرده است. گواهینامه CRISC به کارفرمایان نشان میدهد که میدانید چگونه ریسک فناوری اطلاعات را در یک شرکت شناسایی و مدیریت کنید و میتوانید کنترلهای لازم برای رسیدگی به ریسکها را اجرا و حفظ کنید. این سری از دوره ها بینش و محتوایی را در مورد چهار حوزه مدیریت ریسک فناوری اطلاعات در اختیار شما قرار می دهد. در این دوره سوم از این مجموعه، مربی جرود برنن بر سومین حوزه CRISC تمرکز می کند: پاسخ به خطر و کاهش. Jerod وظایفی را که هنگام شرکت در امتحان روی آنها آزمایش میشوید، پوشش میدهد، از جمله مشاوره با صاحبان ریسک، ایجاد یک برنامه اقدام ریسک، انتخاب کنترلهای مدیریت ریسک، تخصیص مالکیت کنترل برای ایجاد خطوط شفاف پاسخگویی، و ثبت تغییرات نمایه ریسک.
سرفصل ها و درس ها
معرفی
Introduction
پاسخ به ریسک و گزارش
Risk response and reporting
1. با صاحبان ریسک مشورت کنید
1. Consult with Risk Owners
پاسخ های ریسک را تعیین کنید
Determine risk responses
با اهداف تجاری همسو شوید
Align with business objectives
مسئولیت پذیری را ایجاد کنید
Establish accountability
امتحان فصل
Chapter Quiz
2. برنامه های اقدام ریسک
2. Risk Action Plans
برنامه اقدام ریسک چیست؟
What is a risk action plan?
پاسخ را مشخص کنید
Determine response
هزینه را تعیین کنید
Determine cost
تاریخ هدف را تعیین کنید
Determine target date
مدیریت ریسک شخص ثالث
Third-party risk management
امتحان فصل
Chapter Quiz
3. صاحبان کنترل پشتیبانی
3. Support Control Owners
چارچوب های کنترل
Control frameworks
طراحی کنترل
Control design
تست کنترل
Control testing
اجرای کنترل
Control implementation
اجرای کارآمد و موثر
Efficient and effective execution
امتحان فصل
Chapter Quiz
4. به روز رسانی های ثبت ریسک
4. Risk Register Updates
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات