آموزش CRISC Cert Prep: 3 Risk Response and Reporting

CRISC Cert Prep: 3 Risk Response and Reporting

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
گواهینامه Certified in Risk and Information Control (CRISC) یک گواهینامه معتبر و شناخته شده از ISACA است، سازمانی که بیش از 200000 گواهینامه را برای متخصصان امنیت سایبری در 188 کشور صادر کرده است. گواهینامه CRISC به کارفرمایان نشان می‌دهد که می‌دانید چگونه ریسک فناوری اطلاعات را در یک شرکت شناسایی و مدیریت کنید و می‌توانید کنترل‌های لازم برای رسیدگی به ریسک‌ها را اجرا و حفظ کنید. این سری از دوره ها بینش و محتوایی را در مورد چهار حوزه مدیریت ریسک فناوری اطلاعات در اختیار شما قرار می دهد. در این دوره سوم از این مجموعه، مربی جرود برنن بر سومین حوزه CRISC تمرکز می کند: پاسخ به خطر و کاهش. Jerod وظایفی را که هنگام شرکت در امتحان روی آنها آزمایش می‌شوید، پوشش می‌دهد، از جمله مشاوره با صاحبان ریسک، ایجاد یک برنامه اقدام ریسک، انتخاب کنترل‌های مدیریت ریسک، تخصیص مالکیت کنترل برای ایجاد خطوط شفاف پاسخگویی، و ثبت تغییرات نمایه ریسک.

سرفصل ها و درس ها

معرفی Introduction

  • پاسخ به ریسک و گزارش Risk response and reporting

1. با صاحبان ریسک مشورت کنید 1. Consult with Risk Owners

  • پاسخ های ریسک را تعیین کنید Determine risk responses

  • با اهداف تجاری همسو شوید Align with business objectives

  • مسئولیت پذیری را ایجاد کنید Establish accountability

  • امتحان فصل Chapter Quiz

2. برنامه های اقدام ریسک 2. Risk Action Plans

  • برنامه اقدام ریسک چیست؟ What is a risk action plan?

  • پاسخ را مشخص کنید Determine response

  • هزینه را تعیین کنید Determine cost

  • تاریخ هدف را تعیین کنید Determine target date

  • مدیریت ریسک شخص ثالث Third-party risk management

  • امتحان فصل Chapter Quiz

3. صاحبان کنترل پشتیبانی 3. Support Control Owners

  • چارچوب های کنترل Control frameworks

  • طراحی کنترل Control design

  • تست کنترل Control testing

  • اجرای کنترل Control implementation

  • اجرای کارآمد و موثر Efficient and effective execution

  • امتحان فصل Chapter Quiz

4. به روز رسانی های ثبت ریسک 4. Risk Register Updates

  • شناسایی تغییرات نمایه ریسک Identify risk profile changes

  • پاسخ مدیریت را تعیین کنید Determine management response

  • تایید اجرا Validate execution

  • نظارت و گزارش گیری ریسک و کنترل Risk and control monitoring and reporting

  • شاخص های ریسک کلیدی Key risk indicators

  • شاخص های اصلی عملکرد Key performance indicators

  • شاخص های کنترل کلیدی Key control indicators

  • فصلنامه Chapter Quiz

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.

آموزش CRISC Cert Prep: 3 Risk Response and Reporting
جزییات دوره
1h 50m
26
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Jerod Brennen
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jerod Brennen Jerod Brennen

معمار امنیت، مشاور، سخنران، معلم

جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.

جرود بر کمک به مردم برای بهبود امنیت فناوری‌ها و فرآیندهای تجاری در سازمان‌هایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.