CRISC مخفف Certified in Risk and Information Systems Control است. این یک گواهینامه حرفه ای است که توسط ISACA (انجمن حسابرسی و کنترل سیستم های اطلاعاتی) ارائه می شود. CRISC برای متخصصان فناوری اطلاعات طراحی شده است که در مدیریت و اجرای اقدامات مدیریت ریسک اطلاعات و اقدامات کنترلی در سطح سازمانی مشارکت دارند.
گواهینامه CRISC تخصص افراد را در شناسایی و مدیریت ریسک های فناوری اطلاعات و کسب و کار و اجرای کنترل های سیستم اطلاعاتی تایید می کند. برای اطمینان از محرمانه بودن، یکپارچگی و در دسترس بودن داده ها و دارایی های اطلاعاتی، بر ارزیابی، کنترل و کاهش خطرات مرتبط با سیستم های اطلاعاتی تمرکز دارد.
برای دریافت گواهینامه CRISC، داوطلبان باید شرایط خاصی را داشته باشند، که شامل قبولی در آزمون CRISC، نشان دادن تجربه کاری در حداقل سه حوزه CRISC، و پایبندی به کد اخلاق حرفهای ایساکا و آموزش مداوم حرفهای (CPE) است. خط مشی.
حوزه های گواهی CRISC جنبه های مختلفی از مدیریت ریسک و کنترل را پوشش می دهد، از جمله:
شناسایی ریسک فناوری اطلاعات: شناسایی ریسکهای تجاری مرتبط با فناوری اطلاعات و ارزیابی تأثیر آنها بر اهداف سازمان.
ارزیابی ریسک فناوری اطلاعات: ارزیابی احتمال و تأثیر ریسکهای شناساییشده و اولویتبندی گزینههای پاسخ به ریسک.
واکنش و کاهش خطر: توسعه و اجرای طرحها و کنترلهای واکنش به ریسک برای کاهش خطرات شناساییشده.
پایش و گزارش کنترل ریسک: نظارت و گزارش مستمر خطرات و کنترلهای فناوری اطلاعات برای اطمینان از اثربخشی و انطباق آنها با سیاستها و مقررات سازمانی.
حرفه ای امنیت و ریسک
نمایش نظرات