Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Dominio 1: Gobernanza
- Comprensión de la gobernanza y su importancia.
- Gobernanza organizacional y gobernanza de riesgos.
- Gestión Empresarial de Riesgos (ERM) e Marco de Gestión de Riesgos (RMF).
- Políticas, estándares y procesos comerciales relacionados con el riesgo de TI.
Dominio 2: Evaluación de Riesgos de TI
- Identificación de eventos y escenarios de riesgo de TI.
- Modelado de amenazas y análisis de vulnerabilidades.
- Metodologías de evaluación de riesgos y análisis de impacto empresarial.
- Gestión de riesgos inherentes y residuales.
Dominio 3: Respuesta ante Riesgos e Informes
- Desarrollo de estrategias de respuesta ante riesgos.
- Propiedad del riesgo y los controles.
- Gestión de riesgos de terceros.
- Informes y comunicación de riesgos.
Dominio 4: Tecnología de la Información y Seguridad
- Frameworks y estándares de TI y seguridad.
- Diseño e implementación de controles en sistemas de información.
- Monitoreo y mantenimiento de controles.
- Tendencias actuales y tecnologías emergentes en riesgo y control de TI.
Preparación para el examen
- Revisión de los dominios y áreas de conocimiento del CRISC.
- Estrategias y consejos para realizar el examen.
- Exámenes de práctica y análisis de preguntas.
- Repaso final y sesión de preguntas y respuestas.
Conclusión
- Resumen de los objetivos de la certificación CRISC.
- Discusión sobre el valor de la certificación CRISC para profesionales y organizaciones.
- Próximos pasos para presentar el examen CRISC y mantener la certificación.
Evaluación
- Cuestionarios al final de cada dominio para reforzar el aprendizaje.
- Exámenes de práctica que simulen el examen de certificación CRISC.
- Evaluación final para medir la preparación para el examen CRISC.
Requerimientos
- Comprensión de la gestión de riesgos de TI y controles de sistemas de información.
- Experiencia con análisis de riesgos, mitigación y análisis de impacto empresarial.
- Familiaridad con prácticas de gobernanza, cumplimiento y auditoría.
Público objetivo
- Profesionales de TI.
- Profesionales en gestión de riesgos.
- Profesionales en controles.
- Analistas de negocios y gestores de proyectos.
- Profesionales en seguridad de la información y cumplimiento normativo.
28 Horas