Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Domínio 1: Gobernanza
- Comprensión de la gobernanza y su importancia.
- Gobernanza organizacional y gobernanza de riesgos.
- Gestión Empresarial del Riesgo (ERM) y Marco de Gestión de Riesgos (RMF).
- Políticas, estándares y procesos de negocio relacionados con el riesgo en TI.
Domínio 2: Evaluación de Riesgos en TI
- Identificación de eventos y escenarios de riesgo en TI.
- Modelado de amenazas y análisis de vulnerabilidades.
- Metodologías de evaluación de riesgos y análisis del impacto en el negocio.
- Gestión del riesgo inherente y residual.
Domínio 3: Respuesta al Riesgo e Informes
- Desarrollo de estrategias de respuesta al riesgo.
- Propiedad del riesgo y del control.
- Gestión de riesgos de terceros.
- Informes y comunicación sobre riesgos.
Domínio 4: Tecnología de la Información y Seguridad
- Marco de referencia y estándares de TI y seguridad.
- Diseño e implementación de controles de sistemas de información.
- Monitoreo y mantenimiento de controles.
- Tendencias actuales y tecnologías emergentes en riesgo y control de TI.
Preparación para el examen
- Revisión de los domínios y áreas de conocimiento del CRISC.
- Estrategias y consejos para el examen.
- Exámenes prácticos y análisis de preguntas.
- Revisión final y sesión de preguntas y respuestas (Q&A).
Conclusión
- Resumen de los objetivos de certificación del CRISC.
- Discusión sobre el valor de la certificación CRISC para profesionales y organizaciones.
- Siguientes pasos para realizar el examen CRISC y mantener la certificación.
Evaluación
- Cuestionarios al final de cada domínio para reforzar el aprendizaje.
- Exámenes prácticos para simular el examen de certificación CRISC.
- Evaluación final para determinar la preparación para el examen CRISC.
Requerimientos
- Comprensión de la gestión de riesgos en TI y el control de sistemas de información.
- Experiencia en análisis de riesgo, mitigación y análisis del impacto en el negocio.
- Familiaridad con prácticas de gobernanza, cumplimiento y auditoría.
Público objetivo
- Profesionales de TI.
- Especialistas en gestión de riesgos.
- Profesionales de control (compliance).
- Analistas de negocio y gerentes de proyectos.
- Profesionales de seguridad de la información y cumplimiento normativo.
28 Horas