ISACA CERTIFIED in Risk and Information System Control
L' audience ciblée par la formation
- Professionnels de la gestion des risques informatiques ayant au moins 3 ans d’expérience professionnelle pertinente en matière de risques informatiques et de contrôle des systèmes d’information, y compris :
- Responsables informatiques
- Analystes de risques informatiques
- Consultants en informatique
- Responsables consultatifs en risques/sécurité informatique
- Responsables de la conformité informatique
- Spécialistes de l’évaluation des risques informatiques
Ce que vous allez apprendre
Cette formation est une préparation pour l’examen de certification CRISC en utilisant des techniques de conception pédagogique éprouvées et des activités interactives. Le cours couvre les quatre domaines du CRISC et chaque section correspond directement à la pratique professionnelle du CRISC.
Ce cours comprend des vidéos, des modules d’apprentissage en ligne interactifs, des outils de travail téléchargeables, des activités d’étude de cas et un examen pratique. Les apprenants seront capables de parcourir le cours à leur propre rythme, en suivant une structure recommandée, ou de cibler leurs domaines de pratique professionnelle préférés. Les apprenants peuvent également commencer et arrêter le cours en fonction de leur horaire d’étude, reprenant exactement là où ils s’étaient arrêtés la prochaine fois qu’ils accèdent au cours.
Programme de la formation
- Durée : 3 jours
Domaine 1 — Gouvernance
- Concepts, normes et cadres d’évaluation des risques
- Stratégie, objectifs et buts organisationnels
- Structure organisationnelle, rôles et responsabilités
- Culture organisationnelle et actifs
- Politiques, normes et processus métier
- Gestion des risques d’entreprise, cadres de gestion des risques et les trois lignes de défense
- Profil de risque, appétence au risque et tolérance au risque
- Navigation des éthiques professionnelles de la gestion des risques et exigences en matière de lois, réglementations et contrôles
Domaine 2 : Évaluation des risques
- Événements liés aux risques, modélisation des menaces et paysage des menaces
- Analyse des vulnérabilités et des déficiences de contrôle
- Développement de scénarios de risques
- Registre des risques
- Méthodologies d’analyse des risques
- Analyse d’impact sur l’activité
- Risque inhérent, résiduel et actuel
Domaine 3 : Réponse et Rapport sur les Risques
- Options de traitement des risques
- Propriété des risques et des contrôles
- Gestion des risques liés aux processus, aux tiers et aux sources émergentes
- Types, normes et cadres de contrôle
- Conception, sélection et analyse des contrôles
- Mise en œuvre, tests et efficacité des contrôles
- Plans de traitement des risques
- Collecte, agrégation, analyse et validation des données
- Techniques de surveillance et de rapport sur les risques et les contrôles
- Indicateurs de performance, de risque et de contrôle
Domaine 4 : Technologies de l'information et Sécurité
- Architecture d’entreprise
- Gestion des opérations informatiques
- Gestion de projets
- Gestion de la reprise après sinistre
- Gestion du cycle de vie des données
- Cycle de vie du développement des systèmes
- Technologies émergentes
- Concepts de sécurité de l’information, cadres, normes et formation à la sensibilisation
- Gestion de la continuité des activités
- Principes de confidentialité et de protection des données
Les Objectifs de la formation
La désignation CRISC ne certifiera pas seulement les professionnels possédant des connaissances et une expérience dans l’identification et l’évaluation des risques spécifiques à une entité, mais elle les aidera également à assister les entreprises dans l’accomplissement de leurs objectifs commerciaux en concevant, mettant en œuvre, surveillant et maintenant des contrôles de sécurité de l’information efficaces et efficients, basés sur les risques.
Les prérequis de la formation
Pour obtenir la certification CRISC, un minimum de trois ans d’expérience professionnelle cumulative est requis, au cours desquelles vous avez effectué les tâches d’un professionnel CRISC dans au moins deux des quatre domaines CRISC. Parmi ces deux domaines requis, l’un doit être soit le Domaine 1, soit le Domaine 2.
Contenu du kit officiel
Full Kit : Review Manual, QAE, Exam
Tarif
- 2750 €
- Langue : Français
- Niveau : Avancé
- Organisme de certification : ISACA
- Certification : Oui
- Accesibilité : Oui
- Durée : 3 jours