Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Sertifikat
Kerangka Materi
Domain 1: Tata Kelola
- 1.1 Kerangka dan Prinsip Tata Kelola
- Mengerti berbagai kerangka tata kelola (misalnya, COSO, COBIT).
- Prinsip-prinsip tata kelola yang efektif.
- 1.2 Struktur dan Budaya Organisasi
- Peran dan tanggung jawab dalam organisasi.
- Faktor budaya yang mempengaruhi manajemen risiko.
- 1.3 Kepatuhan Hukum dan Regulasi
- Kebutuhan kepatuhan terkait manajemen risiko TI.
- Dampak hukum dari ketidakpatuhan.
- 1.4 Kerangka Manajemen Risiko
- Komponen kerangka manajemen risiko.
- Integrasi manajemen risiko ke dalam proses organisasi.
- 1.5 Etika dan Kode Etik
- Pertimbangan etis dalam manajemen risiko.
- Pentingnya ketaatan pada kode etik.
Domain 2: Penilaian Risiko TI
- 2.1 Teknik Identifikasi Risiko
- Cara-cara untuk mengidentifikasi risiko TI.
- Alat dan metodologi identifikasi risiko.
- 2.2 Analisis dan Evaluasi Risiko
- Teknik analisis risiko kuantitatif dan kualitatif.
- Evaluasi skenario risiko dan dampaknya.
- 2.3 Penilaian Aset TI
- Cara-cara untuk menilai aset TI.
- Pentingnya penilaian aset dalam penilaian risiko.
- 2.4 Identifikasi Ancaman dan Kerentanan
- Identifikasi ancaman dan kerentanan TI.
- Teknik untuk menilai kemungkinan dan dampak ancaman.
Domain 3: Respons Risiko dan Laporan
- 3.1 Opsi Respons Risiko
- Strategi untuk merespons risiko yang diidentifikasi.
- Opsi penanganan risiko (hindari, kurangi, transfer, terima).
- 3.2 Pemilihan dan Implementasi Kontrol
- Pemilihan kontrol yang tepat berdasarkan penilaian risiko.
- Implementasi kontrol untuk mengurangi risiko secara efektif.
- 3.3 Pemantauan dan Komunikasi Risiko
- Cara-cara untuk memantau dan mengukur risiko seiring waktu.
- Komunikasi efektif informasi risiko kepada stakeholders.
- 3.4 Respons dan Manajemen Insiden
- Persiapan dan pelaksanaan respons insiden.
- Analisis pasca-insiden dan pelajaran yang dipelajari.
Domain 4: Teknologi Informasi dan Keamanan
- 4.1 Konsep dan Arsitektur TI
- Konsep dasar arsitektur TI.
- Komponen sistem TI dan hubungan antar komponennya.
- 4.2 Dasar-dasar Keamanan Informasi
- Prinsip-prinsip manajemen keamanan informasi.
- Kontrol keamanan umum dan implementasinya.
- 4.3 Tren Teknologi Terkini
- Tren terkini dalam teknologi (misalnya, komputasi awan, IoT).
- Dampak teknologi terkini pada manajemen risiko.
- 4.4 Kebijakan Keamanan, Standar, dan Prosedur
- Pengembangan dan implementasi kebijakan keamanan.
- Ketaatan terhadap standar industri dan praktik terbaik.
21 Jam
Testimoni (3)
Overview of Risk topics and preparing for exam
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - CRISC - Certified in Risk and Information Systems Control
Trainer's knowledge and experience in this field
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - CRISC - Certified in Risk and Information Systems Control
Questions, that helps me a lot to understand the characteristics of CRISC examination.