دوره آموزش CRISC

SharePoint یکی از محصولات تحت وب شرکت مایکروسافت است که اولین بار در سال ۲۰۰۱ ارائه شد SharePoint که با مجموعه آفیس مایکروسافت یکپارچه است.

15,000,000 تومان

اساتید برتر

با سوابق داخلی و خارجی

پشتیبانی آموزشی

روزهای کاری، 10 الی 20

مدرک معتبر

اعطا پس از اتمام دوره

تسهیل‌گری استخدام

آموزش در راستای استخدام

توضیحات

شرح دوره  CRISC مدیریت ریسک و کنترل سیستم‌های اطلاعاتی

ISACA CRISK (Certified in Risk and Information Systems Control)

مدت دوره 24 ساعت

دوره  تخصص CRISC آموزش  مدیریت ریسک فناوری اطلاعات است. دراین دوره یاد میگیرید:

  1. تاب‌آوری کسب‌وکار سازمان خود را تقویت کنید
  2. ارزش ذی‌نفعود را برای ذی‌نفع‌ها فراهم کنید
  3. مدیریت ریسک را در سراسر سازمان بهینه‌سازی کنید

به‌عنوان متخصص CRISC، آماده رویارویی با فناوری‌های نوظهوری چون ارزیابی ریسک هوش مصنوعی، و همچنین اجرای بهترین  رویه‌های عمومی مدیریت و کاهش ریسک مرتبط با حکمرانی داده، و هوش مصنوعی خواهید بود.

اهداف دوره و توانمندی‌های اکتسابی

فراگیران پس از گذراندن این دوره قادر خواهند بود:

  1. استراتژی‌های مدیریت ریسک IT را با اهداف کلان کسب‌وکار هم‌راستا کنند.
  2. ریسک‌های سازمانی، سایبری، زنجیره تأمین و فناوری‌های نوین (نظیر هوش مصنوعی و کلاد) را شناسایی، ارزیابی و مدل‌سازی کنند.
  3. استراتژی‌های پاسخ به ریسک (پذیرش، کاهش، انتقال، اجتناب) و طراحی کنترل‌های مؤثر را تدوین نمایند.

4. مکانیزم‌های پایش، گزارش‌دهی کلیدی شاخص‌های ریسک (KRIs) و بهبود تاب‌آوری سازمانی (BCP/DRP) را هدایت کنند

پیش نیاز دوره CRISC

* آشنایی عمومی با مفاهیم فناوری اطلاعات و مدیریت سازمانی

* آشنایی مقدماتی با مفاهیم حکمرانی، ریسک و مدیریت فناوری اطلاعات

* تجربه کاری در حوزه‌های مدیریت، فناوری اطلاعات، ریسک یا حسابرسی مزیت محسوب می‌شود، اما الزامی نیست

مخاطبین دوره CRISC

  • مدیران و کارشناسان ارشد مدیریت ریسک فناوری اطلاعات (IT Risk Managers / Analysts)
  • مدیران و مهندسان امنیت اطلاعات، امنیت سایبری و CISOها
  • حسابرسان فناوری اطلاعات و کارشناسان انطباق (Compliance & Audit)
  • مدیران عملیات فناوری اطلاعات و معماران سازمانی (IT Operations & Architects)
  • علاقه‌مندان به حوزه حاکمیت، ریسک و انطباق (GRC)

مزایای دوره CISA

  • ارائه مدرک معتبر
  • برگزاری دوره ها بصورت کاملا عملی
  • استفاده از لابراتور مجهز
  • استفاده از برترین اساتید داخلی و با مدرک بین المللی
  • با توجه به حضور گروه دوران در بیش از 1000 پروژه سازمانی، امکان معرفی دانشجویان دوره به بازار کار مرتبط به دوره ها
  • تخفیف جهت حضور در دوره های بعدی

سرفصل دوره CRISC     

  • این دوره شامل ۴ دامنه (Domain) اصلی مطابق با آخرین چارچوب رسمی آزمون ISACA است:🔹 دامنه ۱: حاکمیت سازمانی و فناوری اطلاعات (Governance)
    • حاکمیت سازمانی (Organizational Governance):

     

      • استراتژی، اهداف کلان و مأموریت سازمان
      • ساختار سازمانی، نقش‌ها و تفکیک وظایف و مسئولیت‌ها
      • فرهنگ، اخلاق حرفه‌ای و اشتهای ریسک (Risk Appetite & Tolerance)
      • سیاست‌ها، استانداردها، چارچوب‌ها و خط‌مشی‌های سازمانی
      • فرآیندهای کسب‌وکار، تاب‌آوری و تداوم کسب‌وکار (BCP / DRP)
      • مدیریت دارایی‌های سازمان

     

    • حاکمیت ریسک (Risk Governance):
      • چارچوب‌های مدیریت ریسک سازمانی (مانند COBIT, COSO, NIST)
      • نظارت هیئت‌مدیره بر ریسک و حاکمیت فناوری‌های نوظهور (از جمله هوش مصنوعی / AI Governance)

     

    🔹 دامنه ۲: ارزیابی ریسک فناوری اطلاعات (IT Risk Assessment) – سهم در آزمون

    • شناسایی ریسک (Risk Identification):
      • رویدادهای ریسک و سناریونویسی ریسک‌های فناوری و سایبری
      • مدل‌سازی تهدیدات (Threat Modeling) و تحلیل چشم‌انداز تهدید
      • مدیریت آسیب‌پذیری‌ها (Vulnerability Assessment & Management)

     

    • ارزیابی و تحلیل ریسک (Risk Analysis & Evaluation):
      • روش‌های تحلیل کیفی و کمی ریسک (Qualitative vs. Quantitative Analysis)
      • تحلیل احتمال، شدت اثر و محاسبه ریسک ذاتی (Inherent Risk) در برابر ریسک باقیمانده (Residual Risk)
      • ارزیابی ریسک در پروژه‌ها و سیستم‌های جدید (شامل پیاده‌سازی ابزارهای AI و کلود)

     

    🔹 دامنه ۳: پاسخ به ریسک و گزارش‌دهی (Risk Response and Reporting) – سهم در آزمون

    • پاسخ به ریسک (Risk Response):
      • گزینه‌های پاسخ به ریسک (Mitigate, Transfer, Accept, Avoid)
      • مالکیت ریسک و مالکیت کنترل‌ها (Risk & Control Ownership)
      • مدیریت ریسک تأمین‌کنندگان و زنجیره تأمین (Third-Party / Vendor Risk)
      • مدیریت مغایرت‌ها، استثناها و معافیت‌های ریسک (Exceptions & Findings Management)

     

    • طراحی و پیاده‌سازی کنترل‌ها (Control Design & Implementation):
      • طراحی کنترل‌های پیشگیرانه، کشف‌کننده و تصحیحی
      • اثربخشی و ارزیابی کارایی کنترل‌ها

     

    • پایش و گزارش‌دهی ریسک (Risk Monitoring & Reporting):
      • شاخص‌های کلیدی ریسک (KRI) و شاخص‌های کلیدی عملکرد (KPI)
      • نگهداری و به‌روزرسانی دفتر ثبت ریسک (Risk Register)
      • تهیه گزارش‌های مدیریتی، داشبوردهای اجرایی و وضعیت ریسک برای ذی‌نفعان

     

    🔹 دامنه ۴: فناوری اطلاعات و امنیت (Information Technology and Security) – سهم در آزمون

    • اصول و مبانی فناوری اطلاعات (IT Principles):
      • معماری سازمانی و زیرساخت‌های شبکه و محاسباتی
      • مدیریت چرخه حیات توسعه سیستم‌ها (SDLC)
      • مدیریت چرخه حیات داده‌ها (Data Lifecycle Management)
      • عملیات IT، مدیریت تغییر، حوادث و مشکلات (ITSM / Incident & Problem Management)

     

    • اصول امنیت اطلاعات (Information Security Principles):
      • احراز هویت، کنترل دسترسی و مدل‌های مجوزدهی (IAM)
      • امنیت ابری و امنیت شبکه
      • آگاهی‌رسانی امنیتی و ایجاد فرهنگ تاب‌آوری سایبری
      • مدیریت بحران و تاب‌آوری سیستم‌ها در برابر حوادث امنیتی

دوران آکادمی زیر مجموعه گروه دوران، مجری برگزاری دوره تشخیص تهدیدات با اسپلانک دوره Splunk Administration Pack در قالب آموزش امنیت به صورت آموزش آنلاین و حضوری با بهره گیری از لابراتور آنلاین اختصاصی بهمراه گواهی معتبرارائه می‌شود.

توضیحات تکمیلی

نوع دوره

دیدگاهها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین نفری باشید که دیدگاهی را ارسال می کنید برای “دوره آموزش CRISC”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دوره‌های مرتبط

مشاوره رایگان با متخصصین

قبل از ثبت نام در دوره‌های آموزشی می‌توانید با کارشناسان آموزشی آکادمی دوران مشاوره رایگان داشته باشید. فقط کافی است فرم زیر را پر کنید.