توضیحات
شرح دوره CRISC مدیریت ریسک و کنترل سیستمهای اطلاعاتی
ISACA CRISK (Certified in Risk and Information Systems Control)
مدت دوره 24 ساعت
دوره تخصص CRISC آموزش مدیریت ریسک فناوری اطلاعات است. دراین دوره یاد میگیرید:
- تابآوری کسبوکار سازمان خود را تقویت کنید
- ارزش ذینفعود را برای ذینفعها فراهم کنید
- مدیریت ریسک را در سراسر سازمان بهینهسازی کنید
بهعنوان متخصص CRISC، آماده رویارویی با فناوریهای نوظهوری چون ارزیابی ریسک هوش مصنوعی، و همچنین اجرای بهترین رویههای عمومی مدیریت و کاهش ریسک مرتبط با حکمرانی داده، و هوش مصنوعی خواهید بود.
اهداف دوره و توانمندیهای اکتسابی
فراگیران پس از گذراندن این دوره قادر خواهند بود:
- استراتژیهای مدیریت ریسک IT را با اهداف کلان کسبوکار همراستا کنند.
- ریسکهای سازمانی، سایبری، زنجیره تأمین و فناوریهای نوین (نظیر هوش مصنوعی و کلاد) را شناسایی، ارزیابی و مدلسازی کنند.
- استراتژیهای پاسخ به ریسک (پذیرش، کاهش، انتقال، اجتناب) و طراحی کنترلهای مؤثر را تدوین نمایند.
4. مکانیزمهای پایش، گزارشدهی کلیدی شاخصهای ریسک (KRIs) و بهبود تابآوری سازمانی (BCP/DRP) را هدایت کنند
پیش نیاز دوره CRISC
* آشنایی عمومی با مفاهیم فناوری اطلاعات و مدیریت سازمانی
* آشنایی مقدماتی با مفاهیم حکمرانی، ریسک و مدیریت فناوری اطلاعات
* تجربه کاری در حوزههای مدیریت، فناوری اطلاعات، ریسک یا حسابرسی مزیت محسوب میشود، اما الزامی نیست
مخاطبین دوره CRISC
- مدیران و کارشناسان ارشد مدیریت ریسک فناوری اطلاعات (IT Risk Managers / Analysts)
- مدیران و مهندسان امنیت اطلاعات، امنیت سایبری و CISOها
- حسابرسان فناوری اطلاعات و کارشناسان انطباق (Compliance & Audit)
- مدیران عملیات فناوری اطلاعات و معماران سازمانی (IT Operations & Architects)
- علاقهمندان به حوزه حاکمیت، ریسک و انطباق (GRC)
مزایای دوره CISA
- ارائه مدرک معتبر
- برگزاری دوره ها بصورت کاملا عملی
- استفاده از لابراتور مجهز
- استفاده از برترین اساتید داخلی و با مدرک بین المللی
- با توجه به حضور گروه دوران در بیش از 1000 پروژه سازمانی، امکان معرفی دانشجویان دوره به بازار کار مرتبط به دوره ها
- تخفیف جهت حضور در دوره های بعدی
سرفصل دوره CRISC
- این دوره شامل ۴ دامنه (Domain) اصلی مطابق با آخرین چارچوب رسمی آزمون ISACA است:🔹 دامنه ۱: حاکمیت سازمانی و فناوری اطلاعات (Governance)
- حاکمیت سازمانی (Organizational Governance):
-
- استراتژی، اهداف کلان و مأموریت سازمان
- ساختار سازمانی، نقشها و تفکیک وظایف و مسئولیتها
- فرهنگ، اخلاق حرفهای و اشتهای ریسک (Risk Appetite & Tolerance)
- سیاستها، استانداردها، چارچوبها و خطمشیهای سازمانی
- فرآیندهای کسبوکار، تابآوری و تداوم کسبوکار (BCP / DRP)
- مدیریت داراییهای سازمان
- حاکمیت ریسک (Risk Governance):
- چارچوبهای مدیریت ریسک سازمانی (مانند COBIT, COSO, NIST)
- نظارت هیئتمدیره بر ریسک و حاکمیت فناوریهای نوظهور (از جمله هوش مصنوعی / AI Governance)
🔹 دامنه ۲: ارزیابی ریسک فناوری اطلاعات (IT Risk Assessment) – سهم در آزمون
- شناسایی ریسک (Risk Identification):
- رویدادهای ریسک و سناریونویسی ریسکهای فناوری و سایبری
- مدلسازی تهدیدات (Threat Modeling) و تحلیل چشمانداز تهدید
- مدیریت آسیبپذیریها (Vulnerability Assessment & Management)
- ارزیابی و تحلیل ریسک (Risk Analysis & Evaluation):
- روشهای تحلیل کیفی و کمی ریسک (Qualitative vs. Quantitative Analysis)
- تحلیل احتمال، شدت اثر و محاسبه ریسک ذاتی (Inherent Risk) در برابر ریسک باقیمانده (Residual Risk)
- ارزیابی ریسک در پروژهها و سیستمهای جدید (شامل پیادهسازی ابزارهای AI و کلود)
🔹 دامنه ۳: پاسخ به ریسک و گزارشدهی (Risk Response and Reporting) – سهم در آزمون
- پاسخ به ریسک (Risk Response):
- گزینههای پاسخ به ریسک (Mitigate, Transfer, Accept, Avoid)
- مالکیت ریسک و مالکیت کنترلها (Risk & Control Ownership)
- مدیریت ریسک تأمینکنندگان و زنجیره تأمین (Third-Party / Vendor Risk)
- مدیریت مغایرتها، استثناها و معافیتهای ریسک (Exceptions & Findings Management)
- طراحی و پیادهسازی کنترلها (Control Design & Implementation):
- طراحی کنترلهای پیشگیرانه، کشفکننده و تصحیحی
- اثربخشی و ارزیابی کارایی کنترلها
- پایش و گزارشدهی ریسک (Risk Monitoring & Reporting):
- شاخصهای کلیدی ریسک (KRI) و شاخصهای کلیدی عملکرد (KPI)
- نگهداری و بهروزرسانی دفتر ثبت ریسک (Risk Register)
- تهیه گزارشهای مدیریتی، داشبوردهای اجرایی و وضعیت ریسک برای ذینفعان
🔹 دامنه ۴: فناوری اطلاعات و امنیت (Information Technology and Security) – سهم در آزمون
- اصول و مبانی فناوری اطلاعات (IT Principles):
- معماری سازمانی و زیرساختهای شبکه و محاسباتی
- مدیریت چرخه حیات توسعه سیستمها (SDLC)
- مدیریت چرخه حیات دادهها (Data Lifecycle Management)
- عملیات IT، مدیریت تغییر، حوادث و مشکلات (ITSM / Incident & Problem Management)
- اصول امنیت اطلاعات (Information Security Principles):
- احراز هویت، کنترل دسترسی و مدلهای مجوزدهی (IAM)
- امنیت ابری و امنیت شبکه
- آگاهیرسانی امنیتی و ایجاد فرهنگ تابآوری سایبری
- مدیریت بحران و تابآوری سیستمها در برابر حوادث امنیتی
دوران آکادمی زیر مجموعه گروه دوران، مجری برگزاری دوره تشخیص تهدیدات با اسپلانک دوره Splunk Administration Pack در قالب آموزش امنیت به صورت آموزش آنلاین و حضوری با بهره گیری از لابراتور آنلاین اختصاصی بهمراه گواهی معتبرارائه میشود.

دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.