آنچه یاد خواهید گرفت:
آماده شوید و آزمون ISACA IT Risk Fundamentals را در بار اول با موفقیت بگذرانید.
درک واضحی از تمامی حوزههای ISACA IT Risk Fundamentals کسب کنید.
امنیت فناوری اطلاعات و امنیت سایبری را از دیدگاه مدیریتی درک کنید.
بیاموزید که گواهینامه IT Risk Fundamentals چه کمکی به مسیر شغلی شما میکند.
پیشنیازهای دوره
نیازی به دانش قبلی نیست! این دوره همه چیز درباره امنیت سایبری و مدیریت ریسک فناوری اطلاعات را به شما آموزش میدهد
توضیحات دوره
هر سازمانی با ریسک روبرو است. گواهینامه ISACA IT Risk Fundamentals برای کسانی ایدهآل است که میخواهند درباره ریسکهای مرتبط با اطلاعات و فناوری (I&T) بیاموزند. دوره IT Risk Fundamentals ما اصول مدیریت ریسک را پوشش میدهد؛ از شناسایی و اولویتبندی ریسک تا پاسخگویی و اطلاعرسانی به مدیریت. شما در طول دوره با شش عملکرد آشنا خواهید شد:
حوزه 1 - معرفی و بررسی ریسک (5%): با اصول مستحکم و درک ریسک آغاز میکنیم. در این حوزه مفاهیم اساسی مدیریت ریسک فناوری اطلاعات را بررسی میکنیم. درباره ارتباط ریسک با عملکردهای کسبوکار، اهمیت سه خط دفاع و نقش کنترلهای فناوری اطلاعات صحبت خواهیم کرد.
حوزه 2 - حاکمیت و مدیریت ریسک (15%): ساختار حاکمیت و مدیریت ریسک و چگونگی استفاده از آن برای تعیین جهتگیری کسبوکار توضیح داده میشود. درباره میزان ریسکپذیری، تحمل ریسک و ظرفیت ریسک صحبت و چرخه مدیریت ریسک معرفی خواهد شد.
حوزه 3 - شناسایی ریسک (20%):شناسایی ریسک فرآیند یافتن و مستندسازی ریسکهای پیشروی کسبوکار است. این فرآیند حیاتی است چون فقط ریسکهای شناسایی شده قابل ارزیابی و پاسخگویی هستند. در این حوزه درباره داراییها، تهدیدها و آسیبپذیریها و چگونگی استفاده از آنها برای شناسایی ریسک بحث خواهیم کرد.
حوزه 4 - ارزیابی و تحلیل ریسک (25%): پس از شناسایی ریسک، مرحله بعدی فهم تأثیر آن بر کسبوکار است. در این حوزه رویکردهای مختلف ارزیابی ریسک، رویکردهای ارزیابی ریسکها در ثبت ریسک و اهمیت تجمیع ریسکها را بررسی خواهیم کرد.
حوزه 5 - پاسخ به ریسک (15%): پس از شناسایی و ارزیابی، باید درباره پاسخ مناسب به ریسک تصمیمگیری شود. در این حوزه استراتژیهای پاسخ ریسک، طراحی و پیادهسازی کنترلها و سایر رویکردهای پاسخگویی بحث خواهد شد.
حوزه 6 - نظارت، گزارشدهی و ارتباطات ریسک (20%): نظارت و گزارشدهی ریسک نقش مهمی در فرآیند مدیریت ریسک دارند. شاخصهای ریسک و عملکرد باید با دقت و هدفمند انتخاب شوند تا با اهداف سازمان هماهنگ باشند. به دلیل ماهیت متغیر ریسک و کنترلهای مرتبط، نظارت و گزارشدهی مستمر بخشهای ضروری مدیریت ریسک هستند.
این دوره برای چه کسانی مناسب است؟
کسانی که میخواهند دانش عمیقتری از امنیت سایبری و مدیریت ریسک فناوری اطلاعات کسب کنند.
دانشجویانی که برای آزمون ISACA IT Risk Fundamentals آماده میشوند.