آنچه یاد خواهید گرفت:
آمادگی عملی برای نقش شغلی شماره 1 - تحلیلگر انطباق امنیت اطلاعات
آمادگی عملی برای نقش شغلی شماره 2 - تحلیلگر GRC (با استفاده از یک شرح شغلی واقعی)
آمادگی عملی برای نقش شغلی شماره 3 - سرپرست GRC (با استفاده از یک شرح شغلی واقعی)
آمادگی عملی برای نقش شغلی شماره 4 - مدیر GRC (با استفاده از یک شرح شغلی واقعی)
ساخت یک پورتفولیوی آماده استخدام - یک CV و رزومه که شما را با تجربه عملی متخصص GRC همسو میکند.
چگونه یک مدل عملیاتی کامل GRC بسازید که با الزامات واقعی شرح شغلی GRC همسو باشد.
طراحی چارچوب GRC از ابتدا تا انتها که با الزامات واقعی شرح شغلی GRC همسو باشد.
چگونه یک ذهنیت یکپارچه و جامع GRC ایجاد کنید که به شما امکان دهد به عنوان یک کارشناس همهجانبه GRC عمل کنید.
ارزیابی ریسک و توسعه ثبت ریسک که با الزامات واقعی شرح شغلی GRC همسو باشد.
داشبورد مدیریتی و گزارشدهی ریسک که با الزامات واقعی شرح شغلی GRC همسو باشد.
طراحی کنترل، تست و اعتبارسنجی اثربخشی که با الزامات واقعی شرح شغلیGRC همسو باشد.
توسعه سیاست، استاندارد و رویه که با الزامات واقعی شرح شغلی GRC همسو باشد.
ارزیابی انطباق و آمادگی برای حسابرسی که با الزامات واقعی شرح شغلی GRC همسو باشد.
مدیریت ریسکپذیری و ارجاع که با الزامات واقعی شرح شغلی GRC همسو باشد.
طراحی ساختار حاکمیت و مدل عملیاتی که با الزامات واقعی شرح شغلی GRC همسو باشد.
یکپارچهسازی GRC در عملیاتهای کسبوکار که با الزامات واقعی شرح شغلی GRC همسو باشد.
مدیریت یافتههای حسابرسی و اقدامات اصلاحی که با الزامات واقعی شرح شغلی GRC همسو باشد.
ارتباط و اثرگذاری بر ذینفعان که با الزامات واقعی شرح شغلی GRC همسو باشد.
آگاهی از ریسک اشخاص ثالث و فروشندگان که با الزامات واقعی شرح شغلی GRC همسو باشد.
توسعه KPI و KRI برای GRC که با الزامات واقعی شرح شغلی GRC همسو باشد.
پیشنیازهای دوره
درک مفاهیم و اصول امنیت اطلاعات
درک GRC فراتر از تعریف پایهای اصطلاحات GRC
تسلط خوب به استفاده از Microsoft Excel
تمایل به یادگیری عملی با استفاده از داشبوردها، قالبها و سناریوهای واقعی در Excel
توضیحات دوره
این دوره شامل استفاده از هوش مصنوعی است.
چرا این دوره مسیر شغلی شما را متحول میکند؟
سازمانها امروز فقط به دنبال افرادی نیستند که GRC نظری را درک میکنند.
آنها به دنبال متخصصانی هستند که بتوانند:
کار را بهدرستی انجام دهند. نه به صورت جداگانه، بلکه با کاربرد یکپارچه چارچوبها و موارد مشابه، بهگونهای که با تحقق اهداف کسبوکار همسو باشد.
ریسک سازمانی را تحلیل، ارزیابی و بهطور مؤثر مدیریت کنند.
برنامههای GRC را توسعه داده و مدیریت کنند.
از حسابرسیها پشتیبانی کنند.
بر تصمیمگیری اثر بگذارند.
شما در مسیری قرار میگیرید که نقشها و مسئولیتهای شرح شغلی واقعی GRC را بررسی میکند. سپس این فرصت را خواهید داشت که به صورت عملی، تمام مهارتهای لازم و کاربردی برای انجام این نقشهای شغلی GRC را توسعه دهید.
این دوره طوری طراحی شده که شما را به همان فرد، یک کارشناس واقعی GRC تبدیل کند.
آنچه خواهید ساخت: (آزمایشگاههای عملی)
در طول دوره، شما موارد زیر را ایجاد خواهید کرد:
ثبت ریسکها همراه با امتیازدهی و پیگیری اقدامات کاهش ریسک
داشبورد ریسک مدیریتی (با KPI و KRI)
چارچوب حاکمیت سیاستها و رویهها
کتابخانه کنترلها و ردیاب تست
ماتریس انطباق (ISO و NIST و غیره)
ساختار گردشکار شواهد حسابرسی
مدل عملیاتی کامل GRC در کنار بسیاری از اسناد دیگر GRC
اینها دقیقاً همان خروجیهایی هستند که سازمانها از متخصصان GRC انتظار دارند.
آنچه به دست خواهید آورد:
یک چارچوب کامل GRC همسو با اهداف کسبوکار طراحی کنید.
با اطمینان تمام مسئولیتهای مطرح شده در شرح شغلی واقعی یک تحلیلگر GRC، تحلیلگر انطباق امنیت اطلاعات، سرپرست GRC و مدیر ارشد GRC را انجام دهید.
ارزیابیهای ریسک را انجام دهید و ثبت ریسک را از ابتدا بسازید.
سیاستها، استانداردها و ساختارهای حاکمیتی را توسعه دهید.
تست کنترلها و بازبینیهای انطباق را انجام دهید.
داشبوردهای مدیریتی، نقشههای حرارتی ریسک و بستههای گزارشدهی بسازید.
ریسکپذیری، آستانهها و فرایندهای ارجاع را تعریف کنید.
شواهد و مستندات انطباق آماده حسابرسی را تهیه کنید.
ریسکها را به طور مؤثر برای رهبران کسبوکار و مدیران ارشد بیان کنید.
یک CV یا رزومه که شما را با تجربه عملی یک متخصص GRC همسو میکند.
و مهمتر از همه، شما با خروجیهای واقعی و آماده برای پورتفولیو از این دوره خارج میشوید؛ خروجیهایی که میتوانید در مصاحبهها نشان دهید یا ارائه کنید، و حتی بهتر از آن، در مواجهه با چالشهای واقعی کاری GRC از آنها استفاده کنید.
این دوره برای چه کسانی مناسب است؟
متقاضیان ورود به حرفه - افرادی که میخواهند مسیر شغلی خود را در حوزههای زیر آغاز کنند: حاکمیت، ریسک و انطباق (GRC) امنیت سایبری و امنیت اطلاعات حسابرسی IT یا مدیریت ریسک
متخصصان اوایل مسیر شغلی - تحلیلگران GRC، تحلیلگران انطباق یا تحلیلگران IT و امنیت که میخواهند مهارتهای عملی و کاربردی کسب کنند، برای ورود به بازار کار با خروجیهای واقعی آماده شوند و درک کنند چگونه نقش خود را بهطور مؤثر انجام دهند.
متخصصان باتجربه که میخواهند سطح خود را ارتقا دهند.
افرادی که هدفشان ورود به نقشهای زیر است: سرپرست GRC، نقشهای مدیر - حاکمیت، ریسک و انطباق و کسانی که میخواهند استراتژی GRC، چارچوبها و برنامههای ریسک سازمانی را هدایت کنند و ارتباط با ذینفعان و گزارشدهی مدیریتی را بهبود دهند.
تغییردهندگان شغل - افرادی که از حوزههای زیر در حال انتقال هستند: پشتیبانی IT ، حسابرسی شبکهها و عملیاتهای مالی در امنیت