Certified in Risk and Information Systems Controls (CRISC) Training

Naast de klassikale training is CRISC training desgewenst ook Live Online bij te wonen. U volgt de training live op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen wanneer u dat wilt. Eigenlijk dus gewoon zoals bij een klassikale training maar dan vanaf uw eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag u deze op een later tijdstip kosteloos nogmaals klassikaal bij ons bijwonen.

De CRISC training bereidt u op strategisch gebied voor op de unieke uitdagingen van IT- en enterprise risk management. U leert alles over het identificeren en managen van (business)risico’s door de ontwikkeling, implementatie en het onderhouden van controls passend bij de informatiesystemen (IS) in uw organisatie.

Deze training stelt u in staat om IT risico’s in te schatten op hun gevaar voor de organisatie, waardevolle of gevoelige gegevens en de gehanteerde doelstellingen. Vervolgens leert u plannen op te stellen om deze risico’s te beperken en waar mogelijk te vermijden. Hierbij houdt u rekening met voorwaarden op het gebied van governance en compliancy, efficiency en het continueren van prestaties.

Ter voorbereiding op de CRISC training ontvangt u al bij inschrijving het officiële ISACA studiemateriaal inclusief oefenvragen. Zo komt u beter voorbereid binnen in de klassikale training en kunt u op basis van de doorgenomen stof gerichter vragen stellen aan de praktijkervaren docent. Resultaat is een meer interactieve cursus met meer diepgang op de zwaardere onderwerpen.

  • Relevante normen, kaders en werkwijzen identificeren
  • Risico-identificatietechnieken toepassen
  • Onderscheid maken tussen bedreigingen en kwetsbaarheden
  • Relevante belanghebbenden (stakeholders) identificeren
  • Hulpmiddelen en technieken voor het ontwikkelen van risicoscenario’s kunnen bespreken
  • De betekenis uitleggen van de belangrijkste concepten voor risicobeheer, waaronder risicobereidheid en risicotolerantie
  • De belangrijkste elementen van een risicoregister beschrijven
  • Bijdragen aan de creatie van een risicobewustzijnsprogramma
  • Risicobeoordelingstechnieken identificeren en toepassen
  • Risicoscenario’s analyseren
  • De huidige status van maatregelen identificeren
  • Hiaten beoordelen tussen de huidige en gewenste toestand van de IT-risico omgeving
  • De resultaten van IT-risicobeoordelingen naar relevante belanghebbenden communiceren
  • Een lijst opstellen van de verschillende risico-respons opties
  • Verschillende parameters voor risico-respons selectie definiëren
  • Uitleggen hoe restrisico verband houdt met inherent risico, risicobereidheid en risicotolerantie
  • De noodzaak van het uitvoeren van een kosten-batenanalyse voor het bepalen van een risicoreactie bespreken
  • Een risico-actieplan ontwikkelen
  • De principes van risico-eigendom (risk ownership) uitleggen
  • Gebruikmaken van een goed begrip van het System Development Life Cycle (SDLC) proces om IS-controles efficiënt en effectief te implementeren
  • De noodzaak begrijpen van het onderhoud van maatregelen
  • Onderscheid maken tussen Key Risk Indicators (KRI’s) en Key Performance Indicators (KPI’s)
  • Tools en technieken beschrijven voor data extractie, aggregatie en analyse
  • Verschillende monitoringtools en -technieken vergelijken
  • Verschillende tools en technieken voor testing en beoordeling beschrijven

Trainingsduur en Prijs

4 dagen

3.500,-

Cursusdata

17, 18, 19 en 20 maart 2025
30 juni & 1, 2 en 3 juli 2025

Locaties

  • Breda
  • Rotterdam
  • Utrecht
  • Eindhoven
  • Tilburg
  • Amsterdam
  • Antwerpen
  • Zwolle

Taal

  • Nederlands