Professionnels IT et métier qui identifient et pilotent les risques via des contrôles adaptés dans les systèmes d’information : responsables des risques et de la conformité, gestionnaires de risques IT, spécialistes de la sécurité de l’information et des contrôles internes, business analysts et chefs de projet.
Une expérience pratique en gestion des risques IT ou avec des contrôles dans les systèmes d’information est requise, ainsi que des connaissances de base en exploitation informatique et en sécurité de l’information. Pour la certification, l’ISACA exige, après réussite de l’examen, au moins trois ans d’expérience professionnelle dans au moins deux des quatre domaines CRISC.
À l’issue du cours, vous serez en mesure de :
- intégrer la gestion des risques IT dans la gouvernance de l’organisation et définir l’appétence et la tolérance au risque
- identifier et analyser les risques à partir des menaces, vulnérabilités et scénarios, et les documenter dans le registre des risques
- choisir des traitements de risque adaptés, et concevoir, mettre en œuvre et tester des contrôles
- surveiller les risques et les contrôles à l’aide d’indicateurs et en rendre compte de manière adaptée au public visé
- situer les risques liés à la technologie, aux chaînes d’approvisionnement, aux nouvelles technologies et à la protection des données
- vous préparer de manière ciblée à l’examen CRISC