Course ID: #ND

CRISC Certified in Risk and Information Systems Control

Duration: 3 jours Dates: 30 août 2027 14 juin 2027 1 mars 2027 30 novembre 2026

CRISC est la certification de l'ISACA pour la gestion des risques informatiques et des contrôles dans les systèmes d'information. Le cours suit le plan d'examen actuel (Exam Content Outline, en vigueur depuis le 3 novembre 2025) avec les quatre domaines Gouvernance, Évaluation des risques, Traitement des risques et reporting, ainsi que Technologie et sécurité. Le cours prépare à l'examen CRISC (certification « Certified in Risk and Information Systems Control »).

Domaine 1 : Gouvernance

  • Gouvernance organisationnelle : stratégie, objectifs et directives, structure organisationnelle, rôles et responsabilités
  • Culture organisationnelle et éthique, politiques et normes
  • Processus métier et résilience, gestion des actifs de l’entreprise
  • Gouvernance des risques : Enterprise Risk Management (ERM), lignes de défense, profil de risque
  • Appétence et tolérance au risque
  • Cadres de gestion des risques ainsi qu’exigences légales, réglementaires et contractuelles

Domaine 2 : Évaluation des risques

  • Identification des risques : événements à risque, modélisation des menaces et paysage des menaces
  • Gestion des vulnérabilités
  • Développer et évaluer des scénarios de risque
  • Analyse des risques : concepts et normes d’évaluation des risques, Business Impact Analysis
  • Registre des risques et méthodes d’analyse des risques
  • Risque inhérent et risque résiduel

Domaine 3 : Traitement des risques et reporting

  • Options de traitement des risques, propriété des risques et des contrôles
  • Gestion des risques liés aux fournisseurs et aux chaînes d’approvisionnement
  • Gestion des problèmes, constats, exceptions et dérogations
  • Conception et mise en œuvre des contrôles : cadres, types et normes de contrôle ; sélection, mise en œuvre et analyse des contrôles ; méthodes de test des contrôles
  • Surveillance des risques : plans d’action liés aux risques ; collecte, agrégation, analyse et validation des données
  • Indicateurs de risque et de contrôle, techniques de surveillance et de reporting
  • Surveillance et reporting des risques émergents

Domaine 4 : Technologie et sécurité

  • Principes technologiques, feuilles de route technologiques et architecture d’entreprise
  • Exploitation informatique (Operations Management), cycle de vie du développement des systèmes et gestion du cycle de vie des données
  • Gestion de portefeuille et de projets
  • Résilience technologique, gestion de crise et reprise après sinistre (Disaster Recovery)
  • Technologies émergentes (Emerging Technologies)
  • Sécurité de l’information : concepts, cadres et normes de sécurité, sensibilisation et formation à la sécurité et aux risques
  • Principes de protection et de sécurité des données
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2026/11/30, 2027/03/01, 2027/06/14, 2027/08/30, flexibel, auf Anfrage

Professionnels IT et métier qui identifient et pilotent les risques via des contrôles adaptés dans les systèmes d’information : responsables des risques et de la conformité, gestionnaires de risques IT, spécialistes de la sécurité de l’information et des contrôles internes, business analysts et chefs de projet.

Une expérience pratique en gestion des risques IT ou avec des contrôles dans les systèmes d’information est requise, ainsi que des connaissances de base en exploitation informatique et en sécurité de l’information. Pour la certification, l’ISACA exige, après réussite de l’examen, au moins trois ans d’expérience professionnelle dans au moins deux des quatre domaines CRISC.

À l’issue du cours, vous serez en mesure de :

  • intégrer la gestion des risques IT dans la gouvernance de l’organisation et définir l’appétence et la tolérance au risque
  • identifier et analyser les risques à partir des menaces, vulnérabilités et scénarios, et les documenter dans le registre des risques
  • choisir des traitements de risque adaptés, et concevoir, mettre en œuvre et tester des contrôles
  • surveiller les risques et les contrôles à l’aide d’indicateurs et en rendre compte de manière adaptée au public visé
  • situer les risques liés à la technologie, aux chaînes d’approvisionnement, aux nouvelles technologies et à la protection des données
  • vous préparer de manière ciblée à l’examen CRISC

CHF2'650 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon