IT- und Business-Fachleute, die Risiken über geeignete Kontrollen in Informationssystemen identifizieren und steuern: Risiko- und Compliance-Verantwortliche, IT-Risikomanagerinnen und -manager, Fachleute für Informationssicherheit und interne Kontrollen, Business Analysts und Projektleitende.
Vorausgesetzt werden praktische Erfahrung im IT-Risikomanagement oder mit Kontrollen in Informationssystemen sowie Grundkenntnisse in IT-Betrieb und Informationssicherheit. Für die Zertifizierung verlangt ISACA nach bestandener Prüfung mindestens drei Jahre Berufserfahrung in mindestens zwei der vier CRISC-Domänen.
Nach dem Kurs können Sie:
- IT-Risikomanagement in die Governance der Organisation einbetten und Risikobereitschaft sowie Risikotoleranz festlegen
- Risiken anhand von Bedrohungen, Schwachstellen und Szenarien identifizieren, analysieren und im Risikoregister dokumentieren
- passende Risikobehandlungen wählen und Kontrollen entwerfen, umsetzen und testen
- Risiken und Kontrollen mit Kennzahlen überwachen und zielgruppengerecht berichten
- Risiken aus Technologie, Lieferketten, neuen Technologien und Datenschutz einordnen
- sich gezielt auf die CRISC-Prüfung vorbereiten