Будинки Безпека Що сертифіковане в управлінні ризиками та інформаційними системами (критичний стан)? - визначення з техопедії

Що сертифіковане в управлінні ризиками та інформаційними системами (критичний стан)? - визначення з техопедії

Зміст:

Anonim

Визначення - Що означає сертифіковане управління ризиками та інформаційними системами (CRISC)?

Сертифіковано в галузі управління ризиками та інформаційними системами (CRISC) - це нейтральна для продавців сертифікація, яка підтверджує навички людини в галузі управління інформаційною системою та управління ризиками.

Він розроблений, підтримується та тестується ISACA. CRISC розроблений для осіб, які допомагають бізнесу у впровадженні контролю інформаційної системи та зменшують бізнес-ризики.

"Техопедія" пояснює сертифікацію в галузі управління ризиками та інформаційними системами (CRISC)

Щоб отримати право на сертифікацію, особа повинна скласти тригодинний іспит та мати п'ять років досвіду управління ІТ-ризиками або будь-якого з ключових доменів, перелічених нижче:

  • Ідентифікація, оцінка та оцінка ризиків
  • Відповідь на ризик
  • Моніторинг ризиків
  • Розробка та впровадження інформаційних систем
  • Моніторинг та обслуговування ІС

Індивід повинен мати навички та практичний досвід управління інформаційною системою та управління ризиками, а також розуміти системи управління ІС та системи ризику. Завданням, сертифікованим CRISC, є розробка та впровадження стратегії контролю та управління інформаційною системою для захисту організації від ІТ-ризиків.

Фахівці з ризику, фахівці з контролю, бізнес-аналітики та керівники проектів - це деякі з робочих ролей, пов'язаних з кваліфікацією CRISC.

Що сертифіковане в управлінні ризиками та інформаційними системами (критичний стан)? - визначення з техопедії