Menú

Curso CRISC - Certified in Risk and Information Systems Control® del centro CAS TRAINING

Programa de Curso CRISC - Certified in Risk and Information Systems Control®

Modalidad: Online
Duración 20 horas
Precio: 1860 €

Descripción

La certificación internacional que te capacita para gestionar riesgos tecnológicos y diseñar controles eficaces.

La Certificación CRISC es una acreditación internacional orientada a profesionales que gestionan riesgos tecnológicos y diseñan controles de sistemas de información alineados con los objetivos del negocio. Este curso oficial profundiza en la identificación, análisis y evaluación del riesgo, así como en la selección, implementación y supervisión de controles eficaces dentro del marco organizativo.

A quién va dirigido

  1. Analistas de controles de TI y responsables de cumplimiento normativo.
  2. Profesionales de auditoría y seguridad que participen en la mitigación de riesgos tecnológicos.

Objetivos

  • Aplicar metodologías de evaluación para determinar probabilidad e impacto.
  • Diseñar e implementar controles adecuados para mitigar riesgos.
  • Supervisar métricas y reportes para apoyar decisiones de la dirección.
  • Prepararse para examen CRISC con dominio de los cuatro dominios oficiales.

Temario

Módulo 1 – Domain 1: Governance

Conceptos de gobierno corporativo y su relación con la gestión del riesgo de TI.

Marcos y estándares de gestión y gobierno de riesgos.

Estructuras organizativas, roles, responsabilidades y funciones relacionadas con el riesgo.

Políticas, procedimientos y cultura de riesgo dentro de la organización.

Alineación del riesgo tecnológico con los objetivos estratégicos y prioridades del negocio.

Módulo 2 – Domain 2: IT Risk Assessment

Identificación de amenazas, vulnerabilidades y eventos de riesgo.

Creación y análisis de escenarios de riesgo.

Evaluación del riesgo inherente y residual.

Valoración de impacto, probabilidad y criterios de aceptación del riesgo.

Inventarios de activos, procesos críticos y dependencias tecnológicas.

Módulo 3 – Domain 3: Risk Response and Reporting

Desarrollo de estrategias de tratamiento del riesgo: evitar, transferir, mitigar o aceptar.

Diseño e implementación de controles de TI alineados a riesgos priorizados.

Supervisión del rendimiento de controles y análisis de su eficacia.

Definición de métricas, indicadores y cuadros de mando de riesgo.

Elaboración de reportes y comunicación del riesgo a stakeholders y dirección.

Módulo 4 – Domain 4: Information Technology and Security

Fundamentos de arquitectura de TI y su relación con la gestión del riesgo.

Operaciones de TI, disponibilidad, continuidad y recuperación ante desastres.

Modelos de control de seguridad y requisitos de protección de información.

Ciclo de vida de sistemas, datos y servicios tecnológicos.

Privacidad, protección de datos y normativas aplicables.

Titulación obtenida

Curso oficial de preparación para el examen CRISC de ISACA, credencial reconocida internacionalmente para profesionales especializados en riesgo y controles de TI.

Requisitos

Para obtener la certificación CRISC se requieren al menos tres años de experiencia relevante en gestión del riesgo o controles de TI. Este requisito no es obligatorio para realizar la formación ni presentarse al examen, pero sí para solicitar la certificación tras aprobarlo.

Contacta ahora con el centro

Junglebox S.L. (Responsable) tratará tus datos personales con la finalidad de gestionar el envío de solicitudes de información requeridas y el envío de comunicaciones promocionales sobre formación, derivadas de tu consentimiento. Podrás ejercer tus derechos de acceso, supresión rectificación, limitación, portabilidad y otros derechos, según lo indicado en nuestra P. de Privacidad​