iT邦幫忙

2026 iThome 鐵人賽

DAY 2
0

CRISC(Certified in Risk and Information Systems Control)是由ISACA推出的全球IT風險與資訊系統控制的認證,專為設計給負責維護資訊系統風險控制框架的專業人士認證。

可從ISACA官網上得知,考試有四個核心領域,分別為:
DOMAIN 1:企業IT治理-著重在組織策略、風險管理框架、文化及政策的結合。
DOMAIN 2:IT風險評鑑( Risk Assessment)-談風險的識別、分析、評估及相關的步驟及建議的程序。
DOMAIN 3:風險應對與報告(Risk Response and Reporting)-主要為識別風險後,對相關風險的四大應對作法及相關報告的模式。會帶出KPI、KRI及KCI等議題。
DOMAIN 4:資訊科技與安全:主要談新興科技對組織風險的影響,如PQC、區塊鏈技術、AI、CLOUD雲端技術等,應考量新興科技會對組織的風險輪廓產生了變化,故應考量的相關構面。

如何自學?
若有了基本風險的相關知識或資安相關的知識,可嘗試採自學的方式取得該證照知識的準備,故購買官方的練習題庫及書籍,是打下該知識基礎的首要步驟。

這邊也額外提醒,學習應留意其底層邏輯及知識點脈略,不要死記答案或考古題,考古題出現的機率應該是低於5題以下,且ISACA的官方題庫數量多,隨機抽樣且採所謂的「量尺計分」,會有足夠的訊息去辨識考生準備的狀況,故不建議死記答案及題目,正式考試時,會容易FAIL,報名費可能會掉入水裡,形成沉沒成本。

第三天,我們會從治理與策略出發!


上一篇
風險管理該證照怎麼開始的?
下一篇
談「治理」二字-(包含組織與風險治理)
系列文
分享CRISC(風險與資訊系統控制認證)自學及對工作上的心得6
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言