iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
佛心分享-IT 人自學之術

分享CRISC(風險與資訊系統控制認證)自學及對工作上的心得 系列

邊工作、邊學習,自學準備ISACA CRISC(風險與資訊系統控制認證),常會想該證照對自身的幫助為何?及旁人可能會詢該知識的價值。故起動念分享CRISC(風險與資訊系統控制認證)自學及對工作上的心得。

參賽天數 26 天 | 共 26 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

風險管理該證照怎麼開始的?

怎麼開始的--一年前工作換了個跑道,當時想已取得ISACA CISM(資安經理)、CISA(電腦稽核)等證照了,故有考慮是否於下班之餘準備CRISC(風險)或C...

DAY 2

ISACA CRISC證照的起手式

CRISC(Certified in Risk and Information Systems Control)是由ISACA推出的全球IT風險與資訊系統控制的...

DAY 3

談「治理」二字-(包含組織與風險治理)

今天要提的是domain 1的治理(Governance),不免俗的會提到組織的策略(Strategy)、短中長期的目標(Goals and Objective...

DAY 4

談Risk assessment(風險評鑑)內容

Isaca Crisc所提的risk assessment包含了風險的識別(identification)與風險的分析(analysis)。 資訊系統範疇,風險...

DAY 5

談風險報告事宜

今天想跟大家分享ISACA CRISC DOMAIN3的內容,主要分為三個部份,分別為「風險回應(RISK RESPONSE)」 、「控制設計與實施」和「風險監...

DAY 6

談新興科技(Emerging Technologies)對組織風險的議題

ISACA CRSIC的Domain 4談的是Technology and Security,也是概分為兩大類,一為技術與安全、二為資訊安全準則(Informa...

DAY 7

IT 風險識別的「痛點」:如何從組織全景圖到真正的風險登錄表( Risk Register)?

說到 IT 風險管理,大家第一時間想到的工具往往是 Risk Register(風險登記簿)。這張 Excel 或系統表格看似容易,實務上卻是多數企業最容易踩坑...

DAY 8

風險評鑑(Risk Assessment):定性分析 vs. 定量分析,別再只是畫3x3 矩陣了!

延續昨天整理出的 風險登錄表(Risk Register),接下來最常遇到的實務問題,就是「到底要怎麼幫這些風險打分數?」。有些公司在作風險評估時,喜歡用的就是...

DAY 9

風險回應的四大策略 :四種回應策略的差異為何?

昨天聊完「定性與定量評估」,接著就要面對最核心的決策:知道風險的機率、衝擊與影響等級在那裡了,然後呢? 在 CRISC 的架構裡,風險應對(Risk Respo...

DAY 10

談「安全控制與設計」-究竟是「虛應故事」還是紮實地「逐步漸進」

面對資安管理的需求或痛點時,具「技術」思維的工程師或主管,常會跳到技術或買系統的解方。 但可能會有些缺點:投資是否具效益?會不會重覆投資了?投資是否到對的地方?...