邊工作、邊學習,自學準備ISACA CRISC(風險與資訊系統控制認證),常會想該證照對自身的幫助為何?及旁人可能會詢該知識的價值。故起動念分享CRISC(風險與資訊系統控制認證)自學及對工作上的心得。
怎麼開始的--一年前工作換了個跑道,當時想已取得ISACA CISM(資安經理)、CISA(電腦稽核)等證照了,故有考慮是否於下班之餘準備CRISC(風險)或C...
CRISC(Certified in Risk and Information Systems Control)是由ISACA推出的全球IT風險與資訊系統控制的...
今天要提的是domain 1的治理(Governance),不免俗的會提到組織的策略(Strategy)、短中長期的目標(Goals and Objective...
Isaca Crisc所提的risk assessment包含了風險的識別(identification)與風險的分析(analysis)。 資訊系統範疇,風險...
今天想跟大家分享ISACA CRISC DOMAIN3的內容,主要分為三個部份,分別為「風險回應(RISK RESPONSE)」 、「控制計計與實施」和「風險監...
ISACA CRSIC的Domain 4談的是Technology and Security,也是概分為兩大類,一為技術與安全、二為資訊安全準則(Informa...