邊工作、邊學習,自學準備ISACA CRISC(風險與資訊系統控制認證),常會想該證照對自身的幫助為何?及旁人可能會詢該知識的價值。故起動念分享CRISC(風險與資訊系統控制認證)自學及對工作上的心得。
怎麼開始的--一年前工作換了個跑道,當時想已取得ISACA CISM(資安經理)、CISA(電腦稽核)等證照了,故有考慮是否於下班之餘準備CRISC(風險)或C...
CRISC(Certified in Risk and Information Systems Control)是由ISACA推出的全球IT風險與資訊系統控制的...
今天要提的是domain 1的治理(Governance),不免俗的會提到組織的策略(Strategy)、短中長期的目標(Goals and Objective...
Isaca Crisc所提的risk assessment包含了風險的識別(identification)與風險的分析(analysis)。 資訊系統範疇,風險...
今天想跟大家分享ISACA CRISC DOMAIN3的內容,主要分為三個部份,分別為「風險回應(RISK RESPONSE)」 、「控制設計與實施」和「風險監...
ISACA CRSIC的Domain 4談的是Technology and Security,也是概分為兩大類,一為技術與安全、二為資訊安全準則(Informa...
說到 IT 風險管理,大家第一時間想到的工具往往是 Risk Register(風險登記簿)。這張 Excel 或系統表格看似容易,實務上卻是多數企業最容易踩坑...
延續昨天整理出的 風險登錄表(Risk Register),接下來最常遇到的實務問題,就是「到底要怎麼幫這些風險打分數?」。有些公司在作風險評估時,喜歡用的就是...
昨天聊完「定性與定量評估」,接著就要面對最核心的決策:知道風險的機率、衝擊與影響等級在那裡了,然後呢? 在 CRISC 的架構裡,風險應對(Risk Respo...
面對資安管理的需求或痛點時,具「技術」思維的工程師或主管,常會跳到技術或買系統的解方。 但可能會有些缺點:投資是否具效益?會不會重覆投資了?投資是否到對的地方?...