Цель курса:
Формирование знаний, необходимых для обеспечения требуемого уровня управления ИТ-рисками.
1. Термины и определения.
2. Управление рисками как ключевой элемент управления ИТ.
3. Управление операционными рисками в Базельском соглашении (Basel II Accord) и в других законодательных и нормативных требованиях.
4. Управление рисками в законе Сорбейнса-Оксли и его последствия для ИТ.
5. Управление рисками в COBIT, ISO 27001 и иные структуры управления информацией.
6. Новая структура Risk IT, опубликованная ISACA.
7. ISO 27005, новый стандарт управления рисками для информационной безопасности.
8. Внутренняя среда.
9. Постановка целей.
10. Определение событий.
11. Оценка рисков.
12. Определение целей и охвата оценки.
13. Формирование плана оценки.
14. Формирование программы проверки
15. Процедуры оценки
16. Итоговый отчет
17. Реагирование на риски
18. Средства контроля
19. Информация и коммуникации
20. Мониторинг рисков
21. Функции и обязанности
22. Функционирование процесса управления рисками в организации