|
RISK IT
Das neue Risk IT Framework von ISACA ist unseres Erachtens das erste Rahmenwerk, das konsequent die obenerwähnte Dualität von Gefahren und Chancen als Teil des Risikomanagement umsetzt und zwar in einer bis anhin nicht dagewesenen Klarheit und Praktikabilität. Zudem können mit Risk IT die in und wegen der IT entstandenen Risiken hinsichtlich ihrer Auswirkungen auf die Geschäftstätigkeit sauber bewertet und in ein unternehmensweites Risikomanagementsystem integriert werden.
Damit erlaubt das Risk IT Framework, die IT-basierten Risiken hinsichtlich der von ihnen ausgelösten Geschäftsrisiken als Teil von Enterprise IT Governance wirksam zu managen.
Das Business-Risiko ist zunehmend stärker durch IT Aktivitäten beeinflusst. Und das bezieht sich nicht nur auf Information Security, sondern auf alle durch IT unterstützten Prozesse. Das IT bezogene Risiko Management erhält daher durch das obere Management und Regulatoren eine immer stärker Bedeutung.
Allgemeine Informationen zu RISK IT bei www.isaca.org/risk_it.htm
Risk IT: Enterprise Risiko Management der IT
Effektives Management der Geschäftsrisiken ist zum wesentlichen Teil der IT-Governance geworden. Hierfür hat die ISACA das Risk-IT Framework entwickelt. Im Workshop werden die Elemente des IT-Risiko-Managements erklärt.
Mit diesem Kurs lernen die Teilnehmer
- IT Risiko Management zu verstehen und wie dieses in Ihrem Umfeld eingeführt werden kann
- die wichtigsten, dem IT Risiko Management zu Grunde liegenden, Prinzipien zu verstehen
- zu verstehen, wie das Risk IT Prozess Model helfen kann IT Risiken zu verwalten
- zu verstehen, welche praktischen Hilfestellungen und Techniken im Risk IT Practitioners Guide zu finden sind und wie diese helfen ein effektives und effizientes IT Risiko Management einzuführen
- das Gelernte anhand von praktischen Fällen anzuwenden
Spezifische Inhalte des Kurses sind:
- Risk IT Framework, Prozess-Modell mit den Bereichen
- Risiko-Governance
- Risiko-Evaluation
- Risiko-Response
- Verhältnis von Risk-IT und COBIT
- Effektives IT-Risiko-Management einführen und unterhalten
- IT-Risiko-Management in ERM integrieren
- Common-Risiko-View erarbeiten und unterhalten
- Risikobewusste Entscheidungen treffen
- Operationelles Risiko-Profil unterhalten
- Risiken bewerten, beurteilen und überwachen
Info-Link und Anmeldung
|
|