DOMINIO 1 – INDIVIDUAZIONE DEL RISCHIO IT
- Risk Capacity, Risk Appetite e Risk Tolerance
- Elementi di rischio
- Rischi della Sicurezza delle Informazioni
- Strategia aziendale sul rischio IT
- Concetti IT relativi al rischio
- Metodi di identificazione del rischio
- Scenari di rischio IT
DOMINIO 2 – VALUTAZIONE DEL RISCHIO IT
- Tecniche di valutazione del rischio
- Scenari di analisi del rischio
- Stato dei controlli
- Cambiamenti nel contesto del rischio
- Project e Program Management
- Metodologie di analisi del rischio
- Graduazione del rischio
DOMINIO 3 – REAZIONE E MITIGAZIONE DEL RISCHIO
Opzioni di risposta al rischio. Tecniche di analisi. Vulnerabilità. Sviluppo di un piano d’azione relativo al rischio. Strumenti e tecniche di revisione dei processi aziendali. Progettazione ed implementazione dei controlli. Monitoraggio dell’efficacia dei controlli. Tipologie di rischio. Procedure e documentazione della gestione del rischio
DOMINIO 4 – MONITORAGGIO E REPORTING DEL RISCHIO E DEI CONTROLLI
Key Risk Indicator. Key Performance Indicator. Strumenti e tecniche di raccolta ed estrazione di dati. Monitoraggio dei controlli. Tipologie di valutazione dei controlli. Cambiamenti nei profili di rischio IT