Praktiker im IT-Risikomanagement (ITRM), die geeignete Informationssystem-(IS)-Kontrollen entwickeln, implementieren und pflegen, sowie diejenigen, die Bedrohungen durch die Anwendung solider Governance-Prinzipien mindern wollen, können in Erwägung ziehen, die CRISC-Auszeichnung zu erwerben. Ihr Hauptziel ist es, ihre Fähigkeiten und ihr Wissen in der Bewertung und Priorisierung von Risiken in realen IT/IS-Umgebungen durch IT/IS-Audits zu verbessern.
Die richtigen Experten müssen beauftragt werden, um dieses Risiko zu erkennen und zu verringern. Glücklicherweise hat die Information Systems Audit and Control Association (ISACA) das CRISC-Zertifizierungsprogramm entwickelt, um das Wissen und die Fähigkeiten von Fachexperten als Reaktion auf die Nachfrage von Unternehmen zu bestätigen. Informationssystem- und Technologierisikoanalysten und -manager können die ISACA-Zertifizierung erhalten, indem sie den strengen Zertifizierungsprozess der Organisation bestehen.
Die Entwicklung von Cyberkriminalität, insbesondere im Hinblick auf Datendiebstahl und Betrug, hat das Risikomanagement zu einem großen Thema gemacht. Cybersicherheit steht ganz oben auf der Prioritätenliste für Unternehmen und Privatpersonen gleichermaßen, da sich unser privates und berufliches Leben immer mehr online verlagert. Ein Unternehmen könnte finanziell ruiniert oder möglicherweise geschlossen werden, wenn es eine große Datenpanne erleidet. Der Ruf eines unzuverlässigen und unsicheren Unternehmens kann irreparabel sein, wenn es nicht in der Lage ist, seine Transaktionen sicher zu halten.
Informationstechnologie-Risiken werden von Fachleuten, die die CRISC-Zertifizierung abgeschlossen haben, besser verstanden. Darüber hinaus entwerfen sie Pläne und Methoden zur Minimierung der Risiken. Schließlich schaffen CRISC-Fachleute eine gemeinsame Sprache, in der IT-Gruppen und Stakeholder besser kommunizieren und sich gegenseitig verstehen können.
Vielleicht fragen Sie sich, wie man die ISACA-CRISC-Zertifizierungsberechtigung mit allen Vorteilen erhält. Um in Risiko- und Informationssystemsteuerung zertifiziert zu werden, müssen Sie die folgenden Schritte abschließen:
Erreiche eine bestehende Punktzahl bei der CRISC-Prüfung
Um CRISC-Profi zu werden, müssen Sie drei Jahre Berufserfahrung in mindestens zwei der vier CRISC-Bereiche haben, einschließlich IT-Risikomanagement und Informationssystemsteuerung. Domäne 1 oder 2 muss eine der beiden erforderlichen Domänen sein. Beachte, dass es keine Ausnahmen oder Ersatz für vorherige Erfahrung gibt. Man muss Zeit und Mühe investieren! Ihre Arbeitgeber müssen Ihre gesamte Berufserfahrung unabhängig überprüfen.
Füllen Sie einen CRISC-Antrag auf Zertifizierung aus und reichen Sie ihn ein
Die Berufserfahrung muss innerhalb der zehn Jahre vor dem Bewerbungsdatum für die Zertifizierung oder innerhalb von fünf Jahren nach dem erfolgreichen Bestehen der Zertifizierungsprüfung eingetragen worden sein.
Bewahren Sie berufliche und persönliche Standards aufrecht, indem Sie sich an den Berufsethikkodex halten. Nichts preiszugeben, was während der Arbeit gelernt wurde, es sei denn, es ist gesetzlich vorgeschrieben, gehört zu dieser Regel. Das Mitglied muss seine Verpflichtungen gemäß Best Practices und fachlichen Standards erfüllen und dies mit größter Sorgfalt und Aufmerksamkeit tun. Schließlich müssen sie stets ein hohes Maß an Moral, Ethik und Integrität bewahren.
Halten Sie sich an die CPE-Richtlinie, die mindestens 20 Kontaktstunden CPE pro Jahr sowie Wartungsgebühren vorschreibt. CPE: In drei Jahren müssen zertifizierte CRISX-Fachkräfte mindestens 120 verpflichtende Kontaktstunden absolvieren.
Die CRISC-Prüfung ist ganzjährig als computergestützte Testsitzung (CBT) in einem PSI-Prüfungszentrum oder online verfügbar. Zunächst müssen sich alle Bewerber direkt online bei ISACA registrieren, und anschließend erhalten sie per E-Mail Anweisungen, wie man eine Prüfungszeit bucht.
Qualifizierte CRISC-Fachkräfte sind durch die Continuing Professional Education (CPE)-Richtlinie geschützt. Ziel dieser Richtlinie ist es, alle CRISCs über die neuesten Audit-, Kontroll- und Sicherheitstechniken für Informationssysteme auf dem neuesten Stand zu halten. Die Einhaltung der "Richtlinie zur kontinuierlichen beruflichen Weiterbildung" ermöglicht es den CRISCs, Informationssysteme und Technologien effektiver zu untersuchen und ihren Arbeitgebern Führung und Mehrwert zu bieten. Das CRISC-Zertifizierungsgremium ist dafür zuständig, die Anforderungen für die kontinuierliche berufliche Weiterbildung festzulegen und sicherzustellen, dass diese für alle CRISC-Fachkräfte angemessen sind.
Mindestens 20 Stunden Weiterbildung (CPE) sind jährlich erforderlich, um die Zertifizierung aufrechtzuerhalten. Es müssen außerdem mindestens 120 Kontaktstunden über einen Zeitraum von drei Jahren vorliegen.
Bitte besuchen Sie die Seite zur Pflege der CRISC-Zertifizierung auf der ISACA-Website für weitere Informationen.
Die Kandidaten werden per E-Mail benachrichtigt, sobald ihre Registrierung abgeschlossen ist und sie fortsetzen können. Zur Registrierung durchlaufen Sie die unten beschriebenen Prozesse:
Der Planungsleitfaden, der erklärt, wie man Testtermine für registrierte CRISC-Kandidaten vereinbart, enthält eine Fülle nützlicher Informationen und Anleitungen.
Kandidaten können außerdem die CRISC Exam Study Community von ISACA nutzen, um Erfahrungen, Ideen, Fragen und Lernmaterialien miteinander auszutauschen.
Oder, wenn Sie keine Zeit zu verlieren haben, sollten Sie vielleicht die 3-tägige, vom Ausbilder geleitete CRISC-Zertifizierung in Betracht ziehen: https://www.readynez.com/en/training/courses/vendors/isaca/crisc-certification/
Die CRISC-Prüfung besteht aus 150 Fragen, die in vier Stunden beantwortet werden müssen. Skalierte Ergebnisse werden verwendet, um die Ergebnisse der Bewertung eines Kandidaten zu berichten. Das Rohergebnis eines Kandidaten wird in eine Standardskala umgerechnet, um eine skalierte Punktzahl zu erhalten. Die Nutzung und Berichterstattung von ISACA-Scores basiert auf einer standardisierten Skala von 200 bis 800.
Kandidaten müssen mindestens 450 Punkte erreichen, um die Prüfung zu bestehen. Das CRISC-Zertifizierungskomitee von ISACA hat ein minimales Wissenskriterium von 450 Punkten definiert.
Der Antrag auf Zertifizierung steht denen offen, die die Prüfung bestehen.
Als CRISC-zertifizierter Fachmann wird Ihre Fähigkeit, Wert und Einblicke aus einer gesamtunternehmerischen Perspektive sowohl in IT-Risiken als auch in der Kontrolle zu liefern, anerkannt und geschätzt.
Das CRISC-Framework konzentriert sich auf das Management und die Minderung von Risiken in Geschäftsprozessen und Technologien als eines seiner Schlüsselbereiche.
Erhalten Sie unbegrenzten Zugang zu ALLEN LIVE-Kursen, die von Ausbildern geleitet werden, die Sie möchten – und das alles zum Preis von weniger als einem Kurs.
Discover the science and thoughts of leaders in the Skills-First Economy. Fill in your email to subscribe to monthly updates.
Through years of experience working with more than 1000 top companies in the world, we ́ve architected the Readynez method for learning. Choose IT courses and certifications in any technology using the award-winning Readynez method and combine any variation of learning style, technology and place, to take learning ambitions from intent to impact.