理解并管理 IT 风险

一站式 IT 风险管理工具和资源

更多详情

专家指导与实用工具帮助您在 IT 风险管理领域保持领先

  • 人工智能革命的希望与危险:管理风险

    人工智能正迅速席卷我们的商业领域与整个世界。首席信息安全官(CISO)、IT 风险管理人员、企业高管以及 IT 高级管理层迫切需要跟上快速演变的风险形势。

  • 风险入门工具包

    IT 风险入门工具包提供详尽的模板和指南,助力您为组织制定 IT 风险应对方案:

    • 建立一套连贯、规范且一体化的风险管理方法;
    • 构建风险治理架构,涵盖支持风险相关决策的政策、流程及控制系统;
    • 还有更多……

  • 风险场景工具包

    风险团队通过风险场景便于向业务负责人及其他相关方阐释风险,从而加强风险管理工作。

  • 风险 IT 框架第2版

    《风险 IT 框架》填补了通用风险管理与 IT 风险管理之间的空白。从企业文化到业务运营,它全面且连贯地展现了与 IT 应用相关的风险,并提供了指导。简而言之,该框架依托 ISACA 现有框架内与风险相关的组成部分,帮助企业认识并管控各类重大 IT 风险。

借助 ISACA 的培训与认证,提升您的 IT 风险管理专业技能

  • 注册风险及信息系统控制认证 CRISC

    获得 CRISC 认证,意味着您在企业 IT 风险识别与管理、信息系统控制的实施与维护方面具备专业能力。拥有 CRISC 认证,能让您迅速获得业界认可,树立职业信誉,为您的职业生涯添砖加瓦。

  • CRISC 学习资料

    CRISC 学习资料专为契合您的学习风格和时间安排而设计。自主学习节奏,还有多语种学习资料,全方位助力您备考 CRISC。

  • IT 风险基础证书

    夯实您在 IT 风险领域的基础知识,非常适合希望了解 IT 风险的专业人员,以及刚接触风险领域、有意从事风险或 IT 风险相关工作的人员。

  • IT 风险视频资源

    “IT 风险管理基础视频课程”与“IT 风险评估视频课程”,能让您掌握 IT 风险概念、实践及其对 IT 和业务影响的关键基础知识,是信息系统/信息技术及业务经理、从业者必不可少的入门课程,可随时随地按需学习。

 

IT 风险出版物与资源

探索 ISACA 社区最新的 IT 风险出版物、最佳实践和专家见解

智掌全局:ISACA董事会的AI与网络安全战略布局

本文探讨了ISACA董事会如何在内部采用AI和关注全球持证人员的知识提升需求。AI在ISACA的使命具有重要意义,其在企业运营和治理中的广泛应用和潜力对未来全球社区影响深远。

ISACA Blog | 金融行业采用AI的风险及应对策略

本文将探讨人工智能与金融服务领域风险管理的交汇点,为技术领导者提供实践见解,帮助他们在利用人工智能潜力的同时降低相关风险。

ISACA Journal | 将风险管理集成到信息安全管理体系中

设计有效的IT安全管理系统必须从最高管理层开始,全面覆盖供应链的各个环节,并特别重视遵守相关法律法规。

趋势与观点 | 应用风险偏好和风险容忍度降低AI风险

在应用AI时,采取细致和全面的方法至关重要:不仅要避免负面后果,还要积极利用AI来获取竞争优势。

趋势与观点 | 构建稳健的第三方风险管理(TPRM)框架

建立一个健全的第三方风险管理( Third-Party Risk Management,TPRM)框架可以帮助企业在挑选出最适合其发展目标的合作伙伴的同时,保障数据在整个业务网络中的合规流动,从而不仅促进了业务的成长,也保护了信息安全。

ISACA Journal | 论持续审计和风险监控在信贷额度管理中的落地

审计人员必须与时俱进,才能在这一动态领域保持相关性和有效性。

ISACA Journal | 企业风险管理系统的构建与实施

清晰的建模是成功实施系统的基本步骤。同样的概念也适用于企业风险管理系统(ERMS)。

科技风险管理专家的CRISC认证之路:从新手到专家

ISACA的CRISC认证能够帮助你在风险管理方面成熟。祝大家在追求CRISC认证的过程中好运,并记得要用“ISACA的方式”思考!