课程安排 |
学习内容 |
学习目标 |
Day 1 |
IT风险识别
|
风险文化、风险治理、风险识别、IT风险与ERM的整合、首席风险官、隐私管理
|
Day 2 |
IT风险评估
|
定量与定性风险评估方法、不同行业的IT风险实践
|
Day 3 |
风险应对与规避
|
风险应对措施、控制体系建立(组织级、业务级、应用级、技术级等)
|
Day 4 |
风险与控制的监控和汇报
|
KRIs、风险汇报、风险沟通 |