CRISC(Certified in Risk and Information Systems Control)中文全称为 “风险及信息系统控制认证” ,是由ISACA(国际信息系统审计与控制协会)颁发的全球性专业认证。
简单来说,这是一张 “IT风险管理” 领域的权威证书,主要面向那些负责识别、评估、管理和监控企业IT风险的专业人士。
核心定位:连接IT与业务的桥梁
CRISC的核心理念是:所有的IT风险本质上都是业务风险。因此,CRISC持证人的核心价值在于,能够站在企业战略的高度,用IT风险管理的语言与业务部门沟通,确保企业的IT系统既能支持业务发展,又能将风险控制在可接受的范围内。
知识体系(四大实践领域)
CRISC的知识体系主要围绕IT风险管理的整个生命周期展开,目前包含以下四个核心领域:
1. IT风险识别:识别并理解与企业IT相关的风险。
2. IT风险评估:分析风险发生的可能性和影响,对风险进行排序。
3. 风险应对与缓解:制定并实施策略,将风险降低到可接受的水平。
4. 风险与控制监控及报告:持续监控风险和控制措施的有效性,并向管理层报告。
适合人群
CRISC主要适合以下几类专业人士:
● IT风险管理师 / 风险顾问
● 业务分析师
● 合规专员
● 信息安全经理
● IT审计师
重要提醒:考试大纲即将更新
根据官方消息,CRISC的考试内容大纲将于2025年11月3日进行重大更新。
● 现状:目前距离更新日期还有一段时间,你可以选择按现行大纲备考,相关资料更成熟。
● 未来:11月3日之后,考试将全面采用新大纲,以反映行业最新趋势。
CRISC方向的相关问题,可以咨询赛虎学院客服进行咨询。


106
天