Tour de table
• Présentation des participants, fonctions et contextes organisationnels
• Attentes individuelles et objectifs professionnels
• Enjeux de gestion des risques IT et de gouvernance
• Positionnement du CRISC dans l’organisation (GRC, audit, management)
• Présentation de la certification CRISC et du cadre ISACA
Module 1 : Identification des risques IT (ISACA Domain 1)
• Concepts fondamentaux de gestion des risques
• Identification des risques liés aux systèmes d’information
• Analyse du contexte interne et externe
• Scénarios de risques et événements déclencheurs
• Cartographie des risques IT
Module 2 : Évaluation et analyse des risques IT (Domain 2)
• Méthodes d’analyse qualitative et quantitative
• Évaluation de l’impact business des risques IT
• Hiérarchisation et priorisation des risques
• Appétence et tolérance au risque
• Communication des résultats d’analyse
Module 3 : Réponse et atténuation des risques (Domain 3)
• Options de réponse au risque (éviter, réduire, partager, accepter)
• Définition et mise en œuvre des contrôles IT
• Plans de traitement des risques
• Intégration des contrôles dans les processus métier
• Suivi de l’efficacité des mesures
Module 4 : Surveillance et reporting des risques et contrôles (Domain 4)
• Surveillance continue des risques IT
• Indicateurs clés de risques (KRI) et tableaux de bord
• Reporting à la direction et aux parties prenantes
• Intégration avec la gouvernance IT
• Amélioration continue du dispositif de gestion des risques