logo-img
CRISC Training - Certified in Risk and Information Systems Control

CRISC Training - Certified in Risk and Information Systems Control

4 dagen + 365 dagen online begeleiding via MyTSTC leerplatform Klassikaal MyTSTC

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

De CRISC training bereidt je op strategisch gebied voor op de unieke uitdagingen van IT- en enterprise risk management. Je leert alles over het identificeren en managen van (business)risico’s door de ontwikkeling, implementatie en het onderhouden van controls passend bij de informatiesystemen (IS) in een organisatie.

Deze training stelt je in staat om IT risico’s in te schatten op basis van hun gevaar voor de organisatie, waardevolle of gevoelige gegevens en de gehanteerde doelstellingen. Vervolgens leer je plannen op te stellen om deze risico’s te beperken en waar mogelijk te vermijden. Hierbij houd je rekening met voorwaarden op het gebied van governance en compliancy, efficiency en het continueren van prestaties.

Ter voorbereiding op de CRISC training ontvang je al bij inschrijving het officiële ISACA studiemateriaal en één jaar toegang tot het begeleidende MyTSTC leerplatform. Door een korte zelfstudie vóór de training, kom je beter voorbereid binnen in de klassikale training en kan je op basis van de doorgenomen stof gerichter vragen stellen aan de praktijkervaren docent. Resultaat is een meer interactieve cursus met meer diepgang op de zwaardere onderwerpen én minder niveauverschil tussen deelnemers onderling.

Onze CRISC training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf een eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.

Certificering

Deze training bereidt je voor op het CRISC examen van ISACA. Dit examen kan het gehele jaar worden afgenomen op diverse examenlocaties in Nederland, waaronder ook bij TSTC of vanuit huis onder toezicht van je webcam. Er gelden geen toelatingseisen voor examendeelname. Wel dien je over voldoende relevante praktijkervaring te beschikken om de CRISC titel bij een succesvol resultaat te mogen voeren. Voldoe je nog niet aan de gestelde eis dan is het mogelijk om deze ervaring op te doen nadat je geslaagd bent voor het examen. Cursisten die onverhoopt zakken voor het examen mogen kosteloos opnieuw deelnemen aan de klassikale training. Onze begeleiding stopt pas wanneer je slaagt.

Inhoud van de training

De CRISC training en het examen bestaan uit onderstaande vier ‘job practice area’s’. ISACA toetst de invulling ervan continu aan de actualiteit zodat de training aan blijft sluiten op het hedendaagse profiel van de Risk Professional:

Organizational Governance A

Organizational Strategy, Goals and Objectives
Organizational Structure, Roles and Responsibilities
Organizational Culture
Policies and Standards
Business Processes
Organizational Assets
Risk Governance B

Enterprise Risk Management and Risk Management Framework
Three Lines of Defense
Risk Profile
Risk Appetite and Risk Tolerance
Legal, Regulatory and Contractual Requirements
Professional Ethics of Risk Management

IT Risk Identification A

Risk Events (e.g., contributing conditions, loss result)
Threat Modelling and Threat Landscape
Vulnerability and Control Deficiency Analysis (e.g., root cause analysis)
Risk Scenario Development
IT Risk Analysis and Evaluation B

Risk Assessment Concepts, Standards, and Frameworks
Risk Register
Risk Analysis Methodologies
Business Impact Analysis
Inherent and Residual Risk

Risk Response A

Risk Treatment / Risk Response Options
Risk and Control Ownership
Third-Party Risk Management
Issue, Finding and Exception Management
Management of Emerging Risk
Control Design and Implementation B

Control Types, Standards and Frameworks
Control Design, Selection and Analysis
Control Implementation
Control Testing and Effectiveness Evaluation
Risk Monitoring and Reporting C

Risk Treatment Plans
Data Collection, Aggregation, Analysis and Validation
Risk and Control Monitoring Techniques
Risk and Control Reporting Techniques (heatmap, scorecards, dashboards)
Key Performance Indicators
Key Risk Indicators (KRIs)
Key Control Indicators (KCIs)

Information Technology Principles A

Enterprise Architecture
IT Operations Management (e.g. change management, IT assets, problems, incidents)
Project Management
Disaster Recovery Management (DRM)
Data Lifecycle Management
System Development Life Cycle (SDLC)
Emerging Technologies
Information Security Principles B

Information Security Concepts, Frameworks and Standards
Information Security Awareness Training
Business Continuity Management
Data Privacy and Data Protection Principles

Beschrijving

De CRISC training bereidt je op strategisch gebied voor op de unieke uitdagingen van IT- en enterprise risk management. Je leert alles over het identificeren en managen van (business)risico’s door de ontwikkeling, implementatie en het onderhouden van controls passend bij de informatiesystemen (IS) in een organisatie.

Deze training stelt je in staat om IT risico’s in te schatten op basis van hun gevaar voor de organisatie, waardevolle of gevoelige gegevens en de gehanteerde doelstellingen. Vervolgens leer je plannen op te stellen om deze risico’s te beperken en waar mogelijk te vermijden. Hierbij houd je rekening met voorwaarden op het gebied van governance en compliancy, efficiency en het continueren van prestaties.

Ter voorbereiding op de CRISC training ontvang je al bij inschrijving het officiële ISACA studiemateriaal en één jaar toegang tot het begeleidende MyTSTC leerplatform. Door een korte zelfstudie vóór de training, kom je beter voorbereid binnen in de klassikale training en kan je op basis van de doorgenomen stof gerichter vragen stellen aan de praktijkervaren docent. Resultaat is een meer interactieve cursus met meer diepgang op de zwaardere onderwerpen én minder niveauverschil tussen deelnemers onderling.

Onze CRISC training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf een eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.

Certificering

Deze training bereidt je voor op het CRISC examen van ISACA. Dit examen kan het gehele jaar worden afgenomen op diverse examenlocaties in Nederland, waaronder ook bij TSTC of vanuit huis onder toezicht van je webcam. Er gelden geen toelatingseisen voor examendeelname. Wel dien je over voldoende relevante praktijkervaring te beschikken om de CRISC titel bij een succesvol resultaat te mogen voeren. Voldoe je nog niet aan de gestelde eis dan is het mogelijk om deze ervaring op te doen nadat je geslaagd bent voor het examen. Cursisten die onverhoopt zakken voor het examen mogen kosteloos opnieuw deelnemen aan de klassikale training. Onze begeleiding stopt pas wanneer je slaagt.

Inhoud van de training

De CRISC training en het examen bestaan uit onderstaande vier ‘job practice area’s’. ISACA toetst de invulling ervan continu aan de actualiteit zodat de training aan blijft sluiten op het hedendaagse profiel van de Risk Professional:

Organizational Governance A

Organizational Strategy, Goals and Objectives
Organizational Structure, Roles and Responsibilities
Organizational Culture
Policies and Standards
Business Processes
Organizational Assets
Risk Governance B

Enterprise Risk Management and Risk Management Framework
Three Lines of Defense
Risk Profile
Risk Appetite and Risk Tolerance
Legal, Regulatory and Contractual Requirements
Professional Ethics of Risk Management

IT Risk Identification A

Risk Events (e.g., contributing conditions, loss result)
Threat Modelling and Threat Landscape
Vulnerability and Control Deficiency Analysis (e.g., root cause analysis)
Risk Scenario Development
IT Risk Analysis and Evaluation B

Risk Assessment Concepts, Standards, and Frameworks
Risk Register
Risk Analysis Methodologies
Business Impact Analysis
Inherent and Residual Risk

Risk Response A

Risk Treatment / Risk Response Options
Risk and Control Ownership
Third-Party Risk Management
Issue, Finding and Exception Management
Management of Emerging Risk
Control Design and Implementation B

Control Types, Standards and Frameworks
Control Design, Selection and Analysis
Control Implementation
Control Testing and Effectiveness Evaluation
Risk Monitoring and Reporting C

Risk Treatment Plans
Data Collection, Aggregation, Analysis and Validation
Risk and Control Monitoring Techniques
Risk and Control Reporting Techniques (heatmap, scorecards, dashboards)
Key Performance Indicators
Key Risk Indicators (KRIs)
Key Control Indicators (KCIs)

Information Technology Principles A

Enterprise Architecture
IT Operations Management (e.g. change management, IT assets, problems, incidents)
Project Management
Disaster Recovery Management (DRM)
Data Lifecycle Management
System Development Life Cycle (SDLC)
Emerging Technologies
Information Security Principles B

Information Security Concepts, Frameworks and Standards
Information Security Awareness Training
Business Continuity Management
Data Privacy and Data Protection Principles

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de CRISC Training - Certified in Risk and Information Systems Control?

  • Relevante normen, kaders en werkwijzen identificeren
  • Relevante belanghebbenden (stakeholders) identificeren
  • De belangrijkste elementen van een risicoregister beschrijven
  • Risicoscenario's analyseren
  • De resultaten van IT-risicobeoordelingen naar relevante belanghebbenden communiceren
  • Uitleggen hoe restrisico verband houdt met inherent risico, risicobereidheid en risicotolerantie
  • De principes van risico-eigendom (risk ownership) uitleggen
  • Onderscheid maken tussen Key Risk Indicators (KRI's) en Key Performance Indicators (KPI's)
  • Verschillende tools en technieken voor testing en beoordeling beschrijven
  • Risico-identificatietechnieken toepassen
  • Hulpmiddelen en technieken voor het ontwikkelen van risicoscenario’s kunnen bespreken
  • Bijdragen aan de creatie van een risicobewustzijnsprogramma
  • De huidige status van maatregelen identificeren
  • Een lijst opstellen van de verschillende risico-respons opties
  • De noodzaak van het uitvoeren van een kosten-batenanalyse voor het bepalen van een risicoreactie bespreken
  • Gebruikmaken van een goed begrip van het System Development Life Cycle (SDLC) proces om IS-controles efficiënt en effectief te implementeren
  • Tools en technieken beschrijven voor data extractie, aggregatie en analyse
  • Onderscheid maken tussen bedreigingen en kwetsbaarheden
  • De betekenis uitleggen van de belangrijkste concepten voor risicobeheer, waaronder risicobereidheid en risicotolerantie
  • Risicobeoordelingstechnieken identificeren en toepassen
  • Hiaten beoordelen tussen de huidige en gewenste toestand van de IT-risico omgeving
  • Verschillende parameters voor risico-respons selectie definiëren
  • Een risico-actieplan ontwikkelen
  • De noodzaak begrijpen van het onderhoud van maatregelen
  • Verschillende monitoringtools en -technieken vergelijken

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: 22 - 25 juni 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

Datum: 14 - 17 september 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

1

Gegevens deelnemer

2

Factuurgegevens

Leerpaden

Deze training is ook te volgen als onderdeel van de onderstaand(e) leerpad(en). Wil je meerdere titels uit een leerpad volgen, neem dan contact op met onze adviseurs voor een passende bundelaanbieding.

Shape

Veelgestelde vragen

CISM behandelt risk management vooral vanuit het security management-perspectief: hoe je een securityprogramma opzet en hoe risico’s daarin worden meegenomen. CRISC gaat juist veel dieper in op het identificeren, analyseren en behandelen van IT-risico’s. Met alleen CISM profileer je je vooral als securitymanager. Met CRISC erbij laat je zien dat je ook gespecialiseerd bent in enterprise IT risk management en control design. CRISC gaat uitgebreider in op: ● Het ontwerpen van controls ● Het evalueren van control effectiveness ● Het kiezen van risk responses (mitigeren, accepteren, overdragen, vermijden). Dat geeft een praktischer risicoperspectief naast de managementfocus van CISM en helpt daardoor ook met het beter uitvoeren van je riskgerelateerde taken als security manager.

Hoewel beide trainingen over risicomanagement gaan, richten ze zich op een ander perspectief. CRISC richt zich op enterprise IT risk management en behandelt hoe IT-risico’s worden gekoppeld aan bedrijfsdoelstellingen en governance. Het perspectief van CRISC is daarmee breder dan alleen informatiebeveiliging. De ISO 27005 Certified Risk Manager training richt zich specifiek op informatiebeveiligingsrisico’s en volgt daarbij de methodiek uit ISO/IEC 27005. Deze wordt vaak toegepast binnen een ISMS volgens ISO/IEC 27001. Tot slot besteedt CRISC meer aandacht aan governance en control frameworks, waar ISO 27005 Certified Risk Manager zich vooral beperkt tot meer praktische taken als risk assessment technieken, risico analyses, risk treatment binnen een ISMS en daarmee de integratie met ISO 27001.

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino