01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

Crisc : une nouvelle certification pour encadrer le risque informatique

L'association américaine Isaca, connue pour Cobit et plus récemment Risk IT, propose un label pour attester la capacité des responsables à gérer le risque.

laisser un avis
Poussé par l’Afai (Association française de l'audit et du conseil informatique) côté français, le label Certified in Risk Information System Control (Crisc) concerne principalement les auditeurs en systèmes d'information, les Risk Managers et les DSI, si la charge de la gestion du risque informatique leur incombe, bien entendu. Dans le même esprit que la norme ISO 27005, elle certifie une personne et non une entreprise. La différence se situe au niveau de l’approche. ISO 27005 concerne le risque du système d'information (SI) opérationnel, tandis que le Crisc traite du management de la gouvernance du risque SI : les risques sont-ils couverts par des procédures ? Celles-ci font-elles l'objet d'une évaluation régulière ? Les facteurs de risques ont-ils évolué ? Etc.

Un examen mondial, le même jour et à la même heure pour tous

Originaire des Etats-Unis, cette certification est le produit de l’Isaca (Information System Audit and Control Association), connue notamment pour la publication de Cobit. Aujourd’hui Crisc compte seulement 70 certifiés en France contre 7 000 dans le monde, dont 4 500 rien que pour le Japon et les Etats-Unis. Le premier examen mondial aura lieu le 10 décembre, à la même heure pour tous les pays concernés. Côté français, les épreuves se dérouleront à Paris, dans le quartier de la Porte de la Chapelle.
Pour se préparer à passer cet examen, l'Afai propose plusieurs sessions de formation qui auront lieu en novembre : présentation de la gestion du risque, mise en œuvre opérationnelle du Risk IT et préparation à l'examen.
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Crisc : une nouvelle certification pour encadrer le risque informatique»

   
 
à lire aussi
SUR LES MÊMES THÈMES
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
La météo sécurité de la semaine
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Protégez votre messagerie Yahoo! contre le phishing
"Stuxnet ? C’est moi qui l’ai fait !"
La météo sécurité du 16 avril 2012
Mac OS : un correctif officiel pour éradiquer Flashback
Un livre pour faire le point sur la gestion des risques et des crises
Troisième Panorama des outils de gestion des risques