Blog

L'examen ISACA CRISC change à partir du 1er août

ISACA CRISC Exam
2021-06-06
4 minutes de lecture
Amit Masih
ISACA CRISC Exam Changing From 1st August.png

En tant que professionnel de l'informatique, une mise à niveau régulière de votre carrière est essentielle. La certification ISACA CRISC donne un coup de pouce et une reconnaissance instantanés à votre carrière parmi les nombreuses certifications disponibles.

Elle agit comme un badge de vérification de votre capacité à identifier et à gérer les risques commerciaux et le savoir-faire technique pour mettre en œuvre et maintenir des contrôles de systèmes de sécurité de l'information pratiques et axés sur les résultats.

Cependant, les domaines de pratique professionnelle de la certification CRISC de l'ISACA seront mis à jour à partir du 1er août 2021.

Cet article couvrira ce qu'est le CRISC, son importance, les critères d'examen actuels et les opportunités d'emploi.

Qu'est-ce que l'ISACA ?

L'ISACA (Information Systems Audit and Control Association) est un organisme indépendant à but non lucratif impliqué dans le développement et l'utilisation de pratiques internationalement acceptées liées au système d'information.

En plus de fournir des conseils et des outils de gouvernance des systèmes d'information aux entreprises, elle organise également plusieurs conférences mondiales dans des domaines techniques et managériaux couvrant la gouvernance informatique, le contrôle des SI et la sécurité.

Plusieurs programmes de certification, tels que CISA, CISM, CGEIT et CRISC, sont menés par ISACA.

Qu'est-ce que la certification CRISC ?

CRISC signifie Certified in Risks and Information Systems Control. Il s'agit du certificat le plus précieux disponible à ce jour pour évaluer l'efficacité de la gestion des risques des professionnels de l'informatique et des employés au sein d'une organisation.

Les professionnels certifiés CRISC possèdent une expertise technique en gestion des risques et guident les entreprises sur les risques commerciaux et la mise en œuvre de contrôles de sécurité de l'information.

Si vous êtes un professionnel de l'informatique, un analyste commercial, un chef de projet ou un professionnel des risques, vous devez obtenir ce certificat.

Importance de la certification CRISC

Aujourd'hui, le nombre de cybercrimes augmente à un rythme rapide. Le monde entier dépend du monde numérique.

La cybersécurité est donc devenue la priorité absolue de tous, en particulier des entreprises, car négliger la gestion des risques peut conduire au vol de données. L'entreprise pourrait être confrontée à une crise financière massive.

En tant que titulaire d'un certificat CRISC, vous comprenez les risques encourus et élaborez des stratégies pour réduire l'occurrence de ces risques.

Voici quelques façons dont un certificat CRISC vous sera bénéfique :

  • Il prouve votre expertise en tant que professionnel de la gestion des risques.
  • Il vous présente comme un atout précieux pour une entreprise qui souhaite gérer efficacement les risques informatiques.
  • Il vous donne un avantage sur vos concurrents qui postulent pour le même poste.
  • Devenez membre de la communauté mondiale ISACA où vous obtenez des idées actualisées liées à la gestion des risques informatiques.

Domaines modifiés Examen de certification CRISC à partir du 1er août 2021

Que vous cherchiez à mettre à jour votre CV actuel ou à saisir une nouvelle opportunité d'emploi, avec la certification CRISC, vous pouvez prouver votre expertise dans les domaines mis à jour suivants :

Identification des risques informatiques (26 %)

Ce domaine couvre les questions liées à :

  • Des actions sont nécessaires pour collecter les données des entreprises afin d'identifier les menaces, les risques et les faiblesses potentiels.
  • Impact des risques potentiels sur une organisation et ses parties prenantes
  • Risque maximal que l'entreprise peut gérer.

Évaluation des risques informatiques (20 %)

Ce domaine couvre les questions liées à :

  • Créer un programme d'évaluation de sécurité efficace pour identifier les problèmes qui peuvent constituer une menace pour une organisation.
  • Identification des risques encourus et comment lutter contre leur impact.
  • Analyser les scénarios de risque et les contrôles actuels et présenter les résultats de l'évaluation à la direction et aux parties prenantes.

Réponse aux risques et rapports (32 %)

Ce domaine couvre les questions liées à :

  • Élaborer et mettre en œuvre des réponses et des contrôles efficaces aux risques pour réduire l'exposition de l'entreprise.
  • Évaluation de l'efficacité de la réponse au risque dans l'élimination de la menace et la normalisation des opérations commerciales.
  • Le rôle de tous les éléments clés impliqués dans le processus de récupération est pris en compte, garantissant que toutes les politiques de contrôle des risques sont respectées.

Technologies de l'information et sécurité (22%)

Ce domaine couvre les questions liées à :

  • Il couvre l'exigence de surveillance des risques informatiques et des contrôles, l'efficacité de la stratégie de gestion des risques et la manière dont elle remplit les objectifs commerciaux.

  • Suivi et analyse des KRI (indicateurs clés de risque), comment ils aident à analyser le facteur de risque impliqué dans une activité et analysent les KPI (indicateurs clés de performance) pour identifier les changements afin de tester le fonctionnement efficace des contrôles.

Critères d'éligibilité pour obtenir la certification CRISC

Les candidats qui souhaitent se présenter aux certifications CRISC doivent avoir au moins trois ans d'expérience professionnelle dans la gestion des risques informatiques en mettant en œuvre des contrôles des systèmes d'information.

De plus, le candidat doit avoir une expérience professionnelle cumulée de trois ans dans deux domaines CRISC.

Sur les deux domaines, l'un doit provenir d'un ou de deux domaines.

Frais d'examen : Membre de l'ISACA : 575 USD Non-membre de l'ISACA : 760 USD

Les frais d'examen ne sont ni remboursables ni transférables.

Frais de maintenance de la certification : Membre de l'ISACA : 45 USD Non-membre de l'ISACA : 85 USD

Communauté d'étude de l'examen CRISC

Un forum unique, la communauté d'étude de l'examen CRISC, est fourni par l'ISACA, où les étudiants peuvent poser des questions, partager du matériel d'étude ou échanger des idées avec d'autres membres de la communauté.

Langues d'examen

L'ISACA est une association mondiale qui propose du matériel d'étude et des examens de certification dans plusieurs langues, telles que l'anglais, l'espagnol et le chinois.

Durée de l'examen : 4 heures Format de l'examen : Choix multiple Nombre de questions : 150 Note de réussite à l'examen : 450 Période de validation du certificat CRISC : 5 ans

Inscription en ligne à l'examen CRISC

Les sites d'examen répertoriés sur le site de l'ISACA peuvent changer à tout moment. Avant de postuler et de payer les frais d'inscription, vérifiez si le site sur lequel vous souhaitez passer l'examen est présent dans la liste, car les frais d'inscription ne sont ni remboursables ni transférables.

Processus d'inscription en ligne :

  • Créez un nouveau compte ou connectez-vous si vous êtes déjà membre.

  • Assurez-vous de saisir votre nom tel qu'il figure sur une carte d'identité émise par le gouvernement. Sinon, vous ne serez pas autorisé à entrer dans le centre d'examen si les deux noms ne correspondent pas.

  • Acceptez les conditions générales et sélectionnez votre certification en visitant la page d'inscription à l'examen.

Planification et reprogrammation des examens

Planification des examens :

Après avoir créé un compte sur le site Web de l'ISACA, vous recevrez un e-mail de confirmation si vous êtes éligible pour passer l'examen.

** Étapes d'inscription :**

Connectez-vous à votre compte sur le site Web de l'ISACA. Cliquez sur ma page de certification. Dans la section récapitulative de pré-certification, sélectionnez l'URL de l'examen programmé. La page de planification s'ouvrira avec des instructions étape par étape pour planifier votre rendez-vous d'examen.

Reprogrammation d'examen :

Si pour une raison quelconque vous ne pouvez pas passer l'examen à la date prévue, vous pouvez le reprogrammer sans payer de frais supplémentaires.

Mais cela n'est possible que si vous le reprogrammez 48 heures avant le rendez-vous initial.

Si vous ne reprogrammez pas avant cette date limite, le montant de votre inscription ne vous sera pas remboursé.

Reports

En payant des frais de traitement supplémentaires de 200 $, vous pouvez reporter votre examen annulé ou non programmé.

Vous ne pouvez le faire qu'une seule fois, mais gardez à l'esprit que les frais ne sont ni remboursables ni transférables.

Reprises d'examen

Un candidat peut opter pour une reprise d'examen si le score est inférieur à 450. Un seul examen est autorisé par fenêtre de test. En cas d'échec, vous pouvez vous inscrire pour une reprise dans la fenêtre suivante.

Pour cela, vous devez vous réinscrire, effectuer le paiement et planifier un nouveau rendez-vous d'examen.

Lieux d'examen

Le partenaire de test PSI de l'ISACA administre les examens via des sites de test informatisés.

Cependant, en cas de catastrophe naturelle ou de toute autre urgence, l'examen prévu peut être annulé ou reporté.

Tous les candidats reçoivent une notification par e-mail ou par téléphone de la part de PSI.

Règles du jour de l'examen

  • Les candidats doivent être munis d'une pièce d'identité en cours de validité et originale vérifiée par le gouvernement portant le nom, la photographie et la signature du candidat. Vous pouvez avoir un passeport, un permis de conduire, une carte verte, une carte d'identité nationale ou une carte d'identité d'État.
  • Les candidats doivent arriver à l'heure. Une marge de 15 minutes est autorisée à partir de l'heure de début. Après cela, vous ne serez pas autorisé à entrer.
  • Le candidat ne peut pas transporter de bloc-notes, de matériel de référence, de smartphones, de montres intelligentes et de calculatrices dans le centre de test.
  • Les aliments, les boissons, les armes ou les produits du tabac sont également interdits dans le centre d'examen.
  • En cas d'urgence, le candidat peut utiliser les toilettes. Mais aucun délai supplémentaire n'est accordé pour terminer l'examen.
  • Si un candidat enfreint les politiques prescrites, il annulera son examen et vous perdrez les frais d'inscription.

Obtention du certificat CRISC

Les candidats qui réussissent l'examen et répondent également aux exigences en matière d'expérience professionnelle peuvent demander ce certificat.

Soumettez la demande CRISC pour la certification dans les cinq ans suivant la date à laquelle vous avez réussi l'examen.

Si vous ne faites pas de demande de certificat, vous devez à nouveau passer et réussir l'examen.

Maintien de la certification CRISC

Vous devez également adhérer à la politique CPE (Continuing Professional Education) qui exige un minimum de 20 heures de contact de CPE par an et 120 heures de CPE sur trois ans.

Frais de maintien annuels du CPE à payer au siège international de l'ISACA. Soumettez la documentation des activités CPE pour l'audition.

Adhérez au Code d'éthique professionnelle qui est spécifiquement conçu pour maintenir une conduite personnelle et professionnelle.

Opportunités d'emploi 

La certification CRISC ouvre les portes à plusieurs opportunités d'emploi en Inde et à l'étranger.

Vous pouvez postuler pour le poste de responsable de la sécurité de l'information, d'analyste de la sécurité de l'information, de superviseur d'audit informatique, de directeur de la sécurité informatique et informatique ou de stratège des risques de sécurité.

La certification CRISC a toujours été en demande ; de nombreuses entreprises recherchent des candidats certifiés CRISC expérimentés pour des postes en interne.

Dès que vous obtenez le badge de professionnel certifié CRISC, vous aurez la chance de bénéficier de nombreuses opportunités d'emploi. 

Conclusion 

Si vous êtes un professionnel de l'informatique responsable de la gestion de la sécurité, des considérations de conformité, de l'identification des risques impliqués et de la prise de mesures pour les minimiser afin de garantir le bon fonctionnement de l'entreprise, alors la certification CRISC est faite pour vous. 

Elle vous fournira les connaissances appropriées nécessaires pour augmenter votre efficacité au travail.

L'examen teste vos connaissances dans les quatre domaines. Si vous réussissez cet examen, cela démontre votre compréhension claire de l'identification, de la réponse, du signalement des risques et du développement et de la mise en œuvre de stratégies pour protéger les actifs numériques des entreprises.

Nous sommes une solution unique pour tous vos besoins et proposons des offres flexibles et personnalisées à tous les individus en fonction de leurs qualifications scolaires et de la certification qu'ils souhaitent obtenir.

Copyright © 2024 - Tous droits réservés.

Discutez avec nous