Подход, инструменты и лучшие практики управления рисками разграничения полномочий в информационных системах
Использование файлов cookie
Мы используем файлы cookie, необходимые для работы сайта, а также аналитические cookies. Вы можете ознакомиться с Политикой использования файлов-cookies.

Подход, инструменты и лучшие практики управления рисками разграничения полномочий в информационных системах

Тренинг Академии Kept

Цель тренинга

Обзор методологии и практики построения системы управления рисками разграничения полномочий в информационных системах. Навык выявлять и устранять риски разграничения полномочий в ИС.

Целевая аудитория

Руководители и финансовые директора, специалисты по комплаенс, риск- менеджменту и внутреннему аудиту, сотрудники службы безопасности, руководители юридических департаментов.

Содержание тренинга

  • Вводная часть: подходы к автоматизации системы внутреннего контроля.
  • Автоматизация процессов внутреннего контроля. Функционал и виды GRC-систем.
  • Непрерывный мониторинг и KRI. Внедрение и использование дашбордов. Примеры разработки ключевых индикаторов рисков для процесса «Закупки».
  • Автоматизация контрольных процедур: лучшие практики, роботизация. 
  • Развитие концепции разделения полномочий (SoD) в российских и зарубежных компаниях.
  • Особенности разграничения полномочий в различных ИТ-системах (SAP, 1C), инструменты SoD-мониторинга.
  • Лучшие практики и актуальные вопросы: интеграция с IDM, кросс-системный SoD.
  • Актуальные вопросы: экономическое обоснование внедрения SoD-системы, количественная оценка SoD-рисков, применение компенсирующих контролей.
Формат тренинга Продолжительность Стоимость Даты и регистрация 
Очный По запросу

Остались вопросы?

Свяжитесь с Еленой Лачевой