Phase 4C · ISC2 CGRC

Certified in Governance, Risk and Compliance

Chứng chỉ CGRC dành cho GRC analyst, risk manager và compliance officer: xây dựng chương trình quản trị rủi ro, tuân thủ quy định và bảo vệ thông tin theo chuẩn NIST, ISO 27001, GDPR. (Governance, Risk & Compliance for enterprise information security.)

Danh sách chương — Chapter list

7
Chương học
14
Bài Lab thực hành
105
Câu hỏi kiểm tra
ISC2
Tổ chức cấp chứng chỉ
01
D1 · 16%

Quản trị, Rủi ro & Tuân thủ

Governance, Risk & Compliance — GRC frameworks, NIST RMF, ISO 27001, security governance structures.

02
D2 · 13%

Vận hành chương trình GRC

GRC Program Operations — policy development, awareness training, security metrics, GRC platforms (Archer, ServiceNow).

03
D3 · 20%

Tuân thủ bảo mật thông tin

Information Security & Compliance — NIST CSF, ISO 27001 controls, PCI-DSS, HIPAA, audit management.

04
D4 · 16%

Quản lý rủi ro

Risk Management — risk assessment methodologies, FAIR model, risk register, BIA, BCM/DR planning.

05
D5 · 12%

Quyền riêng tư dữ liệu

Data Privacy — GDPR, CCPA, PDPA, PIA/DPIA, data classification, retention policies, breach notification.

06
D6 · 12%

Quản lý bên thứ ba

Third-Party Management — vendor risk assessment, SLA security clauses, SOC 2 reports, supply chain due diligence.

07
D7 · 11%

Đạo đức nghề nghiệp

Ethics — ISC2 Code of Ethics, professional responsibility, whistleblower protection, conflicts of interest.

Phase 4B: CSSLP Phase 5: AI Security
Zalo