Bronnen
Organisaties
•
The Committee of Sponsoring Organizations of the Treadway Commission (COSO):
www.coso.org
•
ISACA:
www.isaca.org
•
IT Governance Institute:
www.itgi.org
•
Nederlandse Beroepsorganisatie van Accountants (NBA):
www.nba.nl
Literatuur
ISO Guide 73:2009, Risk Managent - Vocabulary
ISO-31000:2009, Risk Management – Principles and guidelines on implementation
ISO/IEC-31010:2009, Risk Management – Risk management techniques
ISO/IEC-38500:2008, Corporate governance of information technology
Cobit© 5
De documenten van COSO:
•
Integrated Control Framework
•
ERM-framework
Under construction
Risicoanalyse als proces
Assets
Impactanalyse
D&V-analyse
Daderprofielen
Maatregelenselectie
Maatregelen
Baselines
Classificatie
Methoden, tooling en literatuur
Inleiding; relatie met IRM
CC Security Readiness Assessement
Assets, impactanalyse
Dreigingen en kwetsbaarheden
Maatregelenselectie
Inleiding en definitie
IRM en Cyber Security
Daderprofielen
Update bestaande analyses
Maatregelenselectie
GRC en informatietechnologie
GRC en IRM
GRC en IRM: Geïntegreerd Organisatiebreed Normenkader
GRC en IRM: controle en monitoring
Bronnen voor GRC
IT-audit proces
IT-audit objecten
IT-audit = oordeelsvorming
IT-audit normenkaders
Specifieke IT-audits
Privacy audit - DPIA
DigID Assessments
Bronnen - literatuur