Risk Optimization
Setting the IT risk strategy within enterprise risk management, defining risk appetite and tolerance, and overseeing the IT risk management lifecycle, assessment methods, responses and reporting.
5 minutes
5 Questions
Risk Optimization is one of the three key governance objectives in enterprise IT governance frameworks, alongside Benefits Realization and Resource Optimization. In the context of CGEIT (Certified in the Governance of Enterprise IT), Risk Optimization refers to the governance practice of ensuring t…
Concepts covered
Residual Risk and Risk AcceptanceThird-Party and Supply Chain RiskQualitative and Quantitative Risk AssessmentRisk Frameworks and Standards (COSO ERM, ISO 31000)Risk Management LifecycleMonitoring and Reporting Adherence to IT Risk PoliciesRisk Governance Roles and Risk OwnershipRisk AppetiteDeveloping and Communicating IT Risk Policies and StandardsRisk Registers and Risk ReportingCybersecurity Risk GovernanceBusiness Risk, Exposures and ThreatsEnterprise Risk Management IntegrationRisk in IT-Enabled Capabilities, Processes and ServicesKey Risk IndicatorsRisk Tolerance and CapacityRisk Identification and Scenario AnalysisBusiness Continuity and Resilience GovernanceRisk Response Options
Test mode:
More Risk Optimization questions
570 questions (total)