Este módulo integra Módulo 1: Eventos de riesgo, Módulo 2: Modelado de amenazas y panorama de amenazas, Módulo 3: Análisis de vulnerabilidades y deficiencias de los controles, Módulo 4: Desarrollo de Escenarios de Riesgo, Módulo 5: Conceptos de Evaluación de Riesgos, Estándares y Marcos.
Este módulo integra Módulo 1: Propiedad de Controles y Riesgos, Módulo 2: Opciones de tratamiento / respuesta al riesgo, Módulo 3: Gestión de Riesgos de Terceros, Módulo 4: Problemas, Hallazgos y Manejo de Excepciones, Módulo 5: Gestión de riesgos emergentes.
Dominio 4 – Tecnología de la Información y Seguridad
Este módulo integra Módulo 1: Arquitectura Empresarial, Módulo 2: Gestión de Operaciones de TI, Módulo 3: Gestión de Proyectos, Módulo 4: Gestión de Recuperación de Desastres, Módulo 5: Gestión del Ciclo de Vida de los Datos.