Certificat
Schița de curs
Domeniul 1: Cadru pentru Guvernanța IT-ului la Nivel de Întreprindere (25%)
Asigurați definirea, stabilirea și gestionarea unui cadru pentru guvernanța IT-ului la nivel de întreprindere, în aliniere cu misiunea, viziunea și valorile întreprinderii.
Declarații de cunoștințe – Domeniul 1:
- Cunoștințe despre componentele unui cadru pentru guvernanța IT-ului la nivel de întreprindere
- Cunoștințe despre practici, standarde și cadre din industria guvernanței IT (de exemplu, COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
- Cunoștințe despre factorii de afaceri legați de guvernanța IT (de exemplu, cerințe legale, reglementare și contractuale)
- Cunoștințe despre factorii de susținere ai guvernanței IT (de exemplu, principii, politici și cadre; procese; structuri organizaționale; cultură, etică și comportament; informații; servicii, infrastructură și aplicații; oameni, abilități și competențe)
- Cunoștințe despre tehnicile utilizate pentru identificarea strategiei IT (de exemplu, SWOT, Matricea BCG)
- Cunoștințe despre componentele, principiile și conceptele legate de arhitectura de întreprindere (EA)
- Cunoștințe despre structurile organizaționale și rolurile și responsabilitățile acestora (de exemplu, comitetul de investiții al întreprinderii, biroul de management al programelor, comitetul de strategie IT, consiliul de revizuire a arhitecturii IT, comitetul de gestionare a riscurilor IT)
- Cunoștințe despre metodele de gestionare a schimbărilor organizaționale, de proces și culturale
- Cunoștințe despre modele și metode de stabilire a responsabilității pentru cerințele de informații, proprietatea asupra datelor și sistemelor; și procesele IT
- Cunoștințe despre procesele/mecanismele de monitorizare a guvernanței IT (de exemplu, balanța scorurilor echilibrate [BSC])
- Cunoștințe despre procesele/mecanismele de raportare a guvernanței IT
- Cunoștințe despre tehnicile de comunicare și promovare
- Cunoștințe despre metodologii și tehnici de asigurare
- Cunoștințe despre tehnicile și procesele de îmbunătățire continuă
Domeniul 2: Management Strategic (20%)
Asigurați că IT-ul permite și sprijină realizarea obiectivelor întreprinderii prin integrarea și alinierea planurilor strategice IT cu planurile strategice ale întreprinderii.
Declarații de cunoștințe – Domeniul 2:
- Cunoștințe despre planul strategic al întreprinderii și modul în care acesta se raportează la IT
- Cunoștințe despre procesele și tehnicile de planificare strategică
- Cunoștințe despre impactul schimbărilor în strategia de afaceri asupra strategiei IT
- Cunoștințe despre barierele în calea alinierii strategice
- Cunoștințe despre politicile și procedurile necesare pentru a sprijini alinierea strategică între IT și afaceri
- Cunoștințe despre metodele de documentare și comunicare a proceselor de planificare strategică IT (de exemplu, tablou de bord IT/balanța scorurilor echilibrate, indicatori cheie)
- Cunoștințe despre componentele, principiile și cadrele arhitecturii de întreprindere (EA)
- Cunoștințe despre tehnologiile actuale și viitoare
- Cunoștințe despre procesele de prioritizare a inițiativelor IT
- Cunoștințe despre scopul, obiectivele și beneficiile programelor de investiții IT
- Cunoștințe despre rolurile și responsabilitățile IT și metodele de transmitere a obiectivelor de afaceri și IT către personalul IT
Domeniul 3: Realizarea Beneficiilor (16%)
Asigurați că investițiile bazate pe IT sunt gestionate pentru a oferi beneficii de afaceri optimizate și că rezultatele realizării beneficiilor și măsurile de performanță sunt stabilite, evaluate și progresul este raportat părților interesate cheie.
Declarații de cunoștințe – Domeniul 3:
- Cunoștințe despre procesele de gestionare a investițiilor IT, inclusiv ciclul economic al investițiilor
- Cunoștințe despre principiile de bază ale managementului portofoliului
- Cunoștințe despre tehnicile de calcul al beneficiilor (de exemplu, valoarea câștigată, costul total de proprietate, rentabilitatea investiției)
- Cunoștințe despre tehnicile de măsurare a proceselor și serviciilor (de exemplu, modele de maturitate, benchmarking, indicatori cheie de performanță [KPIs])
- Cunoștințe despre procesele și practicile de planificare, dezvoltare, tranziție, livrare și sprijin a soluțiilor și serviciilor IT
- Cunoștințe despre conceptele și principiile de îmbunătățire continuă
- Cunoștințe despre tehnicile de măsurare a rezultatelor și performanței (de exemplu, metrici de serviciu, indicatori cheie de performanță [KPIs])
- Cunoștințe despre procedurile de gestionare și raportare a stării investițiilor IT
- Cunoștințe despre strategiile de optimizare a costurilor (de exemplu, externalizarea, adoptarea de noi tehnologii)
- Cunoștințe despre modele și metode de stabilire a responsabilității asupra investițiilor IT
- Cunoștințe despre cadrele de livrare a valorii (de exemplu, Val IT)
- Cunoștințe despre tehnicile de dezvoltare și evaluare a cazurilor de afaceri
Domeniul 4: Optimizarea Riscurilor (24%)
Asigurați că există un cadru de gestionare a riscurilor IT pentru a identifica, analiza, atenua, gestiona, monitoriza și comunica riscurile de afaceri legate de IT, și că acest cadru este aliniat cu cadrul de gestionare a riscurilor la nivel de întreprindere (ERM).
Declarații de cunoștințe – Domeniul 4:
- Cunoștințe despre aplicarea gestionării riscurilor la nivel strategic, portofoliu, program, proiect și operațional
- Cunoștințe despre cadre și standarde de gestionare a riscurilor (de exemplu, RISK IT, Comitetul Sponsorilor al Organizației Treadway Commission – Cadrul Integrat de Gestionare a Riscurilor la Nivel de Întreprindere (2004) [COSO ERM], Organizația Internațională pentru Standardizare [ISO] 31000)
- Cunoștințe despre relația dintre abordarea gestionării riscurilor și conformitatea legală și reglementară
- Cunoștințe despre metodele de aliniere a gestionării riscurilor IT și ERM
- Cunoștințe despre relația dintre abordarea gestionării riscurilor și reziliența afacerii (de exemplu, planificarea continuității afacerii [BCP] și planificarea recuperării după dezastre [DRP])
- Cunoștințe despre riscurile, amenințările, vulnerabilitățile și oportunitățile inerente utilizării IT
- Cunoștințe despre tipurile de riscuri de afaceri, expuneri și amenințări (de exemplu, mediul extern, frauda internă, securitatea informațiilor) care pot fi abordate folosind resurse IT
- Cunoștințe despre apetitul și toleranța la risc
- Cunoștințe despre metodele de evaluare cantitativă și calitativă a riscurilor
- Cunoștințe despre strategiile de atenuare a riscurilor legate de IT în întreprindere
- Cunoștințe despre metodele de monitorizare a eficacității strategiilor și/sau controalelor de atenuare
- Cunoștințe despre tehnicile de analiză și comunicare a părților interesate
- Cunoștințe despre metodele de stabilire a indicatorilor cheie de risc (KRIs)
- Cunoștințe despre metodele de gestionare și raportare a stării riscurilor identificate
Domeniul 5: Optimizarea Resurselor (15%)
Asigurați optimizarea resurselor IT, inclusiv informațiile, serviciile, infrastructura și aplicațiile, precum și oamenii, pentru a sprijini realizarea obiectivelor întreprinderii.
Declarații de cunoștințe – Domeniul 5:
- Cunoștințe despre metodele de planificare a resurselor IT
- Cunoștințe despre metodologiile de achiziție, evaluare, formare și dezvoltare a resurselor umane
- Cunoștințe despre procesele de achiziție a resurselor de aplicații, informații și infrastructură
- Cunoștințe despre abordările de externalizare și offshore care pot fi utilizate pentru a îndeplini acordurile de nivel de operare (OLAs) și acordurile de nivel de serviciu (SLAs)
- Cunoștințe despre metodele de înregistrare și monitorizare a utilizării și disponibilității resurselor IT
- Cunoștințe despre metodele de evaluare și raportare a performanței resurselor IT
- Cunoștințe despre interoperabilitate, standardizare și economii de scară
Cerințe
ISACA cere cel puțin cinci ani de experiență în guvernanța IT în cele cinci Domenii CGEIT pentru a fi eligibil pentru certificare. Puteți susține examenul CGEIT înainte de a îndeplini cerințele de experiență ale ISACA, dar calificarea CGEIT nu va fi acordată până când toate cerințele sunt îndeplinite. Nu stabilim cerințe specifice de intrare pentru acest curs.
Mărturii (2)
Optimizarea riscului este mai clară decât celelalte subiecte
Munirah Alsahli - GOSI
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina