Certificat
Schița de curs
Obiectiv:
Obiectivul final este să treceți examenul CISA din prima încercare.
Procesul de Audit al Sistemelor de Informații (21%)
Oferiți servicii de audit în conformitate cu standardele de audit IT pentru a ajuta organizația să protejeze și să controleze sistemele de informații.
- 1.1 Dezvoltați și implementați o strategie de audit IT bazată pe riscuri, în conformitate cu standardele de audit IT, pentru a vă asigura că zonele cheie sunt incluse.
- 1.2 Planificați audituri specifice pentru a determina dacă sistemele de informații sunt protejate, controlate și oferă valoare organizației.
- 1.3 Efectuați audituri în conformitate cu standardele de audit IT pentru a atinge obiectivele planificate ale auditului.
- 1.4 Raportați constatările auditului și faceți recomandări părților interesate cheie pentru a comunica rezultatele și a efectua schimbări atunci când este necesar.
- 1.5 Efectuați activități de urmărire sau pregătiți rapoarte de stare pentru a vă asigura că managementul a luat măsurile necesare într-un timp oportun.
Guvernanța și Managementul IT (17%)
Oferiți asigurarea că structura și procesele de leadership și organizare necesare sunt în loc pentru a atinge obiectivele și a sprijini strategia organizației.
- 2.1 Evaluați eficacitatea structurii de guvernanță IT pentru a determina dacă deciziile, direcțiile și performanța IT sprijină strategiile și obiectivele organizației.
- 2.2 Evaluați structura organizațională IT și gestionarea resurselor umane (personalului) pentru a determina dacă sprijină strategiile și obiectivele organizației.
- 2.3 Evaluați strategia IT, inclusiv direcția IT, și procesele de dezvoltare, aprobare, implementare și menținere a strategiei pentru alinierea cu strategiile și obiectivele organizației.
- 2.4 Evaluați politicile, standardele și procedurile IT ale organizației, precum și procesele de dezvoltare, aprobare, implementare, menținere și monitorizare a acestora, pentru a determina dacă sprijină strategia IT și respectă cerințele legale și de reglementare.
- 2.5 Evaluați adecvarea sistemului de management al calității pentru a determina dacă sprijină strategiile și obiectivele organizației într-un mod eficient din punct de vedere al costurilor.
- 2.6 Evaluați managementul și monitorizarea controalelor IT (de exemplu, monitorizare continuă, QA) pentru conformitatea cu politicile, standardele și procedurile organizației.
- 2.7 Evaluați practicile de investiție, utilizare și alocare a resurselor IT, inclusiv criteriile de priorizare, pentru alinierea cu strategiile și obiectivele organizației.
- 2.8 Evaluați strategiile și politicile de contractare IT, precum și practicile de management al contractelor, pentru a determina dacă sprijină strategiile și obiectivele organizației.
- 2.9 Evaluați practicile de gestionare a riscurilor pentru a determina dacă riscurile legate de IT ale organizației sunt gestionate corespunzător.
- 2.10 Evaluați practicile de monitorizare și asigurare pentru a determina dacă consiliul și managementul executiv primesc informații suficiente și în timp util despre performanța IT.
- 2.11 Evaluați planul de continuitate a afacerilor al organizației pentru a determina capacitatea organizației de a continua operațiunile esențiale ale afacerii în perioada unei întreruperi IT.
Achiziția, Dezvoltarea și Implementarea Sistemelor de Informații (12%)
Oferiți asigurarea că practicile pentru achiziția, dezvoltarea, testarea și implementarea sistemelor de informații îndeplinesc strategiile și obiectivele organizației.
- 3.1 Evaluați argumentul de afaceri pentru investițiile propuse în achiziția, dezvoltarea, întreținerea și retragerea ulterioară a sistemelor de informații pentru a determina dacă îndeplinesc obiectivele de afaceri.
- 3.2 Evaluați practicile și controalele de management al proiectelor pentru a determina dacă cerințele de afaceri sunt îndeplinite într-un mod eficient din punct de vedere al costurilor, gestionând în același timp riscurile pentru organizație.
- 3.3 Efectuați recenzii pentru a determina dacă un proiect progresează în conformitate cu planurile de proiect, este adecvat susținut de documentație și raportarea stării este corectă.
- 3.4 Evaluați controalele pentru sistemele de informații în timpul fazelor de cerințe, achiziție, dezvoltare și testare pentru conformitatea cu politicile, standardele, procedurile și cerințele externe aplicabile ale organizației.
- 3.5 Evaluați gradul de pregătire al sistemelor de informații pentru implementare și migrare în producție pentru a determina dacă sunt îndeplinite obiectivele proiectului, controalele și cerințele organizației.
- 3.6 Efectuați recenzii post-implementare ale sistemelor pentru a determina dacă sunt îndeplinite obiectivele proiectului, controalele și cerințele organizației.
Operațiunile Sistemelor de Informații și Reziliența Afacerii (23%)
Oferiți asigurarea că procesele pentru operațiunile, întreținerea și sprijinul sistemelor de informații îndeplinesc strategiile și obiectivele organizației.
- 4.1 Efectuați recenzii periodice ale sistemelor de informații pentru a determina dacă continuă să îndeplinească obiectivele organizației.
- 4.2 Evaluați practicile de management al nivelului de serviciu pentru a determina dacă nivelul de serviciu de la furnizorii interni și externi este definit și gestionat.
- 4.3 Evaluați practicile de management al terților pentru a determina dacă nivelul de controale așteptat de organizație este respectat de furnizor.
- 4.4 Evaluați procedurile de operațiuni și ale utilizatorilor finali pentru a determina dacă procesele planificate și neplanificate sunt gestionate până la finalizare.
- 4.5 Evaluați procesul de întreținere a sistemelor de informații pentru a determina dacă sunt controlate eficient și continuă să sprijine obiectivele organizației.
- 4.6 Evaluați practicile de administrare a datelor pentru a determina integritatea și optimizarea bazelor de date.
- 4.7 Evaluați utilizarea instrumentelor și tehnicilor de monitorizare a capacității și performanței pentru a determina dacă serviciile IT îndeplinesc obiectivele organizației.
- 4.8 Evaluați practicile de gestionare a incidentelor și problemelor pentru a determina dacă incidentele, problemele sau erorile sunt înregistrate, analizate și rezolvate într-un timp oportun.
- 4.9 Evaluați practicile de gestionare a schimbărilor, configurației și eliberării pentru a determina dacă schimbările planificate și neplanificate aduse mediului de producție al organizației sunt adecvat controlate și documentate.
- 4.10 Evaluați adecvarea proviziilor de backup și restaurare pentru a determina disponibilitatea informațiilor necesare pentru reluarea procesării.
- 4.11 Evaluați planul de recuperare în caz de dezastru al organizației pentru a determina dacă permite recuperarea capacităților de procesare IT în cazul unui dezastru.
Protecția Activelor Informaționale (27%)
Oferiți asigurarea că politicile, standardele, procedurile și controalele de securitate ale organizației asigură confidențialitatea, integritatea și disponibilitatea activelor informaționale.
- 5.1 Evaluați politicile, standardele și procedurile de securitate a informațiilor pentru completitudine și aliniere cu practicile general acceptate.
- 5.2 Evaluați proiectarea, implementarea și monitorizarea controalelor de securitate a sistemelor și logice pentru a verifica confidențialitatea, integritatea și disponibilitatea informațiilor.
- 5.3 Evaluați proiectarea, implementarea și monitorizarea proceselor și procedurilor de clasificare a datelor pentru alinierea cu politicile, standardele, procedurile și cerințele externe aplicabile ale organizației.
- 5.4 Evaluați proiectarea, implementarea și monitorizarea controalelor de acces fizic și de mediu pentru a determina dacă activele informaționale sunt adecvat protejate.
- 5.5 Evaluați procesele și procedurile utilizate pentru stocarea, recuperarea, transportul și eliminarea activelor informaționale (de exemplu, suport de backup, stocare offsite, date tipărite și suport softcopy) pentru a determina dacă activele informaționale sunt adecvat protejate.
Cerințe
- 5 ani de experiență profesională în auditul IT sau în domeniul securității
- Cunoștințe de bază în domeniul operațiunilor tehnologiei informației, sprijinului afacerilor prin tehnologia informației și controlului intern.
Este posibil să reduceți experiența de muncă necesară la 4 ani dacă candidatul are o licență sau la 3 ani dacă are o diplomă de master.
Puteți susține examenul fără să îndepliniți cerințele de experiență de muncă. Cu toate acestea, aceasta este o condiție care trebuie îndeplinită în termen de 5 ani de la data susținerii examenului. Dacă nu îndepliniți această cerință în termen de 5 ani, scorul dumneavoastră de trecere la examen va fi considerat nul.
Public țintă
- auditori
- auditori de sisteme IT
- manageri de infrastructură IT,
- manageri de gestionare a riscurilor sau continuitate afacerii,
- persoane responsabile de toate aspectele gestionării IT
Mărturii (2)
Modul de primire a informației de la instrctor
Mohamed Romdhani - Shams Power
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina
Prezentare a temelor legate de risc și pregătirea pentru examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina