award icon svg Certificat

Schița de curs

Obiectiv:

Obiectivul final este să treci examenul CISA din prima încercare.

Procesul de Audit al Sistemelor de Informații (21%)

Furnizează servicii de audit în conformitate cu standardele de audit IT pentru a asista organizația în protejarea și controlul sistemelor de informații.

  • 1.1 Dezvoltă și implementează o strategie de audit IT bazată pe riscuri, în conformitate cu standardele de audit IT, pentru a asigura includerea zonelor cheie.
  • 1.2 Planifică audituri specifice pentru a determina dacă sistemele de informații sunt protejate, controlate și oferă valoare organizației.
  • 1.3 Condu audituri în conformitate cu standardele de audit IT pentru a atinge obiectivele planificate ale auditului.
  • 1.4 Raportează constatările auditului și face recomandări părților interesate cheie pentru a comunica rezultatele și a efectua schimbări atunci când este necesar.
  • 1.5 Condu urmăriri sau pregătește rapoarte de stare pentru a asigura că managementul a luat măsurile necesare în timp util.

Guvernanța și Managementul IT (17%)

Asigură că structura de conducere și procesele organizaționale necesare sunt în loc pentru a atinge obiectivele și a sprijini strategia organizației.

  • 2.1 Evaluează eficacitatea structurii de guvernanță IT pentru a determina dacă deciziile, direcțiile și performanța IT susțin strategiile și obiectivele organizației.
  • 2.2 Evaluează structura organizațională IT și managementul resurselor umane (personal) pentru a determina dacă susțin strategiile și obiectivele organizației.
  • 2.3 Evaluează strategia IT, inclusiv direcția IT, și procesele de dezvoltare, aprobare, implementare și menținere a strategiei pentru alinierea cu strategiile și obiectivele organizației.
  • 2.4 Evaluează politicile, standardele și procedurile IT ale organizației, precum și procesele de dezvoltare, aprobare, implementare, menținere și monitorizare a acestora, pentru a determina dacă susțin strategia IT și respectă cerințele legale și reglementare.
  • 2.5 Evaluează adecvarea sistemului de management al calității pentru a determina dacă susține strategiile și obiectivele organizației într-un mod eficient din punct de vedere al costurilor.
  • 2.6 Evaluează managementul și monitorizarea controalelor IT (de exemplu, monitorizare continuă, asigurare a calității) pentru conformitatea cu politicile, standardele și procedurile organizației.
  • 2.7 Evaluează practicile de investiție, utilizare și alocare a resurselor IT, inclusiv criteriile de priorizare, pentru alinierea cu strategiile și obiectivele organizației.
  • 2.8 Evaluează strategiile și politicile de contractare IT, precum și practicile de management al contractelor, pentru a determina dacă susțin strategiile și obiectivele organizației.
  • 2.9 Evaluează practicile de gestionare a riscurilor pentru a determina dacă riscurile legate de IT ale organizației sunt gestionate corespunzător.
  • 2.10 Evaluează practicile de monitorizare și asigurare pentru a determina dacă consiliul și managementul executiv primesc informații suficiente și la timp despre performanța IT.
  • 2.11 Evaluează planul de continuitate a afacerilor al organizației pentru a determina capacitatea organizației de a continua operațiunile esențiale de afaceri în perioada unei întreruperi IT.

Achiziția, Dezvoltarea și Implementarea Sistemelor de Informații (12%)

Asigură că practicile pentru achiziția, dezvoltarea, testarea și implementarea sistemelor de informații îndeplinesc strategiile și obiectivele organizației.

  • 3.1 Evaluează cazul de afaceri pentru investițiile propuse în achiziția, dezvoltarea, întreținerea și retragerea ulterioară a sistemelor de informații pentru a determina dacă îndeplinesc obiectivele de afaceri.
  • 3.2 Evaluează practicile și controalele de management al proiectelor pentru a determina dacă cerințele de afaceri sunt îndeplinite într-un mod eficient din punct de vedere al costurilor, gestionând riscurile organizației.
  • 3.3 Condu revizuiri pentru a determina dacă un proiect evoluează conform planurilor de proiect, este adecvat susținut de documentație și raportarea stării este precisă.
  • 3.4 Evaluează controalele pentru sistemele de informații în fazele de cerințe, achiziție, dezvoltare și testare pentru conformitatea cu politicile, standardele, procedurile și cerințele externe aplicabile ale organizației.
  • 3.5 Evaluează pregătirea sistemelor de informații pentru implementare și migrarea în producție pentru a determina dacă livrabilele proiectului, controalele și cerințele organizației sunt îndeplinite.
  • 3.6 Condu revizuiri post-implementare ale sistemelor pentru a determina dacă livrabilele proiectului, controalele și cerințele organizației sunt îndeplinite.

Operațiunile Sistemelor de Informații și Reziliența Afacerii (23%)

Asigură că procesele pentru operațiunile, întreținerea și suportul sistemelor de informații îndeplinesc strategiile și obiectivele organizației.

  • 4.1 Condu revizuiri periodice ale sistemelor de informații pentru a determina dacă continuă să îndeplinească obiectivele organizației.
  • 4.2 Evaluează practicile de management al nivelului de serviciu pentru a determina dacă nivelul de serviciu de la furnizorii interni și externi este definit și gestionat.
  • 4.3 Evaluează practicile de management al terților pentru a determina dacă nivelul de controale așteptat de organizație este respectat de către furnizor.
  • 4.4 Evaluează procedurile de operațiuni și ale utilizatorilor finali pentru a determina dacă procesele programate și neprogramate sunt gestionate până la finalizare.
  • 4.5 Evaluează procesul de întreținere a sistemelor de informații pentru a determina dacă sunt controlate eficient și continuă să sprijine obiectivele organizației.
  • 4.6 Evaluează practicile de administrare a datelor pentru a determina integritatea și optimizarea bazelor de date.
  • 4.7 Evaluează utilizarea instrumentelor și tehnicilor de monitorizare a capacității și performanței pentru a determina dacă serviciile IT îndeplinesc obiectivele organizației.
  • 4.8 Evaluează practicile de gestionare a incidentelor și problemelor pentru a determina dacă incidentele, problemele sau erorile sunt înregistrate, analizate și rezolvate în timp util.
  • 4.9 Evaluează practicile de gestionare a schimbărilor, configurației și lansărilor pentru a determina dacă schimbările programate și neprogramate aduse mediului de producție al organizației sunt adecvat controlate și documentate.
  • 4.10 Evaluează adecvarea proviziilor de backup și restaurare pentru a determina disponibilitatea informațiilor necesare pentru reluarea procesării.
  • 4.11 Evaluează planul de recuperare în caz de dezastru al organizației pentru a determina dacă permite recuperarea capacităților de procesare IT în cazul unui dezastru.

Protecția Activelor Informaționale (27%)

Asigură că politicile, standardele, procedurile și controalele de securitate ale organizației asigură confidențialitatea, integritatea și disponibilitatea activelor informaționale.

  • 5.1 Evaluează politicile, standardele și procedurile de securitate a informațiilor pentru completitudine și aliniere cu practicile general acceptate.
  • 5.2 Evaluează proiectarea, implementarea și monitorizarea controalelor de securitate a sistemelor și logice pentru a verifica confidențialitatea, integritatea și disponibilitatea informațiilor.
  • 5.3 Evaluează proiectarea, implementarea și monitorizarea proceselor și procedurilor de clasificare a datelor pentru alinierea cu politicile, standardele, procedurile și cerințele externe aplicabile ale organizației.
  • 5.4 Evaluează proiectarea, implementarea și monitorizarea controalelor de acces fizic și de mediu pentru a determina dacă activele informaționale sunt adecvat protejate.
  • 5.5 Evaluează procesele și procedurile folosite pentru stocarea, recuperarea, transportul și eliminarea activelor informaționale (de exemplu, media de backup, stocare offsite, date tipărite și media softcopy) pentru a determina dacă activele informaționale sunt adecvat protejate.

Cerințe

  • 5 ani de experiență profesională în auditul IT sau în domeniul securității
  • Cunoștințe de bază în domeniul operațiunilor tehnologiei informației, suportului de afaceri prin tehnologia informației și controlului intern.

Este posibil să reduci experiența de muncă necesară la 4 ani dacă candidatul are o diplomă de licență sau la 3 ani dacă are o diplomă de master.

Poți susține examenul chiar dacă nu îndeplinești cerințele de experiență de muncă. Cu toate acestea, aceasta este o condiție care trebuie îndeplinită în decurs de 5 ani de la data susținerii examenului. Dacă nu îndeplinești această condiție în 5 ani, scorul tău de trecere la examen va fi considerat nul.

Public țintă

  • auditori
  • auditori de sisteme IT
  • manageri de infrastructură IT,
  • manageri de gestionare a riscurilor sau de continuitate a afacerilor,
  • persoane responsabile de toate aspectele managementului IT
 28 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite