 Certificate
        Certificate    
    
План на курса
Домейн 1—Процес на аудитиране на информационни системи (14%)
Осигурявайте аудиторски услуги в съответствие с стандартите за ИТ аудит, за да помогнете на организацията да защитава и контролира информационните системи.
- 1.1 Разработете и реализирайте рисково базирана стратегия за ИТ аудит в съответствие с стандартите за ИТ аудит, за да се гарантира, че ключовите области са включени.
- 1.2 Планирайте конкретни аудити, за да се установи дали информационните системи са защитени, контролирани и оказват добавена стойност на организацията.
- 1.3 Провеждайте аудити в съответствие с стандартите за ИТ аудит, за да се постигнат планираните аудиторски цели.
- 1.4 Съобщавайте резултати от аудита и правете препоръки на ключови стейкхолдери, за да комуникирате резултати и да се осъществят промени при нужда.
- 1.5 Провеждайте последователни оценки или подготвяйте отчети за положението, за да се гарантира, че управлението е предприело подходящи действия възможно най-бързо.
Домейн 2—Управление и управление на ИТ (14%)
Осигурявайте гарантия, че необходимите ръководство и организационна структура и процеси съществуват за постигане на цели и подкрепа на стратегията на организацията.
- 2.1 Оценявайте ефективността на ИТ управлението, за да се установи дали ИТ решенията, насоките и перформансът подкрепят стратегията и целия на организацията.
- 2.2 Оценявайте организационната структура на ИТ и управлението на хуманите ресурси (персонал), за да се установи дали те подкрепят стратегията и целия на организацията.
- 2.3 Оценявайте стратегията на ИТ, включително насоката, и процесите за развитие, одобряване, реализация и поддръжка на тази стратегия, за да се установи дали те са съгласувани със стратегията и целия на организацията.
- 2.4 Оценявайте ИТ политиките, стандарти и процедури, както и процесите за техното развитие, одобряване, реализация, поддръжка и мониторинг, за да се установи дали те подкрепят стратегията на ИТ и са в съответствие с регулаторни и законодателни изисквания.
- 2.5 Оценявайте адекватността на системата за управление на качеството, за да се установи дали тя подкрепя стратегията и целия на организацията по ефективен начин.
- 2.6 Оценявайте управлението и мониторинга на контролите (например, непрекъснат мониторинг, QA) в ИТ за съответствие с политиките, стандарти и процедури на организацията.
- 2.7 Оценявайте практиките за инвестиране, използване и разпределение на ресурси в ИТ, включително критериите за приоритизация, за съответствие със стратегията и целия на организацията.
- 2.8 Оценявайте стратегиите и политиките за контрактиране в ИТ, както и практиките по управлението на договори, за да се установи дали те подкрепят стратегията и целия на организацията.
- 2.9 Оценявайте практиките за управление на рисковете, за да се установи дали ИТ-свързаните рискове на организацията са правилно управлявани.
- 2.10 Оценявайте практиките по мониторинг и гарантия, за да се установи дали бордата и екзекутивното управление получават достатъчна и вremeсвоенна информация относно ИТ перформанса.
- 2.11 Оценявайте плана на организацията за преемане на делата, за да се установи дали тя може да продължи основните бизнес операции по време на прекъсване в ИТ.
Домейн 3—Придобиване, развитие и реализация на информационни системи (19%)
Осигурявайте гарантия, че практиките за придобиване, развитие, тестване и реализация на информационни системи съответстват на стратегията и целия на организацията.
- 3.1 Оценявайте бизнес случая за предложени инвестиции в придобиването, развитието, поддържането и последното излизане от информационни системи, за да се установи дали той удовлетворява бизнес цели.
- 3.2 Оценявайте практиките по управлението на проектите и контролите, за да се установи дали бизнес изискванията са постигнати по ефективен начин, като се управляват рисковете за организацията.
- 3.3 Провеждайте проверки, за да се установи дали проектът напредва според плановете за проекта, а документацията и отчетите за положението са адекватни и точни.
- 3.4 Оценявайте контролите на информационните системи по време на фазите за изисквания, придобиване, развитие и тестване, за да се установи дали те са в съответствие с политиките, стандарти, процедури и применими външни изисквания на организацията.
- 3.5 Оценявайте готовността на информационните системи за реализация и миграция в продажба, за да се установи дали проектните доставки, контролите и изискванията на организацията са удовлетворени.
- 3.6 Провеждайте проверки след реализацията на системите, за да се установи дали проектните доставки, контролите и изискванията на организацията са удовлетворени.
Домейн 4—Операции, поддръжка и управление на информационни системи (23%)
Осигурявайте гарантия, че процесите за операции, поддръжка и управление на информационните системи съответстват на стратегията и целия на организацията.
- 4.1 Провеждайте периодични проверки на информационните системи, за да се установи дали те продължават да отговарят на целите на организацията.
- 4.2 Оценявайте практиките по управлението на нивата на обслужване, за да се установи дали нивата на обслужване от вътрешни и външни доставчици на услуги са дефинирани и управлявани.
- 4.3 Оценявайте практиките по управлението на трети страни, за да се установи дали нивата на контрол, които организацията очаква, се припазят от доставчика.
- 4.4 Оценявайте процедури на операциите и крайни потребители, за да се установи дали запланираните и незапланирани процеси са управлявани до завършване.
- 4.5 Оценявайте процесите по поддръжката на информационните системи, за да се установи дали те са контролирани ефективно и продължават да подкрепят целите на организацията.
- 4.6 Оценявайте практиките по управлението на данни, за да се установи цялостността и оптимизацията на базите от данни.
- 4.7 Оценявайте използването на инструменти и техники за мониторинг на капацитета и производителността, за да се установи дали услуги по ИТ съответстват на целите на организацията.
- 4.8 Оценявайте практиките по управлението на проблеми и инциденти, за да се установи дали инцидентите, проблемите или грешки са записвани, анализирани и разрешавани възможно най-бързо.
- 4.9 Оценявайте практиките по управлението на промяна, конфигурация и изпускване, за да се установи дали запланираните и незапланирани промени във фоновата среда на организацията са адекватно контролирани и документирани.
- 4.10 Оценявайте адекватността на мерките за резервно копиране и възстановяване, за да се установи наличността на информация, необходима за започването на обработката.
- 4.11 Оценявайте плана за преемане на делата на организацията, за да се установи дали той позволява възстановяването на ИТ перформансите при катастрофа.
Домейн 5—Защита на информационни активи (30%)
Осигурявайте гарантия, че политиките, стандарти, процедури и контролите за сигурност на информацията на организацията гарантират конфиденциалността, цялостта и наличността на информационните активи.
- 5.1 Оценявайте политиките, стандарти и процедури за сигурност на информацията за пъленост и съответствие с широко приетите практики.
- 5.2 Оценявайте дизайн, реализация и мониторинга на системни и логически контроли за сигурност, за да се потвърди конфиденциалността, цялостта и наличността на информацията.
- 5.3 Оценявайте дизайн, реализация и мониторинга на процесите и процедури за класифициране на данни за съответствие с политиките, стандарти, процедури и применими външни изисквания на организацията.
- 5.4 Оценявайте дизайн, реализация и мониторинга на контролите за физически достъп и околната среда, за да се установи дали информационните активи са адекватно защитени.
- 5.5 Оценявайте процесите и процедури, използванни за съхранение, възстановяване, транспортиране и разрушаване на информационни активи (например, резервни медии, офсайтово съхранение, хард копии/печатани данни и софтик медии), за да се установи дали информационните активи са адекватно защитени.
Изисквания
За този курс няма задължителни предварителни условия. ISACA изисква минимум пет години професионален опит в областта на аудита, контрола или сигурността на информационните системи за получаване на пълна сертификация. Можете да участвате в изпита CISA преди да спазите изискванията за опит на ISACA, но квалификацията CISA се присъжда след като сте спазили изискванията за опит. Нашите треньори препоръчват на делегатите да придобият сертификацията CISA колкото е възможно по-рано в карерата си, за да практикуват глобално приетите практики на IT аудита в дейността си.
Отзиви от потребители (3)
Въпроси, които ми помогат много да разбера характеристиките на изпит CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод
 
                     
                     
                    