Сертификат
План на курса
Цел:
Крайната цел е да преминете успешно вашия изпит за CISA първи път.
Процес на аудит на информационни системи (21%)
Осигуряване на аудиторски услуги в съответствие с стандарти за ИТ аудит, за да помогнете на организацията да защитава и контролира информационните системи.
- 1.1 Разработване и имплементация на рисково базиран стратегия за ИТ аудит в съответствие с стандарти за ИТ аудит, за да се гарантира, че ключовите области са включени.
- 1.2 Планиране на конкретни аудити, за да се определи дали информационните системи са защитени, контролирани и предоставят стойност за организацията.
- 1.3 Провеждане на аудити в съответствие с стандарти за ИТ аудит, за да се постигнат планираните цели на аудита.
- 1.4 Съставяне на доклади за аудита и предаване на препоръки към ключовите заинтересовани страни, за да се комуникират резултатите и при необходимост да се направят промени.
- 1.5 Провеждане на последователност или подготвяне на доклади за състояние, за да се гарантира, че управлението е предприело подходящи действия в срок.
Управление и управление на ИТ (17%)
Осигуряване на гаранция, че необходимите ръководство и организационна структура и процеси са налични за постигане на цели и поддръжка на стратегията на организацията.
- 2.1 Оценка на ефективността на структурата за управление на ИТ, за да се определи дали решенията, насоките и производителността в ИТ подкрепят стратегиите и целите на организацията.
- 2.2 Оценка на структурата за управление на ИТ и управлението на хуманите ресурси (личен състав), за да се определи дали те подкрепят стратегиите и целите на организацията.
- 2.3 Оценка на стратегията за ИТ, включително насоката за ИТ, и процесите за нейното развитие, одобряване, имплементация и поддържане за съответствие със стратегиите и целите на организацията.
- 2.4 Оценка на политиките, стандарти и процедури на ИТ, както и процесите за тяхното развитие, одобряване, имплементация, поддържане и контрол, за да се определи дали те подкрепят стратегията за ИТ и спазват регулаторни и законодателни изисквания.
- 2.5 Оценка на адекватността на системата за управление на качеството, за да се определи дали тя подкрепа стратегиите и целите на организацията по ефективен начин.
- 2.6 Оценка на управлението и контрола на ИТ (например, постоянен мониторинг, QA) за съответствие с политиките, стандарти и процедури на организацията.
- 2.7 Оценка на практиките по инвестирация, използване и распределение на ресурси в ИТ, включително критериите за приоритизиране, за съответствие със стратегиите и целите на организацията.
- 2.8 Оценка на стратегията и политиката за ИТ договори и практиките по управление на договори, за да се определи дали те подкрепят стратегиите и целите на организацията.
- 2.9 Оценка на практиките за управление на рисковете, за да се определи дали рисковете свързани с ИТ в организацията са правилно управлявани.
- 2.10 Оценка на практиките за мониторинг и гаранция, за да се определи дали бордът и управлението получават достатъчно и своевременно информация за производителността на ИТ.
- 2.11 Оценка на плана за преемане на бизнес в случай на прекъсване (BCP) на организацията, за да се определи дали тя има способността да продължи критичните операции при прекъсване на ИТ.
Придобиване, разработване и имплементация на информационни системи (12%)
Осигуряване на гаранция, че практиките за придобиване, разработване, тестуване и имплементация на информационни системи съответстват на стратегиите и целите на организацията.
- 3.1 Оценка на бизнес случая за предложени инвестиции в придобиване, разработване, поддръжка и последващо спиране на информационни системи, за да се определи дали тя отговаря на бизнес целите.
- 3.2 Оценка на практиките и контролите при управлението на проекти, за да се определи дали бизнес изискванията се достигат по ефективен начин, като се управляват рисковете за организацията.
- 3.3 Провеждане на проверки, за да се определи дали проектът се развива в съответствие с плановете, е адекватно подкрепен от документация и точността на докладването за статуса.
- 3.4 Оценка на контролите за информационни системи по време на фазите с изисквания, придобиване, разработване и тестуване за съответствие с политиките, стандарти, процедури и външни изисквания на организацията.
- 3.5 Оценка на готовността на информационните системи за имплементация и миграция в производствената среда, за да се определи дали проектните доставки, контролите и изискванията на организацията са спазени.
- 3.6 Провеждане на проверки след имплементацията на системи, за да се определи дали проектните доставки, контролите и изискванията на организацията са спазени.
Операции с информационни системи и бизнес устойчивост (23%)
Осигуряване на гаранция, че процесите за операции, поддръжка и подкрепа на информационните системи съответстват на стратегиите и целите на организацията.
- 4.1 Периодично провеждане на проверки на информационните системи, за да се определи дали те продължават да отговарят на целите на организацията.
- 4.2 Оценка на практиките при управлението на нивата на услуги, за да се определи дали服务水平从内部和外部服务提供商定义并管理。
- 4.3 评估第三方管理实践,以确定提供商是否遵守组织期望的控制水平。
- 4.4 评估操作和最终用户程序,以确定计划内和计划外的过程是否管理到完成。
- 4.5 评估信息系统维护过程,以确定它们是否得到有效控制并继续支持组织的目标。
- 4.6 评估数据管理实践,以确定数据库的完整性和优化情况。
- 4.7 评估容量和性能监控工具和技术的使用,以确定IT服务是否符合组织的目标。
- 4.8 评估问题和事件管理实践,以确定事件、问题或错误是否及时记录、分析并解决。
- 4.9 评估变更、配置和发布管理实践,以确定对组织生产环境进行的计划内和计划外更改是否得到适当控制和记录。
- 4.10 评估备份和恢复措施的有效性,以确保有必要的信息来恢复处理。
- 4.11 评估组织的灾难恢复计划,以确定它是否能够在发生灾难时恢复IT处理能力。
信息资产保护 (27%)
提供保证,确保组织的安全政策、标准、程序和控制措施能够保障信息资产的机密性、完整性和可用性。
- 5.1 评估信息安全政策、标准和程序的完整性及其与普遍接受做法的一致性。
- 5.2 评估系统和逻辑安全控制的设计、实施和监控,以验证信息的机密性、完整性和可用性。
- 5.3 评估数据分类过程和程序的设计、实施和监控,以确保其与组织政策、标准、程序及相关外部要求的一致性。
- 5.4 评估物理访问和环境控制的设计、实施和监控,以确定信息资产是否得到充分保护。
- 5.5 评估用于存储、检索、传输和销毁信息资产(例如备份介质、异地存储、硬拷贝/打印数据和软拷贝介质)的过程和程序,以确保信息资产的充分保护。
Изисквания
- 5 години професионален опит в аудита или сигурността на ИТ
- Основно знание в областта на операцията с информационните технологии, поддръжката им за бизнес и вътрешния контрол.
Възможно е да се съкрати необходимият опит от 5 до 4 години, ако кандидатът разполага с бакалавърска степен или до 3 години, ако той разполага с магистерска степен.
Можете да преминете изпита без да е изпълнен необходимият опит. Всичко пак, това е условие, което трябва да бъде спазено в рамките на 5 години от датата на извършване на изпита. Ако не го направите в рамките на 5 години, вашата успешна оценка при изпита ще бъде аннулирана.
Целева аудитория
- аудитори
- аудитори на ИТ системи
- мениджъри по ИТ инфраструктура,
- менажьори по управлението на рисковете или бизнеса,
- лица, отговарящи за всички аспекти на управлението на ИТ
Отзиви от потребители (3)
Въпроси, които ми помагат много да разбера характерните черти на изпита CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод
Тренерът беше изключително ясен и лаконичен. Информацията беше много лесна за разбиране и усвояване.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод