 Certificate
        Certificate    
    
План на курса
Цел:
Окончателната цел е да преминете CISA изпита първи път.
Процес на аудит на информационни системи (21%)
Доставяне на аудитни услуги в съответствие с стандарти за IT аудит, за да помага на организацията да защитава и контролира информационните системи.
- 1.1 Разработяване и провеждане на рисково базирана стратегия за IT аудит в съответствие с стандарти за IT аудит, за да се гарантира, че ключовите области са включени.
- 1.2 Планиране на конкретни аудита, за да се определи дали информационните системи са защитени, контролирани и предоставят стойност за организацията.
- 1.3 Провеждане на аудит в съответствие с стандарти за IT аудит, за да се достигнат планираните цели на аудита.
- 1.4 Съобщаване на резултатите от аудита и правене на препоръки към ключови задействени лица, за да комуникират резултатите и да се постигнат необходимите промени.
- 1.5 Провеждане на последващи или подготовката на отчети за състояние, за да се гарантира, че управлението е предприело подходящи действия в нужен срок.
Управление и ръководство на IT (17%)
Осигуряване на гаранция, че необходимото лидерство, структура и процеси са налични за постигането на цели и поддръжката на стратегията на организацията.
- 2.1 Оценка на ефективността на структурата за управление на IT, за да се определи дали решението, посоките и производителността на IT подкрепят стратегиите и целите на организацията.
- 2.2 Оценка на структурата на IT организациата и управлението на хуман ресурси (пърсонал), за да се определи дали те подкрепят стратегиите и целите на организацията.
- 2.3 Оценка на стратегията за IT, включително посоката на IT, и процесите за развитие, одобрение, изпълнение и поддръжка на стратегията, за да се провери дали те са съгласувани със стратегиите и целите на организацията.
- 2.4 Оценка на политиките, стандардите и процедурите на организациата за IT, и процесите за техното развитие, одобрение, изпълнение, поддръжка и мониторинг, за да се определи дали те подкрепят стратегията за IT и са в съответствие с регулаторни и законодателни задължения.
- 2.5 Оценка на ефективността на системата за управление на качеството, за да се определи дали тя подкрепя стратегиите и целите на организацията по ефикасен начин.
- 2.6 Оценка на управлението и мониторинга на контролите (например, непрекъснат мониторинг, QA) за съответствие с политиките, стандардите и процедурите на организацията.
- 2.7 Оценка на практиките за инвестиция, използване и распределяне на ресурси по IT, включително критериите за приоритизация, за съответствие със стратегиите и целите на организацията.
- 2.8 Оценка на стратегиите и политиките за контрактиране по IT, и практиките за управление на контраци, за да се определи дали те подкрепят стратегиите и целите на организацията.
- 2.9 Оценка на практиките за управление на рисковете, за да се определи дали IT-свързаните рискове на организацията са подготвени по подходящ начин.
- 2.10 Оценка на практиките за мониторинг и гаранция, за да се определи дали правлението и върховното управление получават достатъчна и своевремена информация относно производителността по IT.
- 2.11 Оценка на плана за продължаване на бизнеса (BCP) на организацията, за да се определи способността на организацията да продължи основните операции в случай на прекъсване по IT.
Придобиване, развитие и имплементация на информационни системи (12%)
Осигуряване на гаранция, че практиките за придобиване, развитие, тестване и имплементация на информационни системи съответстват на стратегиите и целите на организацията.
- 3.1 Оценка на бизнес случая за предложените инвестиции в придобиване, развитие, поддръжка и последващо изтегляне на информационни системи, за да се определи дали те отговарят на бизнес цели.
- 3.2 Оценка на практиките и контролите по проектно управление, за да се определи дали бизнес условията са постигнати по ефикасен начин, при управлението на рисковете за организацията.
- 3.3 Провеждане на прегледи, за да се определи дали проектът продължава според плана, е достателно подкрепен от документация и докладването на статус е точно.
- 3.4 Оценка на контролите за информационни системи по време на фазите с изисквания, придобиване, развитие и тестване, за съответствие с политиките, стандардите, процедурите и подходящите външни задължения на организацията.
- 3.5 Оценка на готовността на информационните системи за имплементация и миграция в продукционо окружение, за да се определи дали проектните доставки, контролите и изискванията на организацията са постигнати.
- 3.6 Провеждане на прегледи след имплементацията на системите, за да се определи дали проектните доставки, контролите и изискванията на организацията са постигнати.
Операции на информационни системи и бизнес устойчивост (23%)
Осигуряване на гаранция, че процесите за операции, поддръжка и подкрепа на информационните системи съответстват на стратегиите и целите на организацията.
- 4.1 Периодично провеждане на прегледи на информационните системи, за да се определи дали те продължават да отговарят на целите на организацията.
- 4.2 Оценка на практиките по управление на нивото на услуги (SLM), за да се определи дали服务水平从内部和外部服务提供商定义并管理。
- 4.3 评估第三方管理实践,以确定供应商是否遵守组织期望的控制水平。
- 4.4 评估操作和最终用户程序,以确定预定和非预定过程是否得到有效管理。
- 4.5 评估信息系统维护过程,以确定它们是否得到有效控制并继续支持组织的目标。
- 4.6 评估数据管理实践,以确保数据库的完整性和优化。
- 4.7 评估容量和性能监控工具和技术的使用情况,以确定IT服务是否符合组织的目标。
- 4.8 评估问题和事故管理实践,以确定事件、问题或错误是否及时记录、分析和解决。
- 4.9 评估变更、配置和发布管理实践,以确定对组织生产环境的预定和非预定更改是否得到充分控制和文档化。
- 4.10 评估备份和恢复规定是否充分,以确保在需要时能够恢复处理所需的信息。
- 4.11 评估组织的灾难恢复计划,以确定是否能够在发生灾难时恢复IT处理能力。
信息资产保护 (27%)
提供保证,确保组织的安全政策、标准、程序和控制措施能够确保信息资产的保密性、完整性和可用性。
- 5.1 评估信息安全政策、标准和程序的完整性及其与公认实践的一致性。
- 5.2 评估系统和逻辑安全控制的设计、实施和监控,以验证信息的机密性、完整性和可用性。
- 5.3 评估数据分类过程和程序的设计、实施和监控,以确保其符合组织的政策、标准、程序和适用的外部要求。
- 5.4 评估物理访问和环境控制的设计、实施和监控,以确定信息资产是否得到充分保护。
- 5.5 评估用于存储、检索、传输和处置信息资产(例如备份媒体、异地存储、纸质/打印数据和软拷贝媒体)的过程和程序,以确保信息资产得到充分保护。
Изисквания
- 5 години професионален опит в областта на IT аудита или в областта на сигурност
- Основни познания в областта на операцията на информационните технологии, подкрепата им на бизнеса чрез информационни технологии и вътрешния контрол.
Възможно е да се съкрати необходимият опит за работа до 4 години, ако кандидатът разполага с бакалавърска степен или до 3 години, ако той разполага с магистерска степен.
Можете да извършите изпита без да е изпълненият необходимият опит за работа. Всички условия обаче трябва да бъдат изпълнени в рамките на 5 години от датата на извършване на изпита. Ако не успеете да ги изпълните в рамките на 5 години, вашият успешен резултат за изпита ще бъде считан за невалиден.
Целева група
- аудитори
- IT системни аудитори
- управители на IT инфраструктура,
- менажери по управлението на риска или непрекъснатостта на бизнеса,
- лица, отговарящи за всички аспекти на управлението на IT
Отзиви от потребители (3)
Въпроси, които ми помогат много да разбера характеристиките на изпит CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод
 
                     
                     
                    