Tanusítvány
Kurzusleírás
1. tartomány – Az információs rendszerek auditálásának folyamata (14%)
Auditszolgáltatások nyújtása az IT-audit szabványoknak megfelelően, hogy segítse a szervezetet az információs rendszerek védelmében és ellenőrzésében.
- 1.1 Kockázatalapú IT-audit stratégia kialakítása és végrehajtása az IT-audit szabványoknak megfelelően, hogy a kulcsfontosságú területek szerepeljenek benne.
- 1.2 Konkrét auditok tervezése annak meghatározására, hogy az információs rendszerek védettek, ellenőrzöttek és értéket nyújtanak-e a szervezetnek.
- 1.3 Auditok végrehajtása az IT-audit szabványoknak megfelelően a tervezett audit célok elérése érdekében.
- 1.4 Audit eredmények jelentése és javaslatok tételének elvégzése a kulcsfontosságú érdekelt feleknek az eredmények közléséhez és szükség esetén változtatások végrehajtásához.
- 1.5 Követő felülvizsgálatok vagy állapotjelentések készítése annak biztosítására, hogy a vezetés időben megfelelő intézkedéseket hozott.
2. tartomány – Az IT irányítása és menedzsmentje (14%)
Biztosítás nyújtása arról, hogy a szükséges vezetés és szervezeti struktúra és folyamatok a célok eléréséhez és a szervezet stratégiai támogatásához szükségesek.
- 2.1 Az IT irányítási struktúra hatékonyságának értékelése annak meghatározására, hogy az IT döntések, irányok és teljesítmény támogatják-e a szervezet stratégiáit és céljait.
- 2.2 Az IT szervezeti struktúra és az emberi erőforrások (személyzet) menedzsmentjének értékelése annak meghatározására, hogy támogatják-e a szervezet stratégiáit és céljait.
- 2.3 Az IT stratégia, beleértve az IT irányt, valamint a stratégia kidolgozásának, jóváhagyásának, megvalósításának és karbantartásának folyamatainak értékelése annak meghatározására, hogy összhangban vannak-e a szervezet stratégiáival és céljaival.
- 2.4 A szervezet IT politikáinak, szabványainak és eljárásainak, valamint azok kidolgozásának, jóváhagyásának, megvalósításának, karbantartásának és monitorozásának folyamatainak értékelése annak meghatározására, hogy támogatják-e az IT stratégiát és megfelelnek-e a szabályozási és jogi követelményeknek.
- 2.5 A minőségirányítási rendszer megfelelőségének értékelése annak meghatározására, hogy hatékonyan támogatja-e a szervezet stratégiáit és céljait.
- 2.6 Az IT-menedzsment és az ellenőrzések monitorozásának (pl. folyamatos monitorozás, minőségbiztosítás) értékelése a szervezet politikáinak, szabványainak és eljárásainak megfelelőségére.
- 2.7 Az IT-erőforrások befektetésének, felhasználásának és allokációjának gyakorlatainak értékelése, beleértve a prioritási kritériumokat, annak meghatározására, hogy összhangban vannak-e a szervezet stratégiáival és céljaival.
- 2.8 Az IT-szerződési stratégiák és politikák, valamint a szerződésmenedzsment gyakorlatok értékelése annak meghatározására, hogy támogatják-e a szervezet stratégiáit és céljait.
- 2.9 A kockázatkezelési gyakorlatok értékelése annak meghatározására, hogy a szervezet IT-vel kapcsolatos kockázatait megfelelően kezelik-e.
- 2.10 A monitorozási és biztosítási gyakorlatok értékelése annak meghatározására, hogy a vezetés és az igazgatóság megkapja-e az IT teljesítményéről szóló kellő és időbeni információkat.
- 2.11 A szervezet üzletmenet-folytonossági tervének értékelése annak meghatározására, hogy a szervezet képes-e folytatni a létfontosságú üzleti műveleteket egy IT-megszakítás ideje alatt.
3. tartomány – Információs rendszerek beszerzése, fejlesztése és implementálása (19%)
Biztosítás nyújtása arról, hogy az információs rendszerek beszerzésére, fejlesztésére, tesztelésére és implementálására vonatkozó gyakorlatok megfelelnek a szervezet stratégiáinak és céljainak.
- 3.1 Az információs rendszerek beszerzésére, fejlesztésére, karbantartására és későbbi leszerelésére vonatkozó befektetések üzleti esetének értékelése annak meghatározására, hogy megfelel-e az üzleti céloknak.
- 3.2 A projektmenedzsment gyakorlatok és ellenőrzések értékelése annak meghatározására, hogy az üzleti követelmények hatékonyan teljesülnek-e a szervezet kockázatainak kezelése mellett.
- 3.3 Felülvizsgálatok végrehajtása annak meghatározására, hogy a projekt a projektterveknek megfelelően halad-e, megfelelően dokumentálva van-e és a státuszjelentések pontosak-e.
- 3.4 Az információs rendszerek ellenőrzéseinek értékelése a követelmények, beszerzés, fejlesztés és tesztelés fázisaiban a szervezet politikáinak, szabványainak, eljárásainak és a vonatkozó külső követelményeknek való megfelelőségre.
- 3.5 Az információs rendszerek implementálásra és termelésbe állításra való készültségének értékelése annak meghatározására, hogy a projekt eredmények, ellenőrzések és szervezeti követelmények megfelelnek-e.
- 3.6 Rendszerek implementáció utáni felülvizsgálatainak végrehajtása annak meghatározására, hogy a projekt eredmények, ellenőrzések és szervezeti követelmények megfelelnek-e.
4. tartomány – Információs rendszerek működtetése, karbantartása és támogatása (23%)
Biztosítás nyújtása arról, hogy az információs rendszerek működtetésére, karbantartására és támogatására vonatkozó folyamatok megfelelnek a szervezet stratégiáinak és céljainak.
- 4.1 Az információs rendszerek időszakos felülvizsgálatainak végrehajtása annak meghatározására, hogy továbbra is megfelelnek-e a szervezet céljainak.
- 4.2 Szolgáltatásszint-menedzsment gyakorlatok értékelése annak meghatározására, hogy a belső és külső szolgáltatók által nyújtott szolgáltatási szint definiálva és kezelve van-e.
- 4.3 Harmadik féltől származó menedzsment gyakorlatok értékelése annak meghatározására, hogy a szervezet által elvárt ellenőrzési szinteket a szolgáltató betartja-e.
- 4.4 Műveletek és végfelhasználói eljárások értékelése annak meghatározására, hogy az ütemezett és nem ütemezett folyamatokat sikeresen lezárják-e.
- 4.5 Az információs rendszerek karbantartási folyamatának értékelése annak meghatározására, hogy hatékonyan ellenőrzöttek és továbbra is támogatják-e a szervezet céljait.
- 4.6 Adatkezelési gyakorlatok értékelése az adatbázisok integritásának és optimalizálásának meghatározására.
- 4.7 Kapacitás- és teljesítménymonitorozó eszközök és technikák használatának értékelése annak meghatározására, hogy az IT-szolgáltatások megfelelnek-e a szervezet céljainak.
- 4.8 Probléma- és incidensmenedzsment gyakorlatok értékelése annak meghatározására, hogy az incidensek, problémák vagy hibák rögzítve, elemezve és időben megoldva vannak-e.
- 4.9 Változás-, konfiguráció- és kiadásmenedzsment gyakorlatok értékelése annak meghatározására, hogy a szervezet termelési környezetében végrehajtott ütemezett és nem ütemezett változtatások megfelelően ellenőrzöttek és dokumentálva vannak-e.
- 4.10 Biztonsági mentési és visszaállítási rendelkezések megfelelőségének értékelése annak meghatározására, hogy az információ rendelkezésre áll-e a feldolgozás folytatásához.
- 4.11 A szervezet katasztrófa-helyreállítási tervének értékelése annak meghatározására, hogy lehetővé teszi-e az IT-feldolgozási képességek helyreállítását egy katasztrófa esetén.
5. tartomány – Információs eszközök védelme (30%)
Biztosítás nyújtása arról, hogy a szervezet biztonsági politikái, szabványai, eljárásai és ellenőrzései biztosítják az információs eszközök titkosságát, integritását és rendelkezésre állását.
- 5.1 Az információs biztonsági politikák, szabványok és eljárások értékelése a teljesség és az általánosan elfogadott gyakorlatokkal való összhang szempontjából.
- 5.2 Rendszer- és logikai biztonsági ellenőrzések tervezésének, megvalósításának és monitorozásának értékelése az információk titkosságának, integritásának és rendelkezésre állásának ellenőrzése érdekében.
- 5.3 Az adatbesorolási folyamatok és eljárások tervezésének, megvalósításának és monitorozásának értékelése a szervezet politikáinak, szabványainak, eljárásainak és a vonatkozó külső követelményeknek való összhang szempontjából.
- 5.4 Fizikai hozzáférési és környezeti ellenőrzések tervezésének, megvalósításának és monitorozásának értékelése annak meghatározására, hogy az információs eszközök megfelelően védettek-e.
- 5.5 Az információs eszközök tárolására, visszakeresésére, szállítására és megsemmisítésére vonatkozó folyamatok és eljárások értékelése annak meghatározására, hogy az információs eszközök megfelelően védettek-e (pl. biztonsági mentési adathordozók, offsite tárolás, nyomtatott adatok és softcopy adathordozók).
Követelmények
Ehhez a képzéshez nincs előzetes követelmény. Az ISACA szerint azonban legalább öt évnyi szakmai információs rendszerek ellenőrzési, vezérlési vagy biztonsági tapasztalat szükséges a teljes minősítéshez. A CISA vizsgára jelentkezhet, mielőtt teljesítené az ISACA tapasztalati követelményeit, de a CISA minősítést csak a tapasztalati követelmények teljesítése után kapja meg. Oktatóink azt javasolják a résztvevőknek, hogy minél korábban szerezzék meg a CISA minősítést, hogy a globálisan elfogadott IT-audit gyakorlatokat alkalmazhassák a napi munkájukban.
Vélemények (3)
Kérdések, amelyek nagyban segítenek a CRISC-vizsga jellemzőinek megértésében.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurzus - CRISC - Certified in Risk and Information Systems Control
Gépi fordítás
A képző nagyon világos és rövid volt. Nagyon könnyű volt megérteni és elfogadni az információt.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
Gépi fordítás
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurzus - CISM - Certified Information Security Manager
Gépi fordítás