Tanusítvány
Kurzusleírás
Tartomány 1—Az Információs Rendszerek Javításának Folyamata (14%)
Az informatikai ellenőrzési szabványok szerinti ellenőrzési szolgáltatások biztosítása, hogy a szervezet információs rendszereit védje és irányítsa.
- 1.1 Fejlesztse ki és implementáljon egy kockázat-alapú IT ellenőrzési stratégiát az IT ellenőrzési szabványok megfelelésében, hogy a kulcsfontosságú területeket tartalmazza.
- 1.2 Tervezze meg az egyedi ellenőrzéseket azzal a céllal, hogy meghatározza, mennyire védve és irányítva vannak az információs rendszerek, valamint hozzájárulnak-e a szervezet értékének növeléséhez.
- 1.3 Végzőssön ellenőrzéseket az IT ellenőrzési szabványok megfelelésében, hogy elérje a tervezett ellenőrzési célokat.
- 1.4 Jelentse közre az ellenőrzési találatokat és javasoljon a kulcsfontosságú érdekelt feleknek, hogy kommunikálja a eredményeket és szükség esetén változtasson.
- 1.5 Készítse el az utóellenőrzéseket vagy állapotjelentések készségét annak érdekében, hogy a vezetés időben megfelelő műveleteket hajtson végre.
Tartomány 2—Az IT Kormányzása és Menedzsmentje (14%)
Biztosítás arra, hogy a szükséges vezetési és szervezetstruktúrák, valamint folyamatok legyenek beállítva az objektív eléréséhez és a szervezet stratégiájának támogatásához.
- 2.1 Értékelje ki az IT kormányzati struktúra hatékonyságát annak meghatározása érdekében, hogy az IT döntések, irányítás és teljesítmény támogassák-e a szervezet stratégiáit és objektívjeit.
- 2.2 Értékelje ki az IT szervezeti struktúrát és az emberi erőforrások (személyzet) menedzsmentjét annak meghatározása érdekében, hogy támogassák-e a szervezet stratégiáit és objektívjeit.
- 2.3 Értékelje ki az IT stratégiát, beleértve az IT irányítását, valamint a stratégia kidolgozásának, jóváhagyásának, implementálásának és fenntartásának folyamatát annak alakítása érdekében, hogy megfeleljen a szervezet stratégiái és objektívjeinek.
- 2.4 Értékelje ki a szervezet IT házirendjét, szabványait és eljárásait, valamint ezek kidolgozásának, jóváhagyásának, implementálásának, fenntartásának és figyelésének folyamatát annak meghatározása érdekében, hogy támogassák-e az IT stratégiát és megfeleljenek-e a szabályozási és jogi követelményeknek.
- 2.5 Értékelje ki a minőségmenedzsment rendszer megfelelőszégét annak meghatározása érdekében, hogy támogassák-e a szervezet stratégiáit és objektívjeit hatékony költséggel.
- 2.6 Értékelje ki az IT menedzsment és ellenőrzés folyamatait (pl., folyamatos ellenőrzés, minőségbiztosítás) a szervezet házirendjeinek, szabványainak és eljárásaival történő megfelelés érdekében.
- 2.7 Értékelje ki az IT erőforrás befektetési, használati és hozzárendelési gyakorlatokat, beleértve a prioritizáló kritériumokat annak alakítása érdekében, hogy megfeleljenek a szervezet stratégiái és objektívjeinek.
- 2.8 Értékelje ki az IT szerződési stratégiákat és házirendjeit, valamint a szerződéskezelés gyakorlatokat annak meghatározása érdekében, hogy támogassák-e a szervezet stratégiáit és objektívjeit.
- 2.9 Értékelje ki a kockázatmenedzsment gyakorlatokat annak meghatározása érdekében, hogy a szervezet IT-számítású kockázatai megfelelően legyenek kezelve.
- 2.10 Értékelje ki az ellenőrzés és biztosító gyakorlatokat annak meghatározása érdekében, hogy a tanácsadótest és a vezető menedzsment elég, időben informált legyen az IT teljesítményről.
- 2.11 Értékelje ki a szervezet üzleti folyamatosodási tervét annak meghatározása érdekében, hogy a szervezet képes legyen folytatni az alapvető üzleti műveleteket egy IT kimenetel ideje alatt.
Tartomány 3—Az Információs Rendszerek Beszerzése, Fejlesztése és Implementálása (19%)
Biztosítás arra, hogy az információs rendszerek beszerzésére, fejlesztésére, tesztelésére és implementálására vonatkozó gyakorlatok megfeleljenek a szervezet stratégiái és objektívjeinek.
- 3.1 Értékelje ki az információs rendszerek beszerzésére, fejlesztésére, karbantartására és visszaszállítására irányuló javasolt befektetések üzleti esetre annak meghatározása érdekében, hogy megfeleljenek-e az üzleti objektívjeinek.
- 3.2 Értékelje ki a projektmenedzsment gyakorlatokat és ellenőrzéseket annak meghatározása érdekében, hogy az üzleti követelmények hatékonyan legyenek elérve, miközben kezelik a szervezet kockázatait.
- 3.3 Végzőssön felméréseket annak meghatározása érdekében, hogy a projekt szerint haladszik-e a projektszakaszok szerint, megfelelően támogatva van-e dokumentációval és a státusz jelentése pontos-e.
- 3.4 Értékelje ki az információs rendszerek ellenőrzéseit a követelményekben, beszerzésben, fejlesztésben és tesztelési szakaszban annak meghatározása érdekében, hogy megfeleljenek-e a szervezet házirendjeinek, szabványainak, eljárásai és alkalmazott külső követelményeknek.
- 3.5 Értékelje ki az információs rendszerek készségét az implementálásra és a termelésbe való áthelyezésre annak meghatározása érdekében, hogy a projekt eredmények, ellenőrzések és szervezet követelményei teljesülnek-e.
- 3.6 Végzőssön utóimplementálási felméréseket a rendszerekre annak meghatározása érdekében, hogy a projekt eredmények, ellenőrzések és szervezet követelményei teljesülnek-e.
Tartomány 4—Az Információs Rendszerek Működtetése, Karbantartása és Támogatása (23%)
Biztosítás arra, hogy az információs rendszerek működtetésére, karbantartására és támogatására vonatkozó folyamatok megfeleljenek a szervezet stratégiái és objektívjeinek.
- 4.1 Végzőssön rendszeres felméréseket az információs rendszerekkel annak meghatározása érdekében, hogy folyamatosan megfeleljenek a szervezet objektívjeinek.
- 4.2 Értékelje ki a szolgáltatásmegfelelőség menedzsment gyakorlatokat annak meghatározása érdekében, hogy az intern és extern szolgáltatásnyújtók által nyújtott szintű szolgáltatás meghatározott és kezelt legyen.
- 4.3 Értékelje ki a harmadik fél menedzsment gyakorlatokat annak meghatározása érdekében, hogy a szervezet által várható ellenőrzési szinteket betartják-e a szolgáltatók.
- 4.4 Értékelje ki az operációs és végfelhasználói eljárásokat annak meghatározása érdekében, hogy az ütemezett és nem ütemezett folyamatok véglegesen legyenek kezelve.
- 4.5 Értékelje ki az információs rendszerek karbantartásának folyamatát annak meghatározása érdekében, hogy hatékonyan vannak-e ellenőrizve és továbbra is támogatják a szervezet objektívjeit.
- 4.6 Értékelje ki az adatmenedzsment gyakorlatokat annak meghatározása érdekében, hogy az adatbázisok integritása és optimalizálása biztosítva legyen.
- 4.7 Értékelje ki a kapacitás- és teljesítménymonitoring eszközeinek és technikáinak használatát annak meghatározása érdekében, hogy az IT szolgáltatások megfeleljenek-e a szervezet objektívjeinek.
- 4.8 Értékelje ki a problémák és incidensek menedzsment gyakorlatokat annak meghatározása érdekében, hogy az incidenszek, problémák vagy hibák időben legyenek bejegyzve, elemezve és megoldva.
- 4.9 Értékelje ki a változtatás-, konfiguráció- és kiadás menedzsment gyakorlatokat annak meghatározása érdekében, hogy az ütemezett és nem ütemezett változtatások a szervezet termelési környezetébe való bejutása megfelelően ellenőrizve és dokumentálva legyen.
- 4.10 Értékelje ki az adatvisszaállítás biztonságos szolgáltatásának megfelelőségét annak meghatározása érdekében, hogy a feldolgozás folytatásához szükséges információk elérhetőek legyenek.
- 4.11 Értékelje ki a szervezet katasztrófaeltérési tervét annak meghatározása érdekében, hogy az IT feldolgozási képességek visszaállíthatók legyenek esetleges katasztrófák esetén.
Tartomány 5—Az Információs Esetek Védelme (30%)
Biztosítás arra, hogy a szervezet biztonsági házirendjei, szabványai, eljárása és ellenőrzései biztosítsák az információs esetek konfidencialitását, integritását és rendelkezésre állását.
- 5.1 Értékelje ki az információbiztonsági házirendeket, szabványokat és eljárásokat annak teljességének és a globálisan elfogadott gyakorlatokkal történő alakítása érdekében.
- 5.2 Értékelje ki a rendszeres és logikai biztonsági ellenőrzéseket tervezés, implementáció és monitorozás szempontjából annak meghatározása érdekében, hogy az információk konfidencialitása, integritása és rendelkezésre állása biztosított legyen.
- 5.3 Értékelje ki a adatsorrendezési folyamatokat és eljárásokat tervezés, implementáció és monitorozás szempontjából annak meghatározása érdekében, hogy megfeleljenek-e a szervezet házirendjeinek, szabványainak, eljárása és alkalmazott külső követelményeknek.
- 5.4 Értékelje ki a fizikai hozzáférés- és környezeti ellenőrzéseket tervezés, implementáció és monitorozás szempontjából annak meghatározása érdekében, hogy az információs esetek megfelelően legyenek védve.
- 5.5 Értékelje ki a folyamatokat és eljárásokat, amelyeket az információs esetek (pl., biztonságimásoló médiák, távoli tárhelyen történő tárolás, nyomtatott adatok és szoftveres médiák) tárolására, visszaállítására, szállítására és megsemmisítésére használnak annak meghatározása érdekében, hogy az információs esetek megfelelően legyenek védve.
Követelmények
Nincs előfeltétel a kurzusra. Az ISACA legalább öt év szakmai információs rendszerek ellenőrzésével, vezérléseival vagy biztonságával kapcsolatos munkatapasztaltra teszi követelménynek a teljes minősítéshez. A CISA vizsgára felteheti magát az ISACA tapasztalati követelményeknek megfelelő előkészítés nélkül, de a CISA minősítést csak akkor kapja meg, ha teljesíti a tapasztalati követelményeket. A tanárok azt javasolják, hogy a lehető leghamarabb szerezze be a CISA-t a karrierében, hogy a világszerte elfogadott IT ellenőrzési gyakorlatokat alkalmazhassa a munkahelyén.
Vélemények (3)
Kérdések, amelyek nagyban segítenek az CRISC vizsgáznak a jellemzőinek megértésében.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurzus - CRISC - Certified in Risk and Information Systems Control
Gépi fordítás
A tréner rendkívül tisztán és precízen mondott. Nagyon könnyen érthető és megfogható volt az információ.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
Gépi fordítás
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurzus - CISM - Certified Information Security Manager
Gépi fordítás