Tanusítvány
Kurzusleírás
Cél:
A legfőbb cél, hogy első próbálkozásra is sikeresen megszerzed a CISA vizsgát.
Információs rendszerek ellenőrzése (21%)
Ellenőrzési szolgáltatások nyújtása az IT-ellenőrzési normák megfelelőségével, hogy a szervezet információs rendszereinek védelmében és irányításában segítséget nyújtsunk.
- 1.1 Kockázat-alapú IT-ellenőrzési stratégiát dolgoz ki és implementál a szervezet, amely az IT-ellenőrzési normákkal megfelelőséges, hogy a kulcsfontosságú területeket belefoglalja.
- 1.2 Tervez specifikus ellenőrzéseket ahhoz, hogy meghatározza, mennyire védve és irányítva vannak az információs rendszerek, valamint mennyire hozzájárulnak a szervezet értékéhez.
- 1.3 Az IT-ellenőrzési normák megfelelőségével folytatja az ellenőrzéseket, hogy elérje a tervezett ellenőrzési célokat.
- 1.4 Jelenti az ellenőrzési eredményeket és ajánlatokat tesz a kulcsfontosságú érdekeltségek felé, hogy kommunikálja az eredményeket és szükség esetén módosítást okozzon.
- 1.5 Kölcsönösi ellenőrzéseket végez vagy állapotjelentéseket készít, hogy biztosítsa a vezetés általi megfelelő intézkedések időben történő elvégzését.
IT irányítása és kezelése (17%)
Biztosítja, hogy a szükséges vezetési és szervezetírási szerkezetek és folyamataik legyenek beállítva az objektív elérése érdekében, valamint a szervezet stratégiájának támogatásáért.
- 2.1 Értékeli az IT-irányítási szerkezet hatékonyságát, hogy meghatározza, mennyire támogatja a szervezet stratégiáit és objektív érdekét.
- 2.2 Értékeli az IT-szervezetírási szerkezetet és az emberi erőforrások (személyzet) kezelését, hogy meghatározza, mennyire támogatja a szervezet stratégiáit és objektív érdekét.
- 2.3 Értékeli az IT-stratégiát, beleértve az IT-irányítást is, valamint a folyamatok kifejlesztését, jóváhagyását, implementálását és karbantartását, hogy megfeleljenek a szervezet stratégiáival és objektív érdekével.
- 2.4 Értékeli a szervezet IT-szabályzatait, normáit és eljárásaikat, valamint a kifejlesztésük, jóváhagyásuk, implementálásuk, karbantartásuk és figyelésük folyamatát, hogy meghatározza, mennyire támogatják az IT-stratégiát és megfelelnek a szabályozási és jogi követelményeknek.
- 2.5 Értékeli a minőségkezelés rendszer megfelelőségét, hogy meghatározza, mennyire támogatja a szervezet stratégiáit és objektív érdekeit hatékony módon.
- 2.6 Értékeli az IT-irányítás és -figyelés vezénylési (pl. folyamatos figyelés, QA) folyamatát a szervezet szabályzatainak, normaiban és eljárásaiban való megfelelőségének.
- 2.7 Értékeli az IT-erőforrás befektetési, használati és elosztási gyakorlatokat, beleértve a prioritásbeállítási kritériumokat is, hogy megfeleljenek a szervezet stratégiáival és objektív érdekeit.
- 2.8 Értékeli az IT-szerződési stratégiakat és szabályzatait, valamint a szerződések kezelésének gyakorlatát, hogy meghatározza, mennyire támogatják a szervezet stratégiáit és objektív érdekeit.
- 2.9 Értékeli a kockázatkezelési gyakorlatokat, hogy meghatározza, mennyire kezeli megfelelően az IT-kapcsolatos kockázatokat a szervezet.
- 2.10 Értékeli a figyelés és biztosító gyakorlatokat, hogy meghatározza, mennyire kapnak a tanácsadó testület és a vezető felügyeleti szint elégséges és időben információt az IT teljesítményről.
- 2.11 Értékeli a szervezet üzletfolyamat folytonosság tervét, hogy meghatározza, mennyire képes folytatni az alapvető üzleti folyamatokat egy IT zavar időszakában.
Információs rendszerek beszerzése, fejlesztése és implementálása (12%)
Biztosítja, hogy az információs rendszerek beszerzésére, fejlesztésére, tesztelésére és implementálására vonatkozó gyakorlatok megfeleljenek a szervezet stratégiái és objektív érdekeinek.
- 3.1 Értékeli az információs rendszerek beszerzésére, fejlesztésére, karbantartására és későbbi nyugtatására vonatkozó javasolt befektetés üzleti eszközt, hogy meghatározza, mennyire felel meg az üzleti célok számára.
- 3.2 Értékeli a projektek felügyeletének gyakorlatát és vezénylését, hogy meghatározza, mennyire elérik az üzleti követelményeket hatékony módon a szervezet kockázatainak kezelése közben.
- 3.3 Folytat felülvizsgálatokat ahhoz, hogy meghatározza, mennyire halad előre a projekt a tervek szerint, megfelelően támogató dokumentációval és pontos állapotjelentésekkel.
- 3.4 Értékeli az információs rendszerek ellenőrzéseit a követelmények, beszerzés, fejlesztés és tesztelés fázisai során, hogy megfeleljenek a szervezet szabályzatainak, normaiban, eljárásaiban és alkalmazott külső követelményeknek.
- 3.5 Értékeli az információs rendszerek készenléti állapotát az implementálásra és a termelésbe való áthelyezésre, hogy meghatározza, mennyire teljesültek a projekt kimenetek, ellenőrzések és a szervezet követelményei.
- 3.6 Folytat pós-implementálás utáni felülvizsgálatokat az információs rendszerekre, hogy meghatározza, mennyire teljesültek a projekt kimenetek, ellenőrzések és a szervezet követelményei.
Információs rendszerek operációja és üzleti rugalmasság (23%)
Biztosítja, hogy az információs rendszerek működésére, karbantartására és támogatására vonatkozó folyamatok megfeleljenek a szervezet stratégiái és objektív érdekeinek.
- 4.1 Folytat rendszeres felülvizsgálatokat az információs rendszerekre, hogy meghatározza, mennyire folyamatosan támogatják a szervezet objektív érdekeit.
- 4.2 Értékeli a szolgáltatásminőség kezelési gyakorlatokat, hogy meghatározza, mennyire definiálva és kezelt a szolgáltatásminőség az internális és externális szolgáltatóktól.
- 4.3 Értékeli a harmadik fél felügyeleti gyakorlatokat, hogy meghatározza, mennyire tartsák be a szervezet várja a szabályozásokat a szolgáltató.
- 4.4 Értékeli az operáció és felhasználói eljárásokat, hogy meghatározza, mennyire vezetik be befejezésig a tervezett és nem tervezett folyamatokat.
- 4.5 Értékeli az információs rendszerek karbantartási folyamatait, hogy meghatározza, mennyire hatékonyan vezénylődnek és folyamatosan támogatják a szervezet objektív érdekeit.
- 4.6 Értékeli az adatkezelési gyakorlatokat, hogy meghatározza az adatbázisok integritását és optimalizáltságát.
- 4.7 Értékeli a kapacitás- és teljesítményfigyelés eszközeit és technikáit, hogy meghatározza, mennyire felelnek meg az IT-szolgáltatások objektív érdekeinek.
- 4.8 Értékeli a probléma- és incidentkezelés gyakorlatait, hogy meghatározza, mennyire időben feljegyezik, elemzik és megoldják az incidenseket, problémákat vagy hibákat.
- 4.9 Értékeli a változás-, konfigurációs- és kiadáskezelés gyakorlatait, hogy meghatározza, mennyire időben kezeletik és dokumentálják a szervezet termelői környezetének tervezett és nem tervezett változásai.
- 4.10 Értékeli a biztonsági mentési és visszaállítási előkészületek megfelelőségét, hogy meghatározza az információ elérhetőségét a feldolgozás újraindításához.
- 4.11 Értékeli a szervezet feladatmegváltozási terveit, hogy meghatározza, mennyire lehetővé teszik az IT-folyamatok helyreállítását egy katasztrófa esetén.
Információbirtoklások védelme (27%)
Biztosítja, hogy a szervezet biztonsági szabályzatai, normái, eljárásaik és ellenőrzései garantálják az információbirtoklások konfidencialitását, integritását és elérhetőségét.
- 5.1 Értékeli a biztonsági szabályzatok, normák és eljárások teljességét és megfelelőségüket a általánosan elfogadott gyakorlatokkal.
- 5.2 Értékeli az adatszolgáltatási és logikai biztonsági ellenőrzések tervezését, implementálását és figyelését a konfidencialitás, integritás és elérhetőség biztosítása érdekében.
- 5.3 Értékeli az adatosztályozási folyamatok tervezését, implementálását és figyelését a szervezet szabályzatainak, normaiban, eljárásaiban és alkalmazott külső követelmények megfelelőségének.
- 5.4 Értékeli az fizikai hozzáférés- és környezeti ellenőrzések tervezését, implementálását és figyelését azzal szemben, hogy megfelelően biztosítsák az információbirtoklásokat.
- 5.5 Értékeli az adatbirtoklások tárolásának, beolvasásának, átvitelének és elhelyezésének folyamatát (pl. biztonsági mentési médiák, idegen helyszíni tárhely, papír alapú adatok, és szoftveres médiák) azzal szemben, hogy megfelelően biztosítsák az információbirtoklásokat.
Követelmények
- 5 éves szakmai tapasztalat az IT-ellenőrzésben vagy a biztonsági területen
- Alapvető ismeretek az információs technológiai működés, üzleti támogatás az információs technológiával és belső ellenőrzések területén.
A szükséges munkatapasztalat időtartama rövidíthető 4 évre, ha a jelölteneknek felsőoktatási diplomája van, vagy 3 évre, ha magánemeltethetők.
A vizsga megtehető hiányos munkatapasztalati előfeltételek mellett is. Azonban ez az egy feltétel, amelyet a vizsga megoldása után 5 év alatt kell teljesíteni. Ha ezt nem oldják meg 5 év alatt, a vizsgamenedzsment számlálójukon felvett eredménye érvénytelenné válik.
Célközönség
- ellenőrzők
- IT rendszerek ellenőrzői
- IT infrastruktúra menedzserek,
- kockázatkezelés vagy üzleti folyamatok folytonosságának menedzseri,
- a legösszetettebb IT menedzsment aspektusaival foglalkozó személyek
Vélemények (3)
Kérdések, amelyek nagyban segítenek az CRISC vizsgáznak a jellemzőinek megértésében.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurzus - CRISC - Certified in Risk and Information Systems Control
Gépi fordítás
A tréner rendkívül tisztán és precízen mondott. Nagyon könnyen érthető és megfogható volt az információ.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
Gépi fordítás
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurzus - CISM - Certified Information Security Manager
Gépi fordítás