Tanusítvány
Kurzusleírás
Cél:
A végső cél, hogy első alkalommal teljesítse a CISA vizsgát.
Információs rendszerek auditálási folyamata (21%)
IT auditálási szabványoknak megfelelően nyújtson auditálási szolgáltatásokat, hogy segítse a szervezetet az információs rendszerek védelmében és irányításában.
- 1.1 Fejlesszen és valósítson meg kockázatalapú IT auditálási stratégiát az IT auditálási szabványoknak megfelelően, hogy biztosítsa a kulcsfontosságú területek bevonását.
- 1.2 Tervezzen konkrét auditálásokat annak meghatározására, hogy az információs rendszerek védettek, irányítottak és értéket nyújtanak-e a szervezetnek.
- 1.3 Végezzen auditálásokat az IT auditálási szabványoknak megfelelően a tervezett auditálási célok eléréséhez.
- 1.4 Jelentse az auditálási eredményeket és tegyen javaslatokat a kulcsfontosságú érdekelteknek az eredmények közléséhez és a szükséges változtatások eléréséhez.
- 1.5 Végezzen követő ellenőrzéseket vagy készítsen állapotjelentéseket annak biztosítására, hogy a vezetőség időben megtette a szükséges intézkedéseket.
IT irányítás és menedzsment (17%)
Biztosítsa, hogy a szükséges vezetési és szervezeti struktúra és folyamatok megfelelően működnek a célok eléréséhez és a szervezet stratégiájának támogatásához.
- 2.1 Értékelje az IT irányítási struktúra hatékonyságát annak meghatározására, hogy az IT döntések, irányok és teljesítmény támogatják-e a szervezet stratégiáit és céljait.
- 2.2 Értékelje az IT szervezeti struktúrát és az emberi erőforrások (személyzet) menedzsmentjét annak meghatározására, hogy támogatják-e a szervezet stratégiáit és céljait.
- 2.3 Értékelje az IT stratégiát, beleértve az IT irányt, valamint a stratégia kialakításának, jóváhagyásának, implementálásának és karbantartásának folyamatait a szervezet stratégiái és céljai szerint.
- 2.4 Értékelje a szervezet IT szabályzatait, szabványait és eljárásait, valamint azok kialakításának, jóváhagyásának, implementálásának, karbantartásának és monitorozásának folyamatait annak meghatározására, hogy támogatják-e az IT stratégiát és megfelelnek-e a jogszabályi követelményeknek.
- 2.5 Értékelje a minőségirányítási rendszer megfelelőségét annak meghatározására, hogy költséghatékony módon támogatja-e a szervezet stratégiáit és céljait.
- 2.6 Értékelje az IT irányítási és ellenőrzési folyamatokat (pl. folyamatos monitorozás, minőségbiztosítás) a szervezet szabályzatainak, szabványainak és eljárásainak megfelelőségéhez.
- 2.7 Értékelje az IT erőforrások befektetését, felhasználását és allokációját, beleértve a prioritási kritériumokat, a szervezet stratégiái és céljai szerint.
- 2.8 Értékelje az IT szerződési stratégiákat és szabályzatokat, valamint a szerződések menedzsmentjét annak meghatározására, hogy támogatják-e a szervezet stratégiáit és céljait.
- 2.9 Értékelje a kockázatkezelési gyakorlatokat annak meghatározására, hogy a szervezet IT kapcsolatos kockázatai megfelelően kezeltek-e.
- 2.10 Értékelje a monitorozási és biztosítási gyakorlatokat annak meghatározására, hogy a vezetőség és a felsővezetés kellő és időbeni információkat kap-e az IT teljesítményéről.
- 2.11 Értékelje a szervezet üzletmenet-folytonossági tervét annak meghatározására, hogy a szervezet képes-e fenntartani a létfontosságú üzleti folyamatokat egy IT megszakítás idején.
Információs rendszerek beszerzése, fejlesztése és implementálása (12%)
Biztosítsa, hogy az információs rendszerek beszerzésére, fejlesztésére, tesztelésére és implementálására vonatkozó gyakorlatok megfelelnek a szervezet stratégiáinak és céljainak.
- 3.1 Értékelje az információs rendszerek beszerzésére, fejlesztésére, karbantartására és végleges leszerelésére irányuló beruházások üzleti indoklását annak meghatározására, hogy megfelelnek-e az üzleti céloknak.
- 3.2 Értékelje a projektmenedzsment gyakorlatokat és ellenőrzéseket annak meghatározására, hogy az üzleti követelmények költséghatékony módon teljesülnek-e, miközben kezelik a szervezet kockázatait.
- 3.3 Végezzen áttekintéseket annak meghatározására, hogy a projekt a projekttervek szerint halad-e, megfelelően dokumentált-e, és a státuszjelentések pontosak-e.
- 3.4 Értékelje az információs rendszerek ellenőrzéseit a követelmények, beszerzés, fejlesztés és tesztelés fázisában a szervezet szabályzatainak, szabványainak, eljárásainak és az alkalmazandó külső követelményeknek való megfeleléshez.
- 3.5 Értékelje az információs rendszerek implementálásra és éles környezetbe való átállásra való felkészültségét annak meghatározására, hogy a projekt eredményei, ellenőrzései és a szervezet követelményei teljesülnek-e.
- 3.6 Végezzen implementáció utáni áttekintéseket a rendszerekről annak meghatározására, hogy a projekt eredményei, ellenőrzései és a szervezet követelményei teljesülnek-e.
Információs rendszerek üzemeltetése és üzleti rugalmasság (23%)
Biztosítsa, hogy az információs rendszerek üzemeltetésére, karbantartására és támogatására vonatkozó folyamatok megfelelnek a szervezet stratégiáinak és céljainak.
- 4.1 Végezzen időszakos áttekintéseket az információs rendszerekről annak meghatározására, hogy továbbra is megfelelnek-e a szervezet céljainak.
- 4.2 Értékelje a szolgáltatásszint-menedzsment gyakorlatokat annak meghatározására, hogy a belső és külső szolgáltatók által nyújtott szolgáltatási szint meghatározott és kezelt-e.
- 4.3 Értékelje a harmadik fél menedzsment gyakorlatokat annak meghatározására, hogy a szolgáltató betartja-e a szervezet által elvárt ellenőrzési szinteket.
- 4.4 Értékelje az üzemeltetési és végfelhasználói eljárásokat annak meghatározására, hogy az ütemezett és nem ütemezett folyamatok kezeltek-e a befejezésig.
- 4.5 Értékelje az információs rendszerek karbantartási folyamatát annak meghatározására, hogy hatékonyan ellenőrzött-e és továbbra is támogatja-e a szervezet céljait.
- 4.6 Értékelje az adatkezelési gyakorlatokat az adatbázisok integritásának és optimalizálásának meghatározásához.
- 4.7 Értékelje a kapacitás- és teljesítménymonitorozási eszközök és technikák használatát annak meghatározására, hogy az IT szolgáltatások megfelelnek-e a szervezet céljainak.
- 4.8 Értékelje a problémakezelési és incidenskezelési gyakorlatokat annak meghatározására, hogy az incidensek, problémák vagy hibák rögzítettek, elemzettek és időben megoldottak-e.
- 4.9 Értékelje a változtatás-, konfiguráció- és kiadásmenedzsment gyakorlatokat annak meghatározására, hogy a szervezet éles környezetében végrehajtott ütemezett és nem ütemezett változtatások megfelelően ellenőrzött és dokumentált-e.
- 4.10 Értékelje a biztonsági mentések és visszaállítások megfelelőségét az információk rendelkezésre állásának meghatározásához a feldolgozás folytatásához.
- 4.11 Értékelje a szervezet katasztrófa-helyreállítási tervét annak meghatározására, hogy lehetővé teszi-e az IT feldolgozási képességek helyreállítását egy katasztrófa esetén.
Információs eszközök védelme (27%)
Biztosítsa, hogy a szervezet biztonsági szabályzatai, szabványai, eljárásai és ellenőrzései biztosítják az információs eszközök titkosságát, integritását és rendelkezésre állását.
- 5.1 Értékelje az információs biztonsági szabályzatokat, szabványokat és eljárásokat annak meghatározására, hogy teljesek és megfelelnek-e az általánosan elfogadott gyakorlatoknak.
- 5.2 Értékelje a rendszer- és logikai biztonsági ellenőrzések tervezését, implementálását és monitorozását annak meghatározására, hogy az információk titkossága, integritása és rendelkezésre állása biztosított-e.
- 5.3 Értékelje az adatbesorolási folyamatok és eljárások tervezését, implementálását és monitorozását annak meghatározására, hogy megfelelnek-e a szervezet szabályzatainak, szabványainak, eljárásainak és az alkalmazandó külső követelményeknek.
- 5.4 Értékelje a fizikai hozzáférési és környezeti ellenőrzések tervezését, implementálását és monitorozását annak meghatározására, hogy az információs eszközök megfelelően védettek-e.
- 5.5 Értékelje az információs eszközök tárolására, visszakeresésére, szállítására és megsemmisítésére vonatkozó folyamatokat és eljárásokat annak meghatározására, hogy az információs eszközök megfelelően védettek-e.
Követelmények
- 5 év szakmai tapasztalat IT auditálásban vagy biztonsági területen
- Alapvető ismeretek az információs technológia üzemeltetéséről, az üzleti folyamatok információs technológiai támogatásáról és a belső ellenőrzésről.
A szükséges szakmai tapasztalat 4 évre csökkenthető, ha a jelöltnek van alapdiplomája, vagy 3 évre, ha mesterdiplomája van.
A vizsgát a szükséges szakmai tapasztalat hiányában is le lehet tenni. Ez azonban egy olyan feltétel, amelyet a vizsga letétele után 5 éven belül teljesíteni kell. Ha ezt nem sikerül 5 éven belül teljesíteni, a vizsgán elért eredmény érvénytelenné válik.
Célközönség
- auditorok
- IT rendszerauditorok
- IT infrastruktúra menedzserek,
- kockázatkezelési vagy üzletmenet-folytonossági menedzserek,
- az IT menedzsment minden területéért felelős személyek
Vélemények (3)
Kérdések, amelyek nagyban segítenek a CRISC-vizsga jellemzőinek megértésében.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurzus - CRISC - Certified in Risk and Information Systems Control
Gépi fordítás
A képző nagyon világos és rövid volt. Nagyon könnyű volt megérteni és elfogadni az információt.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
Gépi fordítás
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurzus - CISM - Certified Information Security Manager
Gépi fordítás