award icon svg Tanusítvány

Kurzusleírás

Cél:

A végső cél, hogy első alkalommal teljesítse a CISA vizsgát.

Információs rendszerek auditálási folyamata (21%)

IT auditálási szabványoknak megfelelően nyújtson auditálási szolgáltatásokat, hogy segítse a szervezetet az információs rendszerek védelmében és irányításában.

  • 1.1 Fejlesszen és valósítson meg kockázatalapú IT auditálási stratégiát az IT auditálási szabványoknak megfelelően, hogy biztosítsa a kulcsfontosságú területek bevonását.
  • 1.2 Tervezzen konkrét auditálásokat annak meghatározására, hogy az információs rendszerek védettek, irányítottak és értéket nyújtanak-e a szervezetnek.
  • 1.3 Végezzen auditálásokat az IT auditálási szabványoknak megfelelően a tervezett auditálási célok eléréséhez.
  • 1.4 Jelentse az auditálási eredményeket és tegyen javaslatokat a kulcsfontosságú érdekelteknek az eredmények közléséhez és a szükséges változtatások eléréséhez.
  • 1.5 Végezzen követő ellenőrzéseket vagy készítsen állapotjelentéseket annak biztosítására, hogy a vezetőség időben megtette a szükséges intézkedéseket.

IT irányítás és menedzsment (17%)

Biztosítsa, hogy a szükséges vezetési és szervezeti struktúra és folyamatok megfelelően működnek a célok eléréséhez és a szervezet stratégiájának támogatásához.

  • 2.1 Értékelje az IT irányítási struktúra hatékonyságát annak meghatározására, hogy az IT döntések, irányok és teljesítmény támogatják-e a szervezet stratégiáit és céljait.
  • 2.2 Értékelje az IT szervezeti struktúrát és az emberi erőforrások (személyzet) menedzsmentjét annak meghatározására, hogy támogatják-e a szervezet stratégiáit és céljait.
  • 2.3 Értékelje az IT stratégiát, beleértve az IT irányt, valamint a stratégia kialakításának, jóváhagyásának, implementálásának és karbantartásának folyamatait a szervezet stratégiái és céljai szerint.
  • 2.4 Értékelje a szervezet IT szabályzatait, szabványait és eljárásait, valamint azok kialakításának, jóváhagyásának, implementálásának, karbantartásának és monitorozásának folyamatait annak meghatározására, hogy támogatják-e az IT stratégiát és megfelelnek-e a jogszabályi követelményeknek.
  • 2.5 Értékelje a minőségirányítási rendszer megfelelőségét annak meghatározására, hogy költséghatékony módon támogatja-e a szervezet stratégiáit és céljait.
  • 2.6 Értékelje az IT irányítási és ellenőrzési folyamatokat (pl. folyamatos monitorozás, minőségbiztosítás) a szervezet szabályzatainak, szabványainak és eljárásainak megfelelőségéhez.
  • 2.7 Értékelje az IT erőforrások befektetését, felhasználását és allokációját, beleértve a prioritási kritériumokat, a szervezet stratégiái és céljai szerint.
  • 2.8 Értékelje az IT szerződési stratégiákat és szabályzatokat, valamint a szerződések menedzsmentjét annak meghatározására, hogy támogatják-e a szervezet stratégiáit és céljait.
  • 2.9 Értékelje a kockázatkezelési gyakorlatokat annak meghatározására, hogy a szervezet IT kapcsolatos kockázatai megfelelően kezeltek-e.
  • 2.10 Értékelje a monitorozási és biztosítási gyakorlatokat annak meghatározására, hogy a vezetőség és a felsővezetés kellő és időbeni információkat kap-e az IT teljesítményéről.
  • 2.11 Értékelje a szervezet üzletmenet-folytonossági tervét annak meghatározására, hogy a szervezet képes-e fenntartani a létfontosságú üzleti folyamatokat egy IT megszakítás idején.

Információs rendszerek beszerzése, fejlesztése és implementálása (12%)

Biztosítsa, hogy az információs rendszerek beszerzésére, fejlesztésére, tesztelésére és implementálására vonatkozó gyakorlatok megfelelnek a szervezet stratégiáinak és céljainak.

  • 3.1 Értékelje az információs rendszerek beszerzésére, fejlesztésére, karbantartására és végleges leszerelésére irányuló beruházások üzleti indoklását annak meghatározására, hogy megfelelnek-e az üzleti céloknak.
  • 3.2 Értékelje a projektmenedzsment gyakorlatokat és ellenőrzéseket annak meghatározására, hogy az üzleti követelmények költséghatékony módon teljesülnek-e, miközben kezelik a szervezet kockázatait.
  • 3.3 Végezzen áttekintéseket annak meghatározására, hogy a projekt a projekttervek szerint halad-e, megfelelően dokumentált-e, és a státuszjelentések pontosak-e.
  • 3.4 Értékelje az információs rendszerek ellenőrzéseit a követelmények, beszerzés, fejlesztés és tesztelés fázisában a szervezet szabályzatainak, szabványainak, eljárásainak és az alkalmazandó külső követelményeknek való megfeleléshez.
  • 3.5 Értékelje az információs rendszerek implementálásra és éles környezetbe való átállásra való felkészültségét annak meghatározására, hogy a projekt eredményei, ellenőrzései és a szervezet követelményei teljesülnek-e.
  • 3.6 Végezzen implementáció utáni áttekintéseket a rendszerekről annak meghatározására, hogy a projekt eredményei, ellenőrzései és a szervezet követelményei teljesülnek-e.

Információs rendszerek üzemeltetése és üzleti rugalmasság (23%)

Biztosítsa, hogy az információs rendszerek üzemeltetésére, karbantartására és támogatására vonatkozó folyamatok megfelelnek a szervezet stratégiáinak és céljainak.

  • 4.1 Végezzen időszakos áttekintéseket az információs rendszerekről annak meghatározására, hogy továbbra is megfelelnek-e a szervezet céljainak.
  • 4.2 Értékelje a szolgáltatásszint-menedzsment gyakorlatokat annak meghatározására, hogy a belső és külső szolgáltatók által nyújtott szolgáltatási szint meghatározott és kezelt-e.
  • 4.3 Értékelje a harmadik fél menedzsment gyakorlatokat annak meghatározására, hogy a szolgáltató betartja-e a szervezet által elvárt ellenőrzési szinteket.
  • 4.4 Értékelje az üzemeltetési és végfelhasználói eljárásokat annak meghatározására, hogy az ütemezett és nem ütemezett folyamatok kezeltek-e a befejezésig.
  • 4.5 Értékelje az információs rendszerek karbantartási folyamatát annak meghatározására, hogy hatékonyan ellenőrzött-e és továbbra is támogatja-e a szervezet céljait.
  • 4.6 Értékelje az adatkezelési gyakorlatokat az adatbázisok integritásának és optimalizálásának meghatározásához.
  • 4.7 Értékelje a kapacitás- és teljesítménymonitorozási eszközök és technikák használatát annak meghatározására, hogy az IT szolgáltatások megfelelnek-e a szervezet céljainak.
  • 4.8 Értékelje a problémakezelési és incidenskezelési gyakorlatokat annak meghatározására, hogy az incidensek, problémák vagy hibák rögzítettek, elemzettek és időben megoldottak-e.
  • 4.9 Értékelje a változtatás-, konfiguráció- és kiadásmenedzsment gyakorlatokat annak meghatározására, hogy a szervezet éles környezetében végrehajtott ütemezett és nem ütemezett változtatások megfelelően ellenőrzött és dokumentált-e.
  • 4.10 Értékelje a biztonsági mentések és visszaállítások megfelelőségét az információk rendelkezésre állásának meghatározásához a feldolgozás folytatásához.
  • 4.11 Értékelje a szervezet katasztrófa-helyreállítási tervét annak meghatározására, hogy lehetővé teszi-e az IT feldolgozási képességek helyreállítását egy katasztrófa esetén.

Információs eszközök védelme (27%)

Biztosítsa, hogy a szervezet biztonsági szabályzatai, szabványai, eljárásai és ellenőrzései biztosítják az információs eszközök titkosságát, integritását és rendelkezésre állását.

  • 5.1 Értékelje az információs biztonsági szabályzatokat, szabványokat és eljárásokat annak meghatározására, hogy teljesek és megfelelnek-e az általánosan elfogadott gyakorlatoknak.
  • 5.2 Értékelje a rendszer- és logikai biztonsági ellenőrzések tervezését, implementálását és monitorozását annak meghatározására, hogy az információk titkossága, integritása és rendelkezésre állása biztosított-e.
  • 5.3 Értékelje az adatbesorolási folyamatok és eljárások tervezését, implementálását és monitorozását annak meghatározására, hogy megfelelnek-e a szervezet szabályzatainak, szabványainak, eljárásainak és az alkalmazandó külső követelményeknek.
  • 5.4 Értékelje a fizikai hozzáférési és környezeti ellenőrzések tervezését, implementálását és monitorozását annak meghatározására, hogy az információs eszközök megfelelően védettek-e.
  • 5.5 Értékelje az információs eszközök tárolására, visszakeresésére, szállítására és megsemmisítésére vonatkozó folyamatokat és eljárásokat annak meghatározására, hogy az információs eszközök megfelelően védettek-e.

Követelmények

  • 5 év szakmai tapasztalat IT auditálásban vagy biztonsági területen
  • Alapvető ismeretek az információs technológia üzemeltetéséről, az üzleti folyamatok információs technológiai támogatásáról és a belső ellenőrzésről.

A szükséges szakmai tapasztalat 4 évre csökkenthető, ha a jelöltnek van alapdiplomája, vagy 3 évre, ha mesterdiplomája van.

A vizsgát a szükséges szakmai tapasztalat hiányában is le lehet tenni. Ez azonban egy olyan feltétel, amelyet a vizsga letétele után 5 éven belül teljesíteni kell. Ha ezt nem sikerül 5 éven belül teljesíteni, a vizsgán elért eredmény érvénytelenné válik.

Célközönség

  • auditorok
  • IT rendszerauditorok
  • IT infrastruktúra menedzserek,
  • kockázatkezelési vagy üzletmenet-folytonossági menedzserek,
  • az IT menedzsment minden területéért felelős személyek
 28 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák