award icon svg Tanusítvány

Kurzusleírás

Cél:

A legfőbb cél, hogy első próbálkozásra is sikeresen megszerzed a CISA vizsgát.

Információs rendszerek ellenőrzése (21%)

Ellenőrzési szolgáltatások nyújtása az IT-ellenőrzési normák megfelelőségével, hogy a szervezet információs rendszereinek védelmében és irányításában segítséget nyújtsunk.

  • 1.1 Kockázat-alapú IT-ellenőrzési stratégiát dolgoz ki és implementál a szervezet, amely az IT-ellenőrzési normákkal megfelelőséges, hogy a kulcsfontosságú területeket belefoglalja.
  • 1.2 Tervez specifikus ellenőrzéseket ahhoz, hogy meghatározza, mennyire védve és irányítva vannak az információs rendszerek, valamint mennyire hozzájárulnak a szervezet értékéhez.
  • 1.3 Az IT-ellenőrzési normák megfelelőségével folytatja az ellenőrzéseket, hogy elérje a tervezett ellenőrzési célokat.
  • 1.4 Jelenti az ellenőrzési eredményeket és ajánlatokat tesz a kulcsfontosságú érdekeltségek felé, hogy kommunikálja az eredményeket és szükség esetén módosítást okozzon.
  • 1.5 Kölcsönösi ellenőrzéseket végez vagy állapotjelentéseket készít, hogy biztosítsa a vezetés általi megfelelő intézkedések időben történő elvégzését.

IT irányítása és kezelése (17%) 

Biztosítja, hogy a szükséges vezetési és szervezetírási szerkezetek és folyamataik legyenek beállítva az objektív elérése érdekében, valamint a szervezet stratégiájának támogatásáért.

  • 2.1 Értékeli az IT-irányítási szerkezet hatékonyságát, hogy meghatározza, mennyire támogatja a szervezet stratégiáit és objektív érdekét.
  • 2.2 Értékeli az IT-szervezetírási szerkezetet és az emberi erőforrások (személyzet) kezelését, hogy meghatározza, mennyire támogatja a szervezet stratégiáit és objektív érdekét.
  • 2.3 Értékeli az IT-stratégiát, beleértve az IT-irányítást is, valamint a folyamatok kifejlesztését, jóváhagyását, implementálását és karbantartását, hogy megfeleljenek a szervezet stratégiáival és objektív érdekével.
  • 2.4 Értékeli a szervezet IT-szabályzatait, normáit és eljárásaikat, valamint a kifejlesztésük, jóváhagyásuk, implementálásuk, karbantartásuk és figyelésük folyamatát, hogy meghatározza, mennyire támogatják az IT-stratégiát és megfelelnek a szabályozási és jogi követelményeknek.
  • 2.5 Értékeli a minőségkezelés rendszer megfelelőségét, hogy meghatározza, mennyire támogatja a szervezet stratégiáit és objektív érdekeit hatékony módon.
  • 2.6 Értékeli az IT-irányítás és -figyelés vezénylési (pl. folyamatos figyelés, QA) folyamatát a szervezet szabályzatainak, normaiban és eljárásaiban való megfelelőségének.
  • 2.7 Értékeli az IT-erőforrás befektetési, használati és elosztási gyakorlatokat, beleértve a prioritásbeállítási kritériumokat is, hogy megfeleljenek a szervezet stratégiáival és objektív érdekeit.
  • 2.8 Értékeli az IT-szerződési stratégiakat és szabályzatait, valamint a szerződések kezelésének gyakorlatát, hogy meghatározza, mennyire támogatják a szervezet stratégiáit és objektív érdekeit.
  • 2.9 Értékeli a kockázatkezelési gyakorlatokat, hogy meghatározza, mennyire kezeli megfelelően az IT-kapcsolatos kockázatokat a szervezet.
  • 2.10 Értékeli a figyelés és biztosító gyakorlatokat, hogy meghatározza, mennyire kapnak a tanácsadó testület és a vezető felügyeleti szint elégséges és időben információt az IT teljesítményről.
  • 2.11 Értékeli a szervezet üzletfolyamat folytonosság tervét, hogy meghatározza, mennyire képes folytatni az alapvető üzleti folyamatokat egy IT zavar időszakában.

Információs rendszerek beszerzése, fejlesztése és implementálása (12%)

Biztosítja, hogy az információs rendszerek beszerzésére, fejlesztésére, tesztelésére és implementálására vonatkozó gyakorlatok megfeleljenek a szervezet stratégiái és objektív érdekeinek.

  • 3.1 Értékeli az információs rendszerek beszerzésére, fejlesztésére, karbantartására és későbbi nyugtatására vonatkozó javasolt befektetés üzleti eszközt, hogy meghatározza, mennyire felel meg az üzleti célok számára.
  • 3.2 Értékeli a projektek felügyeletének gyakorlatát és vezénylését, hogy meghatározza, mennyire elérik az üzleti követelményeket hatékony módon a szervezet kockázatainak kezelése közben.
  • 3.3 Folytat felülvizsgálatokat ahhoz, hogy meghatározza, mennyire halad előre a projekt a tervek szerint, megfelelően támogató dokumentációval és pontos állapotjelentésekkel.
  • 3.4 Értékeli az információs rendszerek ellenőrzéseit a követelmények, beszerzés, fejlesztés és tesztelés fázisai során, hogy megfeleljenek a szervezet szabályzatainak, normaiban, eljárásaiban és alkalmazott külső követelményeknek.
  • 3.5 Értékeli az információs rendszerek készenléti állapotát az implementálásra és a termelésbe való áthelyezésre, hogy meghatározza, mennyire teljesültek a projekt kimenetek, ellenőrzések és a szervezet követelményei.
  • 3.6 Folytat pós-implementálás utáni felülvizsgálatokat az információs rendszerekre, hogy meghatározza, mennyire teljesültek a projekt kimenetek, ellenőrzések és a szervezet követelményei.

Információs rendszerek operációja és üzleti rugalmasság (23%)

Biztosítja, hogy az információs rendszerek működésére, karbantartására és támogatására vonatkozó folyamatok megfeleljenek a szervezet stratégiái és objektív érdekeinek.

  • 4.1 Folytat rendszeres felülvizsgálatokat az információs rendszerekre, hogy meghatározza, mennyire folyamatosan támogatják a szervezet objektív érdekeit.
  • 4.2 Értékeli a szolgáltatásminőség kezelési gyakorlatokat, hogy meghatározza, mennyire definiálva és kezelt a szolgáltatásminőség az internális és externális szolgáltatóktól.
  • 4.3 Értékeli a harmadik fél felügyeleti gyakorlatokat, hogy meghatározza, mennyire tartsák be a szervezet várja a szabályozásokat a szolgáltató.
  • 4.4 Értékeli az operáció és felhasználói eljárásokat, hogy meghatározza, mennyire vezetik be befejezésig a tervezett és nem tervezett folyamatokat.
  • 4.5 Értékeli az információs rendszerek karbantartási folyamatait, hogy meghatározza, mennyire hatékonyan vezénylődnek és folyamatosan támogatják a szervezet objektív érdekeit.
  • 4.6 Értékeli az adatkezelési gyakorlatokat, hogy meghatározza az adatbázisok integritását és optimalizáltságát.
  • 4.7 Értékeli a kapacitás- és teljesítményfigyelés eszközeit és technikáit, hogy meghatározza, mennyire felelnek meg az IT-szolgáltatások objektív érdekeinek.
  • 4.8 Értékeli a probléma- és incidentkezelés gyakorlatait, hogy meghatározza, mennyire időben feljegyezik, elemzik és megoldják az incidenseket, problémákat vagy hibákat.
  • 4.9 Értékeli a változás-, konfigurációs- és kiadáskezelés gyakorlatait, hogy meghatározza, mennyire időben kezeletik és dokumentálják a szervezet termelői környezetének tervezett és nem tervezett változásai.
  • 4.10 Értékeli a biztonsági mentési és visszaállítási előkészületek megfelelőségét, hogy meghatározza az információ elérhetőségét a feldolgozás újraindításához.
  • 4.11 Értékeli a szervezet feladatmegváltozási terveit, hogy meghatározza, mennyire lehetővé teszik az IT-folyamatok helyreállítását egy katasztrófa esetén.

Információbirtoklások védelme (27%)

Biztosítja, hogy a szervezet biztonsági szabályzatai, normái, eljárásaik és ellenőrzései garantálják az információbirtoklások konfidencialitását, integritását és elérhetőségét.

  • 5.1 Értékeli a biztonsági szabályzatok, normák és eljárások teljességét és megfelelőségüket a általánosan elfogadott gyakorlatokkal.
  • 5.2 Értékeli az adatszolgáltatási és logikai biztonsági ellenőrzések tervezését, implementálását és figyelését a konfidencialitás, integritás és elérhetőség biztosítása érdekében.
  • 5.3 Értékeli az adatosztályozási folyamatok tervezését, implementálását és figyelését a szervezet szabályzatainak, normaiban, eljárásaiban és alkalmazott külső követelmények megfelelőségének.
  • 5.4 Értékeli az fizikai hozzáférés- és környezeti ellenőrzések tervezését, implementálását és figyelését azzal szemben, hogy megfelelően biztosítsák az információbirtoklásokat.
  • 5.5 Értékeli az adatbirtoklások tárolásának, beolvasásának, átvitelének és elhelyezésének folyamatát (pl. biztonsági mentési médiák, idegen helyszíni tárhely, papír alapú adatok, és szoftveres médiák) azzal szemben, hogy megfelelően biztosítsák az információbirtoklásokat.

Követelmények

  • 5 éves szakmai tapasztalat az IT-ellenőrzésben vagy a biztonsági területen
  • Alapvető ismeretek az információs technológiai működés, üzleti támogatás az információs technológiával és belső ellenőrzések területén.

A szükséges munkatapasztalat időtartama rövidíthető 4 évre, ha a jelölteneknek felsőoktatási diplomája van, vagy 3 évre, ha magánemeltethetők.

A vizsga megtehető hiányos munkatapasztalati előfeltételek mellett is. Azonban ez az egy feltétel, amelyet a vizsga megoldása után 5 év alatt kell teljesíteni. Ha ezt nem oldják meg 5 év alatt, a vizsgamenedzsment számlálójukon felvett eredménye érvénytelenné válik.

Célközönség

  • ellenőrzők
  • IT rendszerek ellenőrzői
  • IT infrastruktúra menedzserek,
  • kockázatkezelés vagy üzleti folyamatok folytonosságának menedzseri,
  • a legösszetettebb IT menedzsment aspektusaival foglalkozó személyek
 28 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák