Kurzusleírás

1. Domain – Az Információs Rendszerek Auditálásának Folyamata (14%)

Auditszolgáltatások nyújtása az IT auditálási szabványoknak megfelelően, hogy segítse a szervezetet az információs rendszerek védelmében és ellenőrzésében.

  • 1.1 Kockázatalapú IT audit stratégia kidolgozása és implementálása az IT auditálási szabványoknak megfelelően, hogy a kulcsfontosságú területek be legyenek zárva.
  • 1.2 Konkrét auditok tervezése annak meghatározására, hogy az információs rendszerek védettek-e, ellenőrzötték-e, és értéket nyújtanak-e a szervezetnek.
  • 1.3 Auditok végrehajtása az IT auditálási szabványoknak megfelelően a tervezett audit célok elérése érdekében.
  • 1.4 Audit eredmények jelentése és javaslatok tételének kommunikálása a kulcsfontosságú érdekelt felek felé, hogy az eredményeket közöljék és szükség esetén változtatásokat eszközöljenek.
  • 1.5 Követés vagy állapotjelentések készítése annak biztosítására, hogy a vezetés időben megtette a szükséges intézkedéseket.

2. Domain – Az IT Irányítása és Menedzsmentje (14%)

Biztosítás nyújtása arról, hogy a szükséges vezetés és szervezeti struktúra, valamint folyamatok rendelkezésre állnak a célok elérése és a szervezet stratégiájának támogatása érdekében.

  • 2.1 Az IT irányítási struktúra hatékonyságának értékelése annak meghatározására, hogy az IT döntések, irányok és teljesítmény támogatják-e a szervezet stratégiáit és céljait.
  • 2.2 Az IT szervezeti struktúra és az emberi erőforrások (személyzet) menedzsmentjének értékelése annak meghatározására, hogy támogatják-e a szervezet stratégiáit és céljait.
  • 2.3 Az IT stratégia, beleértve az IT irányt, valamint a stratégia kidolgozásának, jóváhagyásának, implementálásának és karbantartásának folyamatainak értékelése annak meghatározására, hogy összhangban vannak-e a szervezet stratégiáival és céljaival.
  • 2.4 A szervezet IT irányelveinek, szabványainak és eljárásainak, valamint ezek kidolgozásának, jóváhagyásának, implementálásának, karbantartásának és monitorozásának folyamatainak értékelése annak meghatározására, hogy támogatják-e az IT stratégiát és megfelelnek-e a szabályozási és jogi követelményeknek.
  • 2.5 A minőségirányítási rendszer megfelelőségének értékelése annak meghatározására, hogy hatékonyan támogatja-e a szervezet stratégiáit és céljait.
  • 2.6 Az IT menedzsment és ellenőrzések monitorozásának (pl. folyamatos monitorozás, minőségbiztosítás) értékelése annak meghatározására, hogy megfelelnek-e a szervezet irányelveinek, szabványainak és eljárásainak.
  • 2.7 Az IT erőforrások befektetésének, felhasználásának és elosztásának gyakorlatainak, beleértve a priorizálási kritériumokat, értékelése annak meghatározására, hogy összhangban vannak-e a szervezet stratégiáival és céljaival.
  • 2.8 Az IT szerződési stratégiák és irányelvek, valamint a szerződésmenedzsment gyakorlatok értékelése annak meghatározására, hogy támogatják-e a szervezet stratégiáit és céljait.
  • 2.9 A kockázatkezelési gyakorlatok értékelése annak meghatározására, hogy a szervezet IT-hez kapcsolódó kockázatait megfelelően kezelik-e.
  • 2.10 A monitorozási és biztosítási gyakorlatok értékelése annak meghatározására, hogy a vezetőség és az ügyvezetés kellő és időbeni információkat kap-e az IT teljesítményről.
  • 2.11 A szervezet üzletmenet-folytonossági tervének értékelése annak meghatározására, hogy a szervezet képes-e folytatni a létfontosságú üzleti műveleteket egy IT zavar idején.

3. Domain – Információs Rendszerek Beszerzése, Fejlesztése és Implementálása (19%)

Biztosítás nyújtása arról, hogy az információs rendszerek beszerzésére, fejlesztésére, tesztelésére és implementálására vonatkozó gyakorlatok megfelelnek a szervezet stratégiáinak és céljainak.

  • 3.1 Az információs rendszerek beszerzésére, fejlesztésére, karbantartására és későbbi leszerelésére irányuló befektetések üzleti indokoltságának értékelése annak meghatározására, hogy megfelelnek-e az üzleti céloknak.
  • 3.2 A projektmenedzsment gyakorlatok és ellenőrzések értékelése annak meghatározására, hogy az üzleti követelmények költséghatékony módon teljesülnek-e, miközben kezelik a szervezet kockázatait.
  • 3.3 Áttekintések végrehajtása annak meghatározására, hogy a projekt a projektterveknek megfelelően halad-e, megfelelően dokumentált-e, és a státuszjelentések pontosak-e.
  • 3.4 Az információs rendszerek ellenőrzéseinek értékelése a követelmények, beszerzés, fejlesztés és tesztelés fázisaiban annak meghatározására, hogy megfelelnek-e a szervezet irányelveinek, szabványainak, eljárásainak és a külső követelményeknek.
  • 3.5 Az információs rendszerek implementálásra és éles üzembe helyezésre való felkészültségének értékelése annak meghatározására, hogy a projekt eredmények, ellenőrzések és szervezeti követelmények teljesülnek-e.
  • 3.6 Rendszerek implementáció utáni áttekintése annak meghatározására, hogy a projekt eredmények, ellenőrzések és szervezeti követelmények teljesülnek-e.

4. Domain – Információs Rendszerek Működtetése, Karbantartása és Támogatása (23%)

Biztosítás nyújtása arról, hogy az információs rendszerek működtetésére, karbantartására és támogatására vonatkozó folyamatok megfelelnek a szervezet stratégiáinak és céljainak.

  • 4.1 Információs rendszerek periodikus áttekintése annak meghatározására, hogy továbbra is megfelelnek-e a szervezet céljainak.
  • 4.2 Szolgáltatásszint-menedzsment gyakorlatok értékelése annak meghatározására, hogy a belső és külső szolgáltatók szolgáltatási szintje definiált és menedzselt-e.
  • 4.3 Harmadik fél menedzsment gyakorlatok értékelése annak meghatározására, hogy a szervezet által elvárt ellenőrzési szinteket betartja-e a szolgáltató.
  • 4.4 Műveletek és végfelhasználói eljárások értékelése annak meghatározására, hogy az ütemezett és nem ütemezett folyamatok menedzselve vannak-e a befejezésig.
  • 4.5 Információs rendszerek karbantartási folyamatának értékelése annak meghatározására, hogy hatékonyan ellenőrzötték-e és továbbra is támogatják-e a szervezet céljait.
  • 4.6 Adatadminisztrációs gyakorlatok értékelése az adatbázisok integritásának és optimalizálásának meghatározására.
  • 4.7 Kapacitás- és teljesítménymonitorozási eszközök és technikák használatának értékelése annak meghatározására, hogy az IT szolgáltatások megfelelnek-e a szervezet céljainak.
  • 4.8 Incidens- és problémakezelési gyakorlatok értékelése annak meghatározására, hogy az incidensek, problémák vagy hibák rögzítve, elemzve és időben megoldva vannak-e.
  • 4.9 Változtatás-, konfiguráció- és kiadásmenedzsment gyakorlatok értékelése annak meghatározására, hogy a szervezet éles környezetében végrehajtott ütemezett és nem ütemezett változtatások megfelelően ellenőrzötték és dokumentáltak-e.
  • 4.10 Biztonsági mentés és visszaállítási rendelkezések megfelelőségének értékelése annak meghatározására, hogy rendelkezésre állnak-e a feldolgozás folytatásához szükséges információk.
  • 4.11 A szervezet katasztrófa-helyreállítási tervének értékelése annak meghatározására, hogy lehetővé teszi-e az IT feldolgozási képességek helyreállítását egy katasztrófa esetén.

5. Domain – Információs Eszközök Védelme (30%)

Biztosítás nyújtása arról, hogy a szervezet biztonsági irányelvei, szabványai, eljárásai és ellenőrzései biztosítják az információs eszközök titkosságát, integritását és rendelkezésre állását.

  • 5.1 Az információbiztonsági irányelvek, szabványok és eljárások értékelése annak meghatározására, hogy teljesek és összhangban vannak-e az általánosan elfogadott gyakorlatokkal.
  • 5.2 Rendszer- és logikai biztonsági ellenőrzések tervezésének, implementálásának és monitorozásának értékelése annak meghatározására, hogy az információk titkossága, integritása és rendelkezésre állása biztosított-e.
  • 5.3 Adatbesorolási folyamatok és eljárások tervezésének, implementálásának és monitorozásának értékelése annak meghatározására, hogy összhangban vannak-e a szervezet irányelveivel, szabványaival, eljárásaival és a külső követelményekkel.
  • 5.4 Fizikai hozzáférési és környezeti ellenőrzések tervezésének, implementálásának és monitorozásának értékelése annak meghatározására, hogy az információs eszközök megfelelően védettek-e.
  • 5.5 Az információs eszközök tárolására, visszaállítására, szállítására és megsemmisítésére vonatkozó folyamatok és eljárások értékelése annak meghatározására, hogy az információs eszközök megfelelően védettek-e.

Követelmények

Ehhez a nem tanúsított kurzushoz nincs előzetes követelmény.

 35 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák