Certificate
Schița de curs
Scop:
Scopul final este să treceți examinarea CISA de la prima încercare.
Procesul de Audit al Sistemelor Informaționale (21%)
Oferta servicii de audit în conformitate cu standardele de audit IT pentru a ajuta organizația în protejarea și controlul sistemelor informaționale.
- 1.1 Dezvoltarea și implementarea unei strategii de audit IT bazată pe risc, în conformitate cu standardele de audit IT, pentru a asigura includerea domeniilor cheie.
- 1.2 Planificarea auditelor specifice pentru a determina dacă sistemele informaționale sunt protejate, controlate și oferă valoare organizației.
- 1.3 Conducerea auditelor în conformitate cu standardele de audit IT pentru a atinge obiectivele planificate ale auditului.
- 1.4 Raportarea rezultatelor auditului și formularea recomandărilor către părțile interesate cheie pentru a comunica rezultatele și a provoca schimbări când este necesar.
- 1.5 Realizarea urmăririlor sau pregătirea rapoartelor de stare pentru a asigura faptul că gestionarea a luat măsurile potrivite într-un interval de timp adecvat.
Governanța și Managementul IT (17%)
Asigurarea faptului că leadershipul necesar, structura organizațională și procesele sunt în loc pentru a atinge obiectivele și a susține strategia organizației.
- 2.1 Evaluarea eficacității structurii de guvernanță IT pentru a determina dacă deciziile, direcțiile și performanțele IT sprijină strategiile și obiectivele organizației.
- 2.2 Evaluarea structurii organizatorice IT și managementului resurselor umane (persoanelor) pentru a determina dacă acestea susțin strategiile și obiectivele organizației.
- 2.3 Evaluarea strategiei IT, inclusiv direcția IT, și procesele de dezvoltare, aprobare, implementare și menținere ale acesteia pentru alinierea cu strategiile și obiectivele organizației.
- 2.4 Evaluarea politicilor, standardelor și procedurilor IT ale organizației, precum și procesele de dezvoltare, aprobare, implementare, menținere și monitorizare pentru a determina dacă acestea susțin strategia IT și se conformează cerințelor reglementare și legale.
- 2.5 Evaluarea adecvatei sisteme de management al calității pentru a determina dacă aceasta susține strategiile și obiectivele organizației într-un mod cost-efficient.
- 2.6 Evaluarea managementului și monitorizării controlurilor IT (de exemplu, monitorizare continuă, QA) pentru a se conforma politicilor, standardelor și procedurilor organizației.
- 2.7 Evaluarea practicilor de investiție, utilizare și alocație a resurselor IT, inclusiv criteriile de prioritizare, pentru alinierea cu strategiile și obiectivele organizației.
- 2.8 Evaluarea strategiilor și politicilor de contractare IT, precum și practicile de management al contractelor pentru a determina dacă acestea susțin strategiile și obiectivele organizației.
- 2.9 Evaluarea practicilor de management al riscului pentru a determina dacă riscurile IT ale organizației sunt gestionate corect.
- 2.10 Evaluarea practicilor de monitorizare și asigurare pentru a determina dacă consiliul director și managementul executiv primesc informații suficiente și în timp util despre performanța IT.
- 2.11 Evaluarea planului de continuare a activității afacerilor al organizației pentru a determina capacitatea acesteia de a continua operațiunile esențiale în cazul unei dezechilibre ale IT.
Acuziționarea, Dezvoltarea și Implementarea Sistemelor Informaționale (12%)
Asigurarea faptului că practicile de acuziționare, dezvoltare, testare și implementare a sistemelor informaționale îndeplinesc strategiile și obiectivele organizației.
- 3.1 Evaluarea justificării afacerii pentru investițiile propuse în acuziționarea, dezvoltarea, menținerea și retraierea ulterioară a sistemelor informaționale pentru a determina dacă acestea îndeplinesc obiectivele de afacere.
- 3.2 Evaluarea practicilor și controlurilor de management al proiectelor pentru a determina dacă cerințele de afacere sunt realizate într-un mod cost-efficient, gestionând riscurile organizației.
- 3.3 Desfășurarea reviziunilor pentru a determina dacă un proiect progresează conform planului de proiect, este susținut adecvat prin documentare și raportarea stării este corectă.
- 3.4 Evaluarea controlurilor pentru sistemele informaționale în fazele de cerințe, acuziționare, dezvoltare și testare pentru a se conforma politicilor, standardelor, procedurilor organizației și cerințelor externe aplicabile.
- 3.5 Evaluarea pregătirii sistemelor informaționale pentru implementare și migrație în producție pentru a determina dacă obiectivele proiectului, controlurile și cerințele organizației sunt îndeplinite.
- 3.6 Desfășurarea reviziunilor post-implantare ale sistemelor pentru a determina dacă obiectivele proiectului, controlurile și cerințele organizației sunt îndeplinite.
Operațiile Sistemelor Informaționale și Reziliența Afacerilor (23%)
Asigurarea faptului că procesele de operațiuni, menținere și susținere a sistemelor informaționale îndeplinesc strategiile și obiectivele organizației.
- 4.1 Desfășurarea reviziunilor periodice ale sistemelor informaționale pentru a determina dacă acestea continuă să îndeplinească obiectivele organizației.
- 4.2 Evaluarea practicilor de management al nivelului de serviciu pentru a determina dacă nivelul de servicii din partea providerilor interni și externi este definit și gestionat.
- 4.3 Evaluarea practicilor de management al partenerilor de terțe părți pentru a determina dacă nivelurile de controluri așteptate de organizație sunt respectate de furnizor.
- 4.4 Evaluarea procedurilor operaționale și ale utilizatorilor finali pentru a determina dacă procesele planificate și neprevedibile sunt gestionate până la finalizare.
- 4.5 Evaluarea proceselor de menținere a sistemelor informaționale pentru a determina dacă acestea sunt controlate eficient și continuă să susțină obiectivele organizației.
- 4.6 Evaluarea practicilor de administrare a datelor pentru a determina integritatea și optimizarea bazelor de date.
- 4.7 Evaluarea utilizării unor instrumente și tehnici de monitorizare a capacității și performanței pentru a determina dacă serviciile IT îndeplinesc obiectivele organizației.
- 4.8 Evaluarea practicilor de management al problemelor și incidentelor pentru a determina dacă incidentele, problemele sau erorile sunt înregistrate, analizate și rezolvate într-un interval de timp adecvat.
- 4.9 Evaluarea practicilor de management al schimbărilor, configurării și lansării pentru a determina dacă schimbările planificate și neprevedibile făcute în mediul de producție al organizației sunt controlate și documentate adecvat.
- 4.10 Evaluarea adecvatei provisionări de backup și restaurare pentru a determina disponibilitatea informațiilor necesare pentru relansarea procesării.
- 4.11 Evaluarea planului de recuperare după disastre al organizației pentru a determina dacă acesta permite recuperarea capacităților de procesare IT în cazul unui disastru.
Protecția Activelor Informaționale (27%)
Asigurarea faptului că politica, standardele, procedurile și controlurile de securitate ale organizației asigură confidențialitatea, integritatea și disponibilitatea activelor informaționale.
- 5.1 Evaluarea politicilor, standardelor și procedurilor de securitate a informațiilor pentru completitudine și aliniere cu practicile larg acceptate.
- 5.2 Evaluarea designului, implementării și monitorizării controlurilor sistemice și logice ale securității pentru a verifica confidențialitatea, integritatea și disponibilitatea informațiilor.
- 5.3 Evaluarea designului, implementării și monitorizării proceselor și procedurilor de clasificare a datelor pentru alinierea cu politica, standardele, procedurile organizației și cerințele externe aplicabile.
- 5.4 Evaluarea designului, implementării și monitorizării controlurilor fizice și ambientale pentru a determina dacă activele informaționale sunt protejate adecvat.
- 5.5 Evaluarea proceselor și procedurilor folosite pentru stocarea, recuperarea, transportul și eliminarea activelor informaționale (de exemplu, suporturi de backup, depozitare la distanță, date imprimate sau media soft) pentru a determina dacă activele informaționale sunt protejate adecvat.
Cerințe
- 5 ani de experiență profesională în auditul IT sau în domeniul securității
- Cunoștințe de bază în domeniul operării tehnologiei informației, susținerea afacerilor prin tehnologia informației și controlul intern.
Este posibil să se scurteze experiența profesională necesară la 4 ani dacă candidatul are un diplomă de licență sau la 3 ani dacă are un diplomă de masterat.
Puteți participa la examen fără a îndeplini cerințele privind experiența profesională. Cu toate acestea, acesta este o condiție care trebuie îndeplinită în termen de 5 ani de la data participării la examen. Dacă nu reușiți să îndepliniți această cerință în termen de 5 ani, scorul dumneavoastră la examen va fi anulat.
Publicul țintă
- auditori
- auditori ai sistemelor IT
- manageri de infrastructură IT,
- manageri de gestionarea riscurilor sau continuitatea afacerii,
- persoane responsabile pentru toate aspectele managementului IT
Mărturii (3)
Întrebări care m-au ajutat mult să înțeleg caracteristicile examinării CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina