Certificate
Schița de curs
Domeniul 1—Procesul de auditare a sistemelor de informații (14%)
Ofertați servicii de audit conform standardelor de audit IT pentru a ajuta organizația în protejarea și controlul sistemelor de informații.
- 1.1 Dezvoltați și implementați o strategie de audit IT bazată pe risc, în conformitate cu standardele de audit IT, pentru a vă asigura că zonele cheie sunt incluse.
- 1.2 Planificați audite specifice pentru a determina dacă sistemele de informații sunt protejate, controlate și oferă valoare organizației.
- 1.3 Realizați audite conform standardelor de audit IT pentru a atinge obiectivele planificate ale auditului.
- 1.4 Raportați rezultatele auditului și faceți recomandări către stakeholderii chei pentru a comunica rezultatele și a produce schimbări când este necesar.
- 1.5 Realizați urmăririle sau pregătiți rapoarte de stare pentru a vă asigura că managementul a luat măsurile potrivite într-un mod temeinic.
Domeniul 2—Governanța și gestionarea IT (14%)
Ofertați asigurare că leadershipul necesar, structura organizațională și procesele sunt în loc pentru a atinge obiectivele și a susține strategia organizației.
- 2.1 Evaluați eficacitatea structurii de guvernanță IT pentru a determina dacă deciziile, direcțiile și performanțele IT susțin strategiile și obiectivele organizației.
- 2.2 Evaluați structura organizatională IT și managementul resurselor umane (personal) pentru a determina dacă acestea susțin strategiile și obiectivele organizației.
- 2.3 Evaluați strategia IT, inclusiv direcția IT, și procesele de dezvoltare, aprobare, implementare și menținere ale acesteia pentru alinierea cu strategiile și obiectivele organizației.
- 2.4 Evaluați politica, standardele și procedurile IT ale organizației, precum și procesele de dezvoltare, aprobare, implementare, menținere și monitorizare pentru a determina dacă acestea susțin strategia IT și respectă cerințele reglementare și legale.
- 2.5 Evaluați suficiența sistemului de management al calității pentru a determina dacă acesta susține strategiile și obiectivele organizației într-un mod cost-efficient.
- 2.6 Evaluați managementul și monitorizarea controlurilor IT (de exemplu, monitorizare continuă, QA) pentru a verifica conformitatea cu politica, standardele și procedurile organizației.
- 2.7 Evaluați practicile de investiție, utilizare și alocație a resurselor IT, inclusiv criteriile de prioritizare, pentru alinierea cu strategiile și obiectivele organizației.
- 2.8 Evaluați strategiile și politicile de contractare IT, precum și practicile de management al contractelor pentru a determina dacă acestea susțin strategiile și obiectivele organizației.
- 2.9 Evaluați practicile de gestionare a riscurilor pentru a determina dacă riscurile IT ale organizației sunt gestionate corespunzător.
- 2.10 Evaluați practicile de monitorizare și asigurare pentru a determina dacă consiliul de administrare și managementul executiv primesc informații suficiente și temeinice despre performanța IT.
- 2.11 Evaluați planul de continuitate al afacerilor organizației pentru a determina capacitatea acesteia de a continua operațiunile esențiale în timpul unei discontinuități IT.
Domeniul 3—Acuziționarea, dezvoltarea și implementarea sistemelor de informații (19%)
Ofertați asigurare că practicile de acuziționare, dezvoltare, testare și implementare a sistemelor de informații satisfac strategiile și obiectivele organizației.
- 3.1 Evaluați justificarea de afaceri pentru investițiile propuse în acuziționarea, dezvoltarea, menținerea și retirarea ulterioară a sistemelor de informații pentru a determina dacă acestea îndeplinesc obiectivele de afacere.
- 3.2 Evaluați practicile și controalele de management al proiectelor pentru a determina dacă cerințele de afacere sunt realizate într-un mod cost-efficient, gestionând riscuri ale organizației.
- 3.3 Realizați revizii pentru a determina dacă un proiect progresează conform planului proiectului, este susținut adecvat de documente și raportarea stării este corectă.
- 3.4 Evaluați controalele pentru sistemele de informații în fazele de cerințe, acuziționare, dezvoltare și testare pentru a verifica conformitatea cu politica, standardele, procedurile organizației și cerințele externe aplicabile.
- 3.5 Evaluați pregătirea sistemelor de informații pentru implementare și migrarea în producție pentru a determina dacă livrările proiectului, controalele și cerințele organizației sunt îndeplinite.
- 3.6 Realizați revizii post-implementare ale sistemelor pentru a determina dacă livrările proiectului, controalele și cerințele organizației sunt îndeplinite.
Domeniul 4—Operarea, menținerea și susținerea sistemelor de informații (23%)
Ofertați asigurare că procesele de operare, menținere și susținere a sistemelor de informații satisfac strategiile și obiectivele organizației.
- 4.1 Realizați revizii periodice ale sistemelor de informații pentru a determina dacă acestea continuă să îndeplinească obiectivele organizației.
- 4.2 Evaluați practicile de management al nivelului serviciilor pentru a determina dacă nivelul serviciilor din partea providerilor interni și externi este definit și gestionat.
- 4.3 Evaluați practicile de management al terților pentru a determina dacă nivelele de controale așteptate de organizație sunt respectate de către provider.
- 4.4 Evaluați procedurile operaționale și ale utilizatorilor finali pentru a determina dacă procesele programate și neprogramate sunt gestionate până la finalizare.
- 4.5 Evaluați procesul de menținere a sistemelor de informații pentru a determina dacă acestea sunt controlate eficient și continuă să susțină obiectivele organizației.
- 4.6 Evaluați practicile de administrare a datelor pentru a determina integritatea și optimizarea bazelor de date.
- 4.7 Evaluați utilizarea unor instrumente și tehnici de monitorizare a capacității și performanței pentru a determina dacă serviciile IT satisfac obiectivele organizației.
- 4.8 Evaluați practicile de management al problemelor și incidentelor pentru a determina dacă incidentele, problemele sau erorile sunt înregistrate, analizate și rezolvate într-un mod temeinic.
- 4.9 Evaluați practicile de management al schimbărilor, configurării și lansării pentru a determina dacă schimbările programate și neprogramate făcute în mediul de producție al organizației sunt controlate și documentate adecvat.
- 4.10 Evaluați suficiența provisionărilor de backup și restaurare pentru a determina disponibilitatea informațiilor necesare relansării procesării.
- 4.11 Evaluați planul de recuperare în caz de dezastru al organizației pentru a determina dacă acesta permite recuperarea capacităților de procesare IT în caz de dezastru.
Domeniul 5—Protecția activelor de informații (30%)
Ofertați asigurare că politica, standardele, procedurile și controalele de securitate ale organizației garantează confidențialitatea, integritatea și disponibilitatea activelor de informații.
- 5.1 Evaluați politica, standardele și procedurile de securitate a informațiilor pentru completitudine și aliniere cu practicile general acceptate.
- 5.2 Evaluați designul, implementarea și monitorizarea controlurilor de sistem și securitate logică pentru a verifica confidențialitatea, integritatea și disponibilitatea informațiilor.
- 5.3 Evaluați designul, implementarea și monitorizarea proceselor și procedurilor de clasificare a datelor pentru alinierea cu politica, standardele, procedurile organizației și cerințele externe aplicabile.
- 5.4 Evaluați designul, implementarea și monitorizarea controlurilor fizice și de mediu pentru a determina dacă activele de informații sunt protejate adecvat.
- 5.5 Evaluați procesele și procedurile utilizate pentru stocarea, recuperarea, transportul și eliminarea activelor de informații (de exemplu, media backup, depozitare la distanță, date hard copy/pe hartie, medii softcopy) pentru a determina dacă activele de informații sunt protejate adecvat.
Cerințe
Nu există niciun pre-requisit specific pentru acest curs. ISACA solicită un minim de cinci ani de experiență profesională în auditarea sistemelor de informații, control sau securitate pentru a califica la certificarea completă. Puteți să participați la examenul CISA înainte de a îndeplini cerințele de experiență ale ISACA, dar calificarea CISA este acordată după ce îndepliniți cerințele de experiență. Formatorii noștri sfătuiesc participanții să obțină certificarea CISA cât mai devreme în carieră pentru a aplica practicile globale de audit IT în activitatea profesională zilnică.
Mărturii (3)
Întrebări care m-au ajutat mult să înțeleg caracteristicile examinării CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina