Certificat
Schița de curs
Domeniul 1—Procesul de Audit al Sistemelor de Informații (14%)
Oferiți servicii de audit în conformitate cu standardele de audit IT pentru a sprijini organizația în protejarea și controlul sistemelor de informații.
- 1.1 Dezvoltați și implementați o strategie de audit IT bazată pe risc, în conformitate cu standardele de audit IT, pentru a vă asigura că zonele cheie sunt incluse.
- 1.2 Planificați audituri specifice pentru a determina dacă sistemele de informații sunt protejate, controlate și oferă valoare organizației.
- 1.3 Efectuați audituri în conformitate cu standardele de audit IT pentru a atinge obiectivele planificate ale auditului.
- 1.4 Raportați constatările auditului și faceți recomandări către părțile interesate cheie pentru a comunica rezultatele și a efectua schimbări atunci când este necesar.
- 1.5 Efectuați urmări sau pregătiți rapoarte de stare pentru a vă asigura că managementul a luat măsurile corespunzătoare într-un timp oportun.
Domeniul 2—Guvernanța și Managementul IT (14%)
Oferiți asigurarea că structura și procesele de conducere și organizaționale necesare sunt în loc pentru a atinge obiectivele și a sprijini strategia organizației.
- 2.1 Evaluați eficacitatea structurii de guvernanță IT pentru a determina dacă deciziile, direcțiile și performanța IT susțin strategiile și obiectivele organizației.
- 2.2 Evaluați structura organizațională IT și managementul resurselor umane (personal) pentru a determina dacă acestea susțin strategiile și obiectivele organizației.
- 2.3 Evaluați strategia IT, inclusiv direcția IT, și procesele de dezvoltare, aprobare, implementare și întreținere a strategiei pentru alinierea cu strategiile și obiectivele organizației.
- 2.4 Evaluați politicile, standardele și procedurile IT ale organizației, precum și procesele de dezvoltare, aprobare, implementare, întreținere și monitorizare a acestora, pentru a determina dacă susțin strategia IT și respectă cerințele legale și de reglementare.
- 2.5 Evaluați adecvarea sistemului de management al calității pentru a determina dacă susține strategiile și obiectivele organizației într-un mod rentabil.
- 2.6 Evaluați managementul și monitorizarea controalelor IT (de ex., monitorizare continuă, asigurare a calității) pentru conformitatea cu politicile, standardele și procedurile organizației.
- 2.7 Evaluați practicile de investiție, utilizare și alocare a resurselor IT, inclusiv criteriile de priorizare, pentru alinierea cu strategiile și obiectivele organizației.
- 2.8 Evaluați strategiile și politicile de contractare IT, precum și practicile de management al contractelor, pentru a determina dacă susțin strategiile și obiectivele organizației.
- 2.9 Evaluați practicile de gestionare a riscurilor pentru a determina dacă riscurile legate de IT ale organizației sunt gestionate corespunzător.
- 2.10 Evaluați practicile de monitorizare și asigurare pentru a determina dacă consiliul și managementul executiv primesc informații suficiente și oportune despre performanța IT.
- 2.11 Evaluați planul de continuitate a afacerilor al organizației pentru a determina capacitatea organizației de a continua operațiunile esențiale de afaceri în perioada unei întreruperi IT.
Domeniul 3—Achiziția, Dezvoltarea și Implementarea Sistemelor de Informații (19%)
Oferiți asigurarea că practicile de achiziție, dezvoltare, testare și implementare a sistemelor de informații îndeplinesc strategiile și obiectivele organizației.
- 3.1 Evaluați cazul de afaceri pentru investițiile propuse în achiziția, dezvoltarea, întreținerea și retragerea ulterioară a sistemelor de informații pentru a determina dacă acestea îndeplinesc obiectivele de afaceri.
- 3.2 Evaluați practicile și controalele de management al proiectelor pentru a determina dacă cerințele de afaceri sunt îndeplinite într-un mod rentabil, gestionând în același timp riscurile pentru organizație.
- 3.3 Efectuați recenzii pentru a determina dacă un proiect progresează în conformitate cu planurile de proiect, este adecvat susținut de documentație și raportarea stării este precisă.
- 3.4 Evaluați controalele pentru sistemele de informații în fazele de cerințe, achiziție, dezvoltare și testare pentru conformitatea cu politicile, standardele, procedurile și cerințele externe aplicabile ale organizației.
- 3.5 Evaluați gradul de pregătire al sistemelor de informații pentru implementare și migrare în producție pentru a determina dacă livrabilele proiectului, controalele și cerințele organizației sunt îndeplinite.
- 3.6 Efectuați recenzii post-implementare ale sistemelor pentru a determina dacă livrabilele proiectului, controalele și cerințele organizației sunt îndeplinite.
Domeniul 4—Operațiunile, Întreținerea și Asistența Sistemelor de Informații (23%)
Oferiți asigurarea că procesele pentru operațiunile, întreținerea și asistența sistemelor de informații îndeplinesc strategiile și obiectivele organizației.
- 4.1 Efectuați recenzii periodice ale sistemelor de informații pentru a determina dacă acestea continuă să îndeplinească obiectivele organizației.
- 4.2 Evaluați practicile de management al nivelului de serviciu pentru a determina dacă nivelul de serviciu de la furnizorii interni și externi este definit și gestionat.
- 4.3 Evaluați practicile de management al terților pentru a determina dacă nivelul de controale așteptat de organizație este respectat de furnizor.
- 4.4 Evaluați procedurile de operațiuni și ale utilizatorilor finali pentru a determina dacă procesele programate și neprogramate sunt gestionate până la finalizare.
- 4.5 Evaluați procesul de întreținere a sistemelor de informații pentru a determina dacă acestea sunt controlate eficient și continuă să sprijine obiectivele organizației.
- 4.6 Evaluați practicile de administrare a datelor pentru a determina integritatea și optimizarea bazelor de date.
- 4.7 Evaluați utilizarea instrumentelor și tehnicilor de monitorizare a capacității și performanței pentru a determina dacă serviciile IT îndeplinesc obiectivele organizației.
- 4.8 Evaluați practicile de gestionare a incidentelor și problemelor pentru a determina dacă incidentele, problemele sau erorile sunt înregistrate, analizate și rezolvate într-un timp oportun.
- 4.9 Evaluați practicile de gestionare a schimbărilor, configurației și lansărilor pentru a determina dacă schimbările programate și neprogramate aduse mediului de producție al organizației sunt controlate și documentate corespunzător.
- 4.10 Evaluați adecvarea proviziilor de backup și restaurare pentru a determina disponibilitatea informațiilor necesare pentru reluarea procesării.
- 4.11 Evaluați planul de recuperare în caz de dezastru al organizației pentru a determina dacă permite recuperarea capacităților de procesare IT în cazul unui dezastru.
Domeniul 5—Protecția Activelor Informaționale (30%)
Oferiți asigurarea că politicile, standardele, procedurile și controalele de securitate ale organizației asigură confidențialitatea, integritatea și disponibilitatea activelor informaționale.
- 5.1 Evaluați politicile, standardele și procedurile de securitate a informațiilor pentru completitudine și aliniere cu practicile general acceptate.
- 5.2 Evaluați proiectarea, implementarea și monitorizarea controalelor de securitate a sistemelor și logice pentru a verifica confidențialitatea, integritatea și disponibilitatea informațiilor.
- 5.3 Evaluați proiectarea, implementarea și monitorizarea proceselor și procedurilor de clasificare a datelor pentru alinierea cu politicile, standardele, procedurile și cerințele externe aplicabile ale organizației.
- 5.4 Evaluați proiectarea, implementarea și monitorizarea controalelor de acces fizic și de mediu pentru a determina dacă activele informaționale sunt adecvat protejate.
- 5.5 Evaluați procesele și procedurile utilizate pentru stocarea, recuperarea, transportul și eliminarea activelor informaționale (de ex., medii de backup, stocare offsite, date tipărite/hard copy și medii softcopy) pentru a determina dacă activele informaționale sunt adecvat protejate.
Cerințe
Nu există o cerință prealabilă stabilită pentru acest curs. ISACA cere o experiență profesională minimă de cinci ani în auditul sistemelor de informații, control sau securitate pentru a te califica pentru certificarea completă. Poți susține examenul CISA înainte de a îndeplini cerințele de experiență ale ISACA, dar calificarea CISA este acordată după ce îndeplinești cerințele de experiență. Trainerii noștri îi sfătuiesc pe participanți să susțină examenul CISA cât mai devreme în carieră pentru a practica metodele global acceptate de audit IT în profesia lor zilnică.
Mărturii (3)
Întrebări, care îmi sunt de mare ajutor pentru a înțelege caracteristicile examinării CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Curs - CRISC - Certified in Risk and Information Systems Control
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina