Schița de curs

Domeniul 1—Procesul de Audit al Sistemelor Informaționale (14%)

Oferiți servicii de audit în conformitate cu standardele de audit IT pentru a ajuta organizația să protejeze și să controleze sistemele informaționale.

  • 1.1 Dezvoltați și implementați o strategie de audit IT bazată pe risc, în conformitate cu standardele de audit IT, pentru a vă asigura că sunt incluse zonele cheie.
  • 1.2 Planificați audituri specifice pentru a determina dacă sistemele informaționale sunt protejate, controlate și oferă valoare organizației.
  • 1.3 Efectuați audituri în conformitate cu standardele de audit IT pentru a atinge obiectivele planificate ale auditului.
  • 1.4 Raportați constatările auditului și faceți recomandări părților interesate cheie pentru a comunica rezultatele și a efectua schimbări atunci când este necesar.
  • 1.5 Efectuați urmări sau pregătiți rapoarte de stare pentru a vă asigura că managementul a luat măsurile adecvate în timp util.

Domeniul 2—Guvernanța și Managementul IT (14%)

Oferiți asigurare că structura și procesele de conducere și organizare necesare sunt în loc pentru a atinge obiectivele și a sprijini strategia organizației.

  • 2.1 Evaluați eficacitatea structurii de guvernanță IT pentru a determina dacă deciziile, direcțiile și performanța IT susțin strategiile și obiectivele organizației.
  • 2.2 Evaluați structura organizațională IT și managementul resurselor umane (personal) pentru a determina dacă acestea susțin strategiile și obiectivele organizației.
  • 2.3 Evaluați strategia IT, inclusiv direcția IT, și procesele de dezvoltare, aprobare, implementare și întreținere a strategiei pentru alinierea cu strategiile și obiectivele organizației.
  • 2.4 Evaluați politicile, standardele și procedurile IT ale organizației, precum și procesele de dezvoltare, aprobare, implementare, întreținere și monitorizare a acestora, pentru a determina dacă susțin strategia IT și respectă cerințele legale și de reglementare.
  • 2.5 Evaluați adecvarea sistemului de management al calității pentru a determina dacă sprijină strategiile și obiectivele organizației într-un mod rentabil.
  • 2.6 Evaluați managementul și monitorizarea controalelor IT (de ex., monitorizare continuă, QA) pentru conformitatea cu politicile, standardele și procedurile organizației.
  • 2.7 Evaluați practicile de investiție, utilizare și alocare a resurselor IT, inclusiv criteriile de priorizare, pentru alinierea cu strategiile și obiectivele organizației.
  • 2.8 Evaluați strategiile și politicile de contractare IT, precum și practicile de management al contractelor, pentru a determina dacă susțin strategiile și obiectivele organizației.
  • 2.9 Evaluați practicile de gestionare a riscurilor pentru a determina dacă riscurile legate de IT ale organizației sunt gestionate corespunzător.
  • 2.10 Evaluați practicile de monitorizare și asigurare pentru a determina dacă consiliul și managementul executiv primesc informații suficiente și actualizate despre performanța IT.
  • 2.11 Evaluați planul de continuitate a afacerilor al organizației pentru a determina capacitatea organizației de a continua operațiunile esențiale în perioada unei întreruperi IT.

Domeniul 3—Achiziția, Dezvoltarea și Implementarea Sistemelor Informaționale (19%)

Oferiți asigurare că practicile de achiziție, dezvoltare, testare și implementare a sistemelor informaționale îndeplinesc strategiile și obiectivele organizației.

  • 3.1 Evaluați argumentul de afaceri pentru investițiile propuse în achiziția, dezvoltarea, întreținerea și retragerea ulterioară a sistemelor informaționale pentru a determina dacă îndeplinesc obiectivele de afaceri.
  • 3.2 Evaluați practicile și controalele de management al proiectelor pentru a determina dacă cerințele de afaceri sunt îndeplinite într-un mod rentabil, gestionând în același timp riscurile pentru organizație.
  • 3.3 Efectuați revizuiri pentru a determina dacă un proiect progresează în conformitate cu planurile proiectului, este adecvat susținut de documentație și raportarea stării este corectă.
  • 3.4 Evaluați controalele pentru sistemele informaționale în fazele de cerințe, achiziție, dezvoltare și testare pentru conformitatea cu politicile, standardele, procedurile și cerințele externe ale organizației.
  • 3.5 Evaluați pregătirea sistemelor informaționale pentru implementare și migrarea în producție pentru a determina dacă sunt îndeplinite livrabilele proiectului, controalele și cerințele organizației.
  • 3.6 Efectuați revizuiri post-implementare ale sistemelor pentru a determina dacă sunt îndeplinite livrabilele proiectului, controalele și cerințele organizației.

Domeniul 4—Operațiunile, Întreținerea și Suportul Sistemelor Informaționale (23%)

Oferiți asigurare că procesele pentru operațiunile, întreținerea și suportul sistemelor informaționale îndeplinesc strategiile și obiectivele organizației.

  • 4.1 Efectuați revizuiri periodice ale sistemelor informaționale pentru a determina dacă continuă să îndeplinească obiectivele organizației.
  • 4.2 Evaluați practicile de management al nivelului de serviciu pentru a determina dacă nivelul de serviciu de la furnizorii interni și externi este definit și gestionat.
  • 4.3 Evaluați practicile de management al terților pentru a determina dacă nivelul de controale așteptat de organizație este respectat de furnizor.
  • 4.4 Evaluați procedurile de operațiuni și ale utilizatorilor finali pentru a determina dacă procesele programate și neschedule sunt gestionate până la finalizare.
  • 4.5 Evaluați procesul de întreținere a sistemelor informaționale pentru a determina dacă acestea sunt controlate eficient și continuă să sprijine obiectivele organizației.
  • 4.6 Evaluați practicile de administrare a datelor pentru a determina integritatea și optimizarea bazelor de date.
  • 4.7 Evaluați utilizarea instrumentelor și tehnicilor de monitorizare a capacității și performanței pentru a determina dacă serviciile IT îndeplinesc obiectivele organizației.
  • 4.8 Evaluați practicile de gestionare a incidentelor și problemelor pentru a determina dacă incidentele, problemele sau erorile sunt înregistrate, analizate și rezolvate în timp util.
  • 4.9 Evaluați practicile de management al schimbărilor, configurației și lansării pentru a determina dacă schimbările programate și neschedule aduse mediului de producție al organizației sunt controlate și documentate corespunzător.
  • 4.10 Evaluați adecvarea proviziilor de backup și restaurare pentru a determina disponibilitatea informațiilor necesare pentru reluarea procesării.
  • 4.11 Evaluați planul de recuperare în caz de dezastru al organizației pentru a determina dacă permite recuperarea capacităților de procesare IT în cazul unui dezastru.

Domeniul 5—Protecția Activelor Informaționale (30%)

Oferiți asigurare că politicile, standardele, procedurile și controalele de securitate ale organizației asigură confidențialitatea, integritatea și disponibilitatea activelor informaționale.

  • 5.1 Evaluați politicile, standardele și procedurile de securitate a informațiilor pentru completitudine și aliniere cu practicile general acceptate.
  • 5.2 Evaluați proiectarea, implementarea și monitorizarea controalelor de securitate a sistemelor și logice pentru a verifica confidențialitatea, integritatea și disponibilitatea informațiilor.
  • 5.3 Evaluați proiectarea, implementarea și monitorizarea proceselor și procedurilor de clasificare a datelor pentru alinierea cu politicile, standardele, procedurile și cerințele externe ale organizației.
  • 5.4 Evaluați proiectarea, implementarea și monitorizarea controalelor de acces fizic și de mediu pentru a determina dacă activele informaționale sunt protejate corespunzător.
  • 5.5 Evaluați procesele și procedurile utilizate pentru depozitarea, recuperarea, transportul și eliminarea activelor informaționale (de ex., medii de backup, depozitare offsite, date tipărite și medii softcopy) pentru a determina dacă activele informaționale sunt protejate corespunzător.

Cerințe

Nu există o cerință prealabilă stabilită pentru acest curs fără certificare.

 35 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite