Referens
Kursplan
Domän 1: Ramverk för Goförvaltning av Enterprise IT (25 %)
Se till att definitionen, uppbyggnaden och hanteringen av ett ramverk för styrning av företagets IT är i linje med företagets uppdrag, vision och värderingar.
Domän 1—Kunskapsuttryck:
- Kunskap om komponenter i ett ramverk för styrning av företagets IT
- Kunskap om branschpraxis, standarder och ramverk för IT-styrning (till exempel COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
- Kunskap om affärsdrivare relaterade till IT-styrning (till exempel lagliga, regelverk och kontrakt)
- Kunskap om förutsättningar för IT-styrning (till exempel principer, policys och ramverk; processer; organisatoriska strukturer; kultur, etik och beteende; information; tjänster, infrastruktur och applikationer; personer, färdigheter och kompetenser)
- Kunskap om tekniker som används för att identifiera IT-strategi (till exempel SWOT, BCG)
- Kunskap om komponenter, principer och begrepp relaterade till företagsarkitektur (EA)
- Kunskap om organisatoriska strukturer och deras roller och ansvar (till exempel företagsinvesteringskommitté, programhanteringskontor, IT-strategikommitté, IT-arkitekturgranskningsråd, IT-riskhanteringskommitté)
- Kunskap om metoder för att hantera organisatoriska, process- och kulturförändringar
- Kunskap om modeller och metoder för att upprätta ansvar för informationskrav, data- och systemägande; och IT-processer
- Kunskap om övervakningsprocesser/mekanismer för IT-styrning (till exempel balanserad resultaträkning (BSC)
- Kunskap om IT-styrningsrapporteringsprocesser/mekanismer
- Kunskap om kommunikations- och marknadsföringstekniker
- Kunskap om försäkringsmetoder och tekniker
- Kunskap om tekniker och processer för kontinuerlig förbättring
Domän 2: Strategisk Management (20 %)
Se till att IT möjliggör och stöder uppfyllelsen av företagets mål genom att integrera och anpassa IT-strategiska planer med företagets strategiska planer.
Domän 2—Kunskapsuttryck:
- Kunskap om ett företags strategiska plan och hur den relaterar till IT
- Kunskap om strategiska planeringsprocesser och tekniker
- Kunskap om inverkan av förändringar i affärsstrategi på IT-strategi
- Kunskap om hinder för uppnåendet av strategisk samstämning
- Kunskap om policys och rutiner som behövs för att stödja IT- och affärsstrategisk samstämning
- Kunskap om metoder för att dokumentera och kommunicera IT-strategiska planeringsprocesser (till exempel IT-dashboard/balanserad resultaträkning, nyckeltal)
- Kunskap om komponenter, principer och ramverk för företagsarkitektur (EA)
- Kunskap om nuvarande och framtida teknologier
- Kunskap om prioriteringsprocesser relaterade till IT-initiativ
- Kunskap om omfång, mål och fördelar med IT-investeringsprogram
- Kunskap om IT-roller och ansvar samt metoder för att förmedla affärs- och IT-mål till IT-personal
Domän 3: Realisering av fördelar (16 %)
Se till att IT-underbyggda investeringar hanteras för att leverera optimala affärsfördelar och att fördelrealiseringsresultat och prestationsmått är upprättade, utvärderade och att framsteg rapporteras till nyckelstakeholders.
Domän 3—Kunskapsuttryck:
- Kunskap om IT-investeringshanteringsprocesser, inklusive investeringars ekonomiska livscykel
- Kunskap om grundläggande principer för portföljhantering
- Kunskap om fördelberäkningsmetoder (till exempel tjänade värde, total kostnad för ägande, avkastning på investering)
- Kunskap om process- och tjänstmättekniker (till exempel mognadsmodeller, benchmarking, nyckeltal [KPIs])
- Kunskap om processer och praxis för planering, utveckling, övergång, leverans och support för IT-lösningar och tjänster
- Kunskap om begrepp och principer för kontinuerlig förbättring
- Kunskap om resultats- och prestationsmättekniker (till exempel tjänstmätningar, nyckeltal [KPIs])
- Kunskap om rutiner för att hantera och rapportera statusen för IT-investeringar
- Kunskap om kostnadsoptimeringstekniker (till exempel outsourcing, adoption av nya teknologier)
- Kunskap om modeller och metoder för att upprätta ansvar för IT-investeringar
- Kunskap om fördelleveransramverk (till exempel Val IT)
- Kunskap om affärsfallutveckling och utvärderingstekniker
Domän 4: Riskoptimering (24 %)
Se till att ett IT-riskhanteringsramverk finns för att identifiera, analysera, minska, hantera, övervaka och kommunicera IT-relaterade affärsrisker, och att ramverket för IT-riskhantering är i linje med företagets riskhanteringsramverk (ERM).
Domän 4—Kunskapsuttryck:
- Kunskap om tillämpning av riskhantering på strategisk, portfölj-, program-, projekt- och operationsnivå
- Kunskap om riskhanteringsramverk och standarder (till exempel RISK IT, the Committee of Sponsoring Organizations of the Treadway Commission Enterprise—Integrated Framework (2004) [COSO ERM], International Organization for Standardization [ISO] 31000)
- Kunskap om sambandet mellan riskhanteringsmetoder och laglig och regelverkskonformitet
- Kunskap om metoder för att samordna IT och företagets riskhantering (ERM)
- Kunskap om sambandet mellan riskhanteringsmetoder och företagets motståndskraft (till exempel affärsfortlevnadsplanering [BCP] och katastrofåterhämtningsplanering [DRP])
- Kunskap om risker, hot, sårbarheter och möjligheter som är inbyggda i användningen av IT
- Kunskap om typer av affärsrisker, utsattheter och hot (till exempel extern miljö, intern bedrägeri, informationssäkerhet) som kan hanteras med IT-resurser
- Kunskap om riskaptit och risktolerans
- Kunskap om kvantitativa och kvalitativa riskbedömningsmetoder
- Kunskap om riskminskande strategier relaterade till IT i företaget
- Kunskap om metoder för att övervaka effektiviteten av minskande strategier och/eller kontroller
- Kunskap om stakholderanalys och kommunikationstekniker
- Kunskap om metoder för att upprätta nyckelriskindikatorer (KRIs)
- Kunskap om metoder för att hantera och rapportera statusen för identifierade risker
Domän 5: Resursoptimering (15 %)
Se till att IT-resurser, inklusive information, tjänster, infrastruktur och applikationer, samt personer, optimeras för att stödja uppfyllelsen av företagets mål.
Domän 5—Kunskapsuttryck:
- Kunskap om metoder för IT-resursplanering
- Kunskap om metoder för rekrytering, bedömning, utbildning och utveckling av personal
- Kunskap om processer för inköp av applikationer, information och infrastrukturresurser
- Kunskap om outsourcing- och offshoringtillvägagångssätt som kan användas för att uppfylla investeringsprogram och operationsnivåavtal (OLAs) och tjänsteavtal (SLAs)
- Kunskap om metoder som används för att registrera och övervaka IT-resursutnyttjande och tillgänglighet
- Kunskap om metoder som används för att utvärdera och rapportera om IT-resursprestation
- Kunskap om interoperabilitet, standardisering och skalekonomi
Krav
ISACA kräver minst fem års erfarenhet av IT-styrning inom de fem CGEIT-domänerna för att kvalificera sig för certifiering. Du kan ta CGEIT-provet innan du uppfyller ISACAs erfarenhetskrav, men CGEIT-kvalifikationen kommer inte att tilldelas förrän alla krav är uppfyllda. Vi ställer inga specifika behörighetskrav för denna kurs.
Vittnesmål (2)
Riskoptimisering är tydligare än de andra ämnena
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
Instruktören var extremt tydlig och koncise. Det var väldigt lätt att förstå och ta in informationen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat