Certificate
Kursplan
Domain 1—Granskning av informationsystem (14%)
Erbjuda gransknings tjänster i enlighet med IT-granskningsstandarder för att hjälpa organisationen att skydda och kontrollera informationsystem.
- 1.1 Utforma och implementera en riskbaserad IT-granskningstrategi som är i enlighet med IT-granskningsstandarder för att säkerställa att viktiga områden ingår.
- 1.2 Planera specifika granskningar för att fastställa om informationsystem skyddas, kontrolleras och ger värde till organisationen.
- 1.3 Utför granskningar i enlighet med IT-granskningsstandarder för att uppnå planerade granskningsmål.
- 1.4 Rapportera granskningens resultat och göra rekommendationer till nyckelpartnern för att kommunicera resultat och vidta åtgärder när det behövs.
- 1.5 Utför uppföljningar eller förbered statusrapporter för att säkerställa att lämpliga åtgärder har vidtagits av ledningen på ett tidsbegränsat sätt.
Domain 2—Styrning och management av IT (14%)
Erbjuda säkerhet för att den nödvändiga ledningen, organisationens struktur och processer finns på plats för att uppnå mål och stödja organisationens strategi.
- 2.1 Utvärdera effektiviteten av IT-styrningsstrukturen för att fastställa om IT-avgöranden, riktlinjer och prestanda stöder organisationens strategier och mål.
- 2.2 Utvärdera IT-organisationens struktur och personal management för att fastställa om de stöder organisationens strategier och mål.
- 2.3 Utvärdera IT-strategin, inklusive IT-riktlinjer, och processerna för utveckling, godkännande, implementering och underhåll av strategin för att säkerställa samhörighet med organisationens strategier och mål.
- 2.4 Utvärdera organisationens IT-principer, standarder och procedurer samt processerna för utveckling, godkännande, implementering, underhåll och övervakning för att fastställa om de stöder IT-strategin och är i enlighet med reglerings- och lagkrav.
- 2.5 Utvärdera tillförlitligheten av kvalitetsledningssystemet för att fastställa om det på ett kostnadseffektivt sätt stöder organisationens strategier och mål.
- 2.6 Utvärdera IT-ledningens och övervakningens kontroller (t.ex., kontinuerlig övervakning, kvalitetsgranskning) för att fastställa om de är i enlighet med organisationens principer, standarder och procedurer.
- 2.7 Utvärdera IT-resursinvesteringar, användning och fördelningspraktiker, inklusive prioriteringskriterier, för att säkerställa samhörighet med organisationens strategier och mål.
- 2.8 Utvärdera IT-kontraktstrategier och principer samt kontraktsledningspraktiker för att fastställa om de stöder organisationens strategier och mål.
- 2.9 Utvärdera riskhanteringspraktiker för att fastställa om organisationens IT-relaterade risker hanteras på rätt sätt.
- 2.10 Utvärdera övervaknings- och säkerhetspraktiker för att fastställa om styrelse- och högledning får tillräckligt med information om IT-prestandan på ett tidsbegränsat sätt.
- 2.11 Utvärdera organisationens plan för företagshållbarhet för att fastställa organisationens förmåga att fortsätta viktiga företagsprocesser under perioder med IT-avbrott.
Domain 3—Inköp, utveckling och implementering av informationsystem (19%)
Erbjuda säkerhet för att praktiken för inköp, utveckling, testning och implementering av informations-system uppfyller organisationens strategier och mål.
- 3.1 Utvärdera affärsfallet för de föreslagna investeringarna i informations-systemets inköp, utveckling, underhåll och efterföljande avskrivning för att fastställa om det uppfyller affärsobjektiven.
- 3.2 Utvärdera projektledningspraktiker och kontroller för att fastställa om affärskraven uppfylls på ett kostnadseffektivt sätt samtidigt som organisationens risker hanteras.
- 3.3 Utför granskningar för att fastställa om projektet framskrider enligt projektplanerna, har tillräcklig dokumentation och statusrapportering är korrekt.
- 3.4 Utvärdera kontroller för informations-system under kravspecifikations-, inköps-, utvecklings- och testfaserna för att fastställa om de är i enlighet med organisationens principer, standarder, procedurer och gällande externa krav.
- 3.5 Utvärdera informations-systemets beredskap för implementering och överföring till produktion för att fastställa om projektets leveranser, kontroller och organisationens krav uppfylls.
- 3.6 Utför efterimplementeringsgranskningar av system för att fastställa om projektets leveranser, kontroller och organisationens krav uppfylls.
Domain 4—Drift, underhåll och stöd för informations-system (23%)
Erbjuda säkerhet för att processerna för informations-systemets drift, underhåll och stöd uppfyller organisationens strategier och mål.
- 4.1 Utför periodiska granskningar av informations-system för att fastställa om de fortsätter att uppfylla organisationens mål.
- 4.2 Utvärdera tjänstenivåhanteringens praktiker för att fastställa om service från interna och externa tjänstepartners är definierad och hanterad.
- 4.3 Utvärdera tredjepartsledningspraktiker för att fastställa om de nivåer av kontroller som organisationen förväntar sig efterlevs av leverantören.
- 4.4 Utvärdera drift- och slutanvändarprocedurer för att fastställa om schemalagda och oschemalagda processer hanteras till slutförandet.
- 4.5 Utvärdera informations-systemets underhållsprocesser för att fastställa om de är effektivt kontrollerade och fortsätter att stödja organisationens mål.
- 4.6 Utvärdera datadministrationens praktiker för att fastställa databasernas integritet och optimering.
- 4.7 Utvärdera användningen av kapacitets- och prestandamönitoringsverktyg och -tekniker för att fastställa om IT-tjänster uppfyller organisationens mål.
- 4.8 Utvärdera problem- och incidenthanteringspraktiker för att fastställa om incidenter, problem eller fel registreras, analyseras och lösas på ett tidsbegränsat sätt.
- 4.9 Utvärdera ändrings-, konfigurations- och versionsledningspraktiker för att fastställa om schemalagda och oschemalagda ändringar i organisationens produktionsmiljö är adekvat kontrollerade och dokumenterade.
- 4.10 Utvärdera tillförlitligheten av säkerhetskopierings- och återställningsrutiner för att fastställa tillgängligheten på information som krävs för att återuppta bearbetning.
- 4.11 Utvärdera organisationens katastrofberedskapsplan för att fastställa om den möjliggör återupprättande av IT-behandlingseffekter vid en katastrof.
Domain 5—Skydd av informationsresurser (30%)
Erbjuda säkerhet för att organisationens säkerhetsprinciper, standarder, procedurer och kontroller säkerställer konfidentialiteten, integriteten och tillgängligheten på informationsresurser.
- 5.1 Utvärdera informations-säkerhetsprinciperna, standarderna och procedurerna för fullständighet och samhörighet med allmänt accepterade praktiker.
- 5.2 Utvärdera design, implementering och övervakning av system- och logiska säkerhetskontroller för att verifiera konfidentialiteten, integriteten och tillgängligheten på information.
- 5.3 Utvärdera design, implementering och övervakning av dataklassificeringsprocesser och procedurer för samhörighet med organisationens principer, standarder, procedurer och gällande externa krav.
- 5.4 Utvärdera design, implementering och övervakning av fysiska åtkomst- och miljekontroller för att fastställa om informationsresurser på ett adekvat sätt skyddas.
- 5.5 Utvärdera processerna och procedurerna som används för lagring, hämtning, transport och bortskaffande av informationsresurser (t.ex., säkerhetskopiemedier, extern lagring, hårdkopior/digitala data och mjukkopieringsmedier) för att fastställa om informationsresurser på ett adekvat sätt skyddas.
Krav
Det finns inga förutsättningar för denna kurs. ISACA kräver dock minst fem års yrkesmässig erfarenhet inom informations systemets granskning, kontroll eller säkerhet för att kvalificera sig för fullt certifikat. Du kan delta i CISA-examen innan du uppfyller ISACAs erfarenhetskrav, men CISA-kvalifikationen utdelas efter att du har uppfyllt dessa krav. Våra tränare rekommenderar deltagarna att få CISA så tidigt som möjligt i sin karriär för att praktisera globalt erkända IT-granskningspraktiker i det dagliga arbetet.
Vittnesmål (3)
Frågor som hjälper mig mycket att förstå karaktäristikerna av CRISC-examen.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurs - CRISC - Certified in Risk and Information Systems Control
Maskintolkat
Instruktören var extremt tydlig och koncise. Det var väldigt lätt att förstå och ta in informationen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Maskintolkat