award icon svg Certificate

Kursplan

Mål:

Det slutgiltiga målet är att bestå ditt CISA-examen första gången.

Information System Auditing Process (21%)

Ge revisionsytterdelen enligt IT-revisionsstandarder för att hjälpa organisationen att skydda och kontrollera informationssystem.

  • 1.1 Utforma och implementera en riskbaserad IT-revisionsstrategi i enlighet med IT-revisionsstandarder för att säkerställa att viktiga områden ingår.
  • 1.2 Planera specifika revisioner för att fastställa om informationssystem skyddas, kontrolleras och ger värde till organisationen.
  • 1.3 Genomför revisioner i enlighet med IT-revisionsstandarder för att uppnå planerade revisionsmål.
  • 1.4 Rapportera revisionsutfall och ge rekommendationer till viktiga intressenter för att kommunicera resultat och vidta åtgärder när det behövs.
  • 1.5 Genomför uppföljningar eller bered statusrapporter för att säkerställa att lämpliga åtgärder har tagits av ledningen på ett tidsbegränsat sätt.

Governance and Management of IT (17%)

Ge säkerställande att det nödvändiga ledarskapet och organisationsstruktur samt processer finns på plats för att uppnå mål och stödja organisationens strategi.

  • 2.1 Utvärdera effektiviteten av IT-styrningsstrukturen för att fastställa om IT-avgöranden, riktlinjer och prestationer stöder organisationens strategier och mål.
  • 2.2 Utvärdera ITs organisationsstruktur och personalhantering för att fastställa om de stöder organisationens strategier och mål.
  • 2.3 Utvärdera IT-strategin, inklusive IT-riktlinjer, och processerna för utveckling, godkännande, implementering och underhåll av strategin för att säkerställa anpassning till organisationens strategier och mål.
  • 2.4 Utvärdera organisationens IT-principer, standarder och procedurer samt processerna för utveckling, godkännande, implementering, underhåll och övervakning av dessa för att fastställa om de stöder IT-strategin och följer reglerings- och lagkrav.
  • 2.5 Utvärdera tillförlitligheten av kvalitetsledningssystemet för att fastställa om det stöder organisationens strategier och mål på ett kostnadseffektivt sätt.
  • 2.6 Utvärdera IT-ledningens och övervakning av kontroller (t.ex., kontinuerlig övervakning, kvalitetskontroll) för att säkerställa efterlevnad av organisationens principer, standarder och procedurer.
  • 2.7 Utvärdera ITs investerings-, användnings- och fördelningspraktik, inklusive prioriteringskriterier, för att säkerställa anpassning till organisationens strategier och mål.
  • 2.8 Utvärdera ITs kontraktstrategier och principer samt kontrakthantering för att fastställa om de stöder organisationens strategier och mål.
  • 2.9 Utvärdera riskhanteringspraktik för att fastställa om organisationens IT-relaterade risker hanteras korrekt.
  • 2.10 Utvärdera övervaknings- och säkerställande praktik för att fastställa om styrelse och högledning erhåller tillräckligt med tidig information om IT-prestationer.
  • 2.11 Utvärdera organisationens företagskontinuitetsplan för att fastställa organisationens förmåga att fortsätta nödvändiga verksamhetsprocesser under en IT-störning.

Information Systems Acquisition, Development and Implementation (12%)

Ge säkerställande att praktiken för inköp, utveckling, testning och implementering av informationssystem uppfyller organisationens strategier och mål.

  • 3.1 Utvärdera affärsfallen för föreslagna investeringar i informationssystems inköp, utveckling, underhåll och efterföljande avskrivning för att fastställa om det uppfyller affärsobjectiv.
  • 3.2 Utvärdera projektledningspraktik och kontroller för att fastställa om affärskraven uppfylls på ett kostnadseffektivt sätt samtidigt som risker för organisationen hanteras.
  • 3.3 Genomför granskningar för att fastställa om projektet utvecklas i enlighet med projektplanerna, har tillräckligt stöd av dokumentation och statusrapporter är korrekta.
  • 3.4 Utvärdera kontroller för informationssystem under kravspecifikations-, inköps-, utvecklings- och testfaserna för att säkerställa efterlevnad av organisationens principer, standarder, procedurer och tillämpbara externa krav.
  • 3.5 Utvärdera informationssystemets beredskap för implementering och migrering till produktion för att fastställa om projektets leveranser, kontroller och organisationens krav uppfylls.
  • 3.6 Genomför efterimplementeringsgranskningar av system för att fastställa om projektets leveranser, kontroller och organisationens krav uppfylls.

Information Systems Operation and Business Resilience (23%)

Ge säkerställande att processerna för informationssystems drift, underhåll och stöd uppfyller organisationens strategier och mål.

  • 4.1 Genomför periodiska granskningar av informationssystem för att fastställa om de fortfarande uppfyller organisationens mål.
  • 4.2 Utvärdera servicelevnadsledningspraktik för att fastställa om servicegraden från interna och externa tjänstepartners definieras och hanteras.
  • 4.3 Utvärdera tredjepartsledningspraktik för att fastställa om de kontroller som organisationen förväntar sig efterlevs av leverantören.
  • 4.4 Utvärdera drift- och slutanvändarprocedurer för att fastställa om schemalagda och oschemalagda processer hanteras till fulbordan.
  • 4.5 Utvärdera informationssystems underhållsprocesser för att fastställa om de kontrolleras effektivt och fortsätter stödja organisationens mål.
  • 4.6 Utvärdera databehandlingspraktik för att fastställa integritet och optimering av databaser.
  • 4.7 Utvärdera användningen av kapacitets- och prestandövervakningsverktyg och tekniker för att fastställa om IT-tjänster uppfyller organisationens mål.
  • 4.8 Utvärdera problem- och incidenthanteringspraktik för att fastställa om incidenter, problem eller fel registreras, analyseras och löses på ett tidsbegränsat sätt.
  • 4.9 Utvärdera ändrings-, konfigurations- och versionshanteringspraktik för att fastställa om schemalagda och oschemalagda ändringar som görs i organisationens produktionsmiljö kontrolleras och dokumenteras till fulbordan.
  • 4.10 Utvärdera tillförlitligheten av säkerhetskopierings- och återställningsrutiner för att fastställa tillgängligheten av information som krävs för att återuppta bearbetningen.
  • 4.11 Utvärdera organisationens katastrofberedskapsplan för att fastställa om den möjliggör återupprättning av IT-behövanden i händelse av en katastrof.

Protection of Information Assets (27%)

Ge säkerställande att organisationens säkerhetsprinciper, standarder, procedurer och kontroller säkrar konfidentiella, integritet och tillgänglighet av informationstillgångar.

  • 5.1 Utvärdera informationssäkerhetsprinciper, standarder och procedurer för fullständighet och anpassning till generellt accepterade praktiker.
  • 5.2 Utvärdera design, implementering och övervakning av system- och logiska säkerhetskontroller för att verifiera konfidentiellhet, integritet och tillgänglighet av information.
  • 5.3 Utvärdera design, implementering och övervakning av dataklassificeringsprocesser och procedurer för anpassning till organisationens principer, standarder, procedurer och tillämpbara externa krav.
  • 5.4 Utvärdera design, implementering och övervakning av fysiska åtkomst- och miljökontroller för att fastställa om informationstillgångar skyddas tillräckligt.
  • 5.5 Utvärdera processer och procedurer som används för lagring, hämtning, transport och bortskaffande av informationstillgångar (t.ex., säkerhetskopia, extern lagring, hårdkopi-/utskriftdata och mjukkopimedier) för att fastställa om informationstillgångar skyddas tillräckligt.

Krav

  • 5 års professionell erfarenhet inom IT-kontroll eller säkerhet
  • Grundläggande kunskap om informationsteknologis drift, stöd till företag genom informationsteknik och intern revision.

Det är möjligt att förkorta den krävda erfarenhetstiden till 4 år om kandidaten har en kandidatexamen eller till 3 år om hen har en masterexamen.

Du kan ta examen med ofullständig erfarenhetskvalifikation. Dock är detta ett villkor som måste uppfyllas inom 5 år från datumet för examensgörandet. Om du inte gör det inom 5 år kommer din godkända poäng på provet att anses vara ogiltig.

Målgrupp

  • revisorer
  • IT-systemrevisorer
  • IT-infrastrukturchefer,
  • riskhanterings- eller företagskontinuitetschefer,
  • personer som har ansvar för alla aspekter av IT-ledning
 28 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier