award icon svg Certificate

Kursplan

Goal:

Det slutliga målet är att klara din CISA-examen första gången.

Granskningsprocess för informationssystem (21 %)

Tillhandahålla revisionstjänster i enlighet med IT-revisionsstandarder för att hjälpa organisationen att skydda och kontrollera informationssystem.

  • 1.1 Utveckla och genomföra en riskbaserad IT-revisionsstrategi i enlighet med IT-revisionsstandarder för att säkerställa att nyckelområden ingår.
  • 1.2 Planera specifika revisioner för att avgöra om informationssystem är skyddade, kontrollerade och ger värde till organisationen.
  • 1.3 Genomföra revisioner i enlighet med IT-revisionsstandarder för att uppnå planerade revisionsmål.
  • 1.4 Rapportera granskningsresultat och ge rekommendationer till viktiga intressenter för att kommunicera resultat och genomföra förändringar vid behov.
  • 1.5 Genomför uppföljningar eller förbered statusrapporter för att säkerställa att lämpliga åtgärder har vidtagits av ledningen i tid.

Governans och Management av IT (17 %) 

Säkerställ att nödvändig ledarskaps- och organisationsstruktur och processer finns på plats för att uppnå mål och för att stödja organisationens strategi.

  • 2.1 Utvärdera effektiviteten hos IT-styrningsstrukturen för att avgöra om IT-beslut, riktningar och prestationer stödjer organisationens strategier och mål.
  • 2.2 Utvärdera IT-organisationsstruktur och personalledning för att avgöra om de stöder organisationens strategier och mål.
  • 2.3 Utvärdera IT-strategin, inklusive IT-inriktningen, och processerna för strategins utveckling, godkännande, implementering och underhåll för anpassning till organisationens strategier och mål.
  • 2.4 Utvärdera organisationens IT-policyer, standarder och procedurer och processerna för deras utveckling, godkännande, implementering, underhåll och övervakning, för att avgöra om de stöder IT-strategin och uppfyller regulatoriska och juridiska krav.
  • 2.5 Utvärdera huruvida kvalitetsledningssystemet är lämpligt för att avgöra om det stödjer organisationens strategier och mål på ett kostnadseffektivt sätt.
  • 2.6 Utvärdera IT-hantering och övervakning av kontroller (t.ex. kontinuerlig övervakning, QA) för efterlevnad av organisationens policyer, standarder och procedurer.
  • 2.7 Utvärdera metoder för investeringar, användning och allokering av IT-resurser, inklusive prioriteringskriterier, för anpassning till organisationens strategier och mål.
  • 2.8 Utvärdera IT-kontraktstrategier och -policyer, och kontraktshanteringsmetoder för att avgöra om de stöder organisationens strategier och mål.
  • 2.9 Utvärdera riskhanteringspraxis för att avgöra om organisationens IT-relaterade risker hanteras korrekt.
  • 2.10 Utvärdera övervaknings- och kvalitetssäkringsrutiner för att avgöra om styrelsen och företagsledningen får tillräcklig och aktuell information om IT-prestanda.
  • 2.11 Utvärdera organisationens affärskontinuitetsplan för att fastställa organisationens förmåga att fortsätta väsentlig affärsverksamhet under en IT-avbrottsperiod.

Anskaffning, utveckling och implementering av informationssystem (12 %)

Försäkra dig om att metoderna för förvärv, utveckling, testning och implementering av informationssystem uppfyller organisationens strategier och mål.

  • 3.1 Utvärdera affärsnyttan med de föreslagna investeringarna i förvärv, utveckling, underhåll och efterföljande avveckling av informationssystem för att avgöra om de uppfyller affärsmålen.
  • 3.2 Utvärdera projektledningsmetoder och kontroller för att avgöra om affärskraven uppnås på ett kostnadseffektivt sätt samtidigt som riskerna för organisationen hanteras.
  • 3.3 Genomföra granskningar för att avgöra om ett projekt fortskrider i enlighet med projektplanerna, har tillräckligt stöd i dokumentationen och statusrapporteringen är korrekt.
  • 3.4 Utvärdera kontroller för informationssystem under krav-, anskaffnings-, utvecklings- och testfaserna för efterlevnad av organisationens policyer, standarder, procedurer och tillämpliga externa krav.
  • 3.5 Utvärdera informationssystemens beredskap för implementering och migrering till produktion för att avgöra om projektleveranser, kontroller och organisationens krav uppfylls.
  • 3.6 Genomför efterimplementering av system för att avgöra om projektleveranser, kontroller och organisationens krav uppfylls.

Drift av informationssystem och Business resiliens (23 %)

Säkerställa att processerna för drift, underhåll och support av informationssystem uppfyller organisationens strategier och mål.

  • 4.1 Genomföra regelbundna granskningar av informationssystem för att avgöra om de fortsätter att uppfylla organisationens mål.
  • 4.2 Utvärdera praxis för hantering av servicenivå för att avgöra om servicenivån från interna och externa tjänsteleverantörer definieras och hanteras.
  • 4.3 Utvärdera tredje parts hanteringspraxis för att avgöra om de kontrollnivåer som förväntas av organisationen följs av leverantören.
  • 4.4 Utvärdera åtgärder och slutanvändarprocedurer för att avgöra om schemalagda och icke-schemalagda processer hanteras till slut.
  • 4.5 Utvärdera processen för underhåll av informationssystem för att avgöra om de kontrolleras effektivt och fortsätter att stödja organisationens mål.
  • 4.6 Utvärdera dataadministrationsmetoder för att fastställa databasernas integritet och optimering.
  • 4.7 Utvärdera användningen av verktyg och tekniker för övervakning av kapacitet och prestanda för att avgöra om IT-tjänster uppfyller organisationens mål.
  • 4.8 Utvärdera metoder för problem- och incidenthantering för att avgöra om incidenter, problem eller fel registreras, analyseras och löses i tid.
  • 4.9 Utvärdera förändrings-, konfigurations- och releasehanteringsmetoder för att avgöra om schemalagda och icke-schemalagda ändringar som görs i organisationens produktionsmiljö kontrolleras och dokumenteras adekvat.
  • 4.10 Utvärdera lämpligheten av bestämmelser om säkerhetskopiering och återställning för att avgöra tillgängligheten av den information som krävs för att återuppta behandlingen.
  • 4.11 Utvärdera organisationens katastrofåterställningsplan för att avgöra om den möjliggör återställning av IT-behandlingskapacitet i händelse av en katastrof.

Skydd av informationstillgångar (27 %)

Säkerställ att organisationens säkerhetspolicyer, standarder, procedurer och kontroller säkerställer konfidentialitet, integritet och tillgänglighet för informationstillgångar.

  • 5.1 Utvärdera policyer, standarder och procedurer för informationssäkerhet för fullständighet och anpassning till allmänt accepterad praxis.
  • 5.2 Utvärdera utformningen, implementeringen och övervakningen av system- och logiska säkerhetskontroller för att verifiera informationens konfidentialitet, integritet och tillgänglighet.
  • 5.3 Utvärdera utformningen, implementeringen och övervakningen av dataklassificeringsprocesserna och procedurerna för anpassning till organisationens policyer, standarder, procedurer och tillämpliga externa krav.
  • 5.4 Utvärdera utformningen, genomförandet och övervakningen av fysisk åtkomst och miljökontroller för att avgöra om informationstillgångar är tillräckligt skyddade.
  • 5.5 Utvärdera de processer och procedurer som används för att lagra, hämta, transportera och kassera informationstillgångar (t.ex. säkerhetskopieringsmedia, extern lagring, papperskopior/utskrifter och mjukkopia) för att avgöra om informationstillgångar är tillräckligt skyddade.

Krav

  • 5 års yrkeserfarenhet inom IT-revision eller inom säkerhetsområdet
  • Grundläggande kunskaper inom området IT-drift, verksamhetsstöd genom informationsteknologi och intern kontroll.

Det är möjligt att förkorta den arbetslivserfarenhet som krävs till 4 år om kandidaten har en kandidatexamen eller till 3 år om han har en magisterexamen.

Du kan göra provet med ouppfyllda krav på arbetslivserfarenhet. Detta är dock ett villkor som måste uppfyllas inom 5 år från det datum då du tog provet. Om du inte får detta gjort inom 5 år kommer ditt godkända resultat på provet att anses ogiltigt.

Publik

  • Revisorer
  • Revisorer för IT-system
  • Chefer för IT-infrastruktur,
  • riskhanterings- eller kontinuitetshanterare,
  • personer som ansvarar för alla aspekter av IT-hantering 
 28 timmar

Antal deltagare


Price per participant

Vittnesmål (3)

Upcoming Courses

Relaterade Kategorier