Certificate
Kursplan
Goal:
Det slutliga målet är att klara din CISA-examen första gången.
Granskningsprocess för informationssystem (21 %)
Tillhandahålla revisionstjänster i enlighet med IT-revisionsstandarder för att hjälpa organisationen att skydda och kontrollera informationssystem.
- 1.1 Utveckla och genomföra en riskbaserad IT-revisionsstrategi i enlighet med IT-revisionsstandarder för att säkerställa att nyckelområden ingår.
- 1.2 Planera specifika revisioner för att avgöra om informationssystem är skyddade, kontrollerade och ger värde till organisationen.
- 1.3 Genomföra revisioner i enlighet med IT-revisionsstandarder för att uppnå planerade revisionsmål.
- 1.4 Rapportera granskningsresultat och ge rekommendationer till viktiga intressenter för att kommunicera resultat och genomföra förändringar vid behov.
- 1.5 Genomför uppföljningar eller förbered statusrapporter för att säkerställa att lämpliga åtgärder har vidtagits av ledningen i tid.
Governans och Management av IT (17 %)
Säkerställ att nödvändig ledarskaps- och organisationsstruktur och processer finns på plats för att uppnå mål och för att stödja organisationens strategi.
- 2.1 Utvärdera effektiviteten hos IT-styrningsstrukturen för att avgöra om IT-beslut, riktningar och prestationer stödjer organisationens strategier och mål.
- 2.2 Utvärdera IT-organisationsstruktur och personalledning för att avgöra om de stöder organisationens strategier och mål.
- 2.3 Utvärdera IT-strategin, inklusive IT-inriktningen, och processerna för strategins utveckling, godkännande, implementering och underhåll för anpassning till organisationens strategier och mål.
- 2.4 Utvärdera organisationens IT-policyer, standarder och procedurer och processerna för deras utveckling, godkännande, implementering, underhåll och övervakning, för att avgöra om de stöder IT-strategin och uppfyller regulatoriska och juridiska krav.
- 2.5 Utvärdera huruvida kvalitetsledningssystemet är lämpligt för att avgöra om det stödjer organisationens strategier och mål på ett kostnadseffektivt sätt.
- 2.6 Utvärdera IT-hantering och övervakning av kontroller (t.ex. kontinuerlig övervakning, QA) för efterlevnad av organisationens policyer, standarder och procedurer.
- 2.7 Utvärdera metoder för investeringar, användning och allokering av IT-resurser, inklusive prioriteringskriterier, för anpassning till organisationens strategier och mål.
- 2.8 Utvärdera IT-kontraktstrategier och -policyer, och kontraktshanteringsmetoder för att avgöra om de stöder organisationens strategier och mål.
- 2.9 Utvärdera riskhanteringspraxis för att avgöra om organisationens IT-relaterade risker hanteras korrekt.
- 2.10 Utvärdera övervaknings- och kvalitetssäkringsrutiner för att avgöra om styrelsen och företagsledningen får tillräcklig och aktuell information om IT-prestanda.
- 2.11 Utvärdera organisationens affärskontinuitetsplan för att fastställa organisationens förmåga att fortsätta väsentlig affärsverksamhet under en IT-avbrottsperiod.
Anskaffning, utveckling och implementering av informationssystem (12 %)
Försäkra dig om att metoderna för förvärv, utveckling, testning och implementering av informationssystem uppfyller organisationens strategier och mål.
- 3.1 Utvärdera affärsnyttan med de föreslagna investeringarna i förvärv, utveckling, underhåll och efterföljande avveckling av informationssystem för att avgöra om de uppfyller affärsmålen.
- 3.2 Utvärdera projektledningsmetoder och kontroller för att avgöra om affärskraven uppnås på ett kostnadseffektivt sätt samtidigt som riskerna för organisationen hanteras.
- 3.3 Genomföra granskningar för att avgöra om ett projekt fortskrider i enlighet med projektplanerna, har tillräckligt stöd i dokumentationen och statusrapporteringen är korrekt.
- 3.4 Utvärdera kontroller för informationssystem under krav-, anskaffnings-, utvecklings- och testfaserna för efterlevnad av organisationens policyer, standarder, procedurer och tillämpliga externa krav.
- 3.5 Utvärdera informationssystemens beredskap för implementering och migrering till produktion för att avgöra om projektleveranser, kontroller och organisationens krav uppfylls.
- 3.6 Genomför efterimplementering av system för att avgöra om projektleveranser, kontroller och organisationens krav uppfylls.
Drift av informationssystem och Business resiliens (23 %)
Säkerställa att processerna för drift, underhåll och support av informationssystem uppfyller organisationens strategier och mål.
- 4.1 Genomföra regelbundna granskningar av informationssystem för att avgöra om de fortsätter att uppfylla organisationens mål.
- 4.2 Utvärdera praxis för hantering av servicenivå för att avgöra om servicenivån från interna och externa tjänsteleverantörer definieras och hanteras.
- 4.3 Utvärdera tredje parts hanteringspraxis för att avgöra om de kontrollnivåer som förväntas av organisationen följs av leverantören.
- 4.4 Utvärdera åtgärder och slutanvändarprocedurer för att avgöra om schemalagda och icke-schemalagda processer hanteras till slut.
- 4.5 Utvärdera processen för underhåll av informationssystem för att avgöra om de kontrolleras effektivt och fortsätter att stödja organisationens mål.
- 4.6 Utvärdera dataadministrationsmetoder för att fastställa databasernas integritet och optimering.
- 4.7 Utvärdera användningen av verktyg och tekniker för övervakning av kapacitet och prestanda för att avgöra om IT-tjänster uppfyller organisationens mål.
- 4.8 Utvärdera metoder för problem- och incidenthantering för att avgöra om incidenter, problem eller fel registreras, analyseras och löses i tid.
- 4.9 Utvärdera förändrings-, konfigurations- och releasehanteringsmetoder för att avgöra om schemalagda och icke-schemalagda ändringar som görs i organisationens produktionsmiljö kontrolleras och dokumenteras adekvat.
- 4.10 Utvärdera lämpligheten av bestämmelser om säkerhetskopiering och återställning för att avgöra tillgängligheten av den information som krävs för att återuppta behandlingen.
- 4.11 Utvärdera organisationens katastrofåterställningsplan för att avgöra om den möjliggör återställning av IT-behandlingskapacitet i händelse av en katastrof.
Skydd av informationstillgångar (27 %)
Säkerställ att organisationens säkerhetspolicyer, standarder, procedurer och kontroller säkerställer konfidentialitet, integritet och tillgänglighet för informationstillgångar.
- 5.1 Utvärdera policyer, standarder och procedurer för informationssäkerhet för fullständighet och anpassning till allmänt accepterad praxis.
- 5.2 Utvärdera utformningen, implementeringen och övervakningen av system- och logiska säkerhetskontroller för att verifiera informationens konfidentialitet, integritet och tillgänglighet.
- 5.3 Utvärdera utformningen, implementeringen och övervakningen av dataklassificeringsprocesserna och procedurerna för anpassning till organisationens policyer, standarder, procedurer och tillämpliga externa krav.
- 5.4 Utvärdera utformningen, genomförandet och övervakningen av fysisk åtkomst och miljökontroller för att avgöra om informationstillgångar är tillräckligt skyddade.
- 5.5 Utvärdera de processer och procedurer som används för att lagra, hämta, transportera och kassera informationstillgångar (t.ex. säkerhetskopieringsmedia, extern lagring, papperskopior/utskrifter och mjukkopia) för att avgöra om informationstillgångar är tillräckligt skyddade.
Krav
- 5 års yrkeserfarenhet inom IT-revision eller inom säkerhetsområdet
- Grundläggande kunskaper inom området IT-drift, verksamhetsstöd genom informationsteknologi och intern kontroll.
Det är möjligt att förkorta den arbetslivserfarenhet som krävs till 4 år om kandidaten har en kandidatexamen eller till 3 år om han har en magisterexamen.
Du kan göra provet med ouppfyllda krav på arbetslivserfarenhet. Detta är dock ett villkor som måste uppfyllas inom 5 år från det datum då du tog provet. Om du inte får detta gjort inom 5 år kommer ditt godkända resultat på provet att anses ogiltigt.
Publik
- Revisorer
- Revisorer för IT-system
- Chefer för IT-infrastruktur,
- riskhanterings- eller kontinuitetshanterare,
- personer som ansvarar för alla aspekter av IT-hantering
Vittnesmål (3)
Questions, that helps me a lot to understand the characteristics of CRISC examination.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurs - CRISC - Certified in Risk and Information Systems Control
The training was excellent, than you Ditmar.
Maria Gagliardi - EY Global Services (Poland) Sp. z o.o.
Kurs - CISSP - Certified Information Systems Security Professional
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.