Certificate
Kursplan
Mål:
Det slutgiltiga målet är att bestå ditt CISA-examen första gången.
Information System Auditing Process (21%)
Ge revisionsytterdelen enligt IT-revisionsstandarder för att hjälpa organisationen att skydda och kontrollera informationssystem.
- 1.1 Utforma och implementera en riskbaserad IT-revisionsstrategi i enlighet med IT-revisionsstandarder för att säkerställa att viktiga områden ingår.
- 1.2 Planera specifika revisioner för att fastställa om informationssystem skyddas, kontrolleras och ger värde till organisationen.
- 1.3 Genomför revisioner i enlighet med IT-revisionsstandarder för att uppnå planerade revisionsmål.
- 1.4 Rapportera revisionsutfall och ge rekommendationer till viktiga intressenter för att kommunicera resultat och vidta åtgärder när det behövs.
- 1.5 Genomför uppföljningar eller bered statusrapporter för att säkerställa att lämpliga åtgärder har tagits av ledningen på ett tidsbegränsat sätt.
Governance and Management of IT (17%)
Ge säkerställande att det nödvändiga ledarskapet och organisationsstruktur samt processer finns på plats för att uppnå mål och stödja organisationens strategi.
- 2.1 Utvärdera effektiviteten av IT-styrningsstrukturen för att fastställa om IT-avgöranden, riktlinjer och prestationer stöder organisationens strategier och mål.
- 2.2 Utvärdera ITs organisationsstruktur och personalhantering för att fastställa om de stöder organisationens strategier och mål.
- 2.3 Utvärdera IT-strategin, inklusive IT-riktlinjer, och processerna för utveckling, godkännande, implementering och underhåll av strategin för att säkerställa anpassning till organisationens strategier och mål.
- 2.4 Utvärdera organisationens IT-principer, standarder och procedurer samt processerna för utveckling, godkännande, implementering, underhåll och övervakning av dessa för att fastställa om de stöder IT-strategin och följer reglerings- och lagkrav.
- 2.5 Utvärdera tillförlitligheten av kvalitetsledningssystemet för att fastställa om det stöder organisationens strategier och mål på ett kostnadseffektivt sätt.
- 2.6 Utvärdera IT-ledningens och övervakning av kontroller (t.ex., kontinuerlig övervakning, kvalitetskontroll) för att säkerställa efterlevnad av organisationens principer, standarder och procedurer.
- 2.7 Utvärdera ITs investerings-, användnings- och fördelningspraktik, inklusive prioriteringskriterier, för att säkerställa anpassning till organisationens strategier och mål.
- 2.8 Utvärdera ITs kontraktstrategier och principer samt kontrakthantering för att fastställa om de stöder organisationens strategier och mål.
- 2.9 Utvärdera riskhanteringspraktik för att fastställa om organisationens IT-relaterade risker hanteras korrekt.
- 2.10 Utvärdera övervaknings- och säkerställande praktik för att fastställa om styrelse och högledning erhåller tillräckligt med tidig information om IT-prestationer.
- 2.11 Utvärdera organisationens företagskontinuitetsplan för att fastställa organisationens förmåga att fortsätta nödvändiga verksamhetsprocesser under en IT-störning.
Information Systems Acquisition, Development and Implementation (12%)
Ge säkerställande att praktiken för inköp, utveckling, testning och implementering av informationssystem uppfyller organisationens strategier och mål.
- 3.1 Utvärdera affärsfallen för föreslagna investeringar i informationssystems inköp, utveckling, underhåll och efterföljande avskrivning för att fastställa om det uppfyller affärsobjectiv.
- 3.2 Utvärdera projektledningspraktik och kontroller för att fastställa om affärskraven uppfylls på ett kostnadseffektivt sätt samtidigt som risker för organisationen hanteras.
- 3.3 Genomför granskningar för att fastställa om projektet utvecklas i enlighet med projektplanerna, har tillräckligt stöd av dokumentation och statusrapporter är korrekta.
- 3.4 Utvärdera kontroller för informationssystem under kravspecifikations-, inköps-, utvecklings- och testfaserna för att säkerställa efterlevnad av organisationens principer, standarder, procedurer och tillämpbara externa krav.
- 3.5 Utvärdera informationssystemets beredskap för implementering och migrering till produktion för att fastställa om projektets leveranser, kontroller och organisationens krav uppfylls.
- 3.6 Genomför efterimplementeringsgranskningar av system för att fastställa om projektets leveranser, kontroller och organisationens krav uppfylls.
Information Systems Operation and Business Resilience (23%)
Ge säkerställande att processerna för informationssystems drift, underhåll och stöd uppfyller organisationens strategier och mål.
- 4.1 Genomför periodiska granskningar av informationssystem för att fastställa om de fortfarande uppfyller organisationens mål.
- 4.2 Utvärdera servicelevnadsledningspraktik för att fastställa om servicegraden från interna och externa tjänstepartners definieras och hanteras.
- 4.3 Utvärdera tredjepartsledningspraktik för att fastställa om de kontroller som organisationen förväntar sig efterlevs av leverantören.
- 4.4 Utvärdera drift- och slutanvändarprocedurer för att fastställa om schemalagda och oschemalagda processer hanteras till fulbordan.
- 4.5 Utvärdera informationssystems underhållsprocesser för att fastställa om de kontrolleras effektivt och fortsätter stödja organisationens mål.
- 4.6 Utvärdera databehandlingspraktik för att fastställa integritet och optimering av databaser.
- 4.7 Utvärdera användningen av kapacitets- och prestandövervakningsverktyg och tekniker för att fastställa om IT-tjänster uppfyller organisationens mål.
- 4.8 Utvärdera problem- och incidenthanteringspraktik för att fastställa om incidenter, problem eller fel registreras, analyseras och löses på ett tidsbegränsat sätt.
- 4.9 Utvärdera ändrings-, konfigurations- och versionshanteringspraktik för att fastställa om schemalagda och oschemalagda ändringar som görs i organisationens produktionsmiljö kontrolleras och dokumenteras till fulbordan.
- 4.10 Utvärdera tillförlitligheten av säkerhetskopierings- och återställningsrutiner för att fastställa tillgängligheten av information som krävs för att återuppta bearbetningen.
- 4.11 Utvärdera organisationens katastrofberedskapsplan för att fastställa om den möjliggör återupprättning av IT-behövanden i händelse av en katastrof.
Protection of Information Assets (27%)
Ge säkerställande att organisationens säkerhetsprinciper, standarder, procedurer och kontroller säkrar konfidentiella, integritet och tillgänglighet av informationstillgångar.
- 5.1 Utvärdera informationssäkerhetsprinciper, standarder och procedurer för fullständighet och anpassning till generellt accepterade praktiker.
- 5.2 Utvärdera design, implementering och övervakning av system- och logiska säkerhetskontroller för att verifiera konfidentiellhet, integritet och tillgänglighet av information.
- 5.3 Utvärdera design, implementering och övervakning av dataklassificeringsprocesser och procedurer för anpassning till organisationens principer, standarder, procedurer och tillämpbara externa krav.
- 5.4 Utvärdera design, implementering och övervakning av fysiska åtkomst- och miljökontroller för att fastställa om informationstillgångar skyddas tillräckligt.
- 5.5 Utvärdera processer och procedurer som används för lagring, hämtning, transport och bortskaffande av informationstillgångar (t.ex., säkerhetskopia, extern lagring, hårdkopi-/utskriftdata och mjukkopimedier) för att fastställa om informationstillgångar skyddas tillräckligt.
Krav
- 5 års professionell erfarenhet inom IT-kontroll eller säkerhet
- Grundläggande kunskap om informationsteknologis drift, stöd till företag genom informationsteknik och intern revision.
Det är möjligt att förkorta den krävda erfarenhetstiden till 4 år om kandidaten har en kandidatexamen eller till 3 år om hen har en masterexamen.
Du kan ta examen med ofullständig erfarenhetskvalifikation. Dock är detta ett villkor som måste uppfyllas inom 5 år från datumet för examensgörandet. Om du inte gör det inom 5 år kommer din godkända poäng på provet att anses vara ogiltig.
Målgrupp
- revisorer
- IT-systemrevisorer
- IT-infrastrukturchefer,
- riskhanterings- eller företagskontinuitetschefer,
- personer som har ansvar för alla aspekter av IT-ledning
Vittnesmål (3)
Frågor som hjälper mig mycket att förstå karaktäristikerna av CRISC-examen.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurs - CRISC - Certified in Risk and Information Systems Control
Maskintolkat
Instruktören var extremt tydlig och koncise. Det var väldigt lätt att förstå och ta in informationen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Maskintolkat