感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
證書
課程簡介
領域 1—資訊系統審計流程(14%)
按照 IT 審計標準提供審計服務,以協助組織保護和控制資訊系統。
- 1.1 制定並實施符合 IT 審計標準的風險導向 IT 審計策略,以確保包含關鍵領域。
- 1.2 計劃具體審計,以确定資訊系統是否受到保護、控制並為組織帶來價值。
- 1.3 按照 IT 審計標準進行審計,以實現預定的審計目標。
- 1.4 報告審計發現並向關鍵利害關係人提出建議,以溝通結果並在必要時實施變更。
- 1.5 進行後續跟進或準備狀態報告,以确保管理層及時採取適當行動。
領域 2—IT 治理與管理(14%)
提供保證,確立必要的領導力、組織結構和流程以實現目標並支持組織的策略。
- 2.1 評估 IT 治理結構的有效性,以确定 IT 決策、方向和績效是否支持組織的策略和目標。
- 2.2 評估 IT 組織結構和人力資源(人員)管理,以确定其是否支持組織的策略和目標。
- 2.3 評估 IT 策略,包括 IT 方向以及策略的開發、批准、實施和維護流程,以與組織的策略和目標保持一致。
- 2.4 評估組織的 IT 政策、標準和程序,及其開發、批准、實施、維護和監控流程,以确定其是否支持 IT 策略並符合法規和法律要求。
- 2.5 評估質量管理系統的充分性,以确定其是否以具成本效益的方式支持組織的策略和目標。
- 2.6 評估 IT 管理和控件的監控(例如連續監控、QA),以符合組織的政策、標準和程序。
- 2.7 評估 IT 資源投資、使用和分配實踐,包括優先級標準,以與組織的策略和目標保持一致。
- 2.8 評估 IT 合約策略和政策,以及合約管理實踐,以确定其是否支持組織的策略和目標。
- 2.9 評估風險管理實踐,以确定組織的 IT 相關風險是否得到妥善管理。
- 2.10 評估監控和保證實踐,以确定董事會和高階管理層是否收到關於 IT 績效的充分且及時的資訊。
- 2.11 評估組織的業務連續性計劃,以确定在 IT 中斷期間繼續 Essential 業務運營的能力。
領域 3—資訊系統收購、開發和實施(19%)
提供保證,確保資訊系統收購、開發、測試和實施的實踐符合組織的策略和目標。
- 3.1 評估擬議投資於資訊系統收購、開發、維護及後續淘汰的商業案例,以确定其是否符合商業目標。
- 3.2 評估專案管理實踐和控制措施,以确定是否以具成本效益的方式實現商業需求,同時管理對組織的風險。
- 3.3 進行審查以确定專案是否按照專案計劃推進,是否有適當的文件支持且狀態報告準確。
- 3.4 評估資訊系統在需求、收購、開發和測試階段的控件,以符合組織的政策、標準、程序和適用外部要求。
- 3.5 評估資訊系統準備實施和遷移到生產環境的情況,以确定專案交付物、控件和組織的要求是否得到滿足。
- 3.6 對系統進行實施後審查,以确定專案交付物、控件和組織的要求是否得到滿足。
領域 4—資訊系統運營、維護和支持(23%)
提供保證,確保資訊系統運營、維護和支持的流程符合組織的策略和目標。
- 4.1 定期審查資訊系統,以确定其是否繼續滿足組織的目標。
- 4.2 評估服務水平管理實踐,以确定內部和外部服務提供商的服務水平是否已定義和管理。
- 4.3 評估第三方管理實踐,以确定服務提供商是否遵守了組織預期的控制水平。
- 4.4 評估運營和終端用戶程序,以确定調度和非調度流程是否得到完整管理。
- 4.5 評估資訊系統維護流程,以确定其是否得到有效控制並繼續支持組織的目標。
- 4.6 評估資料管理實踐,以確定資料庫的完整性和最佳化。
- 4.7 評估容量和效能監控工具和技術的使用情況,以确定 IT 服務是否滿足組織的目標。
- 4.8 評估問題和事件管理實踐,以确定事件、問題或錯誤是否及時記錄、分析並解決。
- 4.9 評估變更、配置和版本管理實踐,以确定對組織生產環境進行的調度和非調度變更是否得到充分控制並記錄在案。
- 4.10 評估備份和恢復措施的充分性,以确定恢復處理所需的資訊可用性。
- 4.11 評估組織的災難恢復計劃,以确定是否在發生災難時能夠恢復 IT 處理能力。
領域 5—資訊資產保護(30%)
提供保證,確保組織的安全政策、標準、程序和控件確保資訊資產的機密性、完整性和可用性。
- 5.1 評估資訊安全政策、標準和程序的完整性及其與普遍認可實踐的一致性。
- 5.2 評估系統和邏輯安全控件的設計、實施和監控,以驗證資訊的機密性、完整性和可用性。
- 5.3 評估資料分類流程和程序的设计、實施和監控,以與組織的政策、標準、程序和適用外部要求保持一致。
- 5.4 評估物理訪問和环境控件的设计、實施和監控,以确定資訊資產是否得到充分保護。
- 5.5 評估用於存儲、檢索、運輸和處置資訊資產的流程和程序(例如備份媒體、异地存儲、硬拷貝/列印資料和軟拷貝媒體),以確定資訊資產是否得到充分保護。
最低要求
此課程沒有固定的先決條件。ISACA 要求至少五年的專業資訊系統審計、控制或安全工作經歷才能符合完整認證資格。您可以先參加 CISA 考試,而不必滿足 ISACA 的經驗要求,但 CISA 資格是在您滿足經驗要求後頒發的。我們的導師建議學員在職業生涯早期盡早通過 CISA 考試,以便在日常職業中實踐全球認可的 IT 審計標準。
28 小時
客戶評論 (2)
平易近人,並推動我們互動
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
從培訓師處獲取信息的方式
Mohamed Romdhani - Shams Power
課程 - CISM - Certified Information Security Manager
機器翻譯