Certificate
Εξέλιξη Κομματιού
Τομέας 1—Η Διαδικασία Ελέγχου των Πληροφοριακών Συστημάτων (14%)
Παρέχετε υπηρεσίες ελέγχου σύμφωνα με τα πρότυπα IT audit, προκειμένου να βοηθήσετε την οργάνωση στην προστασία και ελεγχό των πληροφοριακών συστημάτων.
- 1.1 Αναπτύξτε και εφαρμόστε μια ρισκ-βασισμένη στρατηγική IT audit που να συμφωνεί με τα πρότυπα IT audit, για να διασφαλιστεί ότι οι κλειδιά περιοχές είναι συμπεριληφθεί.
- 1.2 Σχεδιάστε συγκεκριμένους ελέγχους για να αποδειχτεί ότι τα πληροφοριακά σύστημα προστατεύονται, ελέγχονται και παρέχουν αξία στην οργάνωση.
- 1.3 Διεξάγετε ελέγχους σύμφωνα με τα πρότυπα IT audit για να επιτευχθούν οι προγραμματισμένοι στόχοι του ελέγχου.
- 1.4 Αναφέρετε τα αποτελέσματα των ελέγχων και κάνετε προτάσεις σε κλειδιά συμμετέχοντες για να επικοινονήσετε τα αποτελέσματα και να προκαλέσετε την απαραίτητη αλλαγή.
- 1.5 Διεξάγετε ελέγχους ακολουθίας ή παρασκευάζετε αναφορές κατάστασης για να διασφαλιστεί ότι τα ενδεδειγμένα μέτρα έχουν ληφθεί από το διοικητικό σώμα και τη διοίκηση, όπως πρέπει.
Τομέας 2—Η Διακυβέρνηση και Διοίκηση του IT (14%)
Παρέχετε διαβεβαίωση ότι η απαραίτητη ηγεσία, δομή και διαδικασίες είναι συντονισμένες για να εφαρμοστούν οι στόχοι και να υποστηριχθεί η στρατηγική της οργάνωσης.
- 2.1 Αξιολογείτε την αποδοτικότητα της δομής διακυβέρνησης του IT για να προσδιοριστεί αν οι αποφάσεις, κατευθύνσεις και απόδοση του IT υποστηρίζουν τις στρατηγικές και τους στόχους της οργάνωσης.
- 2.2 Αξιολογείτε τη δομή του IT, την διαχείριση προσωπικού και ανθρώνυμων πόρων για να προσδιοριστεί αν υποστηρίζουν τις στρατηγικές και τους στόχους της οργάνωσης.
- 2.3 Αξιολογείτε τη στρατηγική IT, συμπεριλαμβανομένης της κατεύθυνσης του IT, και των διαδικασιών για την ανάπτυξή της, εγκρίση, εφαρμογή και μετέπειτα υποστήριξη, για να διασφαλιστεί ότι συνδέεται με τις στρατηγικές και τους στόχους της οργάνωσης.
- 2.4 Αξιολογείτε τις πολιτικές, πρότυπα και διαδικασίες IT της οργάνωσης και τις διαδικασίες για την ανάπτυξή, εγκρίση, εφαρμογή, υποστήριξη και παρακολούθησή τους, για να διασφαλιστεί ότι υποστηρίζουν τη στρατηγική IT και συμμορφώνονται με κανονισμούς και νόμιμους όρους.
- 2.5 Αξιολογείτε την αποδοτικότητα του συστήματος διαχείρισης ποιότητας για να διασφαλιστεί ότι υποστηρίζει τους στόχους και τις στρατηγικές της οργάνωσης με αποδοτικό τρόπο.
- 2.6 Αξιολογείτε τη διαχείριση και παρακολούθηση ελέγχων IT (π.χ., συνεχής παρακολούθηση, QA) για να διασφαλιστεί ότι συμμορφώνονται με τους κανόνες, τα πρότυπα και τις διαδικασίες της οργάνωσης.
- 2.7 Αξιολογείτε τις πρακτικές επένδυσης, χρήσης και διαχέρευσης IT πόρων, συμπεριλαμβανομένων των κριτηρίων προτεραιότητας, για να διασφαλιστεί ότι συνδέουν με τους στόχους και τις στρατηγικές της οργάνωσης.
- 2.8 Αξιολογείτε τις στρατηγικές εργασίας και πολιτικές IT, καθώς και τις πρακτικές διαχείρισης συμβόλων για να διασφαλιστεί ότι υποστηρίζουν τους στόχους και τις στρατηγικές της οργάνωσης.
- 2.9 Αξιολογείτε τις πρακτικές διαχείρισης κινδύνων για να διασφαλιστεί ότι οι IT συσχετιζόμενοι κινδύνοι της οργάνωσης διαχειρίζονται κατάλληλα.
- 2.10 Αξιολογείτε τις πρακτικές παρακολούθησης και διαβεβαίωσης για να προσδιοριστεί αν η διοικητική συμβουλή και η εκτελεστική διοίκηση λαμβάνουν επαρκή και υπόδειξης πληροφορίες για την απόδοση IT.
- 2.11 Αξιολογείτε το σχέδιο διακοπής κατάστασης εργασιών της οργάνωσης για να προσδιοριστεί η ικανότητα της οργάνωσης να συνεχίσει απαιτητικές εργασίες κατά τη διάρκεια μιας IT διακοπής.
Τομέας 3—Η Απόκτηση, Ανάπτυξη και Εφαρμογή Πληροφοριακών Συστημάτων (19%)
Παρέχετε διαβεβαίωση ότι οι πρακτικές για την απόκτηση, ανάπτυξη, καθοδήγηση και εφαρμογή πληροφοριακών συστημάτων ικανοποιούν τους στόχους και τις στρατηγικές της οργάνωσης.
- 3.1 Αξιολογείτε την επιχειρηματική περίπτωση για τις προτεινόμενες επενδύσεις σε απόκτηση, ανάπτυξη, υποστήριξη και αποσυρθεί πληροφοριακών συστημάτων για να διασφαλιστεί ότι ταιριάζουν με τους επιχειρηματικούς στόχους.
- 3.2 Αξιολογείτε τις πρακτικές και διαδικασίες διαχείρισης εργασιών για να προσδιοριστεί αν οι επιχειρηματικές απαιτήσεις επιτυγχάνονται με κόστος αποδοτικό τρόπο, διαχειρίζονται όμως κινδύνους προς την οργάνωση.
- 3.3 Διεξάγετε εξέταση για να διασφαλίσετε ότι μια εργασία προχωρά σύμφωνα με τους πλάνους εργασιών, υποστηρίζεται κατάλληλα από έγγραφα και η ημερολογισμή του προόδου είναι ακριβής.
- 3.4 Αξιολογείτε διαχειριστικά προσαρμογές συστημάτων πληροφορίας κατά τη φάση απαιτήσεων, απόκτηση, ανάπτυξη και δοκιμαστική για να συμμορφώνονται με τους κανόνες, τα πρότυπα, τις διαδικασίες και τους εξωτερικούς όρους που ισχύουν για την οργάνωση.
- 3.5 Αξιολογείτε την πρόσπειρα για εφαρμογή και μεταφορά συστημάτων πληροφοριών σε παραγωγή, για να διασφαλιστεί ότι τα αποδότικα τους έχουν επιτευχθεί και οι συστήματές πληροφοριών συνεχίζουν να υποστηρίζουν τους στόχους της οργάνωσης.
- 3.6 Διεξάγετε μελέτη από προς εφαρμογή για να διασφαλιστεί ότι τα αποδότικα έχουν επιτευχθεί και οι συστήματές πληροφοριών υποστηρίζουν τους στόχους της οργάνωσης.
Τομέας 4—Η Διαχείριση, Υποστήριξη και Παροχή Συμβουλών Πληροφοριακών Συστημάτων (23%)
Παρέχετε διαβεβαίωση ότι οι διαδικασίες για τη διαχείριση, υποστήριξη και παροχή συμβουλών πληροφοριακών συστημάτων ικανοποιούν τους στόχους και τις στρατηγικές της οργάνωσης.
- 4.1 Διεξάγετε περιοδικές εξετάσεις συστημάτων πληροφορίας για να διασφαλιστεί ότι συνεχίζουν να ικανοποιούν τους στόχους της οργάνωσης.
- 4.2 Αξιολογείτε τις πρακτικές διαχείρισης υπηρεσιών για να προσδιοριστεί αν ο επίπεδος υπηρεσίας από εσωτερικούς και εξωτερικούς παροχέας υπηρεσιών ορίζεται και διαχειρίζεται.
- 4.3 Αξιολογείτε τις πρακτικές διαχείρισης ενδυναμωμένων μελών για να προσδιοριστεί αν οι επίπεδοι έλεγχου που υποστηρίζονται από την οργάνωση συμμορφώνονται με τα κριτήρια του παροχέα.
- 4.4 Αξιολογείτε τις διαδικασίες και τις διαδικασίες συμπεριφοράς ενδυναμωμένων μελών για να προσδιοριστεί αν οι προγραμματισμένες και τυχαίες διαδικασίες διαχειρίζονται μέχρι την ολοκλήρωσή τους.
- 4.5 Αξιολογείτε τη διαδικασία διαχείρισης πληροφοριακών συστημάτων για να διασφαλιστεί ότι ελέγχονται αποδοτικά και συνεχίζουν να υποστηρίζουν τους στόχους της οργάνωσης.
- 4.6 Αξιολογείτε τις πρακτικές διαχείρισης δεδομένων για να προσδιοριστεί η ακεραιότητα και επιβελτιστής των βάσεων δεδομένων.
- 4.7 Αξιολογείτε τη χρήση εργαλείων και τεχνικών μονίτορινγκ δυναμικότητας και απόδοσης για να προσδιοριστεί ότι οι IT υπηρεσίες εξυπηρετούν τους στόχους της οργάνωσης.
- 4.8 Αξιολογείτε τις πρακτικές διαχείρισης προβλήματος και επεισόδιου για να προσδιοριστεί ότι τα προβλήματα, η διαχείριση και οι λάθοι αναγνωρίζονται, αναλύονται και επιλύονται με την προκεχώρησή χρόνου.
- 4.9 Αξιολογείτε τις πρακτικές διαχείρισης αλλαγής, συνδυασμού και εκπέμψεων για να διασφαλιστεί ότι οι προγραμματισμένες και τυχαίες αλλαγές στην περιβάλλον επεξεργασίας παραγωγής της οργάνωσης ελέγχονται και γραφείουν αποδοτικά.
- 4.10 Αξιολογείτε την απόδοση υποστήριξης στην πρόληψη και ανακτήσεως για να διασφαλιστεί η διαθεσιμότητα πληροφοριών που χρειάζονται για την επανεκκίνηση επεξεργασίας.
- 4.11 Αξιολογείτε το σχέδιο ανάκτησης κατάστασης καταστροφής για να προσδιοριστεί ότι επιτρέπει την ανάκτηση κατάστασης IT σε περίπτωση καταστροφής.
Τομέας 5—Η Προστασία των Πληροφοριακών Βεβαιότητων (30%)
Παρέχετε διαβεβαίωση ότι τα πρότυπα, κανονισμοί, διαδικασίες και έλεγχοι ασφάλειας της οργάνωσης εξασφαλίζουν την μυστικότητα, ακεραιότητα και διαθεσιμότητα των πληροφοριακών βεβαιότητων.
- 5.1 Αξιολογείτε τους κανονισμούς, τα πρότυπα και τις διαδικασίες ασφάλειας πληροφοριών για την ολότητα και τη σύμφωνη χρήση με γενικά αποδεκτές πρακτικές.
- 5.2 Αξιολογείτε τους σχεδιασμό, υλοποίηση και μονίτορινγκ των συστημάτικών και λογικών ελέγχων ασφάλειας για να διαπιστωθεί η μυστικότητα, ακεραιότητα και διαθεσιμότητα των πληροφοριών.
- 5.3 Αξιολογείτε τους σχεδιασμό, υλοποίηση και μονίτορινγκ διαδικασιών και διαδικασιών των προσαρμογών δεδομένων για να συμφωνούν με τους κανονισμούς, τα πρότυπα, τις διαδικασίες και τους εξωτερικούς όρους της οργάνωσης.
- 5.4 Αξιολογείτε τους σχεδιασμό, υλοποίηση και μονίτορινγκ φυσικών πρόσβασων και περιβάλλοντος για να διασφαλιστεί ότι οι πληροφοριακές βεβαιότητες αποσυρθούν κατάλληλα.
- 5.5 Αξιολογείτε τις διαδικασίες και τις διαδικασίες χρήσης, ανάκτησης, μεταφοράς και διαχείρισης πληροφοριακών βεβαιότητων (π.χ., αρχεία ανάκαμψης, θέση αποθήκευσης εκτός του σημείου, διαδραστικά δεδομένα και υλικά μέσων) για να προσδιοριστεί ότι οι πληροφοριακές βεβαιότητες αποσυρθούν κατάλληλα.
Απαιτήσεις
Δεν υπάρχουν προαπαιτούμενα για αυτό το μάθημα. Η ISACA απαιτεί ελάχιστα πέντε χρόνια επαγγελματικής εμπειρίας στον τομέα δοκιμασίας, έλεγχου ή ασφάλειας πληροφορικών συστημάτων για να υπάρξει κατάλληλη δικαιοδοσία για πλήρη πιστοποίηση. Μπορείτε να συμμετέχετε στην εξέταση CISA πριν από την κάλυψη των απαιτήσεων εμπειρίας της ISACA, όμως η πιστοποίηση CISA χορηγείται μόνο μετά την κάλυψη αυτών των απαιτήσεων. Οι εκπαιδευτές μας συμβουλεύουν τους διαδοχείς να περάσουν τη CISA όσο το δυνατόν νωρίτερα στην καριέρα τους, οπότε θα μπορούν να εφαρμόζουν παγκοσμίως αποδεχθέντα πρακτικά δοκιμασίας πληροφορικών συστημάτων στην καθημερινή επαγγελματική τους ζωή.
Σχόλια (3)
Ερωτήσεις που μου βοηθούν πολύ να καταλάβω τις ιδιότητες της CRISC εξέτασης.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Κομμάτι - CRISC - Certified in Risk and Information Systems Control
Μηχανική Μετάφραση
Ο εκπαιδευτής ήταν εξαιρετικά σαφής και συντομός. πολύ εύκολο να καταλάβεις και να αποδεχτείς την πληροφορία.
Paul Clancy - Rowan Dartington
Κομμάτι - CGEIT – Certified in the Governance of Enterprise IT
Μηχανική Μετάφραση
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Κομμάτι - CISM - Certified Information Security Manager
Μηχανική Μετάφραση