Επικοινωνήστε μαζί μας

award icon svg Πιστοποίηση

Εξέλιξη Κομματιού

Τομέας 1—Η Διαδικασία Ελέγχου Πληροφοριακών Συστημάτων (14%)

Παροχή ελεγκτικών υπηρεσιών σύμφωνα με τα πρότυπα ελέγχου ΤΠ, για να βοηθήσετε τον οργανισμό σας να προστατεύει και να ελέγχει τα πληροφοριακά συστήματα.

  • 1.1 Ανάπτυξη και εφαρμογή μιας στρατηγικής ελέγχου ΤΠ βασισμένης στους κινδύνους και σύμφωνα με τα πρότυπα ελέγχου ΤΠ, ώστε να διασφαλιστεί ότι περιλαμβάνονται οι βασικοί τομείς.
  • 1.2 Σχεδιασμός συγκεκριμένων ελέγχων για να προσδιοριστεί εάν τα πληροφοριακά συστήματα προστατεύονται, ελέγχονται και προσφέρουν αξία στον οργανισμό.
  • 1.3 Διεξαγωγή ελέγχων σύμφωνα με τα πρότυπα ελέγχου ΤΠ για την επίτευξη των σχεδιασμένων ελεγκτικών στόχων.
  • 1.4 Υποβολή εκθέσεων ελέγχου και διατύπωση συστάσεων προς τα βασικά ενδιαφερόμενα μέρη για να κοινοποιούνται τα αποτελέσματα και να προκαλούνται αλλαγές όταν είναι απαραίτητο.
  • 1.5 Παρακολούθηση ή προετοιμασία εκθέσεων κατάστασης για να διασφαλιστεί ότι η διοίκηση έχει λάβει έγκαιρα τα κατάλληλα μέτρα.

Τομέας 2—Διακυβέρνηση και Διαχείριση ΤΠ (14%)

Παροχή διασφάλισης ότι υπάρχουν η απαραίτητη ηγεσία, οργανωτική δομή και διαδικασίες για την επίτευξη των στόχων και την υποστήριξη της στρατηγικής του οργανισμού.

  • 2.1 Αξιολόγηση της αποτελεσματικότητας της δομής διακυβέρνησης ΤΠ, ώστε να διαπιστωθεί εάν οι αποφάσεις, οι κατευθύνσεις και η απόδοση της ΤΠ υποστηρίζουν τις στρατηγικές και τους στόχους του οργανισμού.
  • 2.2 Αξιολόγηση της οργανωτικής δομής της ΤΠ και της διαχείρισης ανθρώπινου δυναμικού (προσωπικού), για να διαπιστωθεί εάν υποστηρίζουν τις στρατηγικές και τους στόχους του οργανισμού.
  • 2.3 Αξιολόγηση της στρατηγικής ΤΠ, συμπεριλαμβανομένης της κατεύθυνσης ΤΠ, και των διαδικασιών για την ανάπτυξη, έγκριση, υλοποίηση και συντήρηση της στρατηγικής, ως προς την ευθυγράμμισή τους με τις στρατηγικές και τους στόχους του οργανισμού.
  • 2.4 Αξιολόγηση των πολιτικών, προτύπων και διαδικασιών ΤΠ του οργανισμού, καθώς και των διαδικασιών ανάπτυξης, έγκρισης, υλοποίησης, συντήρησης και παρακολούθησής τους, για να διαπιστωθεί εάν υποστηρίζουν τη στρατηγική ΤΠ και συμμορφώνονται με τις κανονιστικές και νομικές απαιτήσεις.
  • 2.5 Αξιολόγηση της επάρκειας του συστήματος διαχείρισης ποιότητας, για να διαπιστωθεί εάν υποστηρίζει τις στρατηγικές και τους στόχους του οργανισμού με οικονομικά αποδοτικό τρόπο.
  • 2.6 Αξιολόγηση της διαχείρισης και παρακολούθησης των ελέγχων ΤΠ (π.χ., συνεχής παρακολούθηση, ΔΠ) για συμμόρφωση με τις πολιτικές, τα πρότυπα και τις διαδικασίες του οργανισμού.
  • 2.7 Αξιολόγηση των πρακτικών επένδυσης, χρήσης και κατανομής πόρων ΤΠ, συμπεριλαμβανομένων των κριτηρίων προτεραιοποίησης, ως προς την ευθυγράμμισή τους με τις στρατηγικές και τους στόχους του οργανισμού.
  • 2.8 Αξιολόγηση των στρατηγικών και πολιτικών σύναψης συμβάσεων ΤΠ, καθώς και των πρακτικών διαχείρισης συμβάσεων, για να διαπιστωθεί εάν υποστηρίζουν τις στρατηγικές και τους στόχους του οργανισμού.
  • 2.9 Αξιολόγηση των πρακτικών διαχείρισης κινδύνων, για να διαπιστωθεί εάν οι κίνδυνοι που σχετίζονται με την ΤΠ του οργανισμού αντιμετωπίζονται σωστά.
  • 2.10 Αξιολόγηση των πρακτικών παρακολούθησης και διασφάλισης, για να διαπιστωθεί εάν το διοικητικό συμβούλιο και η εκτελεστική διοίκηση λαμβάνουν επαρκή και έγκαιρη πληροφόρηση σχετικά με την απόδοση της ΤΠ.
  • 2.11 Αξιολόγηση του σχεδίου επιχειρησιακής συνέχειας του οργανισμού, για να προσδιοριστεί η ικανότητα του οργανισμού να συνεχίζει τις βασικές επιχειρηματικές λειτουργίες κατά τη διάρκεια μιας διακοπής της ΤΠ.

Τομέας 3—Απόκτηση, Ανάπτυξη και Υλοποίηση Πληροφοριακών Συστημάτων (19%)

Παροχή διασφάλισης ότι οι πρακτικές απόκτησης, ανάπτυξης, δοκιμών και υλοποίησης πληροφοριακών συστημάτων ανταποκρίνονται στις στρατηγικές και τους στόχους του οργανισμού.

  • 3.1 Αξιολόγηση της επιχειρηματικής μελέτης για τις προτεινόμενες επενδύσεις στην απόκτηση, ανάπτυξη, συντήρηση και επακόλουθη απόσυρση πληροφοριακών συστημάτων, για να διαπιστωθεί εάν αυτές ανταποκρίνονται στους επιχειρηματικούς στόχους.
  • 3.2 Αξιολόγηση των πρακτικών και ελέγχων διαχείρισης έργων, για να διαπιστωθεί εάν οι επιχειρηματικές απαιτήσεις επιτυγχάνονται με οικονομικά αποδοτικό τρόπο, ενώ παράλληλα διαχειρίζονται οι κίνδυνοι για τον οργανισμό.
  • 3.3 Διεξαγωγή ανασκοπήσεων για να διαπιστωθεί εάν ένα έργο προχωρά σύμφωνα με τα σχέδια έργου, υποστηρίζεται επαρκώς από τεκμηρίωση και η αναφορά κατάστασης είναι ακριβής.
  • 3.4 Αξιολόγηση των ελέγχων για τα πληροφοριακά συστήματα κατά τις φάσεις απαιτήσεων, απόκτησης, ανάπτυξης και δοκιμών, ως προς τη συμμόρφωση με τις πολιτικές, τα πρότυπα, τις διαδικασίες του οργανισμού και τις ισχύουσες εξωτερικές απαιτήσεις.
  • 3.5 Αξιολόγηση της ετοιμότητας των πληροφοριακών συστημάτων για υλοποίηση και μεταφορά στο παραγωγικό περιβάλλον, για να διαπιστωθεί εάν πληρούνται τα παραδοτέα του έργου, οι έλεγχοι και οι απαιτήσεις του οργανισμού.
  • 3.6 Διεξαγωγή ανασκοπήσεων μετά την υλοποίηση των συστημάτων, για να διαπιστωθεί εάν πληρούνται τα παραδοτέα του έργου, οι έλεγχοι και οι απαιτήσεις του οργανισμού.

Τομέας 4—Λειτουργία, Συντήρηση και Υποστήριξη Πληροφοριακών Συστημάτων (23%)

Παροχή διασφάλισης ότι οι διαδικασίες λειτουργίας, συντήρησης και υποστήριξης πληροφοριακών συστημάτων ανταποκρίνονται στις στρατηγικές και τους στόχους του οργανισμού.

  • 4.1 Διεξαγωγή περιοδικών ανασκοπήσεων των πληροφοριακών συστημάτων, για να διαπιστωθεί εάν συνεχίζουν να ανταποκρίνονται στους στόχους του οργανισμού.
  • 4.2 Αξιολόγηση των πρακτικών διαχείρισης επιπέδου υπηρεσιών, για να διαπιστωθεί εάν το επίπεδο υπηρεσιών από εσωτερικούς και εξωτερικούς παρόχους υπηρεσιών καθορίζεται και διαχειρίζεται.
  • 4.3 Αξιολόγηση των πρακτικών διαχείρισης τρίτων μερών, για να διαπιστωθεί εάν ο πάροχος τηρεί τα αναμενόμενα επίπεδα ελέγχων που απαιτεί ο οργανισμός.
  • 4.4 Αξιολόγηση των διαδικασιών λειτουργίας και των διαδικασιών τελικού χρήστη, για να διαπιστωθεί εάν οι προγραμματισμένες και οι μη προγραμματισμένες διεργασίες ολοκληρώνονται σωστά.
  • 4.5 Αξιολόγηση της διαδικασίας συντήρησης πληροφοριακών συστημάτων, για να διαπιστωθεί εάν ελέγχονται αποτελεσματικά και συνεχίζουν να υποστηρίζουν τους στόχους του οργανισμού.
  • 4.6 Αξιολόγηση των πρακτικών διαχείρισης δεδομένων, για να διαπιστωθεί η ακεραιότητα και η βελτιστοποίηση των βάσεων δεδομένων.
  • 4.7 Αξιολόγηση της χρήσης εργαλείων και τεχνικών παρακολούθησης χωρητικότητας και απόδοσης, για να διαπιστωθεί εάν οι υπηρεσίες ΤΠ ανταποκρίνονται στους στόχους του οργανισμού.
  • 4.8 Αξιολόγηση των πρακτικών διαχείρισης προβλημάτων και συμβάντων, για να διαπιστωθεί εάν τα συμβάντα, τα προβλήματα ή τα σφάλματα καταγράφονται, αναλύονται και επιλύονται έγκαιρα.
  • 4.9 Αξιολόγηση των πρακτικών διαχείρισης αλλαγών, διαχείρισης διαμόρφωσης και διαχείρισης εκδόσεων, για να διαπιστωθεί εάν οι προγραμματισμένες και μη προγραμματισμένες αλλαγές στο παραγωγικό περιβάλλον του οργανισμού ελέγχονται και τεκμηριώνονται επαρκώς.
  • 4.10 Αξιολόγηση της επάρκειας των προβλέψεων δημιουργίας αντιγράφων ασφαλείας και αποκατάστασης, για να διαπιστωθεί η διαθεσιμότητα των πληροφοριών που απαιτούνται για την επανέναρξη της επεξεργασίας.
  • 4.11 Αξιολόγηση του σχεδίου αποκατάστασης από καταστροφές του οργανισμού, για να διαπιστωθεί εάν επιτρέπει την ανάκτηση των δυνατοτήτων επεξεργασίας ΤΠ σε περίπτωση καταστροφής.

Τομέας 5—Προστασία Πληροφοριακών Πόρων (30%)

Παροχή διασφάλισης ότι οι πολιτικές ασφάλειας, τα πρότυπα, οι διαδικασίες και οι έλεγχοι του οργανισμού διασφαλίζουν την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα των πληροφοριακών πόρων.

  • 5.1 Αξιολόγηση των πολιτικών, προτύπων και διαδικασιών ασφάλειας πληροφοριών ως προς την πληρότητα και την ευθυγράμμισή τους με τις γενικά αποδεκτές πρακτικές.
  • 5.2 Αξιολόγηση του σχεδιασμού, της υλοποίησης και της παρακολούθησης των ελέγχων ασφάλειας συστημάτων και λογικής πρόσβασης, για να επαληθευτεί η εμπιστευτικότητα, η ακεραιότητα και η διαθεσιμότητα των πληροφοριών.
  • 5.3 Αξιολόγηση του σχεδιασμού, της υλοποίησης και της παρακολούθησης των διαδικασιών ταξινόμησης δεδομένων, ως προς την ευθυγράμμισή τους με τις πολιτικές, τα πρότυπα, τις διαδικασίες του οργανισμού και τις ισχύουσες εξωτερικές απαιτήσεις.
  • 5.4 Αξιολόγηση του σχεδιασμού, της υλοποίησης και της παρακολούθησης των ελέγχων φυσικής πρόσβασης και των περιβαλλοντικών ελέγχων, για να διαπιστωθεί εάν τα πληροφοριακά περιουσιακά στοιχεία προστατεύονται επαρκώς.
  • 5.5 Αξιολόγηση των διαδικασιών που χρησιμοποιούνται για την αποθήκευση, ανάκτηση, μεταφορά και καταστροφή των πληροφοριακών περιουσιακών στοιχείων (π.χ., μέσα αντιγράφων ασφαλείας, αποθήκευση εκτός έδρας, δεδομένα σε έντυπα/εκτυπώσεις και ψηφιακά μέσα), για να διαπιστωθεί εάν τα πληροφοριακά περιουσιακά στοιχεία προστατεύονται επαρκώς.

Απαιτήσεις

Δεν υπάρχουν συγκεκριμένες προαπαιτούμενες γνώσεις για αυτό το σεμινάριο. Ωστόσο, η ISACA απαιτεί τουλάχιστον πέντε χρόνια επαγγελματικής εμπειρίας στον έλεγχο πληροφοριακών συστημάτων, στον έλεγχο ή στην ασφάλεια για να αποκτήσετε την πλήρη πιστοποίηση. Μπορείτε να λάβετε μέρος στις εξετάσεις CISA πριν πληροίτε τις προϋποθέσεις εμπειρίας της ISACA, αλλά το πιστοποιητικό CISA απονέμεται αφού καλύψετε τις απαιτήσεις εμπειρίας. Οι εκπαιδευτές μας συνιστούν στους υποψηφίους να περάσουν το CISA όσο το δυνατόν νωρίτερα στην καριέρα τους, ώστε να εφαρμόζουν τις παγκοσμίως αποδεκτές πρακτικές ελέγχου ΤΠ στην καθημερινή επαγγελματική τους ζωή.

 28 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (2)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες