award icon svg Certificate

Εξέλιξη Κομματιού

Στόχος:

Το τελικός στόχος είναι να περάσετε την έξαμηνη CISA για πρώτη φορά.

Διαδικασία Ελέγχου Πληροφορικών Συστημάτων (21%)

Παρέχετε υπηρεσίες ελέγχου σύμφωνα με τις πρότυπες διαδικασίες IT audit, για να βοηθήσετε την οργάνωση να προστατεύει και να ελέγχει τα πληροφορικά συστήματα.

  • 1.1 Αναπτύξτε και υλοποιήστε μια στρατηγική IT audit που βασίζεται σε κίνδυνα, σύμφωνα με τα πρότυπα IT audit, ώστε να διασφαλιστεί ότι οι βασικές περιοχές συμπεριλαμβάνονται.
  • 1.2 Σχεδιάστε ειδικούς ελέγχους για να διαπιστωθεί αν τα πληροφορικά συστήματα προστατεύονται, ρυθμίζονται και παρέχουν αξία στην οργάνωση.
  • 1.3 Διεξάγετε ελέγχους σύμφωνα με τα πρότυπα IT audit για να επιτευχθούν οι διαδοχικές στόχοι.
  • 1.4 Αναφέρετε τα αποτελέσματα των ελέγχου και προτείνετε συστάσεις για κλειδικούς συμμετέχοντες, ώστε να επικοινωνήσετε τα αποτελέσματα και να προκαλέσετε αλλαγή όπου απαιτείται.
  • 1.5 Διεξάγετε επανεξaminations ή παρασκευάζετε έκθεση κατάστασης για να διασφαλιστεί ότι το διοικητικό συμβούλιο έχει λάβει τις κατάλληλες πρωτοβουλίες με επικείμενο τρόπο.

Διαχείριση και Κυβέρνηση της Τεχνολογίας των Πληροφοριών (17%) 

Παρέχετε διαβεβαίωση ότι η απαραίτητη ηγεσία και η δομή της οργάνωσης και τα διαδικαστικά είναι παρόντα για να επιτευχθούν οι στόχοι και να υποστηριχθεί η στρατηγική της οργάνωσης.

  • 2.1 Αξιολογήστε τη δυναμικότητα του διαδικαστικού συστήματος κυβέρνησης IT, για να αποφασιστεί αν οι αποφάσεις, διευθύνσεις και επιδόσεις του IT υποστηρίζουν τις στρατηγικές και τους στόχους της οργάνωσης.
  • 2.2 Αξιολογήστε τη δομή της οργάνωσης IT και την διαχείριση ανθρώπινου προσωπικού (προσωπικό) για να αποφασιστεί αν υποστηρίζουν τις στρατηγικές και τους στόχους της οργάνωσης.
  • 2.3 Αξιολογήστε τη στρατηγική IT, συμπεριλαμβανομένης της κατεύθυνσης του IT, και των διαδικασιών για την ανάπτυξή, έγκριση, υλοποίηση και διαφύλαξη της στρατηγικής, για να είναι σε ευθύνη με τις στρατηγικές και τους στόχους της οργάνωσης.
  • 2.4 Αξιολογήστε τις πολιτικές, πρότυπα και διαδικασίες IT της οργάνωσης, και τις διαδικασίες για την ανάπτυξή, έγκριση, υλοποίηση, διαφύλαξη και εποψηγωγή τους, για να αποφασιστεί αν υποστηρίζουν τη στρατηγική IT και πληρούν τα κανονισμικά και νομικά πρότυπα.
  • 2.5 Αξιολογήστε την αρκετότητα του συστήματος διαχείρισης ποιότητας για να αποφασιστεί αν υποστηρίζει τις στρατηγικές και τους στόχους της οργάνωσης με αποδοτικό τρόπο.
  • 2.6 Αξιολογήστε τη διαχείριση και επιβλέψη του IT (π.χ., συνεχής επιβολή, QA) για να πληρούν τις πολιτικές, πρότυπα και διαδικασίες της οργάνωσης.
  • 2.7 Αξιολογήστε τους κανόνες επένδυσης, χρήσης και διαχέσεως πόρων IT, συμπεριλαμβανομένων των κριτηρίων προτεραιότητας, για να είναι σε ευθύνη με τις στρατηγικές και τους στόχους της οργάνωσης.
  • 2.8 Αξιολογήστε τις στρατηγικές εφοδιασμού και πολιτικές IT, καθώς και τους κανόνες διαχείρισης εφοδιασμού, για να αποφασιστεί αν υποστηρίζουν τις στρατηγικές και τους στόχους της οργάνωσης.
  • 2.9 Αξιολογήστε τις πρακτικές διαχείρισης κινδύνων για να αποφασιστεί αν οι συναφείς με IT κινδύνοι της οργάνωσης διαχειρίζονται εναλλακτικά.
  • 2.10 Αξιολογήστε τις πρακτικές παρακολούθησης και διαβεβαίωσης για να αποφασιστεί αν η βάρδια και το εκτελεστικό διαχείριση λαμβάνουν συντονισμένη και έγκαιρη πληροφόρηση για την επιδόση του IT.
  • 2.11 Αξιολογήστε το σχέδιο αυτοκίνητης διακοπής λειτουργίας της οργάνωσης για να αποφασιστεί η ικανότητα της οργάνωσης να συνεχίσει κρίσιμες επιχειρήσεις κατά τη διάρκεια μιας διακοπής λειτουργίας IT.

Απόκτηση, Ανάπτυξη και Υλοποίηση Πληροφορικών Συστημάτων (12%)

Παρέχετε διαβεβαίωση ότι οι πρακτικές για την απόκτηση, ανάπτυξη, και ελέγχου, και υλοποίηση πληροφορικών συστημάτων πληρούν τις στρατηγικές και τους στόχους της οργάνωσης.

  • 3.1 Αξιολογήστε τη διαδικασία επιχειρηματικής αξίας για προτεινόμενες επενδύσεις στην απόκτηση, ανάπτυξη, διαφύλαξη και υπόλοιπη προώθηση πληροφορικών συστημάτων για να αποφασιστεί αν ικανοποιεί τους επιχειρηματικούς στόχους.
  • 3.2 Αξιολογήστε τις πρακτικές διαχείρισης έργων και ελέγχου για να αποφασιστεί αν οι επιχειρηματικές προδιαγραφές επιτυγχάνονται με αποδοτικό τρόπο, ενώ διαχειρίζονται τους κινδύνους για την οργάνωση.
  • 3.3 Διεξάγετε ελέγχους για να αποφασιστεί αν ένα έργο προόδευε σύμφωνα με τις διαδικασίες προ젝τών, είναι υποστηριζόμενο από έγγραφα και η αναφορά της κατάστασης είναι ακριβής.
  • 3.4 Αξιολογήστε τους ελέγχους πληροφορικών συστημάτων κατά τη φάση απαιτήσεων, απόκτησης, ανάπτυξης και δοκιμασίας για να πληρούν τα πρότυπα, πρότυπα, διαδικασίες και εξωτερικά πρότυπα της οργάνωσης.
  • 3.5 Αξιολογήστε τη θεμελιώδη διαφύλαξη και μεταφορά πληροφορικών συστημάτων για να αποφασιστεί αν οι παράδοσες, ελέγχους και τα απαιτήματα της οργάνωσης ικανοποιούνται.
  • 3.6 Διεξάγετε προέλευση διαδικασίες εξέτασης συστημάτων μετά την υλοποίηση για να αποφασιστεί αν οι παράδοσες, ελέγχους και τα απαιτήματα της οργάνωσης ικανοποιούνται.

Λειτουργία και Επανίσχυση Εφαρμογών (23%)

Παρέχετε διαβεβαίωση ότι οι διαδικασίες λειτουργίας, διαφύλαξης και υποστήριξης πληροφορικών συστημάτων πληρούν τις στρατηγικές και τους στόχους της οργάνωσης.

  • 4.1 Διεξάγετε περιοδικούς ελέγχους πληροφορικών συστημάτων για να αποφασιστεί αν συνεχίζουν να ικανοποιούν τους στόχους της οργάνωσης.
  • 4.2 Αξιολογήστε τις πρακτικές διαχείρισης επιπέδου υπηρεσιών για να αποφασιστεί αν το επίπεδο υπηρεσιών που παρέχεται από εσωτερικούς και εξωτερικούς παρόχους υπηρεσιών ορίζεται και διαχειρίζεται.
  • 4.3 Αξιολογήστε τις πρακτικές διαχείρισης τρίτων μερών για να αποφασιστεί αν τα επίπεδα έλεγχου που απαιτούνται από την οργάνωση υπακούουν από τον παρέχοντα.
  • 4.4 Αξιολογήστε τις διαδικασίες λειτουργίας και χρηστών τέλους για να αποφασιστεί αν οι προγραμματισμένες και απρογράμματες διαδικασίες διαχειρίζονται με εξαίρεση.
  • 4.5 Αξιολογήστε τη διαδικασία διαφύλαξης πληροφορικών συστημάτων για να αποφασιστεί αν ελέγχονται με αποδοτικό τρόπο και συνεχίζουν να υποστηρίζουν τους στόχους της οργάνωσης.
  • 4.6 Αξιολογήστε τις πρακτικές διαχείρισης δεδομένων για να αποφασιστεί η ακεραιότητα και βελτιστοποίηση των βάσεων δεδομένων.
  • 4.7 Αξιολογήστε τη χρήση εργαλείων και τεχνικών παρακολούθησης κυμαντικότητας και απόδοσης για να αποφασιστεί αν οι υπηρεσίες IT πληρούν τους στόχους της οργάνωσης.
  • 4.8 Αξιολογήστε τις πρακτικές διαχείρισης προβλημάτων και επισυνδυασμών για να αποφασιστεί αν τα προβλήματα, οι δυσκολίες ή οι σφάλματα καταγράφονται, αναλύονται και επιλύονται με έγκαιρο τρόπο.
  • 4.9 Αξιολογήστε τις πρακτικές διαχείρισης αλλαγών, ρύθμιση και εκδόσεως για να αποφασιστεί αν οι προγραμματισμένες και απρογράμματες αλλαγές που εξαγοράζονται στην γενική εφαρμογική οικοσυστήματος της οργάνωσης ελέγχονται και καταγράφονται απόδοξα.
  • 4.10 Αξιολογήστε την αρκετότητα προβλέψεων και επανδίκασης για να αποφασιστεί η διαθεσιμότητα των πληροφοριών απαιτουμένων για τη συνέχιση εκτόξευσης.
  • 4.11 Αξιολογήστε το σχέδιο αυτόκινης διακοπής λειτουργίας της οργάνωσης για να αποφασιστεί αν εξυπηρετεί την αποκατάσταση κυμαντικών περιπτώσεων σε περίπτωση διακοπής.

Προστασία Πληροφοριακών Αξιοθέατων (27%)

Παρέχετε διαβεβαίωση ότι τα πολιτικά, πρότυπα, διαδικασίες και ελέγχους ασφαλείας της οργάνωσης διασφαλίζουν τη συμμόρφωση, την ακεραιότητα και τη διαθεσιμότητα πληροφοριακών αξιοθέατων.

  • 5.1 Αξιολογήστε τα πολιτικά, πρότυπα και διαδικασίες ασφαλείας πληροφοριών για συμπληρωματικότητα και ευθύνη με τα γενικά αποδεκτές πρακτικές.
  • 5.2 Αξιολογήστε το σχεδιασμό, υλοποίηση και εποψηγωγή των συστημάτων και λογικών έλεγχων για να διαβεβαιωθείτε ότι η συμμόρφωση, την ακεραιότητα και τη διαθεσιμότητα πληροφοριών.
  • 5.3 Αξιολογήστε το σχεδιασμό, υλοποίηση και εποψηγωγή των διαδικασιών και διαδικασίας κατάστασης πληροφοριών για να αναγνωρίζεται με τα πολιτικά, πρότυπα, διαδικασίες και εξωτερικά πρότυπα οργάνωσης.
  • 5.4 Αξιολογήστε το σχεδιασμό, υλοποίηση και εποψηγωγή των διαδικασιών φυσικής πρόσβασης και περιβαλλοντικών έλεγχων για να αποφασιστεί αν τα πληροφοριακά αξιοθέατα καλύπτονται επαρκώς.
  • 5.5 Αξιολογήστε τις διαδικασίες και πρακτικές χρησιμοποίησης, ανάκτησης, μεταφοράς και εξαγωγής πληροφοριακών αξιοθέατων (π.χ., υποδομή αναδόμησης, άλλο τόπο αποθήκευσης, διαβάζουμε/τύπωση δεδομένων, και μαλακό προϊόν) για να αποφασιστεί αν τα πληροφοριακά αξιοθέατα καλύπτονται επαρκώς.

Απαιτήσεις

  • 5 χρόνια επαγγελματικής εμπειρίας στον έλεγχο IT ή στον τομέα ασφάλειας
  • Βασική γνώση στον τομέα λειτουργίας πληροφοριακής τεχνολογίας, υποστήριξη επιχειρήσεων με πληροφοριακή τεχνολογία και εσωτερικό έλεγχο.

Είναι δυνατό να συμπεριληφθεί 4 χρόνια εργασιακής εμπειρίας αν ο υποψήφιος κάνει τη διδασκαλία πτυχίου ή 3 χρόνια αν κάνει μεταπτυχιακό.

Μπορείτε να εκφράσετε την πρόθεσή σας για τη διεξαγωγή του εξετασμού με άνευ υποχρεώσει εργασιακής εμπειρίας. Ωστόσο, αυτή είναι μια προϋπόθεση που πρέπει να τηρηθεί εξ ολοκλήρου σε 5 χρόνια από την ημερομηνία διεξαγωγής του εξετασμού. Αν δεν πληρούνται οι συνθήκες μέσα σε 5 χρόνια, το καλώ νοίγμα από τον εξετασμό θα θεωρηθεί ακύρωτο.

Απευθύνεται σε

  • ελεγχηλόγους
  • ελεγχηλόγους IT συστημάτων
  • διαχειριστές υποδομής IT,
  • διαχειριστές διαχείρισης κινδύνου ή συνέχειας επιχειρήσεων,
  • άτομα υπεύθυνα για όλες τις πτυχές της διαχείρισης IT
 28 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Σχόλια (3)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες