Πιστοποίηση
Εξέλιξη Κομματιού
Στόχος:
Ο τελικός στόχος είναι να διατυπώσετε με επιτυχία την έξαμη CISA από τη πρώτη προσπάθεια.
Διαδικασία Ελέγχου Συστημάτων Πληροφορικών (21%)
Να παρέχετε υπηρεσίες ελέγχου σύμφωνα με τους κανόνες του έλεγχου ΤΠ για να βοηθήσετε την οργάνωση στη προστασία και διαχείριση των πληροφορικών συστημάτων.
- 1.1 Να αναπτύξετε και να υλοποιήσετε μια στρατηγική ελέγχου ΤΠ βάσει των κινδυνών, που ανταποκρίνεται στους κανόνες του έλεγχου ΤΠ για να εξασφαλίζετε ότι οι βασικές περιοχές συμπεριλαμβάνονται.
- 1.2 Να καταρτίζετε εξ αναγκής έλεγχους για να προσδιορίζετε αν τα πληροφορικά συστήματα προστατεύονται, διαχειρίζονται και παρέχουν τιμή στην οργάνωση.
- 1.3 Να εκτελέσετε έλεγχους σύμφωνα με τους κανόνες του έλεγχου ΤΠ για να επιτευχθούν οι προσδιορισμένοι στόχοι των έλεγχων.
- 1.4 Να αποδίδετε εκθέσεις για τους έλεγχους και να κάνετε συστάσεις σε κλειδιά παράγοντες λήψης αποφάσεων για να επικοινωνείτε τα αποτελέσματα και να προκαλείτε αλλαγές όποτε είναι απαραίτητο.
- 1.5 Να διεξάγετε ακολουθήσεις ή να καταρτίζετε εκθέσεις κατάστασης για να εξασφαλίζετε ότι τα κατάλληλα μέτρα έχουν ληφθεί από τη διοίκηση σε προβλεπόμενο χρονικό διάστημα.
Διοίκηση και Διαχείριση της ΤΠ (17%)
Να διασφαλίζετε ότι αποδίδεται εγγύηση για την αποτελεσματική διοίκηση και διαχείριση της ΤΠ.
- 2.1 Να αξιολογείτε την αποτελεσματικότητα του σχεδίου διοίκησης της ΤΠ για να προσδιορίζετε αν οι αποφάσεις, κατευθύνσεις και επιδόσεις της ΤΠ υποστηρίζουν τους στρατηγικούς στόχους και απαιτήσεις της οργάνωσης.
- 2.2 Να αξιολογείτε τη δομή του ΤΠ και τη διαχείριση πόρων (προσωπικού) για να προσδιορίζετε αν υποστηρίζουν τους στρατηγικούς στόχους και απαιτήσεις της οργάνωσης.
- 2.3 Να αξιολογείτε τη στρατηγική ΤΠ, συμπεριλαμβανομένων των κατευθύνσεων και διαδικασιών ανάπτυξης, εγκρίσεων, υλοποίησης και μένυματός της για συμφωνία με τους στρατηγικούς στόχους και απαιτήσεις της οργάνωσης.
- 2.4 Να αξιολογείτε τους πολιτικούς, τα πρότυπα και διαδικασίες της ΤΠ και τις διαδικασίες ανάπτυξης, εγκρίσεων, υλοποίησης, μένυματός και παρακολούθησής τους για να προσδιορίζετε αν υποστηρίζουν τη στρατηγική ΤΠ και συμμορφώνονται με τους νομικούς και κανονιστικούς κανόνες.
- 2.5 Να αξιολογείτε την αρκετότητα του συστήματος διαχείρισης ποιότητας για να προσδιορίζετε αν υποστηρίζει τους στρατηγικούς στόχους και απαιτήσεις της οργάνωσης με διαφανή και αποδοτικό τρόπο.
- 2.6 Να αξιολογείτε τη διαχείριση και παρακολούθηση των ελέγχων ΤΠ (π.χ., συνεχής παρακολούθηση, QA) για να προσδιορίζετε αν συμμορφώνονται με τους πολιτικούς, τα πρότυπα και διαδικασίες της οργάνωσης.
- 2.7 Να αξιολογείτε τις πρακτικές διαχείρισης και εφαρμογής πόρων ΤΠ, συμπεριλαμβανομένων των κριτηρίων προτεραιότητας, για να ανταποκρίνονται στους στρατηγικούς στόχους και απαιτήσεις της οργάνωσης.
- 2.8 Να αξιολογείτε τους στρατηγικούς πολιτικούς και διαδικασίες συμβάσεων ΤΠ για να προσδιορίζετε αν υποστηρίζουν τους στρατηγικούς στόχους και απαιτήσεις της οργάνωσης.
- 2.9 Να αξιολογείτε τις πρακτικές διαχείρισης κινδύνων για να προσδιορίζετε αν οι σχετικοί με την ΤΠ κίνδυνοι της οργάνωσης διαχειρίζονται κατάλληλα.
- 2.10 Να αξιολογείτε τις πρακτικές παρακολούθησης και εγγύησης για να προσδιορίζετε αν η διοίκηση του διοικητή και ο υπεύθυνος διαχείρισης λαμβάνουν επαρκείς και πρόσφατες πληροφορίες σχετικά με την απόδοση της ΤΠ.
- 2.11 Να αξιολογείτε το σχέδιο επικαιροποίησης των καθολικών λειτουργιών της οργάνωσης για να προσδιορίζετε την αποτελεσματικότητα συνέχειας και διασφάλισης βασικών επιχειρηματικών λειτουργιών κατά την περίοδο αναστάτωσης ΤΠ.
Προμήθεια, Ανάπτυξη και Εφαρμογή Συστημάτων Πληροφορικών (12%)
Να διασφαλίζετε ότι οι πρακτικές που σχετίζονται με την προμήθεια, ανάπτυξη, εξέταση και εφαρμογή πληροφορικών συστημάτων υποστηρίζουν τους στρατηγικούς στόχους και απαιτήσεις της οργάνωσης.
- 3.1 Να αξιολογείτε την εκφώνηση πεποιθήσεων για τους προτεινόμενους επενδυτικούς σχεδιασμούς κατάρτισης, ανάπτυξης, διατήρησης και υπόλοιπους χαρακτηρισμούς παραίτησης για να προσδιορίζετε αν τυγχάνουν συμφωνία με τους επιχειρηματικούς στόχους.
- 3.2 Να αξιολογείτε τις πρακτικές και ελέγχους διαχείρισης σχεδίων για να προσδιορίζετε αν οι επιχειρηματικές απαιτήσεις επιτυγχάνονται με διαφανή τρόπο και υπό συνθήκες διαχείρισης κινδύνων.
- 3.3 Να πραγματοποιείτε εξέταση για να προσδιορίζετε αν το σχέδιο προοδεύει κατάλληλα σύμφωνα με τους διακανονισμούς, υποστηρίζεται από εγγραφές και οι αναφορές κατάστασης είναι ακριβείς.
- 3.4 Να αξιολογείτε τους έλεγχους για πληροφορικά συστήματα κατά τη φάση ανάπτυξης, αγοράς, διατύπωσης και εξέτασης για να προσδιορίζετε αν συμφωνούν με τους πολιτικούς, τα πρότυπα, τις διαδικασίες και τις ισχύουσες εξωτερικές απαιτήσεις της οργάνωσης.
- 3.5 Να αξιολογείτε την προσέτοιμη εφαρμογή και μεταφορά συστημάτων για να προσδιορίζετε αν οι προϊόντες του σχεδίου, οι έλεγχοι και οι απαιτήσεις της οργάνωσης ικανοποιούνται.
- 3.6 Να πραγματοποιείτε εξέταση μετά την εφαρμογή συστημάτων για να προσδιορίζετε αν οι προϊόντες του σχεδίου, οι έλεγχοι και οι απαιτήσεις της οργάνωσης ικανοποιούνται.
Λειτουργία και Αντοχή των Συστημάτων Πληροφορικών (23%)
Να διασφαλίζετε ότι οι διαδικασίες λειτουργίας, διατήρησης και υποστήριξης πληροφορικών συστημάτων υποστηρίζουν τους στρατηγικούς στόχους και απαιτήσεις της οργάνωσης.
- 4.1 Να πραγματοποιείτε περιοδικές εξετάσεις για να προσδιορίζετε αν τα πληροφορικά συστήματα συνεχίζουν να καλύπτουν τους στόχους της οργάνωσης.
- 4.2 Να αξιολογείτε τις πρακτικές διαχείρισης επιπέδων υπηρεσιών για να προσδιορίζετε αν το επίπεδο υπηρεσίας από εσωτερικούς και εξωτερικούς παρέχοντες υπηρεσιών ορίζεται και διαχειρίζεται.
- 4.3 Να αξιολογείτε τις πρακτικές διαχείρισης εξωτερικών συμμετόχων για να προσδιορίζετε αν τα επίπεδα έλεγχου που υποστηρίζει η οργάνωση συμμορφώνται με τον παρέχοντα.
- 4.4 Να αξιολογείτε τις διαδικασίες και διαδικασίες λειτουργίας και χρηστών για να προσδιορίζετε αν τα προγραμματισμένα και άπρογραμμάτως συμβαίνουσα διαχειρίζονται μέχρι να εκπληρώσουν.
- 4.5 Να αξιολογείτε τη διαδικασία διαχείρισης πληροφορικών συστημάτων για να προσδιορίζετε αν υπόκεινται με διαφανή τρόπο και συνέχεια ενισχύουν τους στόχους της οργάνωσης.
- 4.6 Να αξιολογείτε τις πρακτικές διαχείρισης δεδομένων για να προσδιορίζετε την ακεραιότητα και βελτιστοποίηση των βάσεων δεδομένων.
- 4.7 Να αξιολογείτε τη χρήση εργαλείων και τεχνικών παρακολούθησης ικανότητας και απόδοσης για να προσδιορίζετε αν οι υπηρεσίες ΤΠ συμφωνούν με τους στόχους της οργάνωσης.
- 4.8 Να αξιολογείτε τις πρακτικές διαχείρισης προβλημάτων και συμβάντων για να προσδιορίζετε αν τα προβλήματα, θέματα ή λάθη καταγράφονται, αναλύονται και επιλύονται με διαφανή τρόπο.
- 4.9 Να αξιολογείτε τις πρακτικές διαχείρισης, ρύθμισης και εκδόσεως για να προσδιορίζετε αν οι προγραμματισμένες και άπρογραμμάτως συμβαίνουσες αλλαγές στην γενική περιβάλλον εξυπηρέτησης της οργάνωσης υπόκεινται και διαχωρίζονται.
- 4.10 Να αξιολογείτε την αρκετότητα παροχής και επανάφερσης για να προσδιορίζετε τη διαθεσιμότητα πληροφοριών απαραίτητων για την επαναφορά λειτουργίας.
- 4.11 Να αξιολογείτε το σχέδιο αποκατάστασης κατά δράσης για να προσδιορίζετε αν επιτρέπει την αποκατάσταση ικανοτήτων εξυπηρέτησης της ΤΠ σε περίπτωση δράσης.
Προστασία των Πληροφορικών Περιουσιακών Στοιχείων (27%)
Να διασφαλίζετε ότι οι πολιτικές, τα πρότυπα, τα κανονισμοί και οι έλεγχοι ασφάλειας της οργάνωσης εξασφαλίζουν την μυστικότητα, ακεραιότητα και διαθεσιμότητα των πληροφορικών περιουσιακών στοιχείων.
- 5.1 Να αξιολογείτε την εκπλήρωση και τη συμφωνία των πολιτικών, των προτύπων και διαδικασιών ασφάλειας πληροφοριών με γενικά αποδεκτές πρακτικές.
- 5.2 Να αξιολογείτε τη σχεδίαση, εφαρμογή και παρακολούθηση των έλεγχων λογικής ασφάλειας και συστημάτων για να επιβεβαιώνετε τη μυστικότητα, ακεραιότητα και διαθεσιμότητα πληροφοριών.
- 5.3 Να αξιολογείτε τη σχεδίαση, εφαρμογή και παρακολούθηση διαδικασιών και διαδικασίες κατάταξης δεδομένων για να επιβεβαιώνετε τη συμφωνία με τους πολιτικούς, τα πρότυπα, τους κανονισμούς και οι ισχύουσες εξωτερικές απαιτήσεις της οργάνωσης.
- 5.4 Να αξιολογείτε τη σχεδίαση, εφαρμογή και παρακολούθηση των έλεγχων φυσικής πρόσβασης και περιβαλλοντικών υπηρεσιών για να επιβεβαιώνετε την αποδοχή των πληροφορικών περιουσιακών στοιχείων.
- 5.5 Να αξιολογείτε τις διαδικασίες και διαδικασίες χρήσης, παρανέφορων, μεταφοράς και απόβλησης πληροφορικών περιουσιακών στοιχείων (π.χ., δεδομένα backup, εξωτερική αποθήκευση, χαρτινά/έντυπα δεδομένα, μέσα λογισμικής) για να προσδιορίζετε την αποδοχή και βελτιστοποίηση.
Απαιτήσεις
- 5 χρόνια επαγγελματικής εμπειρίας στον έλεγχο ΤΠ ή στο πεδίο της ασφάλειας
- Βασική γνώση στη λειτουργία των πληροφορικών, τη υποστήριξη των επιχειρήσεων από την ΤΠ και τον εσωτερικό έλεγχο.
Είναι πιθανό να μειωθεί η απαιτούμενη εργασιακή εμπειρία σε 4 χρόνια αν το υποψήφιο διαθέτει πτυχίο ή σε 3 χρόνια αν διαθέτει μεταπτυχιακό δίπλωμα.
Μπορείτε να πάρετε τον διαγωνισμό ανεξάρτητα από την υποχρεωτική εργασιακή εμπειρία. Ωστόσο, αυτή είναι μια συνθήκη που πρέπει να τηρηθεί κατά τα 5 χρόνια από τη διεξαγωγή του διαγωνισμού. Αν δεν τηρήσετε αυτήν τη συνθήκη εντός 5 χρόνιων, το λεπτομερές βαθμό που έχετε εξασφαλίσει στο διαγωνισμό θα οδηγήσει σε μη αποδοχή.
Ακροατήριο
- ελεγκτές
- ελεγκτές ΤΠ συστημάτων
- διαχειριστές υποδομής ΤΠ,
- διαχειριστές κινδύνου ή επιχειρησιακής συνεχότητας,
- άτομα υπεύθυνα για όλες τις πλευρές της διαχείρισης ΤΠ
Σχόλια (3)
Ερωτήσεις που με βοηθούν αρκετά να καταλάβω τους χαρακτηριστικούς της εξέτασης CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Κομμάτι - CRISC - Certified in Risk and Information Systems Control
Μηχανική Μετάφραση
Ο εκπαιδευτής ήταν εξαιρειστικά σαφής και σύντομος. Πολύ εύκολο να κατανοηθεί και να απορροφηθεί η πληροφορία.
Paul Clancy - Rowan Dartington
Κομμάτι - CGEIT – Certified in the Governance of Enterprise IT
Μηχανική Μετάφραση
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Κομμάτι - CISM - Certified Information Security Manager
Μηχανική Μετάφραση