Certificate
Návrh Školení
Doména 1: Rámec pro Governance Enterprise IT (25 %)
Zajištěte definici, zavedení a správu rámce pro správu podnikové IT v souladu s misí, vizí a hodnotami podniku.
Doba 1—Prohlášení o znalostech:
- Znalosti o složkách rámce pro správu podnikové IT
- Znalosti o praxích, standardech a rámci správy IT v branze (například COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
- Znalosti o hospodářských motivacích souvisejících s správou IT (například právní, regulační a kontraktové požadavky)
- Znalosti o podpůrných opatřeních pro správu IT (například principy, politiky a rámce; procesy; organizační struktury; kultura, etika a chování; informace; služby, infrastruktura a aplikace; lidé, dovednosti a kompetence)
- Znalosti o metodách používaných pro identifikaci strategie IT (například SWOT, BCG Matrix)
- Znalosti o složkách, principy a konceptech souvisejících s podnikovou architekturou (EA)
- Znalosti o organizačních strukturách a jejich rolích a odpovědnostech (například výbora pro investice do podniku, kanceláře pro správu programů, výboru pro strategii IT, výboru pro revizi architektury IT, výboru pro řízení rizik IT)
- Znalosti o metodách pro správu změn na úrovni organizace, procesu a kultury
- Znalosti o modelech a metodách pro zajištění odpovědnosti za požadavky na informace, vlastnictví dat a systémů; a procesy IT
- Znalosti o procesech a mechanismech monitorování správy IT (například vyvážený bilance [BSC])
- Znalosti o procesech a mechanismech hlášení v rámci správy IT
- Znalosti o metodách komunikace a propagace
- Znalosti o metodologiích a technikách pro zajištění
- Znalosti o konceptech a procesech kontinuálního zlepšování
Doména 2: Strategic Management (20 %)
Zajištěte, že IT umožňuje a podporuje dosažení cílů podniku prostřednictvím integrace a výrovnání strategických plánů IT s strategickými plány podniku.
Doba 2—Prohlášení o znalostech:
- Znalosti o strategickém plánu podniku a jeho vztahu k IT
- Znalosti o procesech a technikách strategického plánování
- Znalosti o dopadu změn v hospodářské strategii na strategii IT
- Znalosti o překážkách pro dosažení strategického výrovnání
- Znalosti o politikách a postupech nezbytných k podpoře strategického výrovnání mezi IT a podnikem
- Znalosti o metodách dokumentování a komunikace procesů strategického plánování IT (například IT dashboard/balanced scorecard, klíčové ukazatele)
- Znalosti o složkách, principy a rámci podnikové architektury (EA)
- Znalosti o aktuálních a budoucích technologiích
- Znalosti o prioritizačních procesech souvisejících s iniciativami IT
- Znalosti o rozsahu, cílech a výhodách programů investic do IT
- Znalosti o rolích a odpovědnostech IT a metodách pro předávání cílů podniku a IT personálu
Doména 3: Realizace výhod (16 %)
Zajištěte, že investice podporované IT jsou spravovány tak, aby poskytovaly optimalizované hospodářské výhody a že se stanoví, hodnotí a hlásí pokroky v realizaci výhod klíčovým zainteresovaným stranám.
Doba 3—Prohlášení o znalostech:
- Znalosti o procesech správy investic do IT, včetně ekonomického životního cyklu investic
- Znalosti o základních principy portfoliového řízení
- Znalosti o technikách pro výpočet výhod (například získaná hodnota, celkové náklady na vlastnictví, výnos ze sázky)
- Znalosti o metodách měření procesů a služeb (například modely maturity, benchmarking, klíčové ukazatele výkonu [KPIs])
- Znalosti o procesech a praxích pro plánování, rozvoj, přechod, dodávku a podporu IT řešení a služeb
- Znalosti o konceptech a principy kontinuálního zlepšování
- Znalosti o metodách měření výsledků a výkonu (například metriky služeb, klíčové ukazatele výkonu [KPIs])
- Znalosti o postupech pro správu a hlášení stavu investic do IT&
- Znalosti o strategiích optimalizace nákladů (například outsourcing, přijetí nových technologií)
- Znalosti o modelech a metodách pro zajištění odpovědnosti za investice do IT
- Znalosti o rámci poskytování hodnoty (například Val IT)
- Znalosti o technikách vývoje a hodnocení obchodního případu
Doména 4: Optimalizace rizik (24 %)
Zajištěte, že existuje rámec pro správu IT rizik, který umožňuje identifikaci, analýzu, snížení, řízení, monitorování a komunikaci s podnikem souvisejících s IT riziky, a že se rámec pro správu IT rizik výrovnává s rámce pro správu rizik podniku (ERM).
Doba 4—Prohlášení o znalostech:
- Znalosti o aplikaci řízení rizik na strategické, portfoliové, programové, projektové a operativní úrovni
- Znalosti o rámci a standardy pro správu rizik (například RISK IT, the Committee of Sponsoring Organizations of the Treadway Commission Enterprise Risk Management—Integrated Framework (2004) [COSO ERM], International Organization for Standardization (ISO) 31000)
- Znalosti o vztahu přístupu k řízení rizik ke konformitě s právními a regulačními požadavky
- Znalosti o metodách pro výrovnání IT a správy rizik podniku (ERM)
- Znalosti o vztahu přístupu k řízení rizik ke zodpovědnosti podniku (například plánování obnovy podniku [BCP] a plánování obnovení po katastrofách [DRP])
- Znalosti o rizicích, hrozbách, zranitelnostech a příležitostech spojených s používáním IT
- Znalosti o typy hospodářských rizik, expozic a hrozeb (například externí prostředí, vnitřní podvody, informační bezpečnost), které lze adresovat pomocí zdrojů IT
- Znalosti o rizikovém schopnosti a odolnosti proti rizikům
- Znalosti o kvantitativních a kvalitativních metodách hodnocení rizik
- Znalosti o strategiích snížení rizik souvisejících s IT na úrovni podniku
- Znalosti o metodách pro monitorování efektivity strategií a/nebo kontrol
- Znalosti o analýze zainteresovaných stran a technik komunikace
- Znalosti o metodách stanovení klíčových ukazatelů rizika (KRIs)
- Znalosti o metodách pro správu a hlášení stavu identifikovaného rizika
Doména 5: Optimalizace zdrojů (15 %)
Zajištěte optimalizaci IT zdrojů, včetně informací, služeb, infrastruktury a aplikací, a lidí, pro podporu dosažení cílů podniku.
Doba 5—Prohlášení o znalostech:
- Znalosti o metodách plánování IT zdrojů
- Znalosti o metodologiích nabytí, hodnocení, školení a rozvoje lidských zdrojů
- Znalosti o procesech pro nabytí aplikací, informací a infrastrukturních zdrojů
- Znalosti o přístupech k outsourcingu a odvádění prací do jiného státu (offshoring), které mohou být použity pro splnění programů investic a úmluv o úrovni služeb (SLAs) a úmluv o úrovni operací (OLAs)
- Znalosti o metodách použitých k záznamu a monitorování využívání a dostupnosti IT zdrojů
- Znalosti o metodách pro hodnocení a hlášení výkonu IT zdrojů
- Znalosti o interoperabilitě, standardizaci a ekonomice škálování
Požadavky
ISACA vyžaduje alespoň pět let zkušeností s řízením IT v pěti doménách CGEIT, aby se kvalifikoval pro certifikaci. Zkoušku CGEIT můžete absolvovat před splněním požadavků ISACA na praxi, ale kvalifikace CGEIT nebude udělena, dokud nebudou splněny všechny požadavky. Konkrétní vstupní požadavky pro tento kurz nestanovujeme.
Reference (2)
Risk optimization is more clear than the other subjects
Munirah Alsahli - GOSI
Kurz - CGEIT – Certified in the Governance of Enterprise IT
The trainer was extremely clear and concise. Very easy to understand and absorb the information.