Certificate
Návrh Školení
Cíl:
Hlavním cílem je úspěšně absolvovat zkoušku CISA poprvé.
Proces auditu informačních systémů (21%)
Poskytujte auditní služby v souladu s standardy IT auditu, abyste podpořili ochranu a kontrolu informačních systémů organizace.
- 1.1 Vytvořit a implementovat rizikově orientovanou strategii IT auditu v souladu s standardy IT auditu, aby byly zahrnuty klíčové oblasti.
- 1.2 Plánovat konkrétní auditní činnosti, které určují, zda jsou informační systémy chráněny, kontrolovány a poskytují hodnotu organizaci.
- 1.3 Provádět audit v souladu s standardy IT auditu pro dosažení plánovaných cílů.
- 1.4 Hlášet auditní zjištění a dělat doporučení klíčovým účastníkům, aby byly výsledky komunikovány a při potřebě provedeny změny.
- 1.5 Provádět následné kontroly nebo připravovat zprávy o stavu, aby se zajistilo, že manažment včas podnikl příslušná opatření.
Vedení a řízení IT (17%)
Poskytněte jistotu o tom, že jsou na místě potřebné vůdčí postavy, organizační struktura a procesy pro dosažení cílů a podporu strategie organizace.
- 2.1 Posoudit efektivitu struktury řízení IT, aby bylo zajištěno, že rozhodnutí, směry a výkonnost IT podporují strategie a cíle organizace.
- 2.2 Posoudit organizační strukturu IT a řízení lidských zdrojů (personální) pro určení, zda podporují strategie a cíle organizace.
- 2.3 Posoudit strategii IT, včetně směrů IT, a procesy pro její rozvoj, schválení, implementaci a údržbu pro shodu s strategiemi a cíly organizace.
- 2.4 Posoudit politiky, standardy a postupy IT organizace a procesy pro jejich vytvoření, schválení, implementaci, údržbu a monitorování, aby bylo zajištěno, že podporují strategii IT a dodržují regulační a právní požadavky.
- 2.5 Posoudit dostatečnost systému řízení kvality pro určení, zda podporuje strategie a cíle organizace ekonomicky výhodněm způsobem.
- 2.6 Posoudit řízení a monitorování kontrol IT (např. neustálé monitorování, QA) pro shodu s politikami, standardy a postupy organizace.
- 2.7 Posoudit praktiky investice do zdrojů IT, jejich využívání a alokace, včetně kritérií prioritizace, pro shodu s strategiemi a cíly organizace.
- 2.8 Posoudit strategie a politiky zakládání smluv IT a praktiky řízení smluv pro určení, zda podporují strategie a cíle organizace.
- 2.9 Posoudit praktiky řízení rizik pro určení, zda jsou rizika související s IT organizací správně manažerována.
- 2.10 Posoudit praktiky monitorování a poskytování jistoty pro určení, zda výkonnost IT je postavením a manažmentem dostatečně a včas informováno.
- 2.11 Posoudit plán obnovy podniku organizace pro určení schopnosti organizace pokračovat v klíčových podnikových činnostech během doby, kdy dochází ke ztrátám IT.
Získávání, vývoj a implementace informačních systémů (12%)
Poskytujte jistotu o tom, že praktiky pro získávání, vývoj, testování a implementaci informačních systémů splňují strategie a cíle organizace.
- 3.1 Posoudit obchodní případ navržených investic do získávání, vývoje, údržby a následného vyřazení informačních systémů pro určení, zda splňují podnikové cíle.
- 3.2 Posoudit praktiky řízení projektu a kontroly pro určení, zda jsou dosahovány požadavky obchodního významu ekonomicky výhodněm způsobem s řízením rizik organizace.
- 3.3 Provádět revize pro určení, zda projekt pokračuje podle plánovaných cílů, je dostatečně podporován dokumentací a správně hlášen stav.
- 3.4 Posoudit kontroly informačních systémů v fázích požadavků, získávání, vývoje a testování pro shodu s politikami, standardy, postupy organizace a příslušnými externími požadavky.
- 3.5 Posoudit připravenost informačních systémů k implementaci a migraci do produkce pro určení, zda jsou splňovány projektové výsledky, kontroly a požadavky organizace.
- 3.6 Provádět post-implementační revize systémů pro určení, zda jsou splněny projektové výsledky, kontroly a požadavky organizace.
Provozování informačních systémů a odolnost podniku (23%)
Poskytujte jistotu o tom, že procesy pro provozování, údržbu a podporu informačních systémů splňují strategie a cíle organizace.
- 4.1 Provádět pravidelné revize informačních systémů pro určení, zda nadále splňují cíle organizace.
- 4.2 Posoudit praktiky řízení úrovní služeb pro určení, zda je definován a spravován úroveň služeb od interních a externích poskytovatelů služeb.
- 4.3 Posoudit praktiky řízení třetích stran pro určení, zda jsou dodržovány požadované úrovně kontrol organizací od poskytovatelů.
- 4.4 Posoudit postupy provozu a koncových uživatelů pro určení, zda jsou plánované a neplánované procesy řízeny k dokončení.
- 4.5 Posoudit proces údržby informačních systémů pro určení, zda jsou efektivně kontrolovány a nadále podporují cíle organizace.
- 4.6 Posoudit praktiky správy dat pro určení integrity a optimalizace databází.
- 4.7 Posoudit využívání nástrojů a technik monitorování kapacity a výkonu pro určení, zda služby IT splňují cíle organizace.
- 4.8 Posoudit praktiky řízení problémů a incidentů pro určení, zda jsou incidenty, problémy nebo chyby včas zaznamenávány, analyzovány a vyřešeny.
- 4.9 Posoudit praktiky řízení změn, konfigurace a vydání pro určení, zda jsou plánované a neplánované změny v produkčním prostředí organizace adekvátně kontrolovány a dokumentovány.
- 4.10 Posoudit dostatečnost opatření pro zálohování a obnovení pro určení dostupnosti informací potřebných k pokračování zpracování.
- 4.11 Posoudit plán obnovy po havárii organizace pro určení, zda umožňuje obnovení možností zpracování IT při havárii.
Ochrana informačních aktiv (27%)
Poskytujte jistotu o tom, že politiky, standardy, postupy a kontroly bezpečnosti organizace zajistí důvěrnost, integritu a dostupnost informačních aktiv.
- 5.1 Posoudit politiky, standardy a postupy bezpečnosti informací pro úplnost a shodu s obecně uznávanými praktikami.
- 5.2 Posoudit návrh, implementaci a monitorování systémových a logických kontrol zabezpečení k ověření důvěrnosti, integrity a dostupnosti informací.
- 5.3 Posoudit návrh, implementaci a monitorování procesů a postupů třídění dat pro shodu s politikami, standardy, postupy organizace a příslušnými externími požadavky.
- 5.4 Posoudit návrh, implementaci a monitorování fyzických kontrol a environmentálních opatření pro určení, zda jsou informační aktiva adekvátně chráněna.
- 5.5 Posoudit procesy a postupy používané k uchovávání, vyzvedávání, přepravě a likvidaci informačních aktiv (např. záložní média, místní úložiště, tisk data, a softcopy média) pro určení, zda jsou informační aktiva adekvátně chráněna.
Požadavky
- 5 let profesní zkušenosti v oblasti auditu IT nebo v oblasti bezpečnosti
- Základní znalost provozování informačních technologií, podpory podniku prostřednictvím informačních technologií a interní kontroly.
Je možné zkrátit požadované pracovní zkušenosti na 4 roky, pokud kandidát má bakalářský titul, nebo na 3 roky, pokud má magisterský titul.
Můžete se účastnit zkoušky i bez plnění požadovaných pracovních zkušeností. Nicméně tato podmínka musí být splněna do 5 let od data absolvování zkoušky. Pokud toto nezrealizujete v rámci 5 let, Vaše úspěšné znamení na zkoušce bude považováno za neplatné.
Cílová skupina
- auditoři
- auditoci IT systémů
- manažeři IT infrastruktury,
- manažeři řízení rizik nebo odolnosti podniku,
- osoby odpovědné za všechny aspekty řízení IT
Reference (3)
Otázky, které mi velmi pomáhají pochopit charakteristiku zkoušky CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kurz - CRISC - Certified in Risk and Information Systems Control
Přeloženo strojem
Instruktor byl extrémně jasný a stručný. Informace bylo velmi snadné pochopit a uvádět si je do paměti.
Paul Clancy - Rowan Dartington
Kurz - CGEIT – Certified in the Governance of Enterprise IT
Přeloženo strojem
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurz - CISM - Certified Information Security Manager
Přeloženo strojem