award icon svg Certificate

Návrh Školení

Cíl:

Hlavním cílem je úspěšně absolvovat zkoušku CISA poprvé.

Proces auditu informačních systémů (21%)

Poskytujte auditní služby v souladu s standardy IT auditu, abyste podpořili ochranu a kontrolu informačních systémů organizace.

  • 1.1 Vytvořit a implementovat rizikově orientovanou strategii IT auditu v souladu s standardy IT auditu, aby byly zahrnuty klíčové oblasti.
  • 1.2 Plánovat konkrétní auditní činnosti, které určují, zda jsou informační systémy chráněny, kontrolovány a poskytují hodnotu organizaci.
  • 1.3 Provádět audit v souladu s standardy IT auditu pro dosažení plánovaných cílů.
  • 1.4 Hlášet auditní zjištění a dělat doporučení klíčovým účastníkům, aby byly výsledky komunikovány a při potřebě provedeny změny.
  • 1.5 Provádět následné kontroly nebo připravovat zprávy o stavu, aby se zajistilo, že manažment včas podnikl příslušná opatření.

Vedení a řízení IT (17%)

Poskytněte jistotu o tom, že jsou na místě potřebné vůdčí postavy, organizační struktura a procesy pro dosažení cílů a podporu strategie organizace.

  • 2.1 Posoudit efektivitu struktury řízení IT, aby bylo zajištěno, že rozhodnutí, směry a výkonnost IT podporují strategie a cíle organizace.
  • 2.2 Posoudit organizační strukturu IT a řízení lidských zdrojů (personální) pro určení, zda podporují strategie a cíle organizace.
  • 2.3 Posoudit strategii IT, včetně směrů IT, a procesy pro její rozvoj, schválení, implementaci a údržbu pro shodu s strategiemi a cíly organizace.
  • 2.4 Posoudit politiky, standardy a postupy IT organizace a procesy pro jejich vytvoření, schválení, implementaci, údržbu a monitorování, aby bylo zajištěno, že podporují strategii IT a dodržují regulační a právní požadavky.
  • 2.5 Posoudit dostatečnost systému řízení kvality pro určení, zda podporuje strategie a cíle organizace ekonomicky výhodněm způsobem.
  • 2.6 Posoudit řízení a monitorování kontrol IT (např. neustálé monitorování, QA) pro shodu s politikami, standardy a postupy organizace.
  • 2.7 Posoudit praktiky investice do zdrojů IT, jejich využívání a alokace, včetně kritérií prioritizace, pro shodu s strategiemi a cíly organizace.
  • 2.8 Posoudit strategie a politiky zakládání smluv IT a praktiky řízení smluv pro určení, zda podporují strategie a cíle organizace.
  • 2.9 Posoudit praktiky řízení rizik pro určení, zda jsou rizika související s IT organizací správně manažerována.
  • 2.10 Posoudit praktiky monitorování a poskytování jistoty pro určení, zda výkonnost IT je postavením a manažmentem dostatečně a včas informováno.
  • 2.11 Posoudit plán obnovy podniku organizace pro určení schopnosti organizace pokračovat v klíčových podnikových činnostech během doby, kdy dochází ke ztrátám IT.

Získávání, vývoj a implementace informačních systémů (12%)

Poskytujte jistotu o tom, že praktiky pro získávání, vývoj, testování a implementaci informačních systémů splňují strategie a cíle organizace.

  • 3.1 Posoudit obchodní případ navržených investic do získávání, vývoje, údržby a následného vyřazení informačních systémů pro určení, zda splňují podnikové cíle.
  • 3.2 Posoudit praktiky řízení projektu a kontroly pro určení, zda jsou dosahovány požadavky obchodního významu ekonomicky výhodněm způsobem s řízením rizik organizace.
  • 3.3 Provádět revize pro určení, zda projekt pokračuje podle plánovaných cílů, je dostatečně podporován dokumentací a správně hlášen stav.
  • 3.4 Posoudit kontroly informačních systémů v fázích požadavků, získávání, vývoje a testování pro shodu s politikami, standardy, postupy organizace a příslušnými externími požadavky.
  • 3.5 Posoudit připravenost informačních systémů k implementaci a migraci do produkce pro určení, zda jsou splňovány projektové výsledky, kontroly a požadavky organizace.
  • 3.6 Provádět post-implementační revize systémů pro určení, zda jsou splněny projektové výsledky, kontroly a požadavky organizace.

Provozování informačních systémů a odolnost podniku (23%)

Poskytujte jistotu o tom, že procesy pro provozování, údržbu a podporu informačních systémů splňují strategie a cíle organizace.

  • 4.1 Provádět pravidelné revize informačních systémů pro určení, zda nadále splňují cíle organizace.
  • 4.2 Posoudit praktiky řízení úrovní služeb pro určení, zda je definován a spravován úroveň služeb od interních a externích poskytovatelů služeb.
  • 4.3 Posoudit praktiky řízení třetích stran pro určení, zda jsou dodržovány požadované úrovně kontrol organizací od poskytovatelů.
  • 4.4 Posoudit postupy provozu a koncových uživatelů pro určení, zda jsou plánované a neplánované procesy řízeny k dokončení.
  • 4.5 Posoudit proces údržby informačních systémů pro určení, zda jsou efektivně kontrolovány a nadále podporují cíle organizace.
  • 4.6 Posoudit praktiky správy dat pro určení integrity a optimalizace databází.
  • 4.7 Posoudit využívání nástrojů a technik monitorování kapacity a výkonu pro určení, zda služby IT splňují cíle organizace.
  • 4.8 Posoudit praktiky řízení problémů a incidentů pro určení, zda jsou incidenty, problémy nebo chyby včas zaznamenávány, analyzovány a vyřešeny.
  • 4.9 Posoudit praktiky řízení změn, konfigurace a vydání pro určení, zda jsou plánované a neplánované změny v produkčním prostředí organizace adekvátně kontrolovány a dokumentovány.
  • 4.10 Posoudit dostatečnost opatření pro zálohování a obnovení pro určení dostupnosti informací potřebných k pokračování zpracování.
  • 4.11 Posoudit plán obnovy po havárii organizace pro určení, zda umožňuje obnovení možností zpracování IT při havárii.

Ochrana informačních aktiv (27%)

Poskytujte jistotu o tom, že politiky, standardy, postupy a kontroly bezpečnosti organizace zajistí důvěrnost, integritu a dostupnost informačních aktiv.

  • 5.1 Posoudit politiky, standardy a postupy bezpečnosti informací pro úplnost a shodu s obecně uznávanými praktikami.
  • 5.2 Posoudit návrh, implementaci a monitorování systémových a logických kontrol zabezpečení k ověření důvěrnosti, integrity a dostupnosti informací.
  • 5.3 Posoudit návrh, implementaci a monitorování procesů a postupů třídění dat pro shodu s politikami, standardy, postupy organizace a příslušnými externími požadavky.
  • 5.4 Posoudit návrh, implementaci a monitorování fyzických kontrol a environmentálních opatření pro určení, zda jsou informační aktiva adekvátně chráněna.
  • 5.5 Posoudit procesy a postupy používané k uchovávání, vyzvedávání, přepravě a likvidaci informačních aktiv (např. záložní média, místní úložiště, tisk data, a softcopy média) pro určení, zda jsou informační aktiva adekvátně chráněna.

Požadavky

  • 5 let profesní zkušenosti v oblasti auditu IT nebo v oblasti bezpečnosti
  • Základní znalost provozování informačních technologií, podpory podniku prostřednictvím informačních technologií a interní kontroly.

Je možné zkrátit požadované pracovní zkušenosti na 4 roky, pokud kandidát má bakalářský titul, nebo na 3 roky, pokud má magisterský titul.

Můžete se účastnit zkoušky i bez plnění požadovaných pracovních zkušeností. Nicméně tato podmínka musí být splněna do 5 let od data absolvování zkoušky. Pokud toto nezrealizujete v rámci 5 let, Vaše úspěšné znamení na zkoušce bude považováno za neplatné.

Cílová skupina

  • auditoři
  • auditoci IT systémů
  • manažeři IT infrastruktury,
  • manažeři řízení rizik nebo odolnosti podniku,
  • osoby odpovědné za všechny aspekty řízení IT
 28 hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie