award icon svg Certificate

Návrh Školení

Cíl:

Konečný cíl je složit zkoušku CISA při prvním pokusu.

Proces auditu informačních systémů (21 %)

Zajišťovat auditní služby v souladu s normami IT auditu, aby organizace mohla chránit a řídit informační systémy.

  • 1.1 Vytvářet a implementovat rizikově orientovanou strategii IT auditu v souladu s normami IT auditu, aby byly zahrnuty klíčové oblasti.
  • 1.2 Plánovat konkrétní auditní činnosti k určení, zda jsou informační systémy chráněny, řízeny a dodávají hodnotu organizaci.
  • 1.3 Provádět audit v souladu s normami IT auditu ke splnění plánovaných cílů auditu.
  • 1.4 Reportovat auditní zjištění a formovat doporučení klíčovým zainteresovaným stranám, aby byly výsledky komunikovány a při třeba došlo k změnám.
  • 1.5 Provádět sledování nebo připravovat statusové zprávy, aby se zajistilo, že správa podniku včas podnikla odpovídající opatření.

Řízení a manažerská stránka IT (17 %)

Zajišťovat, že jsou na místě nezbytné vedení a organizační struktura a procesy, aby byly dosaženy cíle a podporovaly strategii organizace.

  • 2.1 Posuzovat efektivitu struktury řízení IT, zda rozhodnutí, směr a výkon IT podporují strategie a cíle organizace.
  • 2.2 Posuzovat organizační strukturu IT a správu lidských zdrojů (personální) k určení, zda podporují strategie a cíle organizace.
  • 2.3 Posuzovat strategii IT, včetně směru IT, a procesy pro její vypracování, schválení, implementaci a údržbu na shodu s cíly a strategiemi organizace.
  • 2.4 Posuzovat politiky, normy a postupy IT organizace, a procesy pro jejich vytvoření, schválení, implementaci, údržbu a monitorování, zda podporují strategii IT a dodržují právní a regulační požadavky.
  • 2.5 Posuzovat dostatečnost systému řízení kvality na to, zda efektivně podporuje cíle a strategie organizace.
  • 2.6 Posuzovat správu a monitorování kontrol IT (např. kontinuální monitoring, QA) na dodržování politik, norm a postupů organizace.
  • 2.7 Posuzovat praktiky investic, využívání a alokace zdrojů IT, včetně kritérií prioritizace, na shodu s cíly a strategiemi organizace.
  • 2.8 Posuzovat strategie a politiky zakládání smluv IT a praktiky správy smluv na to, zda podporují cíle a strategie organizace.
  • 2.9 Posuzovat praktiky řízení rizik na to, zda jsou vlastní rizika IT organizace řádně spravovány.
  • 2.10 Posuzovat praktiky monitorování a poskytování záruk na to, zda představení a výkonní manažeři dostávají dostatečné a časově relevantní informace o výkonu IT.
  • 2.11 Posuzovat plán obnovení provoznosti organizace na to, zda je schopna pokračovat ve klíčových podnikových aktivitách v případě rušivého dopadu IT.

Adquisice, vyvoj a implementace informačních systémů (12 %)

Zajišťovat, že praktiky pro adquisici, vývoj, testování a implementaci informačních systémů splňují strategie a cíle organizace.

  • 3.1 Posuzovat obchodní případ navržených investic do adquisice, vývoje, údržby a následného vyřazení informačních systémů na to, zda splňují podnikové cíle.
  • 3.2 Posuzovat praktiky projektového řízení a kontrol k určení, zda jsou dosahovány podnikové požadavky efektivním způsobem s správným řízením rizik organizace.
  • 3.3 Provádět revize na to, zda se projekt v souladu s plány projekce posouvá vpřed, je dostatečně podporován dokumentací a přesně reportuje stav.
  • 3.4 Posuzovat kontroly informačních systémů během fází požadavků, adquisice, vývoje a testování na shodu s politikami, normami, postupy organizace a příslušnými externími požadavky.
  • 3.5 Posuzovat připravenost informačních systémů k implementaci a migraci do produkce na to, zda jsou splňovány projektové výstupy, kontroly a požadavky organizace.
  • 3.6 Provádět revize po implementaci systémů na to, zda jsou splňovány projektové výstupy, kontroly a požadavky organizace.

Operace informačních systémů a odolnost podniku (23 %)

Zajišťovat, že procesy pro operace, údržbu a podporu informačních systémů splňují strategie a cíle organizace.

  • 4.1 Provádět pravidelné revize informačních systémů na to, zda nadále slouží podnikovým cílům.
  • 4.2 Posuzovat praktiky řízení úrovní služeb na to, zda je definován a spravován výkon interních i externích poskytovatelů služeb.
  • 4.3 Posuzovat praktiky správy třetích stran na to, zda poskytovatelé dodržují požadovanou úroveň kontrol očekávaných organizací.
  • 4.4 Posuzovat operace a procedury koncových uživatelů na to, zda jsou řízeny k dokončení plánované i neplánované procesy.
  • 4.5 Posuzovat proces údržby informačních systémů na efektivní řízení a podporu cílů organizace.
  • 4.6 Posuzovat praktiky správy dat na to, zda jsou integritní a optimalizované databáze.
  • 4.7 Posuzovat využití nástrojů a technik pro monitorování kapacity a výkonu k určení, zda IT služby splňují cíle organizace.
  • 4.8 Posuzovat praktiky řízení problémů a incidentů na to, zda jsou incidenty, problémy nebo chyby včas zaznamenány, analyzovány a vyřešeny.
  • 4.9 Posuzovat praktiky řízení změn, konfigurace a vydávání na to, zda jsou plánované i neplánované změny ve produkčním prostředí organizace adekvátně řízeny a dokumentovány.
  • 4.10 Posuzovat dostatečnost opatření pro zálohování a obnovení na to, zda je k dispozici požadovaná informace k obnově zpracování.
  • 4.11 Posuzovat plán obnovení po havárii organizace na to, zda umožňuje obnovení IT zpracovávacích schopností v případě havárie.

Ochrana informačních aktiv (27 %)

Zajišťovat, že politiky, normy, postupy a kontroly zabezpečení organizace zajistí důvěrnost, integrity a dostupnost informačních aktiv.

  • 5.1 Posuzovat politiky, normy a postupy bezpečnosti informací na kompletnost a shodu s obecně přijatými praktikami.
  • 5.2 Posuzovat návrh, implementaci a monitorování systémových a logických kontrol zabezpečení k ověření důvěrnosti, integrity a dostupnosti informací.
  • 5.3 Posuzovat návrh, implementaci a monitorování procesů a postupů třídění dat na shodu s politikami, normami, postupy organizace a příslušnými externími požadavky.
  • 5.4 Posuzovat návrh, implementaci a monitorování kontrol fyzického přístupu a environmentálních opatření na to, zda jsou informační aktiva adekvátně chráněna.
  • 5.5 Posuzovat procesy a postupy používané pro ukládání, vytýčení, přepravu a likvidaci informačních aktiv (např. záložní média, odstavné úložiště, tisková data a digitální média) na to, zda jsou informační aktiva adekvátně chráněna.

Požadavky

  • 5 let profesionálního zkušeností v IT auditu nebo v oblasti bezpečnosti
  • Základní znalosti v oblasti provozování informačních technologií, podpory firemních procesů pomocí IT a interní kontroly.

Požadované pracovní zkušenosti je možné zkrátit na 4 roky, pokud kandidát má bakalářský titul, nebo na 3 roky, pokud má magisterský titul.

Je možné účastnit se zkoušky i s nesplněnými pracovními zkušenostmi. Nicméně je to podmínka, která musí být splněna do 5 let od data absolvování zkoušky. Pokud toto není dosaženo do 5 let, váš úspěch na zkoušce ztratí platnost.

Cílová skupina

  • auditoci
  • IT systémoví auditoci
  • manažeři IT infrastruktury,
  • manažeři řízení rizik nebo kontinuity podnikání,
  • osoby odpovědné za všechny aspekty správy IT
 28 hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie