Certificaat
Cursusaanbod
Domein 1—Het proces van controleren van informatiesystemen (14%)
Bied controle-diensten aan overeenkomstig de normen voor IT-controle om de organisatie te ondersteunen bij het beschermen en beheren van informatiesystemen.
- 1.1 Ontwikkel en implementeer een op risico gebaseerde IT-controlestrategie in overeenstemming met de normen voor IT-controle, om ervoor te zorgen dat sleutelgebieden worden opgenomen.
- 1.2 Plan specifieke controles om te bepalen of informatiesystemen worden beschermd, gecontroleerd en waarde toevoegen aan de organisatie.
- 1.3 Voer controles uit overeenkomstig de normen voor IT-controle om de geplande controledoelstellingen te bereiken.
- 1.4 Rapporteer controleresultaten en doe aanbevelingen aan belanghebbenden om resultaten te communiceren en, indien nodig, veranderingen teweeg te brengen.
- 1.5 Voer follow-ups uit of bereid statusrapporten voor om ervoor te zorgen dat de management adequaat actie heeft ondernomen in een gelegen tijd.
Domein 2—Bestuur en beheer van IT (14%)
Bied verzekering dat het noodzakelijke leiderschap en de organisatiestructuur en -processen aanwezig zijn om doelstellingen te bereiken en de strategie van de organisatie te ondersteunen.
- 2.1 Evalueer de effectiviteit van de IT-governancestructuur om te bepalen of IT-beslissingen, richtlijnen en prestaties de strategieën en doelstellingen van de organisatie ondersteunen.
- 2.2 Evalueer de IT-organisatiestructuur en het personeelsbeheer om te bepalen of deze de strategieën en doelstellingen van de organisatie ondersteunen.
- 2.3 Evalueer de IT-strategie, inclusief de richting, en de processen voor ontwikkeling, goedkeuring, implementatie en onderhoud om overeenstemming met de strategieën en doelstellingen van de organisatie te garanderen.
- 2.4 Evalueer de IT-beleidsregels, normen en procedures, en de processen voor hun ontwikkeling, goedkeuring, implementatie, onderhoud en controle om te bepalen of deze de IT-strategie ondersteunen en voldoen aan regelgevende en wettelijke vereisten.
- 2.5 Evalueer de adequaatheid van het kwaliteitsbeheersysteem om te bepalen of dit op kostenneutrale wijze de strategieën en doelstellingen van de organisatie ondersteunt.
- 2.6 Evalueer het IT-beheer en -controleren van controles (bijv. continue controle, kwaliteitsborging) om te bepalen of er voldoet aan de beleidsregels, normen en procedures van de organisatie.
- 2.7 Evalueer de praktijken voor IT-gereserveerde investeringen, gebruik en toewijzing, inclusief prioriteitscriteria, om overeenstemming met de strategieën en doelstellingen van de organisatie te garanderen.
- 2.8 Evalueer de strategieën en beleidsregels voor IT-contracten en de praktijken voor contractbeheer om te bepalen of deze de strategieën en doelstellingen van de organisatie ondersteunen.
- 2.9 Evalueer risicobeheerspraktijken om te bepalen of de IT-gerelateerde risico's van de organisatie adequaat worden beheerd.
- 2.10 Evalueer monitoring- en verzekeringpraktijken om te bepalen of het bestuur en de uitvoerende management voldoende en tijdig informatie ontvangen over IT-prestaties.
- 2.11 Evalueer het zakencontinuïteitplan van de organisatie om te bepalen of de organisatie in staat is essentiële bedrijfsprocessen voort te zetten gedurende een IT-uitval.
Domein 3—Aankoop, ontwikkeling en implementatie van informatiesystemen (19%)
Bied verzekering dat de praktijken voor aankoop, ontwikkeling, testen en implementatie van informatiesystemen voldoen aan de strategieën en doelstellingen van de organisatie.
- 3.1 Evalueer het zakelijke geval voor voorgestelde investeringen in aankoop, ontwikkeling, onderhoud en uiteindelijke afvoering van informatiesystemen om te bepalen of deze de zakelijke doelen voldoet.
- 3.2 Evalueer projectmanagementpraktijken en -controles om te bepalen of zakelijke vereisten op kostenneutrale wijze worden bereikt, terwijl risico's voor de organisatie worden beheerd.
- 3.3 Voer reviews uit om te bepalen of een project volgens het projectplan vordert, adequaat wordt ondersteund door documentatie en dat statusrapportages correct zijn.
- 3.4 Evalueer controles voor informatiesystemen gedurende de vereisten, aankoop, ontwikkeling en testfases om te bepalen of er voldoet aan de beleidsregels, normen, procedures en externe vereisten van de organisatie.
- 3.5 Evalueer de gereedheid van informatiesystemen voor implementatie en migratie naar productieomgevingen om te bepalen of projectleverables, controles en vereisten van de organisatie worden voldaan.
- 3.6 Voer post-implementatiereviews uit van systemen om te bepalen of projectleverables, controles en vereisten van de organisatie worden voldaan.
Domein 4—Bewerking, onderhoud en ondersteuning van informatiesystemen (23%)
Bied verzekering dat de processen voor bewerking, onderhoud en ondersteuning van informatiesystemen voldoen aan de strategieën en doelstellingen van de organisatie.
- 4.1 Voer periodieke reviews uit van informatiesystemen om te bepalen of deze blijven voldoen aan de doelen van de organisatie.
- 4.2 Evalueer servicelevieringsbeheerspraktijken om te bepalen of het dienstenniveau van interne en externe serviceproviders gedefinieerd en beheerd is.
- 4.3 Evalueer derde-partijbeheerspraktijken om te bepalen of de controlesniveaus die door de organisatie worden verwacht, door de provider worden nageleefd.
- 4.4 Evalueer operationele- en eindgebruikersprocedures om te bepalen of geplande en ongeplande processen tot voltooiing worden beheerd.
- 4.5 Evalueer het proces van informatiesysteemonderhoud om te bepalen of deze effectief worden beheerd en blijven voldoen aan de doelen van de organisatie.
- 4.6 Evalueer databehandelingpraktijken om de integriteit en optimalisatie van databases te beoordelen.
- 4.7 Evalueer het gebruik van capaciteit- en prestatiebewakingshulpmiddelen en -technieken om te bepalen of IT-diensten voldoen aan de doelen van de organisatie.
- 4.8 Evalueer probleem- en incidentbeheerspraktijken om te bepalen of incidenten, problemen of fouten tijdig worden vastgelegd, geanalyseerd en opgelost.
- 4.9 Evalueer wijzigings-, configuratie- en releasebeheerspraktijken om te bepalen of geplande en ongeplande wijzigingen in de productieomgeving van de organisatie adequaat worden beheerd en gedocumenteerd.
- 4.10 Evalueer de adequaatheid van backup- en herstelpreventies om te bepalen of de informatie beschikbaar is die nodig is voor het hervatten van verwerking.
- 4.11 Evalueer het灾难恢复计划,以确定其是否能够在发生灾难时使IT处理能力得以恢复。
Domein 5—Bescherming van informatieassets (30%)
Bied verzekering dat de beveiligingsbeleidsregels, normen, procedures en controles van de organisatie de geheimhouding, integriteit en beschikbaarheid van informatieassets waarborgen.
- 5.1 Evalueer de volledigheid en overeenstemming met algemeen aanvaarde praktijken van de beveiligingsbeleidsregels, normen en procedures voor informatie.
- 5.2 Evalueer de ontwerp, implementatie en monitoring van systeem- en logische veiligheidscontroles om de geheimhouding, integriteit en beschikbaarheid van informatie te verifiëren.
- 5.3 Evalueer het ontwerp, implementatie en monitoring van dataclassificatieprocessen en -procedures voor overeenstemming met de beleidsregels, normen, procedures en externe vereisten van de organisatie.
- 5.4 Evalueer het ontwerp, implementatie en monitoring van fysieke toegangs- en milieucontroles om te bepalen of informatieassets adequaat beschermd zijn.
- 5.5 Evalueer de processen en procedures voor opslaan, ophalen, transporteren en verwijderen van informatieassets (bijv. back-upmedia, afstandsopslag, hardcopy/printed data, en softcopy-media) om te bepalen of informatieassets adequaat beschermd zijn.
Vereisten
Er is geen vastgestelde voorkennis vereist voor deze cursus. ISACA vraagt wel om minimaal vijf jaar professionele ervaring in het auditeren, beheersen of beveiligen van informatiesystemen om in aanmerking te komen voor volledige certificering. Je kunt de CISA-examen afleggen voordat je aan ISACA’s ervingsvereisten voldoet, maar de CISA-akcreditering wordt pas verleend nadat je deze vereisten hebt vervuld. Onze trainers adviseren cursisten om zo vroeg mogelijk in hun carrière CISA te halen, zodat ze dagelijks gebruik kunnen maken van internationaal erkende IT-auditingpraktijken.
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €9120 online delivery, based on a group of 2 delegates, €2880 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (3)
Vragen, die me erg helpen om de kenmerken van CRISC examen te begrijpen.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Cursus - CRISC - Certified in Risk and Information Systems Control
Automatisch vertaald
De trainer was uiterst helder en bondig. Zeer eenvoudig te begrijpen en de informatie te verwerken.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald