Certificaat
Cursusaanbod
Doel:
Het uiteindelijke doel is om uw CISA-examen in één keer te slagen.
Informatiesysteemauditingproces (21%)
Lever auditdiensten volgens IT-auditstandaarden om de organisatie te helpen bij het beschermen en beheersen van informatiesystemen.
- 1.1 Ontwikkel en implementeer een risicogebaseerde IT-auditschema in overeenstemming met IT-auditstandaarden om ervoor te zorgen dat de belangrijkste gebieden worden opgenomen.
- 1.2 Plan specifieke audits om te bepalen of informatiesystemen zijn beschermd, gecontroleerd en waarde toevoegen aan de organisatie.
- 1.3 Voer audits uit volgens IT-auditstandaarden om de geplande auditdoelstellingen te bereiken.
- 1.4 Rapporteert auditresultaten en maakt aanbevelingen aan belanghebbenden om resultaten over te brengen en waar nodig verandering teweeg te brengen.
- 1.5 Voer follow-ups uit of bereid statusrapporten voor om ervoor te zorgen dat de benodigde acties door het management op tijd zijn genomen.
Bestuur en Management van IT (17%)
Garandeer dat de nodige leidinggevende en organisatiestructuren en processen aanwezig zijn om doelstellingen te bereiken en de strategie van de organisatie te ondersteunen.
- 2.1 Evalueer de effectiviteit van de IT-governancestructuur om te bepalen of IT-beslissingen, richtlijnen en prestaties de strategieën en doelstellingen van de organisatie ondersteunen.
- 2.2 Evalueer de IT-organisatiestructuur en het personeelsbeheer om te bepalen of deze de strategieën en doelstellingen van de organisatie ondersteunen.
- 2.3 Evalueer de IT-strategie, inclusief de richting van de IT, en de processen voor het ontwikkelen, goedkeuren, implementeren en onderhouden van de strategie om deze in overeenstemming te brengen met de strategieën en doelstellingen van de organisatie.
- 2.4 Evalueer de IT-beleid, -standaarden en -procedures, en de processen voor hun ontwikkeling, goedkeuring, implementatie, onderhoud en monitoring om te bepalen of ze het IT-strategieondersteunen en voldoen aan regelgevende en juridische vereisten.
- 2.5 Evalueer de adequaatheid van het kwaliteitsmanagementsysteem om te bepalen of het op kostenbewuste wijze de strategieën en doelstellingen van de organisatie ondersteunt.
- 2.6 Evalueer IT-beheer en -monitoring van controles (bijvoorbeeld continu monitoring, kwaliteitszorg) om te bepalen of deze voldoen aan de beleid, standaarden en procedures van de organisatie.
- 2.7 Evalueer IT-investering-, gebruik- en toewijzingspraktijken, inclusief prioriteitscriteria, om te bepalen of deze in overeenstemming zijn met de strategieën en doelstellingen van de organisatie.
- 2.8 Evalueer IT-contractstrategieën en -beleid, en contractmanagementpraktijken om te bepalen of deze de strategieën en doelstellingen van de organisatie ondersteunen.
- 2.9 Evalueer risicomanagementpraktijken om te bepalen of IT-gerelateerde risico's van de organisatie adequaat worden beheerd.
- 2.10 Evalueer monitoring- en verzekeringpraktijken om te bepalen of het bestuur en topmanagement voldoende en op tijd informatie krijgen over IT-prestaties.
- 2.11 Evalueer de zakelijke continuïteitplan van de organisatie om de vermogen van de organisatie te bepalen om essentiële bedrijfsactiviteiten voort te zetten gedurende een IT-verstoring.
Aanwinst, Ontwikkeling en Implementatie van Informatiesystemen (12%)
Garandeer dat de praktijken voor het aanschaffen, ontwikkelen, testen en implementeren van informatiesystemen voldoen aan de strategieën en doelstellingen van de organisatie.
- 3.1 Evalueer het zakelijke geval voor voorgestelde investeringen in het aanschaffen, ontwikkelen, onderhouden en vervolgens uitsluiten van informatiesystemen om te bepalen of deze de zakelijke doelstellingen voldoet.
- 3.2 Evalueer projectmanagementpraktijken en -controles om te bepalen of zakelijke vereisten op kostenbewuste wijze worden bereikt terwijl risico's voor de organisatie worden beheerd.
- 3.3 Voer reviews uit om te bepalen of een project vordert volgens de projectplannen, voldoende wordt ondersteund door documentatie en statusrapportages nauwkeurig zijn.
- 3.4 Evalueer controles voor informatiesystemen tijdens de fase van vereisten, aanschaf, ontwikkeling en testen om te bepalen of deze voldoen aan het beleid, standaarden, procedures en geldende externe vereisten van de organisatie.
- 3.5 Evalueer de gereedheid van informatiesystemen voor implementatie en migratie naar productie om te bepalen of projectleveringen, controles en de vereisten van de organisatie worden voldaan.
- 3.6 Voer post-implementatiereviews uit om te bepalen of projectleveringen, controles en de vereisten van de organisatie worden voldaan.
Bedrijfscontinuïteit en Operaties van Informatiesystemen (23%)
Garandeer dat de processen voor informatiesysteemonderhoud, -ondersteuning en -bewerking voldoen aan de strategieën en doelstellingen van de organisatie.
- 4.1 Voer periodieke reviews uit van informatiesystemen om te bepalen of deze blijven voldoen aan de doelstellingen van de organisatie.
- 4.2 Evalueer servicemanagementpraktijken om te bepalen of het servicelevel van interne en externe dienstverleners is gedefinieerd en wordt beheerd.
- 4.3 Evalueer derdenbeheerpraktijken om te bepalen of de niveaus van controles die door de organisatie worden verwacht, worden nageleefd door de leverancier.
- 4.4 Evalueer operaties- en eindgebruikerprocedures om te bepalen of geplande en ongeplande processen tot voltooiing worden beheerd.
- 4.5 Evalueer het proces van informatiesysteemonderhoud om te bepalen of deze effectief worden beheerd en blijven voldoen aan de doelstellingen van de organisatie.
- 4.6 Evalueer dataverwerkingspraktijken om de integriteit en optimalisering van databases te bepalen.
- 4.7 Evalueer het gebruik van capaciteits- en prestatiebewakingshulpmiddelen en -technieken om te bepalen of IT-diensten de doelstellingen van de organisatie voldoen.
- 4.8 Evalueer probleem- en incidentmanagementpraktijken om te bepalen of incidenten, problemen of fouten op tijd worden vastgelegd, geanalyseerd en opgelost.
- 4.9 Evalueer veranderings-, configuratie- en releasemanagementpraktijken om te bepalen of geplande en ongeplande wijzigingen die worden aangebracht in de productieomgeving van de organisatie adequaat zijn beheerd en gedocumenteerd.
- 4.10 Evalueer de adequaatheid van backup- en herstelvoorschriften om de beschikbaarheid van informatie te garanderen die nodig is voor het hervatten van verwerking.
- 4.11 Evalueer het noodherstelplan van de organisatie om te bepalen of dit in staat is IT-verwerkingscapaciteiten te herstellen bij een ramp.
Bescherming van Informatieactiva (27%)
Garandeer dat de beveiligingsbeleids-, -standaard- en -procedures van de organisatie zorgen voor de vertrouwelijkheid, integriteit en beschikbaarheid van informatieactiva.
- 5.1 Evalueer het beveiligingsbeleid, -standaarden en -procedures op volledigheid en overeenstemming met algemeen aanvaarde praktijken.
- 5.2 Evalueer de ontwerp, implementatie en monitoring van systeem- en logische beveiligingscontroles om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te bevestigen.
- 5.3 Evalueer de ontwerp, implementatie en monitoring van dataclassificatieprocessen en -procedures om overeenstemming met het beleid, standaarden, procedures en geldende externe vereisten van de organisatie te bevestigen.
- 5.4 Evalueer de ontwerp, implementatie en monitoring van fysieke toegang- en milieucontroles om te bepalen of informatieactiva adequaat worden beschermd.
- 5.5 Evalueer de processen en procedures die worden gebruikt voor het opslaan, ophalen, transporteren en vernietigen van informatieactiva (bijvoorbeeld back-upmedia, afstandsopslag, harde kopie/drukgegevens en softkopiemedia) om te bepalen of informatieactiva adequaat worden beschermd.
Vereisten
- 5 jaar beroepsmatige ervaring in IT-audit of veiligheid
- Basis-kennis op het gebied van informatiebeheer, bedrijfssteun door informatietechnologie en interne controle.
Het is mogelijk om de vereiste werkervaring te verkorten tot 4 jaar als de kandidaat een bachelor-diploma heeft of tot 3 jaar als hij/zij een master-diploma heeft.
U kunt het examen doen met onvervulde werkervaringsvereisten. Dit is echter een voorwaarde die binnen 5 jaar na het afleggen van het examen moet worden vervuld. Als u dit niet doet binnen 5 jaar, zal uw geslaagde cijfer op het examen null en void zijn.
Doelgroep
- auditeurs
- IT-systeemauditeurs
- IT-infrastructuurmanagers,
- risicomanagement- of business continuity-managers,
- personen verantwoordelijk voor alle aspecten van IT-beheer
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €9120 online delivery, based on a group of 2 delegates, €2880 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (2)
Vragen, dat helpt me een hoop om de kenmerken van het CRISC-examen te begrijpen.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Cursus - CRISC - Certified in Risk and Information Systems Control
Automatisch vertaald
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald