Informacje o szkoleniu
4-dniowe akredytowane szkolenie CISA (Certified Information Systems Auditor) jest prowadzone zgodnie z programem i z materiałami przygotowanymi przez ISACA (Information Systems Audit and Control Association). Szkolenie przygotowuje do zdania międzynarodowego egzaminu CISA.
Certyfikat CISA to jeden z najbardziej prestiżowych, rozpoznawalnych i docenianych na świecie specjalistycznych certyfikatów w obszarze bezpieczeństwa informacji i audytu. Certyfikat CISA jest wydawany przez ISACA po zdaniu egzaminu jako dowód posiadania kwalifikacji oraz stosowania najlepszych praktyk.
W Polsce certyfikat CISA jest wymieniony w Ustawie o krajowym systemie cyberbezpieczeństwa oraz Ustawie o finansach publicznych jako uprawnienie do audytu systemów teleinformatycznych.
Czego się nauczysz
- Dowiesz się, jak zaplanować i przeprowadzić audyt zgodnie ze standardami audytu systemów informatycznych oraz strategią audytu opartą na ryzyku
- Będziesz potrafił lepiej komunikować się zarówno z osobami reprezentującymi biznes, jak i technologię, w czasie zadań audytowych.
- Nauczysz się, jak ocenić strategię IT pod kątem zgodności ze strategią i celami organizacji, jak ocenić efektywność ładu i zarządzania IT oraz, jak ocenić polityki i praktyki pod kątem zgodności z wymogami regulacyjnymi i prawnymi.
- Będziesz potrafił ocenić, czy uzasadnienie biznesowe dla zmian w systemach informatycznych spełnia cele biznesowe.
- Będziesz potrafił ocenić politykę i praktyki zarządzania projektami na wszystkich etapach cyklu życia systemu informatycznego.
- Będziesz potrafił ocenić politykę i praktyki zarządzania zmianami, konfiguracją, wydaniami i poprawkami.
- Dowiesz się, jak zweryfikować zdolność organizacji do zapewnienia ciągłości działania biznesu.
- Będziesz potrafił lepiej ocenić ryzyka i zagrożenia oraz nadawać im priorytety z punktu widzenia ochrony biznesu.
- Będziesz potrafił ocenić politykę i praktyki organizacji w zakresie bezpieczeństwa i prywatności informacji.
- Dowiesz się, jak przeprowadzić testy bezpieczeństwa w celu identyfikacji potencjalnych zagrożeń i podatności.
- Nauczysz się, jak ocenić potencjalne możliwości i zagrożenia związane z pojawiającymi się technologiami, regulacjami i praktykami branżowymi.
- Przygotujesz się do zadania egzaminu CISA (Certified Information Systems Auditor).
Do kogo skierowane jest to szkolenie
Szkolenie jest przeznaczone dla:
- Audytorów zewnętrznych i wewnętrznych IT
- Administratorów i oficerów bezpieczeństwa informatycznego
- Administratorów sieci i systemów informatycznych
- Dyrektorów, menedżerów, specjalistów i konsultantów odpowiedzialnych za ład korporacyjny, ryzyko i zgodność (Governance, Risk, Compliance)
- Dyrektorów, menedżerów, specjalistów i konsultantów ds. audytu IT
- Dyrektorów i kadrę kierowniczą departamentów IT i departamentów bezpieczeństwa
- Osób zainteresowanych tematyką bezpieczeństwa i audytu IT, chcących podnieść swoje kwalifikacje i potwierdzić je jednym z najbardziej prestiżowych certyfikatów w branży IT na świecie – Certified Information Systems Auditor (CISA).
Zagadnienia poruszane podczas szkolenia
Szkolenie szczegółowo omawia następujące tematy:
- Obszar 1: Proces audytowania systemów informatycznych (The Process of Auditing Information Systems)
- Obszar 2: Ład i zarządzanie IT (Governance and Management of IT)
- Obszar 3: Nabywanie, rozwój i wdrażanie systemów informatycznych (Information Systems Acquisition, Development and Implementation)
- Obszar 4: Eksploatacja, utrzymanie i wsparcie systemów informatycznych (Information Systems Operations, Maintenance and Support)
- Obszar 5: Ochrona zasobów informacyjnych (Protection of Information Assets)
- Próbny egzamin CISA.
Aby uzyskać certyfikat CISA, kandydat musi spełnić następujące wymagania:
- Zdać egzamin CISA.
- Potwierdzić co najmniej pięcioletnie łączne doświadczenie zawodowe w obszarze zarządzanie ryzykiem IT i kontroli systemów informatycznych (wniosek należy złożyć do ISACA w ciągu 5 lat od daty zdania egzaminu).
- Przestrzegać Kodeksu Etyki Zawodowej ISACA.
- Przestrzegać zasad ciągłego doskonalenia zawodowego (CPE).