CISA國際注冊信息系統審計師
培訓班型: 脫產班
課程長度: 5天/30小時
培訓日期: 待定
培訓地點: 博學國際教育培訓中心
環境要求: 投影儀、白板、大白紙
培訓形式: 實例講授,現場演、練、及時溝通
培訓資料: 培訓教材
課程內容
認證描述:CISA(Certified Information System Auditor),自1978年起,由國際信息系統審計和控制協會(ISACA)開始實施注冊。CISA認證已經成為持證人在信息系統審計、控制與安全等專業領域中取得成績的象征,并逐步發展成全球公認的標準。*獲得CISA認證的審計
師在信息安全與控制領域內發揮著重要的作用,信息系統審計也越來越被國內企業認
可,截至2008年4月世界范圍內獲得認證的有47,145人,*大陸獲得認證的人數僅有666人。此外,它還會帶來相當數量的職業與個人收益。
課程概述:課程將現實案例與CISA知識框架的內容緊密結合,引導學員從業務與管理角度深入思考,以達到“學以致用”的效果。
?業內最資深的專家教授團隊,豐富的教學方式組合
?通過“樹狀復習大綱”梳理及重點輔導,可以讓學員在短時間內深入把握
?知識精髓,以“不變應萬變”。
?加入國內IT安全風險管理界精英的高端交流平臺。
?優質全面、持續系統的后續服務。
授課對象:信息系統審計咨詢顧問
傳統的審計專業人員
企業內部負責信息系統審計的從業人員
企業內部負責信息系統安全管理和規劃等工作的從業人員
IT經理,信息安全經理
CISA應試者
培訓目標:
通過短期培訓,一方面可以使信息技術從業人員能夠了解信息系統審計的原理,并把信息系統審計的方法用于風險控制的實踐中去;另一方面,由于培訓的知識體系是按照CISA認證要求進行設計的,完成培訓后,學員還可以參加一年2次的國際信息系統審計師認證考試,以獲得CISA認證資格,增強自身的職業競爭力。
課程內容:
信息系統審計程序(10%):按照信息系統審計標準、指南和*實務來提供信息系統審計服務,以協助機構確保其信息技術和商業系統得到保護和控制。
信息技術管理(15%):提供鑒證服務,確保一個機構具備相應的結構、政策、問責制度、機制和監控措施,以達到公司在信息技術管理方面的要求。
系統與基礎設施生命周期(16%):提供鑒證服務,確保系統和基礎設施開發/購置、測試、實施、維護和處置的相關管理措施滿足機構的目標。
IT服務的交付與支持(14%):提供鑒證服務,確保信息技術服務管理措施足以保證所交付的服務達到能夠實現機構目標的水平。
信息資產的保護(31%):提供鑒證服務,確保相關安全架構(政策、標準、規程和控制)能夠保證信息資產的機密性、真實性和可用性。
業務連貫性與災難恢復(14%):提供鑒證服務,確保一旦發生中斷,業務連貫性和災難恢復流程將保證及時恢復信息系統服務,同時使業務受到的影響降到*。