Sertfika
Eğitim İçeriği
Alan 1: Kurumsal IT Yönetimine Yönelik Çerçeve (25%)
Kurumun misyonu, vizyonu ve değerleriyle hizalı bir kurumsal IT yönetim çerçevesinin tanımlanması, oluşturulması ve yönetilmesini sağlama.
Alan 1—Bilgi İfadeleri:
- Kurumsal IT yönetimine yönelik çerçeve bileşenleri hakkında bilgi
- IT yönetim sektör uygulamaları, standartları ve çerçeveleri (örneğin, COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500) hakkında bilgi
- IT yönetimine ilişkin iş driver'ları hakkında bilgi (örneğin, yasal, düzenleyici ve sözleşme gereklilikleri)
- IT yönetim destekçilere (örneğin, ilkeler, politikalar ve çerçeveler; süreçler; organizasyon yapıları; kültür, etik ve davranış; bilgi; hizmetler, altyapı ve uygulamalar; insanlar, beceriler ve yeterlilikler) hakkında bilgi
- IT stratejisi tanımlama teknikleri (örneğin, SWOT, BCG Matrix) hakkında bilgi
- Kurumsal mimari (EA) ile ilgili bileşenler, ilkeler ve kavramlar hakkında bilgi
- Organizasyon yapıları ve rolleri ile sorumlulukları hakkında bilgi (örneğin, kurumsal yatırım komitesi, program yönetimi ofisi, IT strateji komitesi, IT mimari inceleme kurulu, IT risk yönetimi komitesi)
- Organizasyonel, süreç ve kültürel değişim yönetimi yöntemleri hakkında bilgi
- Bilgi gereksinimleri, veriler ve sistem sahipliği; IT süreçleri için hesap verebilirlik kurma modelleri ve yöntemleri hakkında bilgi
- IT yönetim izleme süreçleri/mekanizmaları (örneğin, dengeli puan kartı [BSC]) hakkında bilgi
- IT yönetim raporlama süreçleri/mekanizmaları hakkında bilgi
- Bildirim ve tanıtım teknikleri hakkında bilgi
- Kontrol metodolojileri ve teknikler hakkında bilgi
- Sürekli iyileştirme teknikleri ve süreçleri hakkında bilgi
Alan 2: Stratejik Yönetim (20%)
IT'nin, IT stratejik planlarının kurumsal stratejik planlarla entegrasyonu ve hizalanması yoluyla kurum amacına ulaşmasını sağlama.
Alan 2—Bilgi İfadeleri:
- Kurumun stratejik planı ve IT ile ilişkisi hakkında bilgi
- Stratejik planlama süreçleri ve teknikleri hakkında bilgi
- İş stratejisi değişikliklerinin IT stratejisi üzerindeki etkisi hakkında bilgi
- Stratejik hizalanmanın başarısına engeller hakkında bilgi
- IT ve iş stratejik hizalanmasını destekleyen politikalar ve prosedürler hakkında bilgi
- IT stratejik planlama süreçlerinin belgelenmesi ve iletişimini sağlama yöntemleri (örneğin, IT kontrol paneli/dengeli puan kartı, kilit göstergeler) hakkında bilgi
- Kurumsal mimari (EA) bileşenleri, ilkeleri ve çerçeveleri hakkında bilgi
- Mevcut ve gelecekteki teknolojiler hakkında bilgi
- IT girişimlerine ilişkin önceliklendirme süreçleri hakkında bilgi
- IT yatırım programlarının kapsamı, amacından ve faydaları hakkında bilgi
- IT rolleri ve sorumlulukları ve iş ve IT hedeflerini IT personeline aktarım yöntemleri hakkında bilgi
Alan 3: Fayda Realizasyonu (16%)
IT destekli yatırımların optimize edilmiş iş faydalarını sunacak şekilde yönetildiğinden ve fayda realizasyonu sonuçları ile performans ölçümünün kurulması, değerlendirilmesi ve ilgili paydaşlara ilerleme raporunun yapılması sağlanması.
Alan 3—Bilgi İfadeleri:
- IT yatırım yönetimi süreçleri ve yatırımların ekonomik yaşam döngüsü hakkında bilgi
- Kurum portföyü yönetiminin temel ilkeleri hakkında bilgi
- Fayda hesaplama teknikleri (örneğin, kazanılan değer, toplam maliyet, yatırım getirisi) hakkında bilgi
- Proses ve hizmet ölçüm teknikleri (örneğin, olgunluk modelleri, benchmarking, kilit performans göstergeleri [KPIs]) hakkında bilgi
- IT çözümleri ve hizmetlerinin planlaması, geliştirilmesi, geçiş, teslimatı ve desteklenmesine yönelik süreçler ve uygulamalar hakkında bilgi
- Sürekli iyileştirme kavramları ve ilkeleri hakkında bilgi
- Çıkış ve performans ölçüm teknikleri (örneğin, hizmet metrikleri, kilit performans göstergeleri [KPIs]) hakkında bilgi
- IT yatırımlarının durumunu yönetme ve raporlama prosedürleri hakkında bilgi
- Maliyet iyileştirme stratejileri (örneğin, dış kaynaklandırma, yeni teknolojilere geçiş) hakkında bilgi
- IT yatırımları için hesap verebilirlik kurma modelleri ve yöntemleri hakkında bilgi
- Değer teslim çerçeveleri (örneğin, Val IT) hakkında bilgi
- İş planının geliştirilmesi ve değerlendirme teknikleri hakkında bilgi
Alan 4: Risk İyileştirme (24%)
Kurumsal risk yönetimi (ERM) çerçevesiyle hizalı bir IT risk yönetimi çerçevesinin, IT ile ilgili iş risklerini tanımlama, analiz etme, azaltma, yönetme, izleme ve iletişimini sağladığından emin olma.
Alan 4—Bilgi İfadeleri:
- Stratejik, portföyü, program, proje ve işlemler seviyelerinde risk yönetiminin uygulanması hakkında bilgi
- Risk yönetimi çerçeveleri ve standartları (örneğin, RISK IT, Treadway Komisyonu Sponsor Organizasyonları Kurumsal Risk Yönetimi—Entegrasyon Çerçevesi [2004] [COSO ERM], International Organization for Standardization [ISO] 31000) hakkında bilgi
- Risk yönetimi yaklaşımının yasal ve düzenleyici uyumluluğuyla ilişkisi hakkında bilgi
- IT ve kurumsal risk yönetiminin (ERM) hizalanmasını sağlama yöntemleri hakkında bilgi
- Risk yönetimi yaklaşımının iş dayanıklılığı (örneğin, iş süreklilik planlaması [BCP] ve afet kurtarma planlaması [DRP]) ile ilişkisi hakkında bilgi
- IT kullanımıyla ilgili riskler, tehditler, zafiyetler ve fırsatlar hakkında bilgi
- İş riskleri, maruziyetler ve tehditler (örneğin, dış çevre, iç kandırıcılık, bilgi güvenliği) hakkında bilgi, bu riskler IT kaynaklarıyla yönetilebilir.
- Risk avansı ve risk toleransı hakkında bilgi
- Quantitative and qualitative risk assessment methods (örneğin, quantitative and qualitative risk assessment methods)
- Kurum içinde IT ile ilgili risk azaltma stratejileri hakkında bilgi
- Azaltma stratejilerinin/controle etkinliğinin izlenmesi için yöntemler hakkında bilgi
- Stakeholder analizi ve iletişim teknikleri hakkında bilgi
- Ana risk göstergeleri (KRIs) kurma yöntemleri hakkında bilgi
- Tanınan riskin durumunu yönetme ve raporlama yöntemleri hakkında bilgi
Alan 5: Kaynak İyileştirme (15%)
Kurum hedeflerinin gerçekleştirilmesini desteklemek için IT kaynaklarının, bilgi, hizmetler, altyapı ve uygulamalar, insanlara yönelik iyileştirmesinden emin olma.
Alan 5—Bilgi İfadeleri:
- IT kaynak planlaması yöntemleri hakkında bilgi
- Birleşim, değerlendirme, eğitim ve geliştirme metodolojileri hakkında bilgi
- Uygulama, bilgi ve altyapı kaynaklarının edinimi süreçleri hakkında bilgi
- Yatırım programları ve işlem seviyesi anlaşmalarına (OLAs) ve hizmet seviyesi anlaşmalarına (SLAs) uymak için kullanılabilen dış kaynaklandırma ve dışa aktarma yaklaşımları hakkında bilgi
- IT kaynak kullanımını ve mevcut olmasını kaydetme ve izlemede kullanılan yöntemler hakkında bilgi
- IT kaynak performansını değerlendirme ve raporlamada kullanılan yöntemler hakkında bilgi
- Interoperability, standartlaşma ve ölçek ekonomisi hakkında bilgi
Kurs İçin Gerekli Önbilgiler
ISACA, CGEIT sertifikasyonuna uygun olmak için en az beş yıl boyunca beş CGEIT Alanında IT yönetim deneyimi gerektirir. ISACA'nın deneyim gerekliliklerini karşılamadan önce CGEIT sınavını verebilirsiniz, ancak tüm gereklilikler karşılanmadan önce CGEIT sertifikasyonu verilmeyecektir. Bu kurs için spesifik giriş gereksinimleri belirlemiyoruz.
Danışanlarımızın Yorumları (2)
Risk optimizasyonu diğer konulardan daha açıktır
Munirah Alsahli - GOSI
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
Yapay Zeka Çevirisi
Antrenör çok açık ve netti. Bilgilerin anılması ve kaydedilmesi çok kolaydı.
Paul Clancy - Rowan Dartington
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
Yapay Zeka Çevirisi