award icon svg Sertfika

Eğitim İçeriği

Alan 1—Bilgi Sistemlerinin Denetim Süreci (14%)

Bilgi sistemleri koruma ve kontrolü konusunda kuruluşa yardımcı olmak için IT denetimi standartlarına uygun denetim hizmetleri sağlayın.

  • 1.1 IT denetimi standartlarına uyan, ana alanların dahil olduğu risk temelli bir IT denetim stratejisi geliştirmek ve uygulamak için çalışın.
  • 1.2 Bilgi sistemlerinin korunduğunu, kontrol edildiğini ve kuruluşa değer sağladığını belirlemek amacıyla spesifik denetimleri planlayın.
  • 1.3 Planlanmış denetim hedeflerini gerçekleştirmek için IT denetimi standartlarına uygun olarak denetimleri yürütün.
  • 1.4 Denetim bulgularını bildirin ve sonuçları iletişim kurmak ve gerekirse değişim sağlamak amacıyla önemli paydaşlara önerilerde bulunun.
  • 1.5 Yönetim tarafından zamanında uygun eylemlerin alınmış olduğundan emin olmak için takibini yapın veya durum raporları hazırlayın.

Alan 2—IT Yönetimi ve Yönetim (14%)

Kuruluşun stratejilerini gerçekleştirmeye ve stratejisini desteklemeye yönelik gerekli liderlik, organizasyon yapısı ve süreçlerin yerinde olduğunu garanti etmek için güvence sağlayın.

  • 2.1 IT yönetim yapısının etkinliğini değerlendirin; bu yapıyla IT kararları, yönleri ve performansın kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini belirleyin.
  • 2.2 IT organizasyon yapısını ve insan kaynaklarını (personel) yönetimi değerlendirin; bu yapılar ve süreçlerin kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediklerini belirleyin.
  • 2.3 IT stratejisini, bu stratejinin yönüne, geliştirilmesi, onayı, uygulanması ve sürdürülmesi süreçlerini kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek için değerlendirin.
  • 2.4 Kuruluşun IT politikalarını, standartlarını ve prosedürlerini, bu politikaların, standartların ve prosedürlerin geliştirilmesi, onayı, uygulanması, sürdürülmesi ve izlenmesi süreçlerini değerlendirme; bunların IT stratejisini destekleyip desteklemediklerini ve düzenleyici ve yasal gerekliliklere uyup uymadıklarını belirlemek için değerlendirin.
  • 2.5 Kalite yönetim sistemininin yeterliliğini, maliyet etkin bir şekilde kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini belirlemek için değerlendirin.
  • 2.6 IT yönetiminin ve izlemenin (örneğin, sürekli izleme, kalite güvencesi) kurumun politikalarına, standartlarına ve prosedürlerine uyup uymadığını belirlemek için denetimleri değerlendirin.
  • 2.7 IT kaynak yatırımı, kullanımı ve tahsis uygulamalarının, öncelilik kriterlerinin kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek için değerlendirin.
  • 2.8 IT sözleşme stratejilerini ve politikalarını, sözleşme yönetimi uygulamalarının kuruluşun stratejileri ve hedeflerini destekleyip desteklemediğini belirlemek için değerlendirin.
  • 2.9 Risk yönetimi uygulamalarını, kuruluşun IT ile ilgili risklerinin uygun bir şekilde yönetilip yönetilmediğini belirlemek için değerlendirin.
  • 2.10 Gözden geçirme ve güvence uygulamalarını, yönetim kurulu ve üst düzey yönetimin IT performansı hakkında yeterli ve zamanında bilgi alıp almadıklarını belirlemek için değerlendirin.
  • 2.11 Kuruluşun iş süreklilik planını değerlendirme; kuruluşun IT kesintisi sırasında temel iş işlemlerini sürdürülebilir olup olmadığını belirleyin.

Alan 3—Bilgi Sistemlerinin Alımı, Geliştirilmesi ve Uygulanması (19%)

Bilgi sistemlerinin alımına, geliştirilmesine, test edilmesine ve uygulanmasına yönelik uygulamaların kuruluşun stratejilerini ve hedeflerini karşıladığını garanti etmek için güvence sağlayın.

  • 3.1 Önerilen bilgi sistemleri alımına, geliştirilmesine, bakımına ve sonraki emekliye alınmasına yönelik yatırımın iş hedeflerini karşılayıp karşılamadığını belirlemek için iş planını değerlendirin.
  • 3.2 Proje yönetimi uygulamalarını ve kontrol mekanizmalarını, kurumun risklerini yönetirken maliyet etkin bir şekilde iş gereksinimlerinin karşılanıp karşılandığını belirlemek için değerlendirin.
  • 3.3 Projenin proje planlarına uygun ilerleyip ilerlemediğini, yeterince belgelerle desteklendiğini ve durum raporlamasının doğru olduğunu belirlemek için incelemeler yapın.
  • 3.4 Kuruluşun politikaları, standartları, prosedürleri ve uygulanabilir dış gerekliliklere uyup uymadığını belirlemek için bilgi sistemlerinin gereksinim, alım, geliştirme ve test aşamalarında kontrolleri değerlendirin.
  • 3.5 Proje çıktılarının, kontrol mekanizmalarının ve kuruluşun gereksinimlerinin karşılanıp karşılandığını belirlemek için bilgi sistemlerinin uygulamaya ve üretim ortamına geçirilmesine hazır olduğunu değerlendirin.
  • 3.6 Sistemleri uygulanmadan sonra incelemeler yapın; bu incelemelerle proje çıktılarının, kontrol mekanizmalarının ve kuruluşun gereksinimlerinin karşılanıp karşılandığını belirleyin.

Alan 4—Bilgi Sistemleri İşletimi, Bakımı ve Destek (23%)

Bilgi sistemleri işlemlerini, bakımı ve destek uygulamalarının kuruluşun stratejilerini ve hedeflerini karşıladığını garanti etmek için güvence sağlayın.

  • 4.1 Bilgi sistemlerinin kuruluşun hedeflerine devam edip etmediğini belirlemek için düzenli incelemeler yapın.
  • 4.2 İç ve dış hizmet sağlayıcılarından alınan hizmet düzeyinin tanımlandığını ve yönetildiğini belirlemek için hizmet düzeyi yönetim uygulamalarını değerlendirin.
  • 4.3 Kuruluşun beklentilerine uygun kontrol düzeylerinin sağlayıcılardan sağlanıp sağlanmadığını belirlemek için üçüncü taraf yönetim uygulamalarını değerlendirin.
  • 4.4 Zamanlanmış ve zamanlanmamış işlemlerin tamamlanmış olduğunu belirlemek için işlem ve son kullanıcı prosedürlerini değerlendirin.
  • 4.5 Bilgi sistemleri bakım süreçlerinin etkin bir şekilde kontrol edildiğini ve kuruluşun hedeflerini devam ettirdiğini belirlemek için değerlendirme yapın.
  • 4.6 Veritabanlarının bütünlüğünü ve optimizasyonunu belirlemek için veri yönetimi uygulamalarını değerlendirin.
  • 4.7 IT hizmetlerinin kuruluşun hedeflerini karşılayıp karşılamadığını belirlemek için kapasite ve performans izleme araçları ve tekniklerini değerlendirmek için kullanın.
  • 4.8 Olayların, sorunların veya hataların zamanında kaydedildiğini, analiz edildiğini ve çözüldüğünü belirlemek için sorun ve olay yönetimi uygulamalarını değerlendirin.
  • 4.9 Kuruluşun üretim ortamına yapılan zamanlanmış ve zamanlanmamış değişikliklerin yeterince kontrol edildiğini ve belgelleştirildiğini belirlemek için değişim, yapılandırma ve sürüm yönetimi uygulamalarını değerlendirin.
  • 4.10 İşleme devam etmek için gereken bilgilerin mevcut olduğunu belirlemek için yedekleme ve geri yükleme sağlamlığını değerlendirin.
  • 4.11 IT işlem yeteneklerinin bir felakette kurtarılmasını sağlayan kuruluşun felaket kurtarma planını değerlendirme.

Alan 5—Bilgi Varlıklarının Korunması (30%)

Kuruluşun güvenlik politikaları, standartları, prosedürleri ve kontrollerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve mevcut olmasını sağladığını garanti etmek için güvence sağlayın.

  • 5.1 Bilgi güvenliği politikaları, standartları ve prosedürlerinin tam olup olmadığını ve genel olarak kabul edilen uygulamalara uygun olup olmadığını değerlendirme.
  • 5.2 Sistem ve mantıksal güvenlik kontrollerinin tasarımı, uygulanması ve izlenmesini değerlendirin; bu kontrollerin bilgilerin gizliliğini, bütünlüğünü ve mevcut olmasını sağladığını doğrulayın.
  • 5.3 Veri sınıflandırma süreçlerinin ve prosedürlerinin tasarım, uygulanması ve izlenmesini kuruluşun politikaları, standartları, prosedürleri ve uygulanabilir dış gerekliliklere uygun olup olmadığını belirlemek için değerlendirme.
  • 5.4 Fiziksel erişim ve çevre kontrollerinin tasarım, uygulanması ve izlenmesini bilgi varlıklarının yeterince korunduğunu belirlemek için değerlendirme.
  • 5.5 Bilgilerin (örneğin, yedekleme ortamları, uzak depolama, kağıt/çalışma verisi ve yazılı ortam) saklanması, alınıp alınması, taşınması ve atılması süreçlerini bilgilerin yeterince korunduğunu belirlemek için değerlendirme.

Kurs İçin Gerekli Önbilgiler

Bu kurs için belirli bir ön koşul yoktur. ISACA, tam sertifikasyon için minimum beş yıl profesyonel bilgi sistemleri denetim, kontrol veya güvenlik çalışması deneyimi gerektirir. Deneyim gerekliliklerini karşılamadan önce CISA sınavına girebilirsiniz, ancak CISA kualifikasyonu deneyim gereksinimlerini karşıladığınızda size verilir. Eğitmenlerimiz, kariyerinizin erken aşamalarında CISA'yi almanızı tavsiye eder ki, küresel olarak kabul edilen IT denetim uygulamalarını günlük mesleğinizde kullanabilirsiniz.

 28 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler