award icon svg Sertfika

Eğitim İçeriği

Hedef:

Nihai hedef, CISA sınavını ilk defa geçmektir.

Bilgi Sistemleri Denetim Süreci (21%)

IT denetimi standartlarına uygun denetim hizmetleri sunarak kuruluşun bilgi sistemlerini koruma ve kontrol etmesine yardımcı olmak.

  • 1.1 IT risk temelli bir strateji geliştirmek ve uygulamak için, ana alanların dahil olduğundan emin olmak üzere IT denetimi standartlarına uygun hareket etmek gerekmektedir.
  • 1.2 Bilgi sistemlerinin korunup korunmadığı, kontrol edildiği ve kuruluşa değer sağladığına dair belirli denetimleri planlamak.
  • 1.3 Planlanmış denetim hedeflerini gerçekleştirmek için IT denetimi standartlarına uygun denetimleri gerçekleştirmek.
  • 1.4 Denetim bulgularını raporlamak ve sonuçları iletmek, gerekirse değişiklik sağlamak için temel alıcı paydaşlara önerilerde bulunmak.
  • 1.5 Yönetim tarafından zamanında uygun eylemlerin alınması için takip çalışmaları yapmak veya durum raporları hazırlamak.

IT İdare ve Yönetimi (17%) 

Kuruluşun hedeflerini gerçekleştirmek ve kuruluş stratejisini desteklemek için gerekli liderlik, organizasyon yapısı ve süreçlerin yerinde olduğunu garanti etmek.

  • 2.1 IT yönetişim yapısının etkinliğini değerlendirmek, IT kararlarını, yönleri ve performansının kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek.
  • 2.2 IT organizasyon yapısını ve insan kaynakları (personel) yönetimini değerlendirmek, bunların kuruluşun stratejileri ve hedeflerini destekleyip desteklemediğini belirlemek.
  • 2.3 IT stratejisini, IT yönünü ve bu stratejinin geliştirilmesi, onayı, uygulanması ve bakımının süreçlerini değerlendirme, bunların kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek.
  • 2.4 Kuruluşun IT politikalarını, standartlarını ve prosedürlerini ve bu politikaların geliştirilmesi, onayı, uygulanması, bakımının ve izlenmesinin süreçlerini değerlendirme, bunların IT stratejisini destekleyip desteklemediklerini ve düzenleyici ve yasal gereklilikleri karşıladıklarını belirlemek.
  • 2.5 Kalite yönetimi sisteminin yeterliliğini değerlendirme, bu sistemın kuruluşun stratejileri ve hedeflerini maliyet etkin bir şekilde destekleyip desteklemediğini belirlemek.
  • 2.6 IT yönetim ve izleme kontrollerinin (örneğin, sürekli izleme, kalite güvencesi) kuruluşun politikaları, standartları ve prosedürleriyle uyumlu olup olmadığını değerlendirmek.
  • 2.7 IT kaynak yatırımını, kullanımı ve tahsis uygulamalarının, öncelilik kriterlerinin, kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını değerlendirmek.
  • 2.8 IT sözleşme stratejilerini ve politikalarını, sözleşme yönetimi uygulamalarını değerlendirme, bunların kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek.
  • 2.9 Risk yönetimi uygulamalarını değerlendirme, kuruluşun IT ile ilgili risklerin doğru bir şekilde yönetildiğini belirlemek.
  • 2.10 Izleme ve güvence uygulamalarını değerlendirme, yönetim kurulu ve üst düzey yönetim için yeterli ve zamanında bilgi sağlayıp sağlamadığını belirlemek.
  • 2.11 Kuruluşun iş sürekliliği planını değerlendirme, kuruluşun IT kesintisi sırasında kritik iş işlemlerini sürdürme yeteneğini belirlemek.

Bilgi Sistemleri Alımı, Geliştirme ve Uygulama (12%)

Bilgi sistemlerinin alımı, geliştirilmesi, test edilmesi ve uygulanmasının uygulamalarının kuruluşun stratejileri ve hedefleriyle uyumlu olduğunu garanti etmek.

  • 3.1 Bilgi sistemleri alımına, geliştirilmesine, bakımına ve sonraki emekliye alınmasına yönelik önerilen yatırımların iş hedeflerini karşılayıp sağlamadığını değerlendirmek için iş durumunu değerlendirme.
  • 3.2 Proje yönetim uygulamalarını ve kontrolleri değerlendirme, iş gereksinimlerinin maliyet etkin bir şekilde karşılanıp karşılanmadığı ve kuruluşun risklerini yönetirken bu durumun sağlanıp sağlanmadığını belirlemek.
  • 3.3 Projelerin proje planlarına uygun ilerlediğini, yeterli belgelleştirmenin desteklendiğini ve durum raporlamının doğruluğunu tespit etmek için incelemeler yapmak.
  • 3.4 Gereksinimler, alım, geliştirme ve test aşamalarında bilgi sistemleri için kontrolleri değerlendirme, kuruluşun politikaları, standartları, prosedürleri ve uygun dış gerekliliklere uyup uygun olmadığını belirlemek.
  • 3.5 Bilgi sistemlerinin uygulama ve üretim ortamına geçişin hazır olup olmadığını, projenin çıktısının, kontrollerin ve kuruluşun gereksinimlerinin karşılanıp karşılanmadığını değerlendirme.
  • 3.6 Sistemlere sonrası-uygulama incelemeleri yaparak, projenin çıktısının, kontrollerin ve kuruluşun gereksinimlerinin karşılandığını tespit etmek.

Bilgi Sistemleri Operasyonları ve İş Sürekliliği (23%)

Bilgi sistemleri operasyonları, bakım ve destek süreçlerinin kuruluşun stratejileri ve hedefleriyle uyumlu olduğunu garanti etmek.

  • 4.1 Bilgi sistemlerinin kuruluşun hedeflerini karşılamaya devam edip etmediklerini belirlemek için periyodik incelemeler yapmak.
  • 4.2 İç ve dış hizmet sağlayıcılarından sağlanan servis seviyesi yönetimi uygulamalarını değerlendirme, bu servis seviyenin tanımlanıp yönetilip yönetilmediğini belirlemek.
  • 4.3 Üçüncü taraf yönetim uygulamalarını değerlendirme, kuruluşun beklentilerine uygun kontrollerin sağlayıcı tarafından tutulup tutulmadığını belirlemek.
  • 4.4 Operasyon ve son kullanıcı prosedürlerini değerlendirme, planlanmış ve planlanmamış işlemlerin tamamlanmış olup olmadığını belirlemek.
  • 4.5 Bilgi sistemleri bakım süreçlerini değerlendirme, bu süreçlerin etkili bir şekilde kontrol edilip edilmediğini ve kuruluşun hedeflerine devam etmediklerini belirlemek.
  • 4.6 Veritabanlarının bütünlüğünü ve iyileştirilmesini değerlendirmek için veri yönetim uygulamalarını değerlendirme.
  • 4.7 Kapasite ve performans izleme araçlarını ve teknikleri değerlendirme, IT hizmetlerinin kuruluşun hedeflerini karşılayıp karşılamadığını belirlemek.
  • 4.8 Problem ve olay yönetimi uygulamalarını değerlendirme, olayların, sorunların veya hataların zamanında kaydedilip, analiz edilip çözüldüğünü belirlemek.
  • 4.9 Değişim, yapılandırma ve dağıtım yönetim uygulamalarını değerlendirme, kuruluşun üretim ortamına yapılan planlanmış ve planlanmamış değişikliklerin yeteri kadar kontrol edildiğini ve belgellendiğini belirlemek.
  • 4.10 Yedekleme ve geri yükleme sağlamlığının, işlemi devam ettirmek için gerekli bilgilerin kullanılabilir olup olmadığını değerlendirmek.
  • 4.11 Kuruluşun afet kurtarma planını değerlendirme, bu planın bir afet durumunda IT işlem yeteneklerinin kurtarılmasına olanak sağlayıp sağlamadığını belirlemek.

Bilgi Varlıklarının Korunması (27%)

Kuruluşun güvenlik politikaları, standartları, prosedürleri ve kontrollerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini garanti ettiğinden emin olmak.

  • 5.1 Bilgi güvenliği politikalarını, standartlarını ve prosedürlerini tamamlık ve yaygın kabul edilmiş uygulamalara uygunluk açısından değerlendirme.
  • 5.2 Sistem ve mantıksal güvenlik kontrollerinin tasarım, uygulanması ve izlenmesinin bilgilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini doğruladığını değerlendirmek.
  • 5.3 Veri sınıflandırma süreçlerinin ve prosedürlerinin tasarım, uygulanması ve izlenmesinin kuruluşun politikaları, standartları, prosedürleri ve uygun dış gerekliliklerle uyumlu olup olmadığını değerlendirme.
  • 5.4 Fiziksel erişim ve çevresel kontrollerin tasarım, uygulanması ve izlenmesinin bilgi varlıklarının yeteri kadar korunduğunu belirlemek için değerlendirme.
  • 5.5 Bilgi varlıklarının depolanması, alınması, taşınaması ve atılması (örneğin, yedek ortamı, uzaktan depolama, kâğıt/çalışma verisi ve yazılı ortam) süreçlerinin ve prosedürlerinin bilgi varlıklarının yeteri kadar korunduğunu belirlemek için değerlendirme.

Kurs İçin Gerekli Önbilgiler

  • IT denetiminde veya güvenlik alanında 5 yıl profesyonel deneyim
  • Bilgi teknolojisi operasyonu, bilgi teknolojisine dayalı iş desteklemesi ve iç kontrol alanlarında temel bilgi.

Adayın lisans derecesi varsa gereken çalışma deneyimi 4 yıla, yüksek lisans derecesi varsa 3 yıla düşürülebilir.

Çalışma deneyimini karşılamamış olmanız durumunda da sınavı alabilirsiniz. Ancak bu, sınavın alınmasından itibaren 5 yıl içinde karşılamanız gereken bir koşuldur. Eğer 5 yıl içinde bunu gerçekleştiremezseniz, sınavınızda aldığınız başarılı not geçersiz sayılır.

Hedef Kitle

  • denetçiler
  • IT sistem denetçileri
  • IT altyapı yöneticileri,
  • risk yönetimi veya iş süreklilik yöneticileri,
  • bilgi teknolojisi yönetimine ilişkin tüm yönlerle sorumlu kişiler.
 28 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler