award icon svg Sertfika

Eğitim İçeriği

Hedef:

Nihai hedef, CISA sınavınızı birinci kez geçmektir.

Bilgi Sistemleri Denetimi Süreci (21%)

IT denetim standartlarına uygun olarak denetim hizmetleri sağlayın ve bu sayede kuruluşun bilgi sistemlerini koruyup kontrol etmesine yardımcı olun.

  • 1.1 Risk tabanlı IT denetim stratejisi geliştirmenin ve uygulamanın, temel alanların dahil edildiğinden emin olmak için IT denetim standartlarına uyumunu sağlamak.
  • 1.2 Bilgi sistemlerinin korunduğunu, kontrol edildiğini ve kuruluşa değer sağladığını belirlemek için spesifik denetimleri planlayın.
  • 1.3 Planlanan denetim hedeflerine ulaşmak için IT denetim standartlarına uygun olarak denetimleri gerçekleştirin.
  • 1.4 Denetim sonuçlarını bildirin ve sonuçları iletişim kurun, gerektiğinde değişiklikte bulunun.
  • 1.5 Yönetim tarafından zamanında uygun eylemlerin alındığından emin olmak için izleme çalışmalarını gerçekleştirmeniz veya durum raporları hazırlamanız gerekebilir.

IT Yönetim ve Yönetişimi (17%)

Kuruluşun hedeflerinin gerçekleştirilmesine ve kuruluş stratejilerini desteklemeye yönelik gerekli liderlik, organizasyon yapısı ve süreçlerin yerinde olduğunu garanti etmek.

  • 2.1 IT yönetim yapısının etkinliğini değerlendirmeniz gerekiyor; bu yapı, IT kararları, yönleri ve performansın kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini belirlemelidir.
  • 2.2 IT organizasyon yapısının ve insan kaynakları (personel) yönetiminin, kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini değerlendirmeniz gerekiyor.
  • 2.3 IT stratejisini, IT yönünü ve bu stratejinin geliştirilmesi, onaylanması, uygulanması ve korunması için kullanılan süreçleri kuruluşun stratejileri ve hedeflerine uygunluk açısından değerlendirmeniz gerekiyor.
  • 2.4 Kuruluşun IT politikalarını, standartlarını ve prosedürlerini ve buların geliştirilmesi, onaylanması, uygulanması, korunması ve izlenmesi için kullanılan süreçleri değerlendirmeniz gerekiyor; bu süreçlerin IT stratejisini destekleyip desteklemediğini ve düzenleyici ve yasal gerekliliklere uygun olup olmadığını belirlemelisiniz.
  • 2.5 Kalite yönetimi sisteminin, kuruluşun stratejilerini ve hedeflerini maliyet etkin bir şekilde destekleyip desteklemediğini değerlendirmeniz gerekiyor.
  • 2.6 IT yönetim ve izlemenin (örneğin, sürekli izleme, QA) kuruluşun politikalarına, standartlarına ve prosedürlerine uyup uymadığını değerlendirmeniz gerekiyor.
  • 2.7 IT kaynak yatırımı, kullanımı ve tahsis uygulamalarının, kuruluşun stratejileri ve hedeflerine uygunluk açısından değerlendirmeniz gerekiyor; bu uygulamalara önceliklendirme kriterleri dahil olmalıdır.
  • 2.8 IT sözleşme stratejilerini ve politikalarını, sözleşme yönetimi uygulamalarını değerlendirme; bu uygulamaların kuruluşun stratejileri ve hedeflerine uygun olup olmadığını belirleme.
  • 2.9 Risk yönetimi uygulamalarını değerlendirme; kuruluşun IT-ilişkili risklerin doğru bir şekilde yönetilip yönetilmediğini belirleme.
  • 2.10 Kurul ve yönetim kademesi tarafından IT performansı hakkında yeterli ve zamanında bilgi alıp alınmadığını değerlendirmeniz gerekiyor.
  • 2.11 Kuruluşun iş süreklilik planını değerlendirme; kuruluşun, bir IT kesintisi sırasında kritik iş işlemlerini sürdürme yeteneğinin belirlenmesi.

Bilgi Sistemlerinin Kazanılması, Geliştirilmesi ve Uygulanması (12%)

Bilgi sistemleri kazanımı, geliştirilmesi, test edilmesi ve uygulanması için kullanılan uygulamaların kuruluşun stratejilerini ve hedeflerine uygun olduğunu garanti etmek.

  • 3.1 Bilgi sistemleri kazanımı, geliştirilmesi, bakımının ve ardından emekli edilmesinin önerilen yatırımları için iş hedeflerine uygunluğunu değerlendirmeniz gerekiyor.
  • 3.2 Proje yönetimi uygulamalarını ve kontrol mekanizmalarını değerlendirme; kuruluşun stratejilerini ve hedeflerine uygun bir şekilde iş gereksinimlerinin karşılanıp karşılanmadığını maliyet etkin bir şekilde risklerin yönetilmesiyle belirleme.
  • 3.3 Projenin proje planlarına göre ilerlediğini, belgelleştirme ve durum raporlamasıyla yeterince desteklendiğini ve durum raporlamasının doğru olduğunu değerlendirmeniz gerekiyor.
  • 3.4 Kuruluşun politikaları, standartları, prosedürleri ve uygulanan dış gerekliliklere uyumunu kontrol etmek için bilgi sistemlerinin gereksinim, kazanım, geliştirme ve test aşamalarında kontrolleri değerlendirme.
  • 3.5 Bilgi sistemlerinin üretim ortamına uygulanmasına ve geçişine hazır olduğunu, proje teslimatlarının, kontrollerin ve kuruluşun gereksinimlerinin karşılandığını belirleme.
  • 3.6 Sistemlere uygulanan kontrol mekanizmalarının ve kurumsal gereksinimlerin karşılanıp karşılanmadığını belirlemek için sistemleri uygulama sonrası değerlendirmeleri gerçekleştirme.

Bilgi Sistemleri Operasyonu ve İş Sürekliliği (23%)

Bilgi sistemlerinin operasyonları, bakımının ve desteklenmesinin kuruluşun stratejilerini ve hedeflerine uygun olduğunu garanti etmek.

  • 4.1 Bilgi sistemlerinin kuruluşun hedeflerine devam edip etmediğini belirlemek için periyodik incelemeler gerçekleştirme.
  • 4.2 İç ve dış hizmet sağlayıcılarından gelen servis seviyesinin tanımlandığını ve yönetildiğini değerlendirmeniz gerekiyor; bu, servis düzeyi yönetimi uygulamalarının değerlendirilmesidir.
  • 4.3 Kuruluşun beklediği kontrol seviyelerinin sağlayıcı tarafından uygun şekilde karşılandığını değerlendirmeniz gerekiyor; bu, üçüncü taraf yönetimi uygulamalarının değerlendirilmesidir.
  • 4.4 Operasyon ve son kullanıcı prosedürlerini değerlendirme; programlanmış ve programlanmamış işlemlerin tamamlanmasını yönetme.
  • 4.5 Bilgi sistemleri bakım süreçlerinin etkili bir şekilde kontrol edildiğini ve kuruluşun hedeflerine devam ettiğini değerlendirmeniz gerekiyor.
  • 4.6 Veritabanlarının bütünlüğünü ve iyileştirmesini garanti etmek için veri yönetimi uygulamalarını değerlendirme.
  • 4.7 Kuruluşun hedeflerine uygun olup olmadığını belirlemek için kapasite ve performans izleme araçlarını ve teknikleri değerlendirme.
  • 4.8 Olay, sorun veya hatanın zamanında kaydedildiğini, analiz edildiğini ve çözüldüğünü değerlendirmeniz gerekiyor; bu, olay ve sorun yönetimi uygulamalarının değerlendirilmesidir.
  • 4.9 Kuruluşun üretim ortamına programlanmış ve programlanmamış değişikliklerin yeterince kontrol edildiğini ve belgellendirdiğini değerlendirmeniz gerekiyor; bu, değişim, yapılandırma ve yayın yönetimi uygulamalarının değerlendirilmesidir.
  • 4.10 İşlemi sürdürme için gerekli bilgilerin kullanılabilir olup olmadığını belirlemek için yedekleme ve geri yükleme mekanizmalarının yeterliliğini değerlendirme.
  • 4.11 Kuruluşun, bir felaket durumunda IT işlem yeteneklerinin yeniden sağlanabilmesini sağlama yeteneğinin belirlenmesi için felaket kurtarma planını değerlendirme.

Bilgi Varlıklarının Korunması (27%)

Kuruluşun güvenlik politikaları, standartları, prosedürleri ve kontrollerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini garanti ettiğinden emin olmak.

  • 5.1 Bilgi güvenliği politikalarını, standartlarını ve prosedürlerini tamamlanmış ve yaygın olarak kabul edilen uygulamalara uygun olduğundan emin olmak için değerlendirme.
  • 5.2 Sistem ve mantıksal güvenlik kontrollerinin tasarımı, uygulanması ve izlenmesini değerlendirme; bu, bilgilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini doğrulamak için gereklidir.
  • 5.3 Veri sınıflandırma süreçlerinin ve prosedürlerinin tasarımını, uygulanmasını ve izlenmesini değerlendirme; bu, kuruluşun politikaları, standartları, prosedürleri ve uygulanan dış gerekliliklere uygun olup olmadığını belirlemek için gereklidir.
  • 5.4 Fiziksel erişim ve çevre kontrollerinin tasarımı, uygulanması ve izlenmesini değerlendirme; bu, bilgi varlıklarının yeterince korunduğundan emin olmak için gereklidir.
  • 5.5 Bilgi varlıklarının (örneğin, yedek medya, uzaktaki depolama, kopya/çıkış verisi ve yumuşak kopya medya) saklanması, alınması, taşınaması ve atılması için kullanılan süreçler ve prosedürleri değerlendirme; bu, bilgi varlıklarının yeterince korunduğundan emin olmak için gereklidir.

Kurs İçin Gerekli Önbilgiler

  • IT denetiminde veya güvenlik alanında en az 5 yıl profesyonel deneyim
  • Bilgi teknolojisi operasyonları, bilgi teknolojisinden sağlanan iş desteği ve iç kontrol alanlarında temel bilgi.

Adayın lisans derecesi varsa gerekli çalışma deneyimi 4 yıl, yüksek lisans derecesi varsa 3 yıla indirilebilir.

Çalışma deneyim gereksinimleri karşılanmamış olmasına rağmen sınavı verebilirsiniz. Ancak bu koşul, sınavın alınmasından itibaren 5 yıl içinde karşılanmalıdır. Eğer bu durumu 5 yıl içinde tamamlamazsanız, sınavınızda aldığınız başarılı not geçersiz sayılacaktır.

Hedef Kitle

  • denetçiler
  • IT sistemleri denetçileri
  • IT altyapı yöneticileri,
  • risk yönetimi veya iş süreklilik yöneticileri,
  • IT yönetiminin tüm yönleri için sorumlu olan kişiler
 28 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler