award icon svg Sertfika

Eğitim İçeriği

Goal:

Asıl amaç, CISA sınavını ilk denemede geçmektir.

Bilgi Sistemleri Denetim Süreci (%21)

Bilgi sistemlerini korumak ve kontrol etmek için kuruluşun BT denetim standartlarına uygun olarak denetim hizmetleri sağlayın.

  • 1.1 Temel alanların dahil edilmesini sağlamak için BT denetim standartlarına uygun risk temelli bir BT denetim stratejisi geliştirin ve uygulayın.
  • 1.2 Bilgi sistemlerinin korunup korunmadığını, kontrol edilip edilmediğini ve kuruluşa değer sağlayıp sağlamadığını belirlemek için belirli denetimler planlayın.
  • 1.3 Planlanan denetim hedeflerine ulaşmak için BT denetim standartlarına uygun olarak denetimler yürütün.
  • 1.4 Sonuçları iletmek ve gerektiğinde değişiklik yapmak için denetim bulgularını raporlayın ve önemli paydaşlara önerilerde bulunun.
  • 1.5 Yönetimin zamanında uygun önlemler almasını sağlamak için takip edin veya durum raporları hazırlayın.

Governance ve Management of IT (%17)

Gerekli liderliğin, organizasyon yapısının ve süreçlerin yerinde olduğunu ve hedeflere ulaştığını ve kuruluşun stratejisini desteklediğini sağlayın.

  • 2.1 BT kararlarının, yönelimlerinin ve performansının kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini belirlemek için BT yönetişim yapısının etkinliğini değerlendirin.
  • 2.2 BT organizasyon yapısını ve insan kaynaklarını (personel) yönetimi kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini belirlemek için değerlendirin.
  • 2.3 BT stratejisini, yönelimini ve stratejinin geliştirilmesi, onaylanması, uygulanması ve sürdürülmesi süreçlerini kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını değerlendirin.
  • 2.4 BT politikalarını, standartlarını ve prosedürlerini ve bunların geliştirilmesi, onaylanması, uygulanması, sürdürülmesi ve izlenmesi süreçlerini BT stratejisini destekleyip desteklemediğini ve yasal ve düzenleyici gerekliliklere uyup uymadığını değerlendirin.
  • 2.5 Kalite yönetim sisteminin yeterliliğini kuruluşun stratejilerini ve hedeflerini uygun maliyetli bir şekilde destekleyip desteklemediğini değerlendirin.
  • 2.6 BT yönetimini ve kontrollerin izlenmesini (örneğin, sürekli izleme, QA) kuruluşun politikalarına, standartlarına ve prosedürlerine uygunluğunu değerlendirin.
  • 2.7 BT kaynaklarının yatırımını, kullanımını ve tahsisini, önceliklendirme kriterleri de dahil olmak üzere kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını değerlendirin.
  • 2.8 BT sözleşme stratejilerini ve politikalarını ve sözleşme yönetim uygulamalarını kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini değerlendirin.
  • 2.9 Risk yönetimi uygulamalarını kuruluşun BT ile ilgili risklerinin uygun şekilde yönetilip yönetilmediğini değerlendirin.
  • 2.10 Yönetim kurulunun ve üst yönetimin BT performansı hakkında yeterli ve zamanında bilgi alıp almadığını belirlemek için izleme ve güvence uygulamalarını değerlendirin.
  • 2.11 Bir BT kesintisi sırasında temel iş operasyonlarının devam ettirme yeteneğini belirlemek için kuruluşun iş sürekliliği planını değerlendirin.

Bilgi Sistemleri Edinimi, Geliştirilmesi ve Uygulanması (%12)

Bilgi sistemlerinin edinimi, geliştirilmesi, test edilmesi ve uygulanması için uygulamaların kuruluşun stratejilerini ve hedeflerini karşılayıp karşılamadığını sağlayın.

  • 3.1 İş hedeflerini karşılayıp karşılamadığını belirlemek için bilgi sistemleri edinimi, geliştirilmesi, bakımı ve sonrasında emekliliği için önerilen yatırımların iş gerekçesini değerlendirin.
  • 3.2 İş gereksinimlerinin uygun maliyetli bir şekilde karşılanmasını ve kuruluş için risklerin yönetilmesini sağlamak için proje yönetimi uygulamalarını ve kontrollerini değerlendirin.
  • 3.3 Projenin proje planlarına uygun olarak ilerleyip ilerlemediğini, yeterli dokümantasyonla desteklenip desteklenmediğini ve durum raporlarının doğru olup olmadığını belirlemek için incelemeler yapın.
  • 3.4 Kuruluşun politikalarına, standartlarına, prosedürlerine ve ilgili dış gereksinimlere uygunluğu sağlamak için bilgi sistemleri için gereksinim, edinme, geliştirme ve test aşamaları için kontrolleri değerlendirin.
  • 3.5 Proje teslimatlarının, kontrollerinin ve kuruluşun gereksinimlerinin karşılanıp karşılanmadığını belirlemek için bilgi sistemlerinin uygulamaya ve üretime geçişe hazır olup olmadığını değerlendirin.
  • 3.6 Proje teslimatlarının, kontrollerinin ve kuruluşun gereksinimlerinin karşılanıp karşılanmadığını belirlemek için sistemlerin uygulanmasından sonra incelemeler yapın.

Bilgi Sistemleri Operasyonu ve Business Dayanıklılığı (%23)

Bilgi sistemleri operasyonları, bakımı ve desteği için süreçlerin kuruluşun stratejilerini ve hedeflerini karşılayıp karşılamadığını sağlayın.

  • 4.1 Bilgi sistemlerinin kuruluşun hedeflerini karşılamaya devam edip etmediğini belirlemek için bilgi sistemlerinin periyodik incelemelerini yapın.
  • 4.2 Dahili ve harici servis sağlayıcılardan beklenen servis seviyesinin tanımlanıp yönetilip yönetilmediğini belirlemek için servis seviyesi yönetimi uygulamalarını değerlendirin.
  • 4.3 Kuruluşun beklediği kontrol seviyelerine sağlayıcının uyup uymadığını belirlemek için üçüncü taraf yönetimi uygulamalarını değerlendirin.
  • 4.4 Planlı ve plansız süreçlerin tamamlanıp tamamlanmadığını belirlemek için operasyon ve kullanıcı prosedürlerini değerlendirin.
  • 4.5 Bilgi sistemleri bakım sürecinin etkin bir şekilde kontrol edilip kuruluşun hedeflerini desteklemeye devam edip etmediğini değerlendirin.
  • 4.6 Veri yönetimi uygulamalarının veri bütünlüğünü ve optimizasyonunu değerlendirin.
  • 4.7 BT hizmetlerinin kuruluşun hedeflerini karşılayıp karşılamadığını belirlemek için kapasite ve performans izleme araçlarının ve tekniklerinin kullanımını değerlendirin.
  • 4.8 Olayların, sorunların veya hataların zamanında kaydedilip analiz edilip çözülüp çözülmediğini belirlemek için olay ve sorun yönetimi uygulamalarını değerlendirin.
  • 4.9 Planlı ve plansız değişikliklerin kuruluşun üretim ortamında yeterince kontrol edilip belgelenip belgelenmediğini belirlemek için değişiklik, yapılandırma ve sürüm yönetimi uygulamalarını değerlendirin.
  • 4.10 İşlemin devam ettirilmesi için gerekli bilgilerin kullanılabilirliğini belirlemek için yedekleme ve geri yükleme hükümlerinin yeterliliğini değerlendirin.
  • 4.11 Bir felaket durumunda BT işleme yeteneklerinin kurtarılmasını sağlayıp sağlamadığını belirlemek için kuruluşun felaket kurtarma planını değerlendirin.

Bilgi Varlıklarının Korunması (%27)

Kuruluşun güvenlik politikalarının, standartlarının, prosedürlerinin ve kontrollerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlayıp sağlamadığını sağlayın.

  • 5.1 Bilgi güvenliği politikalarının, standartlarının ve prosedürlerinin eksiksiz olup olmadığını ve genel kabul görmüş uygulamalarla uyumlu olup olmadığını değerlendirin.
  • 5.2 Bilgilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini doğrulamak için sistem ve mantıksal güvenlik kontrollerinin tasarımını, uygulanmasını ve izlenmesini değerlendirin.
  • 5.3 Veri sınıflandırma süreçlerinin ve prosedürlerinin tasarımını, uygulanmasını ve izlenmesini kuruluşun politikaları, standartları, prosedürleri ve ilgili dış gereksinimlerle uyumlu olup olmadığını değerlendirin.
  • 5.4 Bilgi varlıklarının yeterince korunup korunmadığını belirlemek için fiziksel erişim ve çevresel kontrollerin tasarımını, uygulanmasını ve izlenmesini değerlendirin.
  • 5.5 Bilgi varlıklarının depolanması, alınması, taşınması ve imhası süreçlerinin (örneğin, yedekleme ortamı, harici depolama, basılı veri ve yumuşak kopya ortamı) yeterince korunup korunmadığını değerlendirin.

Kurs İçin Gerekli Önbilgiler

  • BT alanında veya güvenlik alanında 5 yıllık profesyonel deneyim
  • Bilgi teknolojileri operasyonları, bilgi teknolojileri tarafından iş desteği ve iç kontrol alanlarında temel bilgi.

Adayın lisans derecesine sahip olması durumunda gerekli iş deneyimi süresi 4 yıla, yüksek lisans derecesine sahip olması durumunda ise 3 yıla indirilebilir.

İş deneyimi gereksinimlerini henüz karşılamadan sınava girebilirsiniz. Ancak bu, sınav tarihinden itibaren 5 yıl içinde karşılanması gereken bir koşuldur. Bu süre içinde tamamlanmazsa, sınavdaki geçme notunuz geçersiz sayılacaktır.

Hedef Kitle

  • denetçiler
  • BT sistem denetçileri
  • BT altyapı yöneticileri,
  • risk yönetimi veya iş sürekliliği yöneticileri,
  • BT yönetiminin tüm yönlerinden sorumlu kişiler
 28 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler