Sertfika
Eğitim İçeriği
Hedef:
Nihai hedef, CISA sınavını ilk defa geçmektir.
Bilgi Sistemleri Denetim Süreci (21%)
IT denetimi standartlarına uygun denetim hizmetleri sunarak kuruluşun bilgi sistemlerini koruma ve kontrol etmesine yardımcı olmak.
- 1.1 IT risk temelli bir strateji geliştirmek ve uygulamak için, ana alanların dahil olduğundan emin olmak üzere IT denetimi standartlarına uygun hareket etmek gerekmektedir.
- 1.2 Bilgi sistemlerinin korunup korunmadığı, kontrol edildiği ve kuruluşa değer sağladığına dair belirli denetimleri planlamak.
- 1.3 Planlanmış denetim hedeflerini gerçekleştirmek için IT denetimi standartlarına uygun denetimleri gerçekleştirmek.
- 1.4 Denetim bulgularını raporlamak ve sonuçları iletmek, gerekirse değişiklik sağlamak için temel alıcı paydaşlara önerilerde bulunmak.
- 1.5 Yönetim tarafından zamanında uygun eylemlerin alınması için takip çalışmaları yapmak veya durum raporları hazırlamak.
IT İdare ve Yönetimi (17%)
Kuruluşun hedeflerini gerçekleştirmek ve kuruluş stratejisini desteklemek için gerekli liderlik, organizasyon yapısı ve süreçlerin yerinde olduğunu garanti etmek.
- 2.1 IT yönetişim yapısının etkinliğini değerlendirmek, IT kararlarını, yönleri ve performansının kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek.
- 2.2 IT organizasyon yapısını ve insan kaynakları (personel) yönetimini değerlendirmek, bunların kuruluşun stratejileri ve hedeflerini destekleyip desteklemediğini belirlemek.
- 2.3 IT stratejisini, IT yönünü ve bu stratejinin geliştirilmesi, onayı, uygulanması ve bakımının süreçlerini değerlendirme, bunların kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek.
- 2.4 Kuruluşun IT politikalarını, standartlarını ve prosedürlerini ve bu politikaların geliştirilmesi, onayı, uygulanması, bakımının ve izlenmesinin süreçlerini değerlendirme, bunların IT stratejisini destekleyip desteklemediklerini ve düzenleyici ve yasal gereklilikleri karşıladıklarını belirlemek.
- 2.5 Kalite yönetimi sisteminin yeterliliğini değerlendirme, bu sistemın kuruluşun stratejileri ve hedeflerini maliyet etkin bir şekilde destekleyip desteklemediğini belirlemek.
- 2.6 IT yönetim ve izleme kontrollerinin (örneğin, sürekli izleme, kalite güvencesi) kuruluşun politikaları, standartları ve prosedürleriyle uyumlu olup olmadığını değerlendirmek.
- 2.7 IT kaynak yatırımını, kullanımı ve tahsis uygulamalarının, öncelilik kriterlerinin, kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını değerlendirmek.
- 2.8 IT sözleşme stratejilerini ve politikalarını, sözleşme yönetimi uygulamalarını değerlendirme, bunların kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek.
- 2.9 Risk yönetimi uygulamalarını değerlendirme, kuruluşun IT ile ilgili risklerin doğru bir şekilde yönetildiğini belirlemek.
- 2.10 Izleme ve güvence uygulamalarını değerlendirme, yönetim kurulu ve üst düzey yönetim için yeterli ve zamanında bilgi sağlayıp sağlamadığını belirlemek.
- 2.11 Kuruluşun iş sürekliliği planını değerlendirme, kuruluşun IT kesintisi sırasında kritik iş işlemlerini sürdürme yeteneğini belirlemek.
Bilgi Sistemleri Alımı, Geliştirme ve Uygulama (12%)
Bilgi sistemlerinin alımı, geliştirilmesi, test edilmesi ve uygulanmasının uygulamalarının kuruluşun stratejileri ve hedefleriyle uyumlu olduğunu garanti etmek.
- 3.1 Bilgi sistemleri alımına, geliştirilmesine, bakımına ve sonraki emekliye alınmasına yönelik önerilen yatırımların iş hedeflerini karşılayıp sağlamadığını değerlendirmek için iş durumunu değerlendirme.
- 3.2 Proje yönetim uygulamalarını ve kontrolleri değerlendirme, iş gereksinimlerinin maliyet etkin bir şekilde karşılanıp karşılanmadığı ve kuruluşun risklerini yönetirken bu durumun sağlanıp sağlanmadığını belirlemek.
- 3.3 Projelerin proje planlarına uygun ilerlediğini, yeterli belgelleştirmenin desteklendiğini ve durum raporlamının doğruluğunu tespit etmek için incelemeler yapmak.
- 3.4 Gereksinimler, alım, geliştirme ve test aşamalarında bilgi sistemleri için kontrolleri değerlendirme, kuruluşun politikaları, standartları, prosedürleri ve uygun dış gerekliliklere uyup uygun olmadığını belirlemek.
- 3.5 Bilgi sistemlerinin uygulama ve üretim ortamına geçişin hazır olup olmadığını, projenin çıktısının, kontrollerin ve kuruluşun gereksinimlerinin karşılanıp karşılanmadığını değerlendirme.
- 3.6 Sistemlere sonrası-uygulama incelemeleri yaparak, projenin çıktısının, kontrollerin ve kuruluşun gereksinimlerinin karşılandığını tespit etmek.
Bilgi Sistemleri Operasyonları ve İş Sürekliliği (23%)
Bilgi sistemleri operasyonları, bakım ve destek süreçlerinin kuruluşun stratejileri ve hedefleriyle uyumlu olduğunu garanti etmek.
- 4.1 Bilgi sistemlerinin kuruluşun hedeflerini karşılamaya devam edip etmediklerini belirlemek için periyodik incelemeler yapmak.
- 4.2 İç ve dış hizmet sağlayıcılarından sağlanan servis seviyesi yönetimi uygulamalarını değerlendirme, bu servis seviyenin tanımlanıp yönetilip yönetilmediğini belirlemek.
- 4.3 Üçüncü taraf yönetim uygulamalarını değerlendirme, kuruluşun beklentilerine uygun kontrollerin sağlayıcı tarafından tutulup tutulmadığını belirlemek.
- 4.4 Operasyon ve son kullanıcı prosedürlerini değerlendirme, planlanmış ve planlanmamış işlemlerin tamamlanmış olup olmadığını belirlemek.
- 4.5 Bilgi sistemleri bakım süreçlerini değerlendirme, bu süreçlerin etkili bir şekilde kontrol edilip edilmediğini ve kuruluşun hedeflerine devam etmediklerini belirlemek.
- 4.6 Veritabanlarının bütünlüğünü ve iyileştirilmesini değerlendirmek için veri yönetim uygulamalarını değerlendirme.
- 4.7 Kapasite ve performans izleme araçlarını ve teknikleri değerlendirme, IT hizmetlerinin kuruluşun hedeflerini karşılayıp karşılamadığını belirlemek.
- 4.8 Problem ve olay yönetimi uygulamalarını değerlendirme, olayların, sorunların veya hataların zamanında kaydedilip, analiz edilip çözüldüğünü belirlemek.
- 4.9 Değişim, yapılandırma ve dağıtım yönetim uygulamalarını değerlendirme, kuruluşun üretim ortamına yapılan planlanmış ve planlanmamış değişikliklerin yeteri kadar kontrol edildiğini ve belgellendiğini belirlemek.
- 4.10 Yedekleme ve geri yükleme sağlamlığının, işlemi devam ettirmek için gerekli bilgilerin kullanılabilir olup olmadığını değerlendirmek.
- 4.11 Kuruluşun afet kurtarma planını değerlendirme, bu planın bir afet durumunda IT işlem yeteneklerinin kurtarılmasına olanak sağlayıp sağlamadığını belirlemek.
Bilgi Varlıklarının Korunması (27%)
Kuruluşun güvenlik politikaları, standartları, prosedürleri ve kontrollerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini garanti ettiğinden emin olmak.
- 5.1 Bilgi güvenliği politikalarını, standartlarını ve prosedürlerini tamamlık ve yaygın kabul edilmiş uygulamalara uygunluk açısından değerlendirme.
- 5.2 Sistem ve mantıksal güvenlik kontrollerinin tasarım, uygulanması ve izlenmesinin bilgilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini doğruladığını değerlendirmek.
- 5.3 Veri sınıflandırma süreçlerinin ve prosedürlerinin tasarım, uygulanması ve izlenmesinin kuruluşun politikaları, standartları, prosedürleri ve uygun dış gerekliliklerle uyumlu olup olmadığını değerlendirme.
- 5.4 Fiziksel erişim ve çevresel kontrollerin tasarım, uygulanması ve izlenmesinin bilgi varlıklarının yeteri kadar korunduğunu belirlemek için değerlendirme.
- 5.5 Bilgi varlıklarının depolanması, alınması, taşınaması ve atılması (örneğin, yedek ortamı, uzaktan depolama, kâğıt/çalışma verisi ve yazılı ortam) süreçlerinin ve prosedürlerinin bilgi varlıklarının yeteri kadar korunduğunu belirlemek için değerlendirme.
Kurs İçin Gerekli Önbilgiler
- IT denetiminde veya güvenlik alanında 5 yıl profesyonel deneyim
- Bilgi teknolojisi operasyonu, bilgi teknolojisine dayalı iş desteklemesi ve iç kontrol alanlarında temel bilgi.
Adayın lisans derecesi varsa gereken çalışma deneyimi 4 yıla, yüksek lisans derecesi varsa 3 yıla düşürülebilir.
Çalışma deneyimini karşılamamış olmanız durumunda da sınavı alabilirsiniz. Ancak bu, sınavın alınmasından itibaren 5 yıl içinde karşılamanız gereken bir koşuldur. Eğer 5 yıl içinde bunu gerçekleştiremezseniz, sınavınızda aldığınız başarılı not geçersiz sayılır.
Hedef Kitle
- denetçiler
- IT sistem denetçileri
- IT altyapı yöneticileri,
- risk yönetimi veya iş süreklilik yöneticileri,
- bilgi teknolojisi yönetimine ilişkin tüm yönlerle sorumlu kişiler.
Danışanlarımızın Yorumları (3)
Sorular, CRISC sınavının özelliklerini anlamda bana büyük ölçüde yardımcı olan.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Eğitim - CRISC - Certified in Risk and Information Systems Control
Yapay Zeka Çevirisi
Antrenör çok açık ve netti. Bilgilerin anılması ve kaydedilmesi çok kolaydı.
Paul Clancy - Rowan Dartington
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
Yapay Zeka Çevirisi
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Eğitim - CISM - Certified Information Security Manager
Yapay Zeka Çevirisi