Eğitim İçeriği
Alan 1—Bilgi Sistemlerinin Denetlenmesi Süreci (%14)
Bilgi sistemlerini korumak ve kontrol etmek amacıyla kuruluşun IT denetim standartlarına uygun denetim hizmetleri sunmak.
- 1.1 Kuruluşun bilgi sistemlerinin denetlenmesi sürecini değerlendirmek.
- 1.2 Bilgi sistemlerinin güvenliğini ve bütünlüğünü sağlamak için gerekli kontrolleri değerlendirmek.
- 1.3 Bilgi sistemlerinin iş stratejileri ve hedefleriyle uyumlu olduğundan emin olmak.
Alan 2—Bilgi Sistemleri Edinimi, Geliştirilmesi ve Uygulanması (%19)
Kuruluşun stratejileri ve hedefleriyle uyumlu bilgi sistemleri edinimi, geliştirilmesi, test edilmesi ve uygulanması süreçlerini denetlemek.
- 2.1 Bilgi sistemleri yatırımlarının iş gereksinimlerini karşılayıp karşılamadığını değerlendirmek.
- 2.2 Proje yönetimi uygulamalarını ve kontrollerini değerlendirmek.
- 2.3 Proje ilerlemesini izlemek ve belgelendirmeyi doğrulamak.
- 2.4 Bilgi sistemlerinin gereksinim, edinme, geliştirme ve test aşamalarındaki kontrollerini değerlendirmek.
- 2.5 Bilgi sistemlerinin üretime geçmeye hazır olup olmadığını değerlendirmek.
- 2.6 Sistemlerin uygulanmasından sonra denetim yapmak.
Alan 3—Bilgi Sistemleri Operasyonu, Bakımı ve Desteği (%23)
Kuruluşun stratejileri ve hedefleriyle uyumlu bilgi sistemleri operasyonu, bakımı ve desteği süreçlerini denetlemek.
- 3.1 Bilgi sistemlerinin kuruluşun hedeflerini karşılamaya devam edip etmediğini belirlemek için periyodik incelemeler yapmak.
- 3.2 Hizmet seviyesi yönetimi uygulamalarını değerlendirmek.
- 3.3 Üçüncü taraf yönetim uygulamalarını değerlendirmek.
- 3.4 Operasyon ve kullanıcı prosedürlerini değerlendirmek.
- 3.5 Bilgi sistemleri bakım sürecini değerlendirmek.
- 3.6 Veri yönetimi uygulamalarını değerlendirmek.
- 3.7 Kapasite ve performans izleme araçlarını değerlendirmek.
- 3.8 Problem ve olay yönetimi uygulamalarını değerlendirmek.
- 3.9 Değişiklik, yapılandırma ve yayın yönetimi uygulamalarını değerlendirmek.
- 3.10 Yedekleme ve geri yükleme düzenlemelerinin yeterliliğini değerlendirmek.
- 3.11 Kuruluşun felaket kurtarma planını değerlendirmek.
Alan 4—Bilgi Varlıklarının Korunması (%30)
Kuruluşun güvenlik politikalarının, standartlarının, prosedürlerinin ve kontrollerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamasını denetlemek.
- 4.1 Bilgi güvenliği politikalarını, standartlarını ve prosedürlerini değerlendirmek.
- 4.2 Sistem ve mantıksal güvenlik kontrollerinin tasarımını, uygulanmasını ve izlenmesini değerlendirmek.
- 4.3 Veri sınıflandırma süreçlerini ve prosedürlerini değerlendirmek.
- 4.4 Fiziksel erişim ve çevresel kontrolleri değerlendirmek.
- 4.5 Bilgi varlıklarının depolanması, alınması, taşınması ve imhası süreçlerini değerlendirmek.
Kurs İçin Gerekli Önbilgiler
Bu sertifikasız kurs için ön koşul bulunmamaktadır.
Danışanlarımızın Yorumları (3)
Sorular, CRISC sınavının özelliklerini anlamda bana büyük ölçüde yardımcı olan.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Eğitim - CRISC - Certified in Risk and Information Systems Control
Yapay Zeka Çevirisi
Antrenman harikaydı, Ditmar teşekkürler.
Maria Gagliardi - EY Global Services (Poland) Sp. z o.o.
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.
Andreas Rhein
Eğitim - Certified Information System Security Professional (CISSP) CBK Review
Yapay Zeka Çevirisi