Eğitim İçeriği
Alan 1—Bilgi Sistemlerinin Denetim Süreci (14%)
IT audit standartlarına uygun olarak denetim hizmetleri sunarak, kuruluşun bilgi sistemlerini koruma ve kontrol etmesine yardımcı olun.
- 1.1 IT audit standartlarına uygun bir risk tabanlı IT audit stratejisi geliştirmenin ve uygulanmasını sağlayın, böylece ana alanların dahil edildiğinden emin olun.
- 1.2 Bilgi sistemlerinin korunduğunu, kontrol edildiğini ve kuruluşa değer sunduğunu belirlemek için spesifik denetimleri planlayın.
- 1.3 Planlanan audit hedeflerini gerçekleştirmek üzere IT audit standartlarına uygun olarak denetimler yapın.
- 1.4 Sonuçları iletişimde bulunmak ve gerekirse değişim sağlamak için ana paydaşlara denetim bulgularını bildirin ve önerilerde bulunun.
- 1.5 Yönetim tarafından zamanında uygun eylemlerin alındığından emin olmak üzere takip çalışmalarını yapın veya durum raporları hazırlayın.
Alan 2—IT Yönetimi ve Yönetim (14%)
Kuruluşun hedeflerini gerçekleştirebilmesi ve kuruluş stratejisini desteklemesi için gerekli liderlik, kurumsal yapı ve süreçlerin yerinde olduğundan emin olmak için güvence sağlayın.
- 2.1 IT yönetiminin etkinliğini değerlendirmek için IT yönetim yapısının, IT kararlarını, yönlerini ve performansının kuruluşun stratejileri ve hedefleriyle uyumlu olduğunu belirleyin.
- 2.2 İnsan kaynakları (personel) yönetimininin kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek için IT organizasyon yapısını değerlendirmeniz gerekir.
- 2.3 Kuruluşun stratejileri ve hedefleriyle hizalı olduğunu belirlemek için IT stratejisini, IT yönlerini ve bu stratejinin geliştirilmesi, onaylanması, uygulanması ve bakımının süreçlerini değerlendirin.
- 2.4 IT politikalarını, standartlarını ve prosedürlerini, bunların geliştirilmesi, onaylanması, uygulanması, bakımının ve izlenmesinin süreçlerini değerlendirme, bu politikaların IT stratejisiyle uyumlu olup olmadığını ve düzenleyici ve yasal gerekliliklere uyup olmadığını belirleyin.
- 2.5 Maliyet etkin bir şekilde kuruluşun stratejileri ve hedeflerini destekleyip desteklemediğini belirlemek için kalite yönetimi sisteminin yeterliliğini değerlendirin.
- 2.6 Kuruluşun politikaları, standartları ve prosedürleriyle uyumlu olup olmadığını belirlemek için (örneğin sürekli izleme, QA) kontrollerin yönetimini değerlendirme.
- 2.7 Kuruluşun stratejileri ve hedefleriyle hizalı olduğunu belirlemek için IT kaynak yatırımını, kullanımını ve tahsis uygulamalarını, önceliklendirme kriterlerini değerlendirme.
- 2.8 Kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını belirlemek için IT sözleşme stratejilerini ve politikalarını, sözleşme yönetimi uygulamalarını değerlendirme.
- 2.9 Kuruluşun IT ile ilgili risklerinin uygun şekilde yönetilip yönetilmediğini belirlemek için risk yönetim uygulamalarını değerlendirme.
- 2.10 Yönetim ve üst düzey yönetimin IT performansı hakkında yeterli ve zamanında bilgi sahibi olup olmadığını belirlemek için izleme ve güvence uygulamalarını değerlendirme.
- 2.11 Kuruluşun önemli iş işlemlerinin IT kesintisi sırasında devam ettirebileceğini belirlemek için kuruluşun iş süreklilik planını değerlendirme.
Alan 3—Bilgi Sistemlerinin Satın Alımı, Geliştirilmesi ve Uygulanması (19%)
Kuruluşun stratejileri ve hedefleriyle uyumlu olduğunu belirlemek için bilgi sistemlerinin satın alınması, geliştirilmesi, test edilmesi ve uygulanmasının pratikleri konusunda güvence sağlayın.
- 3.1 Bilgi sistemleri alımı, geliştirilmesi, bakım ve sonraki emeksiyere yatırımların önerilen yatırım için iş durumunu değerlendirme, iş hedeflerini karşılayıp karşılamadığını belirleyin.
- 3.2 Kuruluşun risklerini yöneterek maliyet etkin bir şekilde iş gereksinimlerinin karşılandığına emin olmak için proje yönetim uygulamalarını ve kontrolleri değerlendirme.
- 3.3 Projenin planlara uygun ilerlediğini, belgelleştirme tarafından yeterince desteklendiğini ve durum raporlamasının doğrulanması için incelemeler yapın.
- 3.4 Kuruluşun politikaları, standartları, prosedürleri ve uygulanan dış gerekliliklerle uyumlu olup olmadığını belirlemek için bilgi sistemlerinin gereksinim, alım, geliştirme ve test aşamalarındaki kontrolleri değerlendirme.
- 3.5 Proje teslimatlarının, kontrollerin ve kuruluşun gereksinimlerinin karşılandığına emin olmak için bilgi sistemlerinin uygulanma ve üretim ortamına geçişine hazır olup olmadığını değerlendirme.
- 3.6 Proje teslimatlarının, kontrollerin ve kuruluşun gereksinimlerinin karşılandığını belirlemek için sistemleri uygulama sonrası incelemeler yapın.
Alan 4—Bilgi Sistemleri İşlemleri, Bakım ve Destek (23%)
Bilgi sistemleri işlemlerinin, bakımının ve desteklerinin kuruluşun stratejileri ve hedefleriyle uyumlu olduğunu belirlemek için güvence sağlayın.
- 4.1 Bilgi sistemlerinin kuruluşun hedeflerini karşılayıp karşılamadığını belirlemek için düzenli incelemeler yapın.
- 4.2 İç ve dış hizmet sağlayıcılarından alınan hizmet seviyesi tanımlanmış ve yönetildiyse hizmet seviye yönetim uygulamalarını değerlendirme.
- 4.3 Kuruluşun beklediği kontrol seviyelerinin sağlayıcının uygun şekilde takip edilip edilmediğini belirlemek için üçüncü taraf yönetim uygulamalarını değerlendirme.
- 4.4 Programlanmış ve programlanmamış süreçlerin tamamlanıp tamamlanmadığını belirlemek için operasyon ve son kullanıcı prosedürlerini değerlendirme.
- 4.5 Bilgi sistemleri bakımının etkin şekilde kontrol edilip edildiğini ve kuruluşun hedeflerine devam edip etmediğini belirlemek için bilgi sistemleri bakım süreçlerini değerlendirme.
- 4.6 Veritabanlarının bütünlüğünü ve optimizasyonunu belirlemek için veri yönetim uygulamalarını değerlendirme.
- 4.7 IT hizmetlerinin kuruluşun hedeflerine uyup uygun olup olmadığını belirlemek için kapasite ve performans izleme araçlarını ve teknikleri değerlendirme.
- 4.8 Olaylar, sorunlar veya hataların zamanında kaydedilip, analiz edilip ve çözüldüğünü belirlemek için problem ve olay yönetimi uygulamalarını değerlendirme.
- 4.9 Kuruluşun üretim ortamına yapılan programlanmış ve programlanmamış değişikliklerin yeterince kontrol edildiğini ve belgellendiğini belirlemek için değişim, yapılandırma ve sürüm yönetimi uygulamalarını değerlendirme.
- 4.10 İşleme devam etmek için gerekli bilgilere erişimin sağlandığını belirlemek için yedekleme ve geri yükleme sağlayıcılarının yeterliliğini değerlendirme.
- 4.11 IT işleme yeteneklerinin afet durumunda kurtarılabilmesini sağlamak için kuruluşun afet kurtarma planını değerlendirme.
Alan 5—Bilgi Varlıklarının Korunması (30%)
Kuruluşun güvenlik politikaları, standartları, prosedürleri ve kontrollerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini sağladığını belirlemek için güvence sağlayın.
- 5.1 Bilgi güvenliği politikalarının, standartlarının ve prosedürlerinin tamamlayıcılık ve genel kabul edilen uygulamalara uygunluğunu değerlendirme.
- 5.2 Sistem ve mantıksal güvenlik kontrollerinin tasarımı, uygulanması ve izlenmesini değerlendirme, bilginin gizliliği, bütünlüğü ve erişilebilirliğini doğrulayın.
- 5.3 Kuruluşun politikaları, standartları, prosedürleri ve uygulanan dış gerekliliklerle hizalı olup olmadığını belirlemek için veri sınıflandırma süreçlerinin ve prosedürlerinin tasarımı, uygulanması ve izlenmesini değerlendirme.
- 5.4 Bilgi varlıklarının yeterince korunduğunu belirlemek için fiziksel erişim ve çevre kontrollerinin tasarımı, uygulanması ve izlenmesini değerlendirme.
- 5.5 Bilgi varlıklarının (örneğin, yedek ortamı, uzak depolama, kopya/yazılı veri ve yazılı ortam) depolanması, alılması, taşınaması ve atılmasını yöneten süreçlerin ve prosedürlerin bilgi varlıklarının yeterince korunduğunu belirlemek için değerlendirme.
Kurs İçin Gerekli Önbilgiler
Bu sertifikasız kurs için belirli bir ön şart yoktur.
Danışanlarımızın Yorumları (3)
Sorular, CRISC sınavının özelliklerini anlamda bana büyük ölçüde yardımcı olan.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Eğitim - CRISC - Certified in Risk and Information Systems Control
Yapay Zeka Çevirisi
Antrenman harikaydı, Ditmar teşekkürler.
Maria Gagliardi - EY Global Services (Poland) Sp. z o.o.
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.
Andreas Rhein
Eğitim - Certified Information System Security Professional (CISSP) CBK Review
Yapay Zeka Çevirisi