ISACA sertifikacijos

IT/IS audito pagrindai ir metodika pagal CISA programos reikalavimus

Trukmė Kalba Miestas Kaina Data ir registracija kursui
4 dienos lietuvių k. - 1540 EUR Užklausti


CISA (Certified Information Systems Auditor) - tai profesinis laipsnis, suteikiamas itin didelę patirtį turintiems IS valdymo ir audito srities profesionalams. Šiame 4 dienų kurse pristatomas informacinių sistemų audito procesas, mokoma įvertinti IT valdymo struktūrą, IT sistemų ir infrastruktūros gyvavimo ciklą, IT paslaugų teikimo ir palaikymo valdymo atitikimą teikiamų paslaugų lygiui, įvertinti, ar pakankamai apsaugotos IT priemonės, kad nelaimės atveju užtikrintų nenutrūkstamą verslo procesą. Kurso metu šalia teorijos bus pristatomi geriausios praktikos pavyzdžiai.

Lektorius

Paulius Petrėtis | CISA | CISM | CGEIT | CRISC | CISSP | ISSMP | PMP | CIW-SA |
Paulius - informacijos saugumo ekspertas šioje srityje dirbantis daugiau nei 20 metų. Jis puikiai išmano saugumo, IT valdymo, projektų valdymo, konsultavimo sritis. Jo patirtis yra universali ir ypač vertinga. Paulius -  išskirtinis specialistas, lyderis ir puikus lektorius. Jo vedami mokymai - sudėtingi, tačiau lektorius geba išlaikyti auditorijos dėmesį bei sudominti dėstoma tema. Mokymų metu pabrėžia svarbiausias detales, naudoja daug praktinių pavyzdžių. Kursų dalyviai jį ypač gerai vertina, dėl pozityvumo bei gebėjimo sudėtingą, teorinę medžiagą pateikti įdomiai bei suprantamai.

Keli atsiliepimai apie Pauliaus vedamus mokymus:

„Puikiai išdėstė medžiagą su praktiniais pavyzdžiais. Atsižvelgė į visų kurso dalyvių praktinius klausimus.“
Ignas S.

 

„Dėstytojas - labai geras ir kompetentingai išdėstė medžiagą.“

Irma Z.

Kursai skirti

IT specialistams, atsakingiems už informacinių technologijų ir sistemų saugumą, IT auditoriams, o taip pat besirengiantiems CISA egzamino laikymui.

Kurso turinys

  • Information Systems Auditing Process (21%)
  • Governance and Management of IT (17%)
  • Information Systems Acquisition, Development and Implementation (12%)
  • Information Systems Operations and Business Resilience (23%)
  • Protection of Information Assets (27%)
  1. Information Systems Auditing Process
    • IS Audit Standards, Guidelines, and Codes of Ethics
    • Business Processes
    • Types of Controls
    • Risk-Based Audit Planning
    • Types of Audits and Assessments
    • Audit Project Management
    • Sampling Methodology
    • Audit Evidence Collection Techniques
    • Data Analytics
    • Reporting and Communication Techniques
    • Quality Assurance and Improvement of the Audit Process
  2. Governance and Management of IT
    • IT Governance and IT Strategy
    • IT-Related Frameworks
    • IT Standards, Policies, and Procedures
    • Organizational Structure
    • Enterprise Architecture
    • Enterprise Risk Management
    • Maturity ModelsLaws, Regulations, and Industry Standards affecting the Organization
    • IT Resource Management
    • IT Service Provider Acquisition and Management
    • IT Performance Monitoring and Reporting
    • Quality Assurance and Quality Management of IT
  3. Information Systems Acquisition, Development and Implementation
    • Project Governance and Management
    • Business Case and Feasibility Analysis
    • System Development Methodologies
    • Control Identification and Design
    • Testing Methodologies
    • Configuration and Release Management
    • System Migration, Infrastructure Deployment, and Data Conversion
    • Post-implementation Review
  4. Information Systems Operations and Business Resilience
    • Common Technology Components
    • IT Asset Management
    • Job Scheduling and Production Process Automation
    • System Interfaces
    • End-User Computing
    • Data Governance
    • Systems Performance Management
    • Problem and Incident Management
    • Change, Configuration, Release, and Patch Management
    • IT Service Level Management
    • Database Management
    • Business Impact Analysis (BIA)
    • System Resiliency
    • Data Backup, Storage, and Restoration
    • Business Continuity Plan (BCP)
    • Disaster Recovery Plans (DRP)
  5. Protection of Information Assets
    • Information Asset Security Frameworks, Standards, and Guidelines
    • Privacy Principles
    • Physical Access and Environmental Controls
    • Identity and Access Management
    • Network and End-Point Security
    • Data Classification
    • Data Encryption and Encryption-Related Techniques
    • Public Key Infrastructure (PKI)
    • Web-Based Communication Techniques
    • Virtualized Environments
    • Mobile, Wireless, and Internet-of-Things (IoT) Devices
    • Security Awareness Training and Programs
    • Information System Attack Methods and Techniques
    • Security Testing Tools and Techniques
    • Security Monitoring Tools and Techniques
    • Incident Response Management
    • Evidence Collection and Forensics

    CISA egzamino laikymą reglamentuoja organizacija ISACA