課程簡(jiǎn)介
CISA(注冊(cè)信息系統(tǒng)審計(jì)師,Certified Information Systems Auditor),自1978年起,由國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì)(ISACA)開(kāi)始實(shí)施注冊(cè)。目前,CISA認(rèn)證已經(jīng)成為持證人在信息系統(tǒng)審計(jì)、控制與安全等專業(yè)領(lǐng)域中取得重要成就的象征,并逐步發(fā)展成全球公認(rèn)的標(biāo)準(zhǔn)。中國(guó)獲得CISA認(rèn)證的審計(jì)師分布在銀行、證券、政府、高端制造業(yè)、信息服務(wù)業(yè)等高端行業(yè)內(nèi),越來(lái)越受到國(guó)內(nèi)各大企事業(yè)單位認(rèn)可。CISA作為信息系統(tǒng)審計(jì)、控制、鑒證與安全領(lǐng)域?qū)I(yè)人員的首選資格證書(shū),得到了全世界所有行業(yè)的廣泛認(rèn)可,被譽(yù)為“十大頂級(jí)資格認(rèn)證”之一。
國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師CISA認(rèn)證 培訓(xùn)特色
1、課程由業(yè)內(nèi)資深的一線IT審計(jì)與信息安全服務(wù)團(tuán)隊(duì)講授,理論與實(shí)踐相結(jié)合。
2、課程將現(xiàn)實(shí)案例與CISA知識(shí)框架的內(nèi)容緊密結(jié)合,引導(dǎo)學(xué)員從業(yè)務(wù)與管理角度深入 思考,以達(dá)到“學(xué)以致用”的效果。
3、通過(guò)“樹(shù)狀復(fù)習(xí)大綱”梳理及重點(diǎn)輔導(dǎo),保障學(xué)員順利獲取CISA認(rèn)證。
4、加入國(guó)內(nèi)IT安全風(fēng)險(xiǎn)管理界精英的高端交流平臺(tái)。
5、優(yōu)質(zhì)全面、持續(xù)系統(tǒng)的后續(xù)服務(wù)。
國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師CISA認(rèn)證 培訓(xùn)對(duì)象
信息系統(tǒng)審計(jì)的從業(yè)人員,IT審計(jì)師
信息安全經(jīng)理,IT風(fēng)險(xiǎn)管理、IT內(nèi)控管理的從業(yè)者
CIO,IT經(jīng)理,信息系統(tǒng)的管理人員
財(cái)務(wù)、經(jīng)營(yíng)審計(jì)專業(yè)人員
企業(yè)內(nèi)部負(fù)責(zé)信息系統(tǒng)規(guī)劃、項(xiàng)目管理、研發(fā)、運(yùn)維等工作的從業(yè)人員
信息安全咨詢顧問(wèn),IT管控咨詢顧問(wèn),IT專業(yè)服務(wù)提供從業(yè)人員
國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師CISA認(rèn)證 日程安排
培訓(xùn)時(shí)間 |
培訓(xùn)模塊 |
培訓(xùn)內(nèi)容 |
第一天 |
信息系統(tǒng)的審計(jì)流程 |
規(guī)劃 1信息系統(tǒng)審計(jì)標(biāo)準(zhǔn)、準(zhǔn)則和道德規(guī)范 2業(yè)務(wù)流程 3 控制類型 4基于風(fēng)險(xiǎn)的審計(jì)規(guī)劃 5 審計(jì)類型和評(píng)估 執(zhí)行 1 審計(jì)項(xiàng)目管理 2 抽樣方法 3 審計(jì)證據(jù)搜集技巧 4 數(shù)據(jù)分析 5 報(bào)告和溝通技巧 6 質(zhì)量保證和審計(jì)流程改進(jìn) |
第二天 |
IT 治理與管理 |
IT 治理和 IT 戰(zhàn)略 1 IT 相關(guān)框架 2 IT 標(biāo)準(zhǔn)、政策和程序 3 組織結(jié)構(gòu) 4 企業(yè)架構(gòu) 5 企業(yè)風(fēng)險(xiǎn)管理 6 成熟度模型 7 影響組織的法律、法規(guī)和行業(yè)標(biāo)準(zhǔn) IT 管理 1 IT 資源管理 2 IT 服務(wù)提供商收購(gòu)和管理 3 IT 性能監(jiān)控和報(bào)告 4 IT 質(zhì)量保證和質(zhì)量管理 |
第三天
|
信息系統(tǒng)的購(gòu)置、開(kāi)發(fā)與實(shí)施 |
信息系統(tǒng)的購(gòu)置與開(kāi)發(fā) 1 項(xiàng)目治理和管理 2 業(yè)務(wù)案例和可行性分析 3 系統(tǒng)開(kāi)發(fā)方法 4 控制識(shí)別和設(shè)計(jì) 信息系統(tǒng)實(shí)施 1 測(cè)試方法 2 配置和發(fā)布管理 3 系統(tǒng)遷移、基礎(chǔ)設(shè)施部署和數(shù)據(jù)轉(zhuǎn)換 4 實(shí)施后審查 |
第四天
|
信息系統(tǒng)的運(yùn)營(yíng)和業(yè)務(wù)恢復(fù)能力 |
信息系統(tǒng)運(yùn)營(yíng) 1 常用技術(shù)組件 2 IT 資產(chǎn)管理 3 作業(yè)調(diào)度和生產(chǎn)流程自動(dòng)化 4 系統(tǒng)接口 5 用戶計(jì)算 6 數(shù)據(jù)治理 7 系統(tǒng)性能管理 8 問(wèn)題和事故管理 9 變更、配置、發(fā)布和修補(bǔ)程序管理 10 IT 服務(wù)水平管理 11 數(shù)據(jù)庫(kù)管理 業(yè)務(wù)恢復(fù)能力 1 業(yè)務(wù)影響分析 2 系統(tǒng)恢復(fù)能力 3 數(shù)據(jù)備份、存儲(chǔ)和恢復(fù) 4 業(yè)務(wù)連續(xù)性計(jì)劃 5 災(zāi)難恢復(fù)計(jì)劃 |
第五天
|
信息資產(chǎn)安全和控制 |
信息資產(chǎn)安全框架、標(biāo)準(zhǔn)和準(zhǔn)則 1 隱私保護(hù)原則 2 物理訪問(wèn)和環(huán)境控制 3 身份和訪問(wèn)管理 4 網(wǎng)絡(luò)和終端安全 5 數(shù)據(jù)分類 6 數(shù)據(jù)加密和加密相關(guān)技術(shù) 7 公鑰基礎(chǔ)設(shè)施 8 基于 Web 的通信技術(shù) 9 虛擬化環(huán)境 10 移動(dòng)、無(wú)線和物聯(lián)網(wǎng)設(shè)備 安全事件管理 1 安全意識(shí)培訓(xùn)和計(jì)劃 2 信息系統(tǒng)攻擊方法和技術(shù) 3 安全測(cè)試工具和技術(shù) 4 安全監(jiān)控工具和技術(shù) 5 事故響應(yīng)管理 6 證據(jù)收集和取證 |
國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師CISA認(rèn)證培訓(xùn)費(fèi)用
培訓(xùn)費(fèi)5500元/人(含培訓(xùn)費(fèi)、資料費(fèi)),考試認(rèn)證費(fèi)4800元/人。
CISA (Certified Information Systems Auditor) 是一個(gè)以全球認(rèn)可技術(shù)實(shí)務(wù)為基礎(chǔ)的資格認(rèn)證,作為信息系統(tǒng)管理與安全領(lǐng)域?qū)I(yè)人員的資格證書(shū),得到了全世界所有行業(yè)的廣泛認(rèn)可。獲得 CISA 資格證書(shū)有助于確立個(gè)人作為一名合格信息系統(tǒng)審計(jì)、控制和安全領(lǐng)域?qū)I(yè)人才的聲望。由于CISA計(jì)劃所認(rèn)證的個(gè)人,能夠熟練掌握當(dāng)今急需的技能,雇主更愿意雇用和留住那些達(dá)到并能夠保持資格證書(shū)所要求水平的人才。不論是希望提高工作業(yè)績(jī)還是得到職務(wù)升遷或競(jìng)爭(zhēng)新職位,擁有CISA資格證書(shū)都會(huì)使個(gè)人擁有他人無(wú)法企及的競(jìng)爭(zhēng)優(yōu)勢(shì)。
1.考試形式:機(jī)考,4 小時(shí)(240 分鐘),單項(xiàng)選擇題 4 選 1,150 題,總分800 分,450 分通過(guò)。
考試語(yǔ)言:簡(jiǎn)體中文、繁體中文、英語(yǔ)、法語(yǔ)、德語(yǔ)、意大利語(yǔ)、西班牙語(yǔ)、土耳其語(yǔ)、日語(yǔ)、韓語(yǔ)。語(yǔ)言只能選擇一種,中文屏幕2.不能切換英文屏幕雙語(yǔ)顯示。
3.時(shí)間:全年在中國(guó)各地機(jī)考中心預(yù)約安排,報(bào)名后1年內(nèi)完成機(jī)考。
關(guān)于國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師CISA培訓(xùn)、認(rèn)證考試、
后期續(xù)證事宜的詳細(xì)說(shuō)明
1、 CISA學(xué)員考試注冊(cè)必須由ISACA授權(quán)的培訓(xùn)機(jī)構(gòu)提交注冊(cè)申請(qǐng)、購(gòu)買考試卷,網(wǎng)上注冊(cè)、購(gòu)買考試卷成功后學(xué)員可以自己預(yù)約考試,考試是在ISACA授權(quán)的PSI考試中心機(jī)考,考點(diǎn)有:北京、成都、重慶、大連、廣州、杭州、香港、濟(jì)南、上海、沈陽(yáng)、深圳、天津、武漢、西安、鄭州、廈門(mén)、蘇州、香港(三個(gè)考點(diǎn):九龍、旺角、維多利亞城),臺(tái)北,考試語(yǔ)言:中文、英文、德語(yǔ)、西班牙語(yǔ)等多種語(yǔ)言,學(xué)員可以根據(jù)自己的語(yǔ)言習(xí)慣在考試報(bào)名注冊(cè)時(shí)自主選擇。
2、 CISA公開(kāi)課培訓(xùn)5天/期,考試是150道單選題,考試4小時(shí),滿分800分,450分算通過(guò),考試費(fèi)4800元整【含稅】,PSI考試中心可以隨時(shí)約考,一個(gè)人都可以考試【備注:約考后如果是學(xué)員的情況不能參加考試,不退考試費(fèi),成績(jī)記零分】機(jī)考當(dāng)時(shí)就知道初步結(jié)果,正式成績(jī)要等考試后10個(gè)工作日郵件通知,收到郵件通知后就可以下載電子證書(shū),如果需要紙質(zhì)版證書(shū)需要網(wǎng)上提交申請(qǐng)并交50美金證書(shū)費(fèi)。如果第一次考試沒(méi)有通過(guò),第二次考試考試費(fèi)還是4800元整。
3、 CISA證書(shū)從注冊(cè)日的第二年一月開(kāi)始每年需要交續(xù)證費(fèi)85美金,每年必須積累20個(gè)以上CPE學(xué)分,三年要滿足120個(gè)CPE學(xué)分【CPE學(xué)分由授權(quán)培訓(xùn)機(jī)構(gòu)負(fù)責(zé)】,如果連續(xù)續(xù)證證書(shū)長(zhǎng)期有效,如果證書(shū)過(guò)期60日之內(nèi)可以多交50美金重新激活,如果超過(guò)60日的,必須由授權(quán)培訓(xùn)機(jī)構(gòu)提交申請(qǐng)到ISACA有可能激活【備注:激活成功率很低】
國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師CISA認(rèn)證技能證書(shū):
國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師CISA認(rèn)證培訓(xùn)班
傳統(tǒng)審計(jì)人員、負(fù)責(zé)信息安全審計(jì)的從業(yè)人員、負(fù)責(zé)信息安全管理的從業(yè)人員 2 IT經(jīng)理、信息安全經(jīng)理 3 審計(jì)經(jīng)理、其他從事IT審計(jì)人員 4 對(duì)CISA認(rèn)證感興趣的人員