Cursusaanbod

Domein 1: Het proces van het auditen van informatiesystemen (14%)

Bied auditdiensten aan in overeenstemming met IT-auditnormen om de organisatie te helpen bij het beschermen en controleren van informatiesystemen.

  • 1.1 Ontwikkel en implementeer een op risico gebaseerde IT-auditstrategie in overeenstemming met IT-auditnormen om ervoor te zorgen dat belangrijke gebieden worden opgenomen.
  • 1.2 Plan specifieke audits om te bepalen of informatiesystemen worden beschermd, gecontroleerd en waarde bieden voor de organisatie.
  • 1.3 Voer audits uit in overeenstemming met IT-auditnormen om de geplande auditdoelstellingen te bereiken.
  • 1.4 Rapporteer auditbevindingen en doe aanbevelingen aan de belangrijkste belanghebbenden om de resultaten te communiceren en indien nodig veranderingen door te voeren.
  • 1.5 Voer vervolgacties uit of stel statusrapporten op om ervoor te zorgen dat het management tijdig passende maatregelen heeft genomen.

Domein 2: Bestuur en beheer van IT (14%)

Zorg ervoor dat de benodigde leiderschaps-, organisatiestructuur en -processen aanwezig zijn om doelstellingen te behalen en de strategie van de organisatie te ondersteunen.

  • 2.1 Evalueer de effectiviteit van de IT-governancestructuur om te bepalen of IT-beslissingen, -richtingen en -prestaties de strategieën en doelstellingen van de organisatie ondersteunen.
  • 2.2 Evalueer de IT-organisatiestructuur en het personeelsmanagement om te bepalen of deze de strategieën en doelstellingen van de organisatie ondersteunen.
  • 2.3 Evalueer de IT-strategie, inclusief de IT-richting en de processen voor de ontwikkeling, goedkeuring, implementatie en het onderhoud van de strategie, zodat deze aansluiten bij de strategieën en doelstellingen van de organisatie.
  • 2.4 Evalueer het IT-beleid, de IT-normen en -procedures van de organisatie, en de processen voor de ontwikkeling, goedkeuring, implementatie, het onderhoud en de monitoring daarvan, om te bepalen of deze de IT-strategie ondersteunen en voldoen aan de wettelijke en regelgevende vereisten.
  • 2.5 Evalueer de adequaatheid van het kwaliteitsmanagementsysteem om te bepalen of het de strategieën en doelstellingen van de organisatie op een kosteneffectieve manier ondersteunt.
  • 2.6 Evalueer het IT-beheer en de monitoring van controles (bijv. continue monitoring, QA) op naleving van het beleid, de normen en procedures van de organisatie.
  • 2.7 Evalueer de investerings-, gebruiks- en toewijzingspraktijken voor IT-middelen, inclusief prioriteringscriteria, om deze af te stemmen op de strategieën en doelstellingen van de organisatie.
  • 2.8 Evalueer IT-contractstrategieën en -beleid en contractbeheerpraktijken om te bepalen of deze de strategieën en doelstellingen van de organisatie ondersteunen.
  • 2.9 Evalueer de risicomanagementpraktijken om te bepalen of de IT-gerelateerde risico's van de organisatie op de juiste manier worden beheerd.
  • 2.10 Evalueer de monitoring- en assurance-praktijken om te bepalen of de raad van bestuur en het uitvoerend management voldoende en tijdige informatie ontvangen over de IT-prestaties.
  • 2.11 Evalueer het bedrijfscontinuïteitsplan van de organisatie om te bepalen in hoeverre de organisatie essentiële bedrijfsactiviteiten kan voortzetten tijdens de periode van een IT-onderbreking.

Domein 3: Aanschaf, ontwikkeling en implementatie van informatiesystemen (19%)

Zorgt ervoor dat de procedures voor het verkrijgen, ontwikkelen, testen en implementeren van informatiesystemen voldoen aan de strategieën en doelstellingen van de organisatie.

  • 3.1 Evalueer de business case voor de voorgestelde investeringen in de aanschaf, ontwikkeling, onderhoud en daaropvolgende buitengebruikstelling van informatiesystemen om te bepalen of deze voldoen aan de bedrijfsdoelstellingen.
  • 3.2 Evalueer de projectmanagementpraktijken en -controles om te bepalen of de bedrijfsvereisten op een kosteneffectieve manier worden bereikt en tegelijkertijd de risico's voor de organisatie worden beheerd.
  • 3.3 Voer beoordelingen uit om te bepalen of een project vordert in overeenstemming met de projectplannen, voldoende wordt ondersteund door documentatie en dat de statusrapportage accuraat is.
  • 3.4 Evalueer de controles voor informatiesystemen tijdens de fasen van vereisten, acquisitie, ontwikkeling en testen op naleving van het beleid, de normen, procedures en toepasselijke externe vereisten van de organisatie.
  • 3.5 Evalueer de gereedheid van informatiesystemen voor implementatie en migratie naar productie om te bepalen of aan de projectresultaten, controles en vereisten van de organisatie wordt voldaan.
  • 3.6 Voer na de implementatie beoordelingen van systemen uit om te bepalen of aan de projectresultaten, controles en vereisten van de organisatie is voldaan.

Domein 4 - Informatiesystemen, onderhoud en ondersteuning (23%)

Zorgt ervoor dat de processen voor de werking, het onderhoud en de ondersteuning van informatiesystemen voldoen aan de strategieën en doelstellingen van de organisatie.

  • 4.1 Voer periodieke beoordelingen van informatiesystemen uit om te bepalen of deze nog steeds voldoen aan de doelstellingen van de organisatie.
  • 4.2 Evalueer serviceniveaubeheerpraktijken om te bepalen of het serviceniveau van interne en externe dienstverleners is gedefinieerd en beheerd.
  • 4.3 Evalueer de managementpraktijken van derden om te bepalen of de door de organisatie verwachte niveaus van controles door de dienstverlener worden nageleefd.
  • 4.4 Evalueer operaties en eindgebruikersprocedures om te bepalen of geplande en niet-geplande processen tot voltooiing worden gebracht.
  • 4.5 Evalueer het proces van onderhoud van informatiesystemen om te bepalen of deze effectief worden aangestuurd en de doelstellingen van de organisatie blijven ondersteunen.
  • 4.6 Evalueer gegevensbeheerpraktijken om de integriteit en optimalisatie van databases te bepalen.
  • 4.7 Evalueer het gebruik van hulpmiddelen en technieken voor capaciteits- en prestatiebewaking om te bepalen of IT-services voldoen aan de doelstellingen van de organisatie.
  • 4.8 Evalueer de praktijken op het gebied van probleem- en incidentbeheer om te bepalen of incidenten, problemen of fouten tijdig worden geregistreerd, geanalyseerd en opgelost.
  • 4.9 Evalueer de werkwijzen voor wijzigings-, configuratie- en releasebeheer om te bepalen of geplande en niet-geplande wijzigingen in de productieomgeving van de organisatie adequaat worden beheerd en gedocumenteerd.
  • 4.10 Evalueer de geschiktheid van back-up- en herstelvoorzieningen om de beschikbaarheid van informatie te bepalen die nodig is om de verwerking te hervatten.
  • 4.11 Evalueer het noodherstelplan van de organisatie om te bepalen of het herstel van de IT-verwerkingscapaciteiten mogelijk maakt in geval van een ramp.

Domein 5: Bescherming van informatie-activa (30%)

Zorg ervoor dat het beveiligingsbeleid, de normen, procedures en controles van de organisatie de vertrouwelijkheid, integriteit en beschikbaarheid van informatie-activa waarborgen.

  • 5.1 Evalueer het informatiebeveiligingsbeleid, de standaarden en de procedures op volledigheid en afstemming met algemeen aanvaarde praktijken.
  • 5.2 Evalueer het ontwerp, de implementatie en het toezicht op systeem- en logische beveiligingscontroles om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te verifiëren.
  • 5.3 Evalueer het ontwerp, de implementatie en de monitoring van de processen en procedures voor gegevensclassificatie om deze af te stemmen op het beleid, de normen, de procedures en de toepasselijke externe vereisten van de organisatie.
  • 5.4 Evalueer het ontwerp, de implementatie en het monitoren van fysieke toegang en omgevingscontroles om te bepalen of informatiemiddelen adequaat zijn beveiligd.
  • 5.5 Evalueer de processen en procedures die worden gebruikt voor het opslaan, ophalen, transporteren en verwijderen van informatiemiddelen (bijvoorbeeld back-upmedia, externe opslag, hardcopy/print-gegevens en softcopy-media) om te bepalen of informatiemiddelen voldoende zijn beveiligd.

Vereisten

Er is geen vaste vereiste voor deze cursus. ISACA vereist minimaal vijf jaar professionele informatiesysteem auditing, controle of beveiligingswerkervaring om in aanmerking te komen voor volledige certificering. U kunt deelnemen aan het CISA-examen voordat u voldoet aan de ervaringsvereisten van ISACA, maar de CISA-kwalificatie wordt toegekend nadat u aan de ervaringsvereisten voldoet. Onze trainers adviseren deelnemers om CISA zo vroeg mogelijk in hun carrière te halen om wereldwijd geaccepteerde IT-auditpraktijken in het dagelijks beroep te kunnen toepassen.

 28 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën