2
CISA (Certified Information Systems Auditor) это независимая и самая престижная сертификация IТ аудиторов. Программа CISA аккредитована ANSI и признана на государственном уровне во многих странах. Данный тренинг представляет теоретические знания и практические навыки в области IТ аудита, его месте в системе внутреннего контроля и информационной безопасности; практические рекомендации по успешной реализации и повышению эффективности IТ аудита; практические навыки описания IТ - контролей и мер реагирования на информационные риски. Целевая аудитория Высшее руководство, руководители и специалисты в области IТ, специалисты в области информационных и операционных рисков, безопасности информационных систем, специалисты в области внутреннего контроля и IТ аудита. Задачи курса: По завершении курса слушатели будут знать/уметь: цели и задачи IТ-аудита, его место в системе внутреннего контроля; техники планирования и проведения аудита, сбор информации и сохранение свидетельств аудита; аудит и оценка эффективности системы контролей в области управления, операционной деятельности и поддержки IT; управление информационными рисками и аудит ИБ. Уникальность тренинга Тренинг устанавливает взаимосвязь между IT и бизнесом и позволяет специалистам по ІТ аудиту перейти на качественно новый уровень. Тренинг разработан по официальной программы сертификации CISA*. Методология преподавания Обучение CISA* и CISM** специалистами с рассмотрением практический кейсов. Тренинг предполагает выполнение практических заданий. По завершению тренинга будет проведен тестовый экзамен CISA. *CISA - Сертификат Аудитора Информационных Систем **CISM - Сертификат Менеджера по Информационной Безопасности Академия PwC Киевское отделение ISACA Тренинг по программе CISA*

Тренінг за програмою CISA

Embed Size (px)

Citation preview

Page 1: Тренінг за програмою CISA

CISA (Certified Information Systems Auditor) это независимая и самая престижная сертификация IТ аудиторов. Программа CISA аккредитована ANSI и признана на государственном уровне во многих странах. Данный тренинг представляет теоретические знания и практические навыки в области IТ аудита, его месте в системе внутреннего контроля и информационной безопасности; практические рекомендации по успешной реализации и повышению эффективности IТ аудита; практические навыки описания IТ -контролей и мер реагирования на информационные риски.

Целевая аудитория

Высшее руководство, руководители и специалисты в области IТ, специалисты в области информационных и операционных рисков, безопасности информационных систем, специалисты в области внутреннего контроля и IТ аудита.

Задачи курса: По завершении курса слушатели будут знать/уметь: • цели и задачи IТ-аудита, его место в

системе внутреннего контроля; • техники планирования и проведения

аудита, сбор информации и сохранение свидетельств аудита;

• аудит и оценка эффективности системы контролей в области управления, операционной деятельности и поддержки IT;

• управление информационными рисками и аудит ИБ.

Уникальность тренинга Тренинг устанавливает взаимосвязь между IT и бизнесом и позволяет специалистам по ІТ аудиту перейти на качественно новый уровень. Тренинг разработан по официальной программы сертификации CISA*.

Методология преподавания

Обучение CISA* и CISM** специалистами с рассмотрением практический кейсов.

Тренинг предполагает выполнение практических заданий.

По завершению тренинга будет проведен тестовый экзамен CISA.

*CISA - Сертификат Аудитора Информационных Систем **CISM - Сертификат Менеджера по Информационной Безопасности

Академия PwC Киевское отделение ISACA

Тренинг по программе CISA*

Page 2: Тренінг за програмою CISA

Домен 3 - Жизненный цикл информационных систем o управление проектами; o методологии и инструменты разработки ПО; o управление конфигурацией и релизами; o миграция систем и развертывание

информационных систем; o цели и практики оценки качества внедрения.

Домен 4 – Аудит предоставления и поддержки IT-услуг o практики управления уровнем IT услуг и

операционный менеджмент o планирование и управления

производительностью; o управление проблемами и инцидентами; o планы восстановления после сбоев и их

тестирование.

Домен 5 – Аудит информационной безопасности o контроли и мероприятия информационной

безопасности; o управление доступом; o безопасность ИТ инфраструктуры; o физическая безопасность.

Сертификаты

По окончании участникам тренинга выдается Сертификат о прохождении учебно-консультационного тренинга «Тренинг по программе CISA».

Наши контакты Наш офис располагается в центральной части Киева. Мы предлагаем нашим клиентам занятия в комфортабельных и полностью оснащённых офисных помещениях.

Ирина Блинова – руководитель Академии PwC в Украине

ул. Жилянская, 75, 10 этаж , Киев, Украина, 01032 | Тел.: 0 44 490 6777 | Факс: 0 44 490 6738

[email protected] | www.pwc.com/ua

© 2012 Общество с ограниченной ответственностью «ПрайсуoтерхаусКуперс». Все права защищены.

В этом документе под «PwC» и «PricewaterhouseCoopers» понимается Общество с ограниченной ответственностью «ПрайсуoтерхаусКуперс»,

которое является участником глобальной сети фирм PricewaterhouseCoopers International Limited, каждый из участников которой является

самостоятельным юридическим лицом.

Структура и программа курса

В структуру курса входят пять доменов. Каждый домен определяет ключевые задачи IT-аудита, включая набор знаний, необходимых для их эффективного выполнения

Домен 1 - Процесс проведения IT-аудита o IT-аудит: определение, основные понятия, цели

и задачи o стандарты, методик и подходы, используемые в

IT аудите o оценка рисков в контексте аудита; o техники планирования и управления аудитом; o сбор информации и сохранение свидетельств

аудита. Домен 2 - Аудит корпоративного управления IT o IT--стратегия, политики, стандарты и

процедуры; o риск-менеджмент в организации; o практики управления IT, организационная

структура и ответственности; o модели зрелости и улучшение процессов; o мониторинг результативности IT ; o управление непрерывностью бизнеса.

Продолжительность

Пять модулей по 8 академических часов каждый. Один модуль соответствует одному домену. В открытом формате обучение проводится с 9:30 до 17:00. Даты тренинга: 4,5,6,11,12 апреля

Описание доменов тренинга по программе CISA