趋势引领
Trendsetting

IT综合管理-序言IT管理规划IT组织架构设计绩效管理体系设计IT人员能力管理IT服务人员胜任力评估IT服务战略研讨管理变革意识宣传IT综合管理IT服务管理-序言ISO20000IT服务管理体系建设ISO20000&ISO27001体系整合建设容量管理深化-人员容量分析可用性管理深化-CFIA分析服务级别管理深化-服务目录设计知识管理深化-知识库管理咨询发布管理深化-最终介质库建设供方管理深化-外包服务管理咨询ITSM工具建设监理服务IT服务管理信息安全与风险管理-序言ISO27001信息安全管理体系建设ISO20000&ISO27001体系整合实施咨询BIA业务影响分析信息安全风险评估咨询服务基于ISO27001的差距评估基于等级保护的差距评估个人信息保护管理体系建设信息安全与风险管理项目管理-序言PRINCE2项目管理体系建设咨询基于PRINCE2和CMMI的软件项目管理流程设计PMO运营咨询项目管理业务连续性管理-序言业务连续性管理咨询应急预案设计 演练策划业务连续性管理IT合规与审计-序言基于COBIT5的能力成熟度评估及改进银行业监管要求符合性建设证券会运维管理规范符合性建设IT审计内审及管理评审协助IT合规与审计业务敏捷ABP课程数字化商业模式架构师认证(CDBMA)培训CCRC-CDO首席数据官招聘线上大讲堂
设为首页 | 收藏本站
联系方式
 工作时间
周一至周日 :0:00-24:00
 联系方式
客服热线:010-51078703
企业邮箱:zhu.hong@trendsetting.com.cn

CISA认证考试培训(ISACA)


趋势引领将于3月11-12&25-26日举办信息安全审计师(CISA)培训课程,与您共同分享国际信息系统审计领域的最佳实践和成功经验。


伴随着社会信息化的发展,对于信息系统的治理、控制与审计、信息安全、业务连续性等内容正在全球范围内成为关注热点。随着企业自身成熟度的提高以及监管强化的背景下,至上而下行之有效的信息化策略、规范、实施和控制,是企业实现其既定目标,保持竞争优势,不断发展壮大的有力保障。在我国,信息系统的审计和控制越来越成为企业高层关注的重点,2008年财政部发布的《企业内部控制基本规范》中也强调了信息系统审计的重要性和必要性。合规性的要求也促使从CIO到IT经理再到从事内部审计、咨询等专业人士必须掌握IT治理、信息系统审计、控制点的设置等技能。为了确保组织的信息技术与业务系统得到充分的控制、监控和评价,各企业需要具有一定数量的信息系统审计、控制和安全领域的专业人员按照业界认可的标准和最佳实践开展各项审查工作。国际信息系统审计师(Certified Information System Auditor)资格证书可向企业保证其信息系统审计人员已成功达到取得工作业绩所必需的最新教育与实践经验标准。而通过国际信息系统审计与控制协会(ISACA)的CISA考试,成为国际信息系统审计师(CISA)也已成为众多业内专业人事职业生涯规划中的重要一步。

信息系统审计与控制协会(ISACA)创始于1969年,它是一个从事信息管理、控制、安全和审计标准研究的全球性组织。自1978年开始对国际信息系统审计师(CISA)实施注册以来,全球已有6万多名专业人员获取该认证,ISACA的信息系统审计和信息系统控制标准也逐渐为全球执业者所遵从。CISA课程包括了信息系统审计程序、信息技术治理、系统与基础架构生命周期管理、信息技术服务的交付与支持信息资产的保护、业务连续性与灾难恢复等六大部分,全面覆盖了信息系统审计涉及到的各个环节。


Ø   您获得的不仅是理论,更重要的是实际案例和实战经验的分享

Ø   您学到的不是枯燥的概念,还有实际样例与操作

Ø   案例讲解、课题讨论、难点练习,授课形式多样、开放

Ø   培训讲师均为一线咨询项目经理,具备丰富的IT审计和项目管理经验

Ø   掌握信息系统审计的基本原则、思路和审计技巧

Ø   扩展知识领域,提升管控水平,不仅面向考试,更面向实际工作,引发多位思考

Ø   汲取成功的审计经验,指导企业内部信息系统审计工作


Ø   CIO、质量经理、内审部门经理、IT部门经理、信息安全经理

Ø   财务审计人员、IT/信息系统审计人员

Ø   IT管理咨询顾问、信息安全咨询顾问

Ø   信息安全工程师、IT服务工程师等


Ø   本课程时长共五天,每天上午9:00—12:00,下午13:30—17:30

课程大纲

时间

课程安排

内容描述

第一天

IT相关方法论标准概览

ü   COSO, COBIT, ITIL, ISO 20000,   ISO 27001, BS 25999, CMMI, PMP, PRINCE2等方法论标准的概览

ü   信息系统风险管理综述

ü   信息系统审计的背景介绍

信息系统审计程序

ü   ISACA信息系统审计标准和指南

ü   风险分析

ü   内部控制

ü   实施信息系统审计

ü   对于控制的自评估

ü   案例学习

ü   习题讲解

信息技术治理

ü   公司治理

ü   信息系统战略

ü   策略和程序

ü   风险管理

ü   信息系统管理实务

ü   信息系统组织结构和职责

ü   审计信息技术治理结构和实施情况

ü   案例学习

ü   习题讲解

第二天

系统与基础架构的生命周期管理

ü   项目管理机制和风险管理框架

ü   开发和维护系统和/或基础架构实务

系统与基础架构的生命周期管理

ü   质量管理和实施审核的目标与方法

ü   案例学习

ü   习题讲解

第三天

信息技术服务交付

与支持

ü   信息系统的软件、硬件和网络基础设施简介

ü   运行管理最佳实践

信息技术服务交付

与支持

ü   IT基础设施和IT服务管理的审计

ü   案例学习

ü   习题讲解

第四天

信息资产的保护

ü   信息管理安全体系

ü   设计、实施和监控安全的技术

信息资产的保护

ü   信息安全审计

ü   案例学习

ü   习题讲解

业务连续性与灾难恢复

ü   业务连续性影响分析

ü   业务连续性计划的开发、实施和维护方法

ü   业务连续性和灾备方案的审计

ü   案例学习

ü   习题讲解

复习总结和考试

ü   复习、总结

ü   CISA考试介绍及应试技巧

ü   CISA仿真模拟考试及试题讲解

表1 课程大纲


Ø   培训费用:人民币7000元/人(含税金),包括听课费、教材费、午餐及茶歇

                    考试费用:760美金,5800元人民币

Ø   培训时间:

   2023年2月22-26日上海

   2023年3月11-12日&25-26日直播

Ø   其他增值服务:

    CISA课程回看(有效期一年)

    CISA模拟题练习(8套)

    CISA模考练习

    CISA考试协助申请

    CISA证书协助申请

    CISA证书协助维护

Ø   关于CISA认证考试

1.   机考考试时间区间:报名后一年内随时可以进行预约;

2.   考试通过后需要在官网提交申请表进行申请,通过后方可获得证书。

3.   ISACA官方链接地址:http://www.isaca.org/Certification/CISA-Certified-Information-Systems-Auditor/Register-for-the-Exam/Pages/default.aspx