CISA
國際信息系統(tǒng)審計師
CISA(Certified Information System Auditor),國際注冊信息系統(tǒng)審計師,自1978年起,由國際信息系統(tǒng)審計和控制協(xié)會(ISACA)開始實施注冊。CISA已經(jīng)成為持證人在信息系統(tǒng)審計、控制與安全等專業(yè)領(lǐng)域中取得成就的象征,取得全球公認。
以美國薩班斯(SOX)法案為代表的諸多國際標準對組織的IT審計工作提出了更高要求,在信息系統(tǒng)基礎(chǔ)設(shè)施運營、信息資產(chǎn)保護、信息系統(tǒng)運維、業(yè)務(wù)連續(xù)性等方面,都要求IT經(jīng)理和信息系統(tǒng)審計師必須掌握信息系統(tǒng)審計、控制與安全技術(shù)。
CISA信息系統(tǒng)審計師培訓課程旨在培養(yǎng)這樣一批專家給人士,通過學習,熟悉信息系統(tǒng)管理核心要義,掌握信息系統(tǒng)的軟件、硬件、開發(fā)、運營、維護、管理和安全相關(guān)知識,能夠利用規(guī)范和先進的審計技術(shù),對信息系統(tǒng)的安全性、穩(wěn)定性和有效性進行審計、檢查、評價和改造。CISA是專業(yè)管理咨詢顧問真正的從業(yè)資質(zhì),表明其在IT審計、控制和安全方面取得了國際認可的專業(yè)身份,而組織擁有CISA專業(yè)人士表明其在職業(yè)發(fā)展中贏得競爭優(yōu)勢。目前通過CISA認證的全球約5萬余人,*大約2000-3000人,大多在國際四大會計事務(wù)所、管理咨詢機構(gòu)和跨國公司擔任要職。此外,CISA常見于軟件供應商、大型國有企業(yè)和上市公司,銀行、證券公司等大中型機構(gòu)。
CISA考綱每年都會調(diào)整,上海信息化培訓中心CISA培訓自2006年開始,密集式集中課程及時更新反映*變化,幫助您完善IT審計所必備的知識技能,覆蓋CISA全新要求的知識領(lǐng)域,小班授課,充分互動,在時尚愉快的學習氛圍中查遺補缺、答疑解惑,踏上CISA成功之路。
CISA主要有模塊,每個模塊占據(jù)不同比例,2016每個模塊比例有了調(diào)整年,*章審計比例上升明顯,第五章信息資產(chǎn)模塊比例有所下降,可以看出,從審計角度看待IT和信息安全越來越受重視。
培訓對象
該課程的主要對象是希望成為真正的管理顧問式的專業(yè)人士,負責處理信息系統(tǒng)設(shè)計和運營方面的控制問題,特別是準備參加CISA注冊考試的IT管理專業(yè)人員,包括但不限于:
·CIO/高級IT經(jīng)理/企業(yè)信息安全主管CSO/信息中心主任
·信息系統(tǒng)審計專業(yè)人士、IT審計人員
·責信息系統(tǒng)安全管理和規(guī)劃的經(jīng)理及技術(shù)人員
·信息安全業(yè)內(nèi)人士, IT或安全顧問人員
入學要求:
1、具備2年或者2年以上相關(guān)工作經(jīng)驗,便于更好的理解所學內(nèi)容
2、遵守信息安全從業(yè)人士執(zhí)業(yè)道德守則
培訓教材
培訓講義:在十多年信息安全培訓的基礎(chǔ)上,組織復旦、交大等著名高校信息安全專業(yè)的講師和國內(nèi)資深信息安全專業(yè)人士共同開發(fā)。內(nèi)容緊貼(ISACA)公布的考試指南,每年及時更新,濃縮了技術(shù)知識部分,加大IT審計管理實務(wù)內(nèi)容的比重,并結(jié)合考綱變化和行業(yè)動向?qū)崟r更新。
課堂習題:針對考生報考語言的不同,同時準備中、英文課堂自測題目,選擇具有考生易混淆和不易理解的知識點出題,每一章節(jié)學習結(jié)束后學員可通過習題自測,梳理所學知識,加深理解。
光盤資料:精心收集大量學習資料及歷年模擬考題,以備學員擴充專業(yè)知識、考前自測之用。
培訓內(nèi)容
Part0 CISA基礎(chǔ)
Part1信息系統(tǒng)審計流程The Process of Auditing Information Systems
Part2 IT治理和管理Governance and Management of IT
Part3 信息系統(tǒng)采購開發(fā)與實施Information Systems Acquisition, Development, and Implementation
Part4 信息系統(tǒng)操作維護與服務(wù)管理Information Systems Operations, Maintenance and Service Management
Part5 信息資產(chǎn)保護Protection of Information Assets
Part6 CISA沖刺復習
Part7 階段模擬測試
Part8 模擬測試,事實、準則、修正、標準、資源
培訓特色
SITC是*背景的培訓機構(gòu),在國內(nèi)率先通過ISO9000注冊,致力于IT管理在*的推廣,服務(wù)于*信息化建設(shè),是諸多國際注冊機構(gòu)共同選擇的*合作伙伴。
CISA是對實務(wù)經(jīng)驗進行測試,經(jīng)驗不可能死記硬背。上海信息化培訓中心的CISA課程為你提供明確的學習指導,內(nèi)容緊貼考試指南2006,同時濃縮《Information System Control Journal》和"COBIT",并結(jié)合據(jù)信息系統(tǒng)審計專業(yè)發(fā)展動向和講師的實踐經(jīng)驗所編寫。
講師在經(jīng)驗資質(zhì)、專業(yè)能力、授課技巧等方面都得到全面徹底的考察,對所授課之領(lǐng)域有充分的理解和掌握。主講講師全部為高分通過CISA考試的專業(yè)人士。
IT人員系統(tǒng)全面學習IS審計知識的*途徑,課程特別針對IT人員優(yōu)化。與業(yè)界同行交流,熟悉CISA考試的特點Tips &tools,獲得信息系統(tǒng)審計*資訊和經(jīng)驗。
小班中文授課,激發(fā)學員全心熱情投入學習。70%講師授課,30%討論練習,小組討論同行交流,鼓勵提問講師個別輔導,角色扮演體驗IT審計。
培訓學員留言
感謝你在我們培訓期間對我們學員的周到安排。我在10月份參加了信息中心舉辦的CISA的培訓。之后在自己看書的時候深刻感受到講師的講解有深度有重點,只要講解過的章節(jié),看書時都記憶猶新,很容易理解。對我在CISA的學習幫助很大,因此寫此信表示對她的感謝和敬仰!B.Regs - Caiyan(蔡琰)
相關(guān)課程
CISM國際信息安全經(jīng)理
CISSP國際信息信息安全專家
ISO 27001 LA國際信息安全標準體系主審師
MoR國際認證風險管理從業(yè)資格