Certificado
Programa do Curso
Domínio 1 - O Processo de Auditoria de Sistemas de Informação (14%)
Prestar serviços de auditoria em conformidade com as normas de auditoria de TI para ajudar a organização a proteger e controlar sistemas de informação.
- 1.1 Desenvolver e implementar uma estratégia de auditoria de TI baseada em riscos, em conformidade com as normas de auditoria de TI, para garantir que as áreas-chave estejam incluídas.
- 1.2 Planejar auditorias específicas para determinar se os sistemas de informação estão protegidos, controlados e agregam valor à organização.
- 1.3 Realizar auditorias em conformidade com as normas de auditoria de TI para atingir os objetivos planejados da auditoria.
- 1.4 Comunicar as constatações da auditoria e fazer recomendações aos principais interessados para comunicar resultados e promover mudanças, quando necessário.
- 1.5 Realizar acompanhamento ou preparar relatórios de status para garantir que medidas adequadas tenham sido tomadas pela gerência em tempo hábil.
Domínio 2 - Governança e Gerenciamento de TI (14%)
Fornecer garantia de que a liderança, a estrutura organizacional e os processos necessários estão implementados para alcançar os objetivos e apoiar a estratégia da organização.
- 2.1 Avaliar a eficácia da estrutura de governança de TI para determinar se as decisões, diretrizes e desempenho da TI suportam as estratégias e objetivos da organização.
- 2.2 Avaliar a estrutura organizacional de TI e a gestão de recursos humanos (pessoal) para determinar se elas apoiam as estratégias e objetivos da organização.
- 2.3 Avaliar a estratégia de TI, incluindo as diretrizes de TI, e os processos para o desenvolvimento, aprovação, implementação e manutenção da estratégia para alinhamento com as estratégias e objetivos da organização.
- 2.4 Avaliar as políticas, padrões e procedimentos de TI da organização, bem como os processos de desenvolvimento, aprovação, implementação, manutenção e monitoramento para determinar se elas apoiam a estratégia de TI e estão em conformidade com os requisitos legais e regulatórios.
- 2.5 Avaliar a adequação do sistema de gestão da qualidade para determinar se ele suporta as estratégias e objetivos da organização de forma custo-efetiva.
- 2.6 Avaliar a gestão e o monitoramento dos controles de TI (por exemplo, monitoramento contínuo, garantia da qualidade) para conformidade com as políticas, padrões e procedimentos da organização.
- 2.7 Avaliar as práticas de investimento, uso e alocação de recursos de TI, incluindo critérios de priorização, para alinhamento com as estratégias e objetivos da organização.
- 2.8 Avaliar as estratégias e políticas de contratação de TI, bem como as práticas de gestão de contratos, para determinar se elas apoiam as estratégias e objetivos da organização.
- 2.9 Avaliar as práticas de gerenciamento de riscos para determinar se os riscos de TI da organização estão sendo adequadamente gerenciados.
- 2.10 Avaliar as práticas de monitoramento e garantia para determinar se o conselho administrativo e a alta gerência recebem informações suficientes e oportunas sobre o desempenho da TI.
- 2.11 Avaliar o plano de continuidade de negócios da organização para determinar a capacidade da organização de continuar com as operações essenciais durante um período de interrupção da TI.
Domínio 3 - Aquisição, Desenvolvimento e Implementação de Sistemas de Informação (19%)
Fornecer garantia de que as práticas para a aquisição, desenvolvimento, teste e implementação de sistemas de informação atendem às estratégias e objetivos da organização.
- 3.1 Avaliar o estudo de caso para os investimentos propostos na aquisição, desenvolvimento, manutenção e subsequente desativação de sistemas de informação para determinar se eles atendem aos objetivos de negócios.
- 3.2 Avaliar as práticas e controles de gestão de projetos para determinar se os requisitos de negócios foram alcançados de forma custo-efetiva, gerenciando os riscos à organização.
- 3.3 Realizar revisões para determinar se um projeto está progredindo conforme os planos do projeto, está adequadamente documentado e o relatório de status é preciso.
- 3.4 Avaliar os controles para sistemas de informação durante as fases de requisitos, aquisição, desenvolvimento e teste para conformidade com as políticas, padrões, procedimentos e requisitos externos aplicáveis da organização.
- 3.5 Avaliar a prontidão dos sistemas de informação para implementação e migração para produção para determinar se as entregas do projeto, controles e requisitos da organização foram atendidos.
- 3.6 Realizar revisões pós-implementação dos sistemas para determinar se as entregas do projeto, controles e requisitos da organização foram atendidos.
Domínio 4 - Operações, Manutenção e Suporte de Sistemas de Informação (23%)
Fornecer garantia de que os processos para operações, manutenção e suporte de sistemas de informação atendem às estratégias e objetivos da organização.
- 4.1 Realizar revisões periódicas dos sistemas de informação para determinar se eles continuam atendendo aos objetivos da organização.
- 4.2 Avaliar as práticas de gestão do nível de serviço para determinar se o nível de serviço prestado por provedores internos e externos está definido e gerenciado.
- 4.3 Avaliar as práticas de gestão de terceiros para determinar se os níveis de controles esperados pela organização estão sendo observados pelo fornecedor.
- 4.4 Avaliar as operações e os procedimentos do usuário final para determinar se os processos agendados e não agendados são gerenciados até a conclusão.
- 4.5 Avaliar o processo de manutenção dos sistemas de informação para determinar se eles são controlados efetivamente e continuam apoiando os objetivos da organização.
- 4.6 Avaliar as práticas de administração de dados para determinar a integridade e a otimização dos bancos de dados.
- 4.7 Avaliar o uso de ferramentas e técnicas de monitoramento de capacidade e desempenho para determinar se os serviços de TI atendem aos objetivos da organização.
- 4.8 Avaliar as práticas de gestão de problemas e incidentes para determinar se incidentes, problemas ou erros são registrados, analisados e resolvidos em tempo hábil.
- 4.9 Avaliar as práticas de gestão de mudanças, configuração e liberação para determinar se as alterações agendadas e não agendadas feitas no ambiente de produção da organização são adequadamente controladas e documentadas.
- 4.10 Avaliar a adequação das disposições de backup e restauração para determinar a disponibilidade das informações necessárias para retomar o processamento.
- 4.11 Avaliar o plano de recuperação de desastres da organização para determinar se ele permite a recuperação das capacidades de processamento de TI em caso de um desastre.
Domínio 5 - Proteção dos Ativos de Informação (30%)
Fornecer garantia de que as políticas, padrões, procedimentos e controles de segurança da organização garantem a confidencialidade, integridade e disponibilidade dos ativos de informação.
- 5.1 Avaliar as políticas, padrões e procedimentos de segurança da informação quanto à completude e alinhamento com as práticas geralmente aceitas.
- 5.2 Avaliar o projeto, implementação e monitoramento dos controles de segurança lógica e de sistema para verificar a confidencialidade, integridade e disponibilidade das informações.
- 5.3 Avaliar o projeto, implementação e monitoramento dos processos e procedimentos de classificação de dados para alinhamento com as políticas, padrões, procedimentos da organização e requisitos externos aplicáveis.
- 5.4 Avaliar o projeto, implementação e monitoramento dos controles de acesso físico e ambiental para determinar se os ativos de informação estão adequadamente protegidos.
- 5.5 Avaliar os processos e procedimentos usados para armazenar, recuperar, transportar e descartar ativos de informação (por exemplo, mídia de backup, armazenamento fora do local, dados impressos/hard copy e mídia softcopy) para determinar se os ativos de informação estão adequadamente protegidos.
Requisitos
Não há um pré-requisito específico para este curso. A ISACA exige um mínimo de cinco anos de experiência profissional em auditoria de sistemas de informação, controle ou segurança para qualificar-se para a certificação completa. Você pode fazer a prova do CISA antes de atender aos requisitos de experiência da ISACA, mas a qualificação do CISA será concedida após você atender aos requisitos de experiência. Nossos instrutores aconselham os participantes a resolverem o CISA o mais cedo possível na sua carreira para praticar as normas globais de auditoria de TI no dia a dia profissional.
Testemunhos de Clientes (2)
Adaptação às necessidades dos formandos em termos de tempo dispendido em cada tema.
Ana - Administracao do Porto de Sines e do Algarve, S.A.
Curso - CISM - Certified Information Security Manager
Ser acessível e nos incentivar a interagir
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida