award icon svg Certificado

Programa do Curso

Objetivo:

O objetivo final é passar na sua prova CISA na primeira tentativa.

Processo de Auditoria de Sistemas de Informação (21%)

Fornecer serviços de auditoria em conformidade com os padrões de auditoria de TI para auxiliar a organização na proteção e controle dos sistemas de informação.

  • 1.1 Desenvolver e implementar uma estratégia de auditoria de TI baseada em riscos, em conformidade com os padrões de auditoria de TI, para garantir que áreas-chave sejam incluídas.
  • 1.2 Planejar auditorias específicas para determinar se os sistemas de informação estão protegidos, controlados e fornecem valor à organização.
  • 1.3 Realizar auditorias em conformidade com os padrões de auditoria de TI para atingir os objetivos planejados da auditoria.
  • 1.4 Relatar achados de auditoria e fazer recomendações a partes interessadas-chave para comunicar resultados e promover mudanças quando necessário.
  • 1.5 Realizar acompanhamentos ou preparar relatórios de status para garantir que ações adequadas tenham sido tomadas pela gestão em tempo hábil.

Governança e Gestão de TI (17%) 

Oferecer garantia de que a liderança, estrutura organizacional e processos necessários estão em vigor para alcançar os objetivos e apoiar a estratégia da organização.

  • 2.1 Avaliar a eficácia da estrutura de governança de TI para determinar se as decisões, direções e desempenho de TI apoiam as estratégias e objetivos da organização.
  • 2.2 Avaliar a estrutura organizacional de TI e a gestão dos recursos humanos (pessoal) para determinar se eles apoiam as estratégias e objetivos da organização.
  • 2.3 Avaliar a estratégia de TI, incluindo a direção de TI e os processos para seu desenvolvimento, aprovação, implementação e manutenção, alinhados com as estratégias e objetivos da organização.
  • 2.4 Avaliar as políticas, padrões e procedimentos de TI da organização, bem como os processos para seu desenvolvimento, aprovação, implementação, manutenção e monitoramento, para determinar se eles apoiam a estratégia de TI e estão em conformidade com requisitos regulatórios e legais.
  • 2.5 Avaliar a adequação do sistema de gestão da qualidade para determinar se ele apoia as estratégias e objetivos da organização de forma eficiente em termos de custo.
  • 2.6 Avaliar a gestão e monitoramento de controles de TI (por exemplo, monitoramento contínuo, QA) para garantir conformidade com políticas, padrões e procedimentos da organização.
  • 2.7 Avaliar as práticas de investimento, uso e alocação de recursos de TI, incluindo critérios de priorização, alinhados com as estratégias e objetivos da organização.
  • 2.8 Avaliar as estratégias e políticas de contratação de TI, bem como as práticas de gestão de contratos, para determinar se elas apoiam as estratégias e objetivos da organização.
  • 2.9 Avaliar as práticas de gestão de riscos para determinar se os riscos relacionados à TI da organização são gerenciados adequadamente.
  • 2.10 Avaliar as práticas de monitoramento e garantia para determinar se o conselho e a gestão executiva recebem informações suficientes e oportunas sobre o desempenho de TI.
  • 2.11 Avaliar o plano de continuidade de negócios da organização para determinar sua capacidade de continuar operações essenciais durante um período de interrupção de TI.

Aquisição, Desenvolvimento e Implementação de Sistemas de Informação (12%)

Oferecer garantia de que as práticas para aquisição, desenvolvimento, teste e implementação de sistemas de informação atendem às estratégias e objetivos da organização.

  • 3.1 Avaliar o caso de negócios para investimentos propostos em aquisição, desenvolvimento, manutenção e subsequente aposentadoria de sistemas de informação para determinar se ele atende aos objetivos de negócios.
  • 3.2 Avaliar as práticas de gestão de projetos e controles para determinar se os requisitos de negócios são alcançados de forma eficiente em termos de custo, enquanto gerenciam riscos à organização.
  • 3.3 Realizar revisões para determinar se um projeto está progredindo conforme planejado, é adequadamente respaldado por documentação e a comunicação do status é precisa.
  • 3.4 Avaliar os controles de sistemas de informação durante as fases de requisitos, aquisição, desenvolvimento e teste para garantir conformidade com políticas, padrões, procedimentos da organização e requisitos externos aplicáveis.
  • 3.5 Avaliar a prontidão dos sistemas de informação para implementação e migração para produção para determinar se os entregáveis do projeto, controles e requisitos da organização são atendidos.
  • 3.6 Realizar revisões pós-implementação de sistemas para determinar se os entregáveis do projeto, controles e requisitos da organização são atendidos.

Operação de Sistemas de Informação e Resiliência Empresarial (23%)

Oferecer garantia de que os processos para operação, manutenção e suporte de sistemas de informação atendem às estratégias e objetivos da organização.

  • 4.1 Realizar revisões periódicas de sistemas de informação para determinar se eles continuam atendendo aos objetivos da organização.
  • 4.2 Avaliar as práticas de gestão de nível de serviço para determinar se o nível de serviço fornecido por provedores internos e externos é definido e gerenciado.
  • 4.3 Avaliar as práticas de gestão de terceiros para determinar se os níveis de controle esperados pela organização estão sendo respeitados pelo provedor.
  • 4.4 Avaliar procedimentos operacionais e de usuários finais para determinar se processos agendados e não-agendados são gerenciados até a conclusão.
  • 4.5 Avaliar o processo de manutenção de sistemas de informação para determinar se eles estão efetivamente controlados e continuam apoiando os objetivos da organização.
  • 4.6 Avaliar as práticas de administração de dados para determinar a integridade e otimização de bancos de dados.
  • 4.7 Avaliar o uso de ferramentas e técnicas de monitoramento de capacidade e desempenho para determinar se os serviços de TI atendem aos objetivos da organização.
  • 4.8 Avaliar as práticas de gestão de problemas e incidentes para determinar se incidentes, problemas ou erros são registrados, analisados e resolvidos em tempo hábil.
  • 4.9 Avaliar as práticas de gestão de mudanças, configuração e lançamento para determinar se mudanças agendadas e não-agendadas no ambiente de produção da organização são adequadamente controladas e documentadas.
  • 4.10 Avaliar a adequação das provisões de backup e restauração para determinar a disponibilidade das informações necessárias para retomar o processamento.
  • 4.11 Avaliar o plano de recuperação de desastres da organização para determinar se ele permite a recuperação das capacidades de processamento de TI em caso de desastre.

Proteção de Ativos de Informação (27%)

Oferecer garantia de que as políticas, padrões, procedimentos e controles de segurança da organização garantem a confidencialidade, integridade e disponibilidade dos ativos de informação.

  • 5.1 Avaliar as políticas, padrões e procedimentos de segurança da informação quanto à completude e alinhamento com práticas amplamente aceitas.
  • 5.2 Avaliar o design, implementação e monitoramento dos controles de segurança física e lógica para verificar a confidencialidade, integridade e disponibilidade das informações.
  • 5.3 Avaliar o design, implementação e monitoramento dos processos e procedimentos de classificação de dados para alinhá-los com as políticas, padrões, procedimentos da organização e requisitos externos aplicáveis.
  • 5.4 Avaliar o design, implementação e monitoramento dos controles de acesso físico e ambientais para determinar se os ativos de informação estão adequadamente protegidos.
  • 5.5 Avaliar os processos e procedimentos utilizados para armazenar, recuperar, transportar e descartar ativos de informação (por exemplo, mídia de backup, armazenamento remoto, dados em papel/impresos e mídia digital) para determinar se os ativos de informação estão adequadamente protegidos.

Requisitos

  • 5 anos de experiência profissional em auditoria de TI ou no campo da segurança
  • Conhecimento básico na área de operações de tecnologia da informação, suporte à negócios por meio da tecnologia da informação e controle interno.

É possível reduzir a experiência profissional exigida para 4 anos se o candidato possuir um diploma de bacharelado ou para 3 anos se tiver um mestrado.

Você pode fazer a prova sem atender aos requisitos de experiência profissional. No entanto, isso é uma condição que deve ser cumprida dentro de 5 anos a partir da data em que a prova foi realizada. Se você não cumprir isso em 5 anos, sua pontuação na prova será considerada nula.

Público-Alvo

  • auditorias
  • auditoras de sistemas de TI
  • gerentes de infraestrutura de TI,
  • gerentes de gerenciamento de riscos ou continuidade de negócios,
  • pessoas responsáveis por todos os aspectos do gerenciamento de TI
 28 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas