Sertifikat
Kerangka Materi
Tujuan:
Tujuan akhirnya adalah untuk lulus ujian CISA Anda pada kali pertama.
Proses Audit Sistem Informasi (21%)
Menyediakan layanan audit sesuai dengan standar audit IT untuk membantu organisasi melindungi dan mengendalikan sistem informasi.
- 1.1 Mengembangkan dan menerapkan strategi audit IT berbasis risiko sesuai dengan standar audit IT untuk memastikan bahwa area kunci termasuk.
- 1.2 Merencanakan audit spesifik untuk menentukan apakah sistem informasi dilindungi, dikendalikan, dan memberikan nilai bagi organisasi.
- 1.3 Melakukan audit sesuai dengan standar audit IT untuk mencapai tujuan audit yang direncanakan.
- 1.4 Melaporkan temuan audit dan memberikan rekomendasi kepada pemangku kepentingan utama untuk mengkomunikasikan hasil dan mempengaruhi perubahan jika diperlukan.
- 1.5 Melakukan tindak lanjut atau menyiapkan laporan status untuk memastikan bahwa tindakan yang sesuai telah diambil oleh manajemen secara tepat waktu.
Pemerintahan dan Manajemen IT (17%)
Memberikan jaminan bahwa kepemimpinan, struktur organisasi, dan proses yang diperlukan telah ada untuk mencapai tujuan dan mendukung strategi organisasi.
- 2.1 Menilai efektivitas struktur pemerintahan IT untuk menentukan apakah keputusan, arah, dan kinerja IT mendukung strategi dan tujuan organisasi.
- 2.2 Menilai struktur organisasi IT dan manajemen sumber daya manusia (personel) untuk menentukan apakah mereka mendukung strategi dan tujuan organisasi.
- 2.3 Menilai strategi IT, termasuk arah IT, dan proses pengembangan, persetujuan, implementasi, dan pemeliharaannya untuk menentukan kesejajaran dengan strategi dan tujuan organisasi.
- 2.4 Menilai kebijakan, standar, dan prosedur IT organisasi, serta proses pengembangan, persetujuan, implementasi, pemeliharaan, dan pemantauannya untuk menentukan apakah mereka mendukung strategi IT dan mematuhi persyaratan regulasi dan hukum.
- 2.5 Menilai ketercukupan sistem manajemen kualitas untuk menentukan apakah sistem tersebut mendukung strategi dan tujuan organisasi secara efektif dari segi biaya.
- 2.6 Menilai manajemen dan pemantauan kontrol IT (misalnya, pemantauan berkelanjutan, QA) untuk memastikan ketaatan terhadap kebijakan, standar, dan prosedur organisasi.
- 2.7 Menilai praktik investasi, penggunaan, dan alokasi sumber daya IT, termasuk kriteria prioritas, untuk menentukan kesejajaran dengan strategi dan tujuan organisasi.
- 2.8 Menilai strategi dan kebijakan kontrak IT, serta praktik manajemen kontrak untuk menentukan apakah mereka mendukung strategi dan tujuan organisasi.
- 2.9 Menilai praktik pengelolaan risiko untuk menentukan apakah risiko IT terkait organisasi dikelola dengan baik.
- 2.10 Menilai praktik pemantauan dan jaminan untuk menentukan apakah direksi dan manajemen eksekutif menerima informasi yang cukup dan tepat waktu tentang kinerja IT.
- 2.11 Menilai rencana kontinuitas bisnis organisasi untuk menentukan kemampuan organisasi untuk melanjutkan operasi bisnis esensial selama periode gangguan IT.
Pengadaan, Pengembangan, dan Implementasi Sistem Informasi (12%)
Memberikan jaminan bahwa praktik pengadaan, pengembangan, pengujian, dan implementasi sistem informasi memenuhi strategi dan tujuan organisasi.
- 3.1 Menilai kasus bisnis untuk investasi yang diusulkan dalam pengadaan, pengembangan, pemeliharaan, dan pensiunan sistem informasi untuk menentukan apakah investasi tersebut memenuhi tujuan bisnis.
- 3.2 Menilai praktik manajemen proyek dan kontrol untuk menentukan apakah persyaratan bisnis dicapai dengan efisien sambil mengelola risiko bagi organisasi.
- 3.3 Melakukan tinjauan untuk menentukan apakah proyek berjalan sesuai rencana, didukung secara memadai oleh dokumentasi dan laporan status akurat.
- 3.4 Menilai kontrol sistem informasi selama fase persyaratan, pengadaan, pengembangan, dan pengujian untuk memastikan ketaatan terhadap kebijakan, standar, prosedur organisasi, dan persyaratan eksternal yang berlaku.
- 3.5 Menilai siapnya sistem informasi untuk implementasi dan migrasi ke produksi untuk menentukan apakah hasil proyek, kontrol, dan persyaratan organisasi terpenuhi.
- 3.6 Melakukan tinjauan pasca-implementasi sistem untuk menentukan apakah hasil proyek, kontrol, dan persyaratan organisasi terpenuhi.
Operasional Sistem Informasi dan Ketahanan Bisnis (23%)
Memberikan jaminan bahwa proses operasional, pemeliharaan, dan dukungan sistem informasi memenuhi strategi dan tujuan organisasi.
- 4.1 Melakukan tinjauan berkala terhadap sistem informasi untuk menentukan apakah mereka terus memenuhi tujuan organisasi.
- 4.2 Menilai praktik manajemen tingkat layanan untuk menentukan apakah tingkat layanan dari penyedia layanan internal dan eksternal didefinisikan dan dikelola.
- 4.3 Menilai praktik manajemen pihak ketiga untuk menentukan apakah tingkat kontrol yang diharapkan oleh organisasi dipatuhi oleh penyedia.
- 4.4 Menilai prosedur operasional dan pengguna akhir untuk menentukan apakah proses jadwal dan non-jadwal dikelola hingga selesai.
- 4.5 Menilai proses pemeliharaan sistem informasi untuk menentukan apakah mereka dikendalikan dengan efektif dan terus mendukung tujuan organisasi.
- 4.6 Menilai praktik administrasi data untuk menentukan integritas dan optimasi database.
- 4.7 Menilai penggunaan alat dan teknik pemantauan kapasitas dan kinerja untuk menentukan apakah layanan IT memenuhi tujuan organisasi.
- 4.8 Menilai praktik manajemen masalah dan insiden untuk menentukan apakah insiden, masalah atau kesalahan dicatat, dianalisis, dan diselesaikan secara tepat waktu.
- 4.9 Menilai praktik manajemen perubahan, konfigurasi, dan rilis untuk menentukan apakah perubahan jadwal dan non-jadwal yang dibuat pada lingkungan produksi organisasi dikendalikan dan didokumentasikan dengan memadai.
- 4.10 Menilai ketercukupan penyediaan cadangan dan pemulihan untuk menentukan ketersediaan informasi yang diperlukan untuk melanjutkan pengolahan.
- 4.11 Menilai rencana pemulihan bencana organisasi untuk menentukan apakah rencana tersebut memungkinkan pemulihan kemampuan pengolahan IT dalam keadaan bencana.
Perlindungan Aset Informasi (27%)
Memberikan jaminan bahwa kebijakan, standar, prosedur, dan kontrol keamanan organisasi memastikan kerahasiaan, integritas, dan ketersediaan aset informasi.
- 5.1 Menilai kebijakan, standar, dan prosedur keamanan informasi untuk kelengkapan dan kesesuaiannya dengan praktik yang umumnya diterima.
- 5.2 Menilai desain, implementasi, dan pemantauan kontrol sistem dan logis untuk memverifikasi kerahasiaan, integritas, dan ketersediaan informasi.
- 5.3 Menilai desain, implementasi, dan pemantauan proses dan prosedur klasifikasi data untuk menentukan kesesuaiannya dengan kebijakan, standar, prosedur organisasi, dan persyaratan eksternal yang berlaku.
- 5.4 Menilai desain, implementasi, dan pemantauan kontrol akses fisik dan lingkungan untuk menentukan apakah aset informasi dilindungi dengan memadai.
- 5.5 Menilai proses dan prosedur yang digunakan untuk menyimpan, mengambil, mengangkut, dan mendaur ulang aset informasi (misalnya, media cadangan, penyimpanan luar kantor, data cetak keras, dan media lunak) untuk menentukan apakah aset informasi dilindungi dengan memadai.
Persyaratan
- 5 tahun pengalaman profesional dalam audit IT atau bidang keamanan
- Pengetahuan dasar di bidang operasional teknologi informasi, dukungan bisnis oleh teknologi informasi, dan kontrol internal.
Mungkin untuk memperpendek pengalaman kerja yang diperlukan menjadi 4 tahun jika kandidat memiliki gelar sarjana atau 3 tahun jika ia memiliki gelar magister.
Anda dapat mengikuti ujian dengan persyaratan pengalaman kerja yang belum terpenuhi. Namun, ini adalah syarat yang harus dipenuhi dalam 5 tahun sejak tanggal mengambil ujian. Jika Anda tidak menyelesaikan ini dalam 5 tahun, skor lulus Anda pada ujian akan dianggap batal.
Audience
- auditor
- auditor sistem IT
- manajer infrastruktur IT,
- manajer pengelolaan risiko atau kontinuitas bisnis,
- orang yang bertanggung jawab atas semua aspek manajemen IT
Testimoni (3)
Pertanyaan-pertanyaan ini sangat membantu saya untuk memahami karakteristik ujian CRISC.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Kursus - CRISC - Certified in Risk and Information Systems Control
Diterjemahkan Mesin
Instruktur sangat jelas dan singkat. Sangat mudah untuk memahami dan menyerap informasi tersebut.
Paul Clancy - Rowan Dartington
Kursus - CGEIT – Certified in the Governance of Enterprise IT
Diterjemahkan Mesin
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kursus - CISM - Certified Information Security Manager
Diterjemahkan Mesin