Sertfika
Eğitim İçeriği
Alan 1—Bilgi Sistemlerinin Denetlenmesi Süreci (%14)
Bilgi sistemlerini korumak ve kontrol etmek amacıyla kuruluşun IT denetim standartlarına uygun denetim hizmetleri sağlayın.
- 1.1 Temel alanların dahil edilmesini sağlamak için IT denetim standartlarına uygun, risk temelli bir IT denetim stratejisi geliştirin ve uygulayın.
- 1.2 Bilgi sistemlerinin korunup korunmadığını, kontrol altında olup olmadığını ve kuruluşa değer sağlayıp sağlamadığını belirlemek için belirli denetimler planlayın.
- 1.3 Planlanan denetim hedeflerine ulaşmak için IT denetim standartlarına uygun olarak denetimleri yürütün.
- 1.4 Sonuçları iletmek ve gerektiğinde değişiklik yapmak için denetim bulgularını raporlayın ve önemli paydaşlara önerilerde bulunun.
- 1.5 Yönetimin zamanında uygun önlemler almasını sağlamak için takip işlemleri yapın veya durum raporları hazırlayın.
Alan 2—IT Goönetimi ve Managementontrolü (%14)
Kuruluşun stratejisini desteklemek ve gerekli liderlik, organizasyon yapısı ve süreçlerin mevcut olduğundan emin olun.
- 2.1 IT kararlarının, yönlendirmelerinin ve performansının kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini belirlemek için IT yönetişim yapısının etkinliğini değerlendirin.
- 2.2 IT organizasyon yapısını ve insan kaynakları (personel) yönetimini kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini belirlemek için değerlendirin.
- 2.3 IT stratejisini, yönlendirmesini ve stratejinin geliştirilmesi, onaylanması, uygulanması ve sürdürülmesi süreçlerini kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını değerlendirin.
- 2.4 IT politikalarını, standartlarını ve prosedürlerini ve bunların geliştirilmesi, onaylanması, uygulanması, sürdürülmesi ve izlenmesi süreçlerini IT stratejisini destekleyip desteklemediğini ve yasal ve düzenleyici gerekliliklere uyup uymadığını değerlendirin.
- 2.5 Kalite yönetim sisteminin yeterliliğini kuruluşun stratejilerini ve hedeflerini uygun maliyetli bir şekilde destekleyip desteklemediğini değerlendirin.
- 2.6 Sürekli izleme ve kalite güvencesi gibi kontrollerin kuruluşun politikalarına, standartlarına ve prosedürlerine uyumunu değerlendirin.
- 2.7 IT kaynaklarının yatırım, kullanım ve tahsis uygulamalarını kuruluşun stratejileri ve hedefleriyle uyumlu olup olmadığını değerlendirin.
- 2.8 IT sözleşme stratejilerini ve politikalarını ve sözleşme yönetimi uygulamalarını kuruluşun stratejilerini ve hedeflerini destekleyip desteklemediğini değerlendirin.
- 2.9 Risk yönetimi uygulamalarını kuruluşun IT ile ilgili risklerinin uygun şekilde yönetilip yönetilmediğini belirlemek için değerlendirin.
- 2.10 Yöneticilerin ve üst yönetimin IT performansı hakkında yeterli ve zamanında bilgi almasını sağlamak için izleme ve güvence uygulamalarını değerlendirin.
- 2.11 Bir IT kesintisi sırasında temel iş operasyonlarının devam ettirme yeteneğini belirlemek için kuruluşun iş sürekliliği planını değerlendirin.
Alan 3—Bilgi Sistemlerinin Edinimi, Geliştirilmesi ve Uygulanması (%19)
Bilgi sistemlerinin edinimi, geliştirilmesi, test edilmesi ve uygulanması uygulamalarının kuruluşun stratejilerini ve hedeflerini karşıladığından emin olun.
- 3.1 İş hedeflerini karşılayıp karşılamadığını belirlemek için bilgi sistemi edinimi, geliştirilmesi, bakımı ve sonrasında emekliliği için önerilen yatırımların iş gerekçesini değerlendirin.
- 3.2 İş gereksinimlerinin kuruluş için riskleri yönetirken uygun maliyetli bir şekilde karşılanmasını sağlamak için proje yönetimi uygulamalarını ve kontrollerini değerlendirin.
- 3.3 Projenin proje planlarına uygun olarak ilerleyip ilerlemediğini, yeterli dokümantasyonla desteklenip desteklenmediğini ve durum raporlarının doğru olup olmadığını belirlemek için incelemeler yapın.
- 3.4 Kuruluşun politikalarına, standartlarına, prosedürlerine ve ilgili dış gereksinimlere uyumu sağlamak için bilgi sistemlerinin gereksinim, edinme, geliştirme ve test aşamalarındaki kontrolleri değerlendirin.
- 3.5 Proje teslimatlarının, kontrollerinin ve kuruluşun gereksinimlerinin karşılanmasını sağlamak için bilgi sistemlerinin uygulamaya ve üretime geçişe hazır olup olmadığını değerlendirin.
- 3.6 Proje teslimatlarının, kontrollerinin ve kuruluşun gereksinimlerinin karşılanmasını sağlamak için sistemlerin uygulamadan sonraki incelemelerini yapın.
Alan 4—Bilgi Sistemlerinin İşletimi, Bakımı ve Desteği (%23)
Bilgi sistemlerinin işletimi, bakımı ve desteği süreçlerinin kuruluşun stratejilerini ve hedeflerini karşıladığından emin olun.
- 4.1 Bilgi sistemlerinin kuruluşun hedeflerini karşılamaya devam edip etmediğini belirlemek için periyodik olarak incelemeler yapın.
- 4.2 Dahili ve harici servis sağlayıcılardan beklenen servis seviyesinin tanımlanıp yönetilip yönetilmediğini belirlemek için servis seviyesi yönetimi uygulamalarını değerlendirin.
- 4.3 Kuruluşun beklediği kontrol seviyelerinin sağlayıcı tarafından sağlanıp sağlanmadığını belirlemek için üçüncü taraf yönetimi uygulamalarını değerlendirin.
- 4.4 Planlı ve plansız süreçlerin tamamlanıp tamamlanmadığını belirlemek için operasyon ve kullanıcı prosedürlerini değerlendirin.
- 4.5 Bilgi sistemlerinin bakım sürecinin etkin bir şekilde kontrol edilip kuruluşun hedeflerini desteklemeye devam edip etmediğini değerlendirin.
- 4.6 Veri yönetimi uygulamalarını veri tabanlarının bütünlüğünü ve optimizasyonunu değerlendirin.
- 4.7 IT servislerinin kuruluşun hedeflerini karşılayıp karşılamadığını belirlemek için kapasite ve performans izleme araçlarının ve tekniklerinin kullanımını değerlendirin.
- 4.8 Olayların, sorunların veya hataların zamanında kaydedilip analiz edilip çözülüp çözülmediğini belirlemek için olay ve sorun yönetimi uygulamalarını değerlendirin.
- 4.9 Planlı ve plansız değişikliklerin kuruluşun üretim ortamında yeterli bir şekilde kontrol edilip belgelenip belgelenmediğini belirlemek için değişiklik, yapılandırma ve yayın yönetimi uygulamalarını değerlendirin.
- 4.10 İşlemin devam ettirilmesi için gerekli bilgilerin kullanılabilirliğini belirlemek için yedekleme ve geri yükleme hükümlerinin yeterliliğini değerlendirin.
- 4.11 Bir felaket durumunda IT işleme yeteneklerinin kurtarılmasını sağlamak için kuruluşun felaket kurtarma planını değerlendirin.
Alan 5—Bilgi Varlıklarının Korunması (%30)
Kuruluşun güvenlik politikalarının, standartlarının, prosedürlerinin ve kontrollerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamasını sağlayın.
- 5.1 Bilgi güvenliği politikalarının, standartlarının ve prosedürlerinin eksiksiz olup olmadığını ve genel kabul görmüş uygulamalarla uyumlu olup olmadığını değerlendirin.
- 5.2 Bilginin gizliliğini, bütünlüğünü ve kullanılabilirliğini doğrulamak için sistem ve mantıksal güvenlik kontrollerinin tasarımını, uygulanmasını ve izlenmesini değerlendirin.
- 5.3 Veri sınıflandırma süreçlerinin ve prosedürlerinin kuruluşun politikaları, standartları, prosedürleri ve ilgili dış gereksinimlerle uyumlu olup olmadığını değerlendirin.
- 5.4 Bilgi varlıklarının yeterince korunup korunmadığını belirlemek için fiziksel erişim ve çevresel kontrollerin tasarımını, uygulanmasını ve izlenmesini değerlendirin.
- 5.5 Bilgi varlıklarının depolanması, alınması, taşınması ve imhası süreçlerinin (örneğin, yedekleme medyası, harici depolama, basılı/yazılı veri ve yumuşak kopya medyası) yeterince korunup korunmadığını değerlendirin.
Kurs İçin Gerekli Önbilgiler
Bu kurs için herhangi bir ön koşul bulunmamaktadır. ISACA, tam sertifikasyon için en az beş yıl profesyonel bilgi sistemleri denetimi, kontrol veya güvenlik çalışma deneyimi gerektirmektedir. ISACA’nın deneyim gereksinimlerini karşılamadan önce CISA sınavına girebilirsiniz, ancak CISA yeterliliği deneyim gereksinimlerini karşıladıktan sonra verilir. Eğitmenlerimiz, katılımcılara kariyerlerinin başlarında mümkün olan en kısa sürede CISA'yı tamamlamalarını ve günlük mesleklerinde dünya çapında kabul görmüş BT denetim uygulamalarını kullanmalarını tavsiye etmektedir.
Danışanlarımızın Yorumları (3)
Questions, that helps me a lot to understand the characteristics of CRISC examination.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Eğitim - CRISC - Certified in Risk and Information Systems Control
The training was excellent, than you Ditmar.
Maria Gagliardi - EY Global Services (Poland) Sp. z o.o.
Eğitim - CISSP - Certified Information Systems Security Professional
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.