Eğitim İçeriği
Alan 1—Bilgi Sistemlerinin Denetlenmesi Süreci (%14)
Bilgi sistemlerini korumak ve kontrol etmek amacıyla kuruluşun IT denetim standartlarına uygun denetim hizmetleri sunmak.
- 1.1 Kuruluşun bilgi sistemlerinin denetlenmesi sürecini değerlendirmek.
- 1.2 Bilgi sistemlerinin güvenliğini ve bütünlüğünü sağlamak için gerekli kontrolleri değerlendirmek.
- 1.3 Bilgi sistemlerinin iş stratejileri ve hedefleriyle uyumlu olduğundan emin olmak.
Alan 2—Bilgi Sistemleri Edinimi, Geliştirilmesi ve Uygulanması (%19)
Kuruluşun stratejileri ve hedefleriyle uyumlu bilgi sistemleri edinimi, geliştirilmesi, test edilmesi ve uygulanması süreçlerini denetlemek.
- 2.1 Bilgi sistemleri yatırımlarının iş gereksinimlerini karşılayıp karşılamadığını değerlendirmek.
- 2.2 Proje yönetimi uygulamalarını ve kontrollerini değerlendirmek.
- 2.3 Proje ilerlemesini izlemek ve belgelendirmeyi doğrulamak.
- 2.4 Bilgi sistemlerinin gereksinim, edinme, geliştirme ve test aşamalarındaki kontrollerini değerlendirmek.
- 2.5 Bilgi sistemlerinin üretime geçmeye hazır olup olmadığını değerlendirmek.
- 2.6 Sistemlerin uygulanmasından sonra denetim yapmak.
Alan 3—Bilgi Sistemleri Operasyonu, Bakımı ve Desteği (%23)
Kuruluşun stratejileri ve hedefleriyle uyumlu bilgi sistemleri operasyonu, bakımı ve desteği süreçlerini denetlemek.
- 3.1 Bilgi sistemlerinin kuruluşun hedeflerini karşılamaya devam edip etmediğini belirlemek için periyodik incelemeler yapmak.
- 3.2 Hizmet seviyesi yönetimi uygulamalarını değerlendirmek.
- 3.3 Üçüncü taraf yönetim uygulamalarını değerlendirmek.
- 3.4 Operasyon ve kullanıcı prosedürlerini değerlendirmek.
- 3.5 Bilgi sistemleri bakım sürecini değerlendirmek.
- 3.6 Veri yönetimi uygulamalarını değerlendirmek.
- 3.7 Kapasite ve performans izleme araçlarını değerlendirmek.
- 3.8 Problem ve olay yönetimi uygulamalarını değerlendirmek.
- 3.9 Değişiklik, yapılandırma ve yayın yönetimi uygulamalarını değerlendirmek.
- 3.10 Yedekleme ve geri yükleme düzenlemelerinin yeterliliğini değerlendirmek.
- 3.11 Kuruluşun felaket kurtarma planını değerlendirmek.
Alan 4—Bilgi Varlıklarının Korunması (%30)
Kuruluşun güvenlik politikalarının, standartlarının, prosedürlerinin ve kontrollerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamasını denetlemek.
- 4.1 Bilgi güvenliği politikalarını, standartlarını ve prosedürlerini değerlendirmek.
- 4.2 Sistem ve mantıksal güvenlik kontrollerinin tasarımını, uygulanmasını ve izlenmesini değerlendirmek.
- 4.3 Veri sınıflandırma süreçlerini ve prosedürlerini değerlendirmek.
- 4.4 Fiziksel erişim ve çevresel kontrolleri değerlendirmek.
- 4.5 Bilgi varlıklarının depolanması, alınması, taşınması ve imhası süreçlerini değerlendirmek.
Kurs İçin Gerekli Önbilgiler
Bu sertifikasız kurs için ön koşul bulunmamaktadır.
Danışanlarımızın Yorumları (3)
Questions, that helps me a lot to understand the characteristics of CRISC examination.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Eğitim - CRISC - Certified in Risk and Information Systems Control
The training was excellent, than you Ditmar.
Maria Gagliardi - EY Global Services (Poland) Sp. z o.o.
Eğitim - CISSP - Certified Information Systems Security Professional
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.