این دوره یک برنامه مطالعاتی کامل و ساختاریافته برای آزمون حسابرس خبره سیستمهای اطلاعاتی (CISA) سازمان ISACA است. این دوره بر اساس نقشه راه رسمی آزمون CISA طراحی شده و تمامی موضوعات مورد نیاز پیش از شرکت در آزمون را پوشش میدهد؛ از متدولوژی حسابرسی و حاکمیت IT گرفته تا توسعه سیستمها، عملیات IT و امنیت اطلاعات. اگر حسابرس IT، حسابرس داخلی، تحلیلگر انطباق، متخصص GRC یا مدیر امنیت هستید و هدف شما دریافت مدرک CISA است، این دوره یک مسیر یادگیری جامع از ابتدا تا انتها را در اختیار شما قرار میدهد.
دامنه ۱ — فرآیند حسابرسی سیستمهای اطلاعاتی (۱۸٪ آزمون) — تمامی موارد مربوط به برنامهریزی و اجرای عملیات حسابرسی IT را پوشش میدهد. موضوعات شامل برنامهریزی حسابرسی و تعریف محدوده، رویکردهای حسابرسی مبتنی بر ریسک، تکنیکهای جمعآوری شواهد، روشهای نمونهبرداری، مستندسازی حسابرسی، گزارش یافتهها به مدیریت، پیگیری اقدامات اصلاحی و ایجاد برنامه تضمین کیفیت مطابق با استانداردهای ISACA است. شما یاد خواهید گرفت که چگونه استانداردهای حسابرسی IS را در پروژههای واقعی به کار ببرید و یافتهها را بهگونهای مستند کنید که مورد تایید رگولاتورها، حسابرسان خارجی و کمیتههای حسابرسی باشد.
دامنه ۲ — حاکمیت و مدیریت IT (۱۸٪) — چارچوبها و ساختارهایی را پوشش میدهد که سازمانها برای همسو کردن IT با اهداف تجاری استفاده میکنند. موضوعات شامل چارچوبهای حاکمیت IT (مانند COBIT، ITIL، ISO 38500)، مدلهای معماری سازمانی، مدیریت استراتژی و پورتفوی IT، ساختارهای سازمانی IT، حاکمیت دادهها، قوانین و مقررات مرتبط با IT (مانند SOX, GDPR, HIPAA, PCI DSS, GLBA, FERPA)، مدیریت شخص ثالث و نظارت بر عملکرد IT با استفاده از KPIها و KRIها است. شما درک خواهید کرد که حسابرسان چگونه اثربخشی ساختارهای حاکمیت IT و برنامههای انطباق مقرراتی را ارزیابی میکنند.
دامنه ۳ — اکتساب، توسعه و پیادهسازی سیستمهای اطلاعاتی (۱۲٪) — کنترلهایی را پوشش میدهد که حسابرسان در کل چرخه حیات توسعه سیستمها ارزیابی میکنند. موضوعات شامل حاکمیت مدیریت پروژه (PMI, PRINCE2)، متدولوژیهای SDLC (آبشاری، چابک، DevOps)، تعریف الزامات و کنترل تغییرات، کنترلهای توسعه نرمافزار، انواع تستها و مدیریت تست، مدیریت پیکربندی، مدیریت انتشار، بازبینی پس از پیادهسازی و فرآیندهای اکتساب و انتخاب تامینکننده است. درک این کنترلها برای حسابرسانی که پیادهسازیهای ERP، مهاجرت به ابر، پروژههای نرمافزاری سفارشی و ارتقای سیستمهای سازمانی را بررسی میکنند، ضروری است.
دامنه ۴ — عملیات سیستمهای اطلاعاتی و تابآوری کسبوکار (۲۶٪) — یکی از دو دامنه بزرگ آزمون است. موضوعات شامل اجزای زیرساخت IT و مدیریت آن، مدیریت داراییهای IT (سختافزار و نرمافزار)، مدیریت خدمات IT (ITIL)، مدیریت تغییرات و وصلهها (Patch)، مدیریت حوادث و مشکلات، کنترلهای مدیریت پایگاه داده، زیرساخت و نظارت بر شبکه، عملیات ابری، برنامهریزی تداوم کسبوکار (BCP)، برنامهریزی بازیابی از حادثه (DRP)، استراتژیهای پشتیبانگیری و بازیابی، اهداف RTO و RPO و تحلیل اثرات کسبوکار (BIA) است. حسابرسانی که میتوانند برنامههای تابآوری را بر اساس چارچوبهایی مانند NIST SP 800-34 و ISO 22301 ارزیابی کنند، در صنایع تحت نظارت رگولاتورها بسیار مورد نیاز هستند.
دامنه ۵ — حفاظت از داراییهای اطلاعاتی (۲۶٪) — کنترلهای امنیتی را پوشش میدهد که حسابرسان برای تعیین سطح حفاظت از دادهها و سیستمهای حساس ارزیابی میکنند. موضوعات شامل حاکمیت و سیاستهای امنیت اطلاعات، چارچوبهای طبقهبندی دادهها، مدیریت هویت و دسترسی (IAM)، مدیریت دسترسیهای ممتاز، احراز هویت چندعاملی (MFA)، کنترلهای امنیت شبکه (فایروال، IDS/IPS, VPN, WAF، بخشبندی شبکه)، استانداردهای رمزنگاری و مدیریت کلید، زیرساخت کلید عمومی (PKI)، حفاظت از نقاط انتهایی، برنامههای مدیریت آسیبپذیری، نظارت بر تست نفوذ، پاسخ به حوادث امنیتی، برنامههای آگاهیرسانی و آموزش امنیتی و کنترلهای برنامه حریم خصوصی است. این دامنه بهطور مستقیم با ISO 27001/27002، NIST CSF و NIST SP 800-53 همسو است.
این دوره متفاوت از مطالعه خشک و خالی کتاب راهنمای CISA طراحی شده است. هر درس یک ویدیو آموزشی است که توضیح میدهد مفاهیم چگونه به یکدیگر و به کارهای واقعی حسابرسی مرتبط میشوند؛ یعنی نه تنها تعریف مفهوم، بلکه نحوه بهکارگیری آن توسط حسابرس. هر دامنه شامل سوالات تمرینی است که دقیقاً مشابه سبک و دشواری سناریوهای آزمون CISA طراحی شدهاند و بر تحلیل و کاربرد تمرکز دارند. دوره با دو آزمون جامع شبیهساز به همراه توضیحات دقیق پاسخها به پایان میرسد تا بتوانید میزان آمادگی خود را بسنجید و زمان باقیمانده را روی نقاط ضعف خود متمرکز کنید.
موضوعات اصلی پوشش داده شده: استانداردهای حسابرسی IT، منشور اخلاقی ISACA، منشور حسابرسی، اهداف کنترلی، ریسک حسابرسی، اهمیت (Materiality)، نمونهبرداری، شواهد، گزارشدهی حسابرسی، COBIT 2019، چارچوبهای حاکمیت IT، معماری سازمانی، استراتژی IT، حاکمیت دادهها، انطباق با SOX، GDPR، HIPAA، PCI DSS، کنترلهای SDLC، حسابرسی چابک، کنترلهای مدیریت پروژه، مدیریت تغییرات، مدیریت وصلهها، مدیریت خدمات ITIL، BCP/DR، RTO/RPO، BIA، امنیت ابری، مدلهای کنترل دسترسی، رمزنگاری، IAM، MFA، امنیت شبکه، مدیریت آسیبپذیری، ISO 27001، NIST CSF، NIST SP 800-53، پاسخ به حوادث، GRC، حسابرسی انطباق، حسابرسی سیستمهای اطلاعاتی، آمادگی آزمون CISA 2026.
Jacob Bushong
CISSP, CISM, CISA, etc
نمایش نظرات