سلام به دوره "ISACA CISA (بازرس سیستم های اطلاعاتی معتبر)" خوش آمدید
اول از همه ISACA CISA (حسابرس سیستم های اطلاعاتی گواهی شده) چیست؟
حسابرس سیستمهای اطلاعاتی معتبر (CISA) گواهینامهای است که توسط انجمن حسابرسی و کنترل سیستمهای اطلاعاتی (ISACA) اعطا میشود که درک یک متخصص فناوری اطلاعات از نگهداری، حفاظت، بهرهبرداری و پیادهسازی سیستمهای اطلاعاتی را بر اساس حاکمیت مناسب تأیید میکند.
حسابرس CISA چه کاری انجام می دهد؟
حسابرسان معتبر سیستم های اطلاعاتی یک قطعه اساسی در بخش های موفق فناوری اطلاعات هستند. این متخصصان فناوری اطلاعات، ممیزی ساختارهای حاکمیت فناوری، کنترلهای برنامه داده، یکپارچگی دادهها و امنیت سیستم را انجام میدهند.
گواهینامه CISA چه چیزی را پوشش می دهد؟
Certified Information Systems Auditor (CISA) یک گواهینامه و استاندارد شناخته شده جهانی برای ارزیابی دانش، تخصص و مهارت حسابرس فناوری اطلاعات در ارزیابی آسیبپذیریها و برقراری کنترلهای فناوری اطلاعات در محیط سازمانی است.
برای قبولی در آزمون CISA به چند سوال نیاز دارید؟
امتحان جامع به 150 MCQ (سوالات چند گزینه ای) تقسیم می شود. برای شکستن آزمون CISA، متقاضی باید نمره 450 را در مقیاس 200-800 کسب کند. همه سوالات امتحان CISA از انواع مختلف چند گزینه ای هستند و کل برنامه درسی CISA به پنج حوزه منحصر به فرد تقسیم شده است.
امتحان CISA چهار ساعت طول می کشد و از 150 سوال چند گزینه ای تشکیل شده است. برای شرکت در آزمون، داوطلب باید شرایط خاصی را داشته باشد (که در زیر بحث شده است) و همچنین هزینه اولیه را پرداخت کند. این هزینه برای 12 ماه ارزش دارد.
چهار دامنه و وزن آنها در آزمون عبارتند از:
دامنه 1: فرآیند حسابرسی سیستم های اطلاعاتی (21%)
دامنه 2: حاکمیت و مدیریت فناوری اطلاعات (17%)
دامنه 3: کسب، توسعه و پیاده سازی سیستم های اطلاعاتی (12%)
دامنه 4: عملیات سیستم های اطلاعاتی، نگهداری و مدیریت خدمات (20%)
هدف دانش:
فرآیند حسابرسی سیستمهای اطلاعاتی: داوطلبان باید درک کاملی از فرآیند حسابرسی سیستمهای اطلاعاتی، از جمله برنامهریزی، اجرا و گزارشدهی داشته باشند.
حاکمیت و مدیریت فناوری اطلاعات: داوطلبان باید اصول حاکمیت و مدیریت فناوری اطلاعات را بدانند و بتوانند اثربخشی این شیوهها را در یک سازمان ارزیابی کنند.
اکتساب، توسعه و پیادهسازی سیستمهای اطلاعاتی: داوطلبان باید درک جامعی از فرآیند کسب، توسعه و پیادهسازی سیستمهای اطلاعاتی، از جمله خطرات و کنترلهای مرتبط داشته باشند.
عملیات، نگهداری و پشتیبانی سیستمهای اطلاعاتی: داوطلبان باید اصول عملیات، نگهداری و پشتیبانی سیستمهای اطلاعاتی، از جمله خطرات و کنترلهای مربوطه را بدانند.
حفاظت از دارایی های اطلاعاتی: داوطلبان باید با اصول امنیت اطلاعات و شیوه ها و کنترل هایی که می توانند برای حفاظت از دارایی های اطلاعاتی استفاده شوند، آشنا باشند.
تداوم کسب و کار و بازیابی بلایا: داوطلبان باید اصول تداوم کسب و کار و بازیابی بلایا، از جمله توسعه طرح بازیابی بلایا و آزمایش طرح را بدانند.
قانونی، مقرراتی و انطباق: داوطلبان باید با الزامات قانونی، مقرراتی و انطباق که در مورد سیستم های اطلاعاتی اعمال می شود آشنا باشند و بتوانند انطباق سازمان را با این الزامات ارزیابی کنند.
مهندس برنامه نویس
نمایش نظرات