國際注冊信息系統(tǒng)審計(jì)師 (CISA)
- 課程名稱: 國際注冊信息系統(tǒng)審計(jì)師 (CISA)
- 開班類型: 脫產(chǎn)班
- 推薦星級: 5星
- 課程代碼: CISA
- 課程天數(shù): 5天
- 授課方式: 面授
課程大綱
認(rèn)證須知
開課計(jì)劃
學(xué)習(xí)QQ群
常見問題
CISA(注冊信息系統(tǒng)審計(jì)師,Certified Information Systems Auditor),自1978年起,由國際信息系統(tǒng)審計(jì)協(xié)會(ISACA)開始實(shí)施注冊。目前,CISA認(rèn)證已經(jīng)成為持證人在信息系統(tǒng)審計(jì)、控制與安全等專業(yè)領(lǐng)域中取得重要成就的象征,并逐步發(fā)展成全球公認(rèn)的標(biāo)準(zhǔn)。 中國獲得CISA認(rèn)證的審計(jì)師分布在銀行、證券、政府、高端制造業(yè)、信息服務(wù)業(yè)等高端行業(yè)內(nèi),越來越受到國內(nèi)各大企事業(yè)單位認(rèn)可。
CISA的價值
1.根據(jù)Foote Partners信息技術(shù)技能與證書薪資指數(shù)(ITSCPI)2015年一季度的統(tǒng)計(jì)數(shù)據(jù),CISA名列薪資最高的證書之列。一直以來,CISA以其市場價值持續(xù)高居這個排行榜前列。
2.根據(jù)英國政府2014年網(wǎng)絡(luò)安全技能報告分析,CISA是用人單位招聘員工時最為看重的證書之一。
3.CISA是澳大利亞政府iRAP 證書的先決條件。
4.澳大利亞信號局將CISA作為其信息安全注冊評估員項(xiàng)目的必備證書。
5.印度證券交易所(SEBI)規(guī)定,提供計(jì)算機(jī)與計(jì)算機(jī)連接(CTCL)交易軟件的供應(yīng)商必須經(jīng)過持有CISA/CISSP/ISA/DISA證書的審計(jì)員審計(jì)。
6.印度所得稅部門要求所有電子回單中介必須獲得CISA證書或通過ISA認(rèn)證。
課程價值
? 掌握IT審計(jì)實(shí)踐,理解CISA知識內(nèi)容
? 順利通過CISA考試,切入案例,小班精細(xì)化授課
? 理解信息系統(tǒng)審計(jì)的關(guān)鍵原則和概念;
? 掌握CISA各章節(jié)知識體系,順利通過官方考試;
? 結(jié)合學(xué)習(xí)內(nèi)容切入案例,幫助學(xué)員解決實(shí)踐問題引入IT審計(jì)實(shí)踐;
? 專業(yè)的講師團(tuán)隊(duì)和獨(dú)立的后續(xù)服務(wù)團(tuán)隊(duì)為學(xué)員的認(rèn)證和實(shí)踐提供持續(xù)服務(wù);
課程對象
信息系統(tǒng)審計(jì)的從業(yè)人員、IT審計(jì)師
信息安全經(jīng)理、IT風(fēng)險管理、IT內(nèi)控管理的從業(yè)者
CIO、IT經(jīng)理、信息系統(tǒng)的管理人員
財(cái)務(wù)、經(jīng)營審計(jì)專業(yè)人員
企業(yè)內(nèi)部負(fù)責(zé)信息系統(tǒng)規(guī)劃、項(xiàng)目管理、研發(fā)、運(yùn)維等工作的從業(yè)人員
信息安全咨詢顧問、IT管控咨詢顧問、IT專業(yè)服務(wù)提供從業(yè)人員、CISA應(yīng)試者
課程體系
符合ISACA標(biāo)準(zhǔn)大綱,月月開課,免費(fèi)復(fù)讀直到通過為止,為你保駕護(hù)航
序號 | 課程主題 | 核心內(nèi)容 | 學(xué)時 | |
講師與學(xué)員自我介紹;明確培訓(xùn)目標(biāo)和大綱 | 0.1 | |||
CISA | 1 | 信息系統(tǒng)的審計(jì)流程 (21%) | ? 依據(jù)IT審計(jì)標(biāo)準(zhǔn)提供審計(jì)服務(wù),幫助組織保護(hù)和控制信息系統(tǒng); | 6.4 |
2 | IT治理與管理(16%) | ? 為必要的領(lǐng)導(dǎo)力和組織架構(gòu)及流程可以實(shí)現(xiàn)組織目標(biāo)、支持組織戰(zhàn)略提供保證; | 6.5 | |
3 | 信息系統(tǒng)的購置、開發(fā)與實(shí)施(18%) | ? 為購置、開發(fā)、測試、實(shí)施信息系統(tǒng)的實(shí)踐符合組織的戰(zhàn)略和目標(biāo)提供保證; | 6.5 | |
4 | 信息系統(tǒng)的操作、維護(hù)與服務(wù)管理(20%) | ? 為信息系統(tǒng)操作、維護(hù)和支持的過程滿足組織的戰(zhàn)略和目標(biāo)提供保證; | 6.5 | |
5 | 信息資產(chǎn)的保護(hù) (25%) | ? 為組織的安全政策、標(biāo)準(zhǔn)、程序和控制確保信息資產(chǎn)的保密性、完整性和可用性提供保證。 | 6.5 | |
6 | 考前輔導(dǎo)與知識點(diǎn)解析 | ? 歷年題目分析與知識點(diǎn)解析 ? 難點(diǎn)解析與考前輔導(dǎo) | 4 | |
結(jié)業(yè)典禮 | 全方位后續(xù)服務(wù)保障,協(xié)助你申請認(rèn)證,維持CPE、走入IT審計(jì)實(shí)踐 |
授課師資
姓名 | 背景 |
馬老師 | 認(rèn)證資格:CISA/CIA/CCSA/CBCP /Security+/TCBC/CIST信息系統(tǒng)培訓(xùn)師 v 國內(nèi)最早的美國注冊信息系統(tǒng)審計(jì)師 (CISA)之一(2002年中國大陸第一批通過美國注冊信息系統(tǒng)審計(jì)師); v 自2002年起講授CISA認(rèn)證考試培訓(xùn)和按照CISA考試內(nèi)容組織的信息系統(tǒng)審計(jì)培訓(xùn),培訓(xùn)經(jīng)驗(yàn)豐富; v 熟悉CISA認(rèn)證考試范圍,連續(xù)10年跟蹤研究ISACA官方指定考試輔導(dǎo)材料CISA Review Manual(CRM)和官方模擬題CISA Review Questions, Answers & Explanations Manual,課程設(shè)計(jì)以認(rèn)證和實(shí)踐為原則,通過培訓(xùn)可以使學(xué)員掌握CISA各章節(jié)內(nèi)容,順利通過考試,結(jié)合學(xué)習(xí)內(nèi)容切入案例,進(jìn)行精細(xì)化授課; v 授課風(fēng)格深入淺出,演繹通俗,內(nèi)容實(shí)用性強(qiáng),風(fēng)趣幽默,善于應(yīng)變,課堂氣氛活躍。并作為建設(shè)銀行、中國移動集團(tuán)、等內(nèi)部培訓(xùn)首席CISA輔導(dǎo)講師,自2002年起為各培訓(xùn)機(jī)構(gòu)講授CISA認(rèn)證考試培訓(xùn)公開課,作為主講講師,每年講授20多次公開課,授課時間逾60天,培訓(xùn)學(xué)員近1200人,遍布國內(nèi)各大行業(yè)(金融保險電信電力石油石化,在美上市公司,Big4等)。
|
Alex | 認(rèn)證資格:CISA/CIA/CISM/CISSP/ISO27001 LA/ITIL/COBIT/CCSA/CIST信息系統(tǒng)培訓(xùn)師 v 在信息安全技術(shù)服務(wù)與咨詢領(lǐng)域具有豐富的經(jīng)驗(yàn),成功領(lǐng)導(dǎo)過多個IT內(nèi)控與SOX IT合規(guī)項(xiàng)目,為客戶提供IT內(nèi)控評估以及SOX IT合規(guī)的服務(wù); v 曾多次帶領(lǐng)團(tuán)隊(duì),負(fù)責(zé)對IT內(nèi)部控制進(jìn)行評估、測試和記錄,針對發(fā)現(xiàn)的控制缺陷提出改善建議,協(xié)助客戶實(shí)施有關(guān)的改進(jìn)措施,并編制IT內(nèi)控報告。在信息安全風(fēng)險評估領(lǐng)域,實(shí)施過多個企業(yè)信息安全風(fēng)險評估,執(zhí)行企業(yè)信息安全管理評估、信息安全技術(shù)評估,完成管理現(xiàn)狀評估、安全意識評估、網(wǎng)絡(luò)安全評估、系統(tǒng)安全評估、應(yīng)用系統(tǒng)安全評估、數(shù)據(jù)庫系統(tǒng)評估、無線網(wǎng)絡(luò)安全評估、滲透測試、網(wǎng)絡(luò)架構(gòu)分析評估、物理安全與社會工程學(xué)等評估實(shí)務(wù)操作。 v 特別擅長內(nèi)控體系建設(shè)與全面風(fēng)險管理咨詢,以COSO、COSO-ERM為基礎(chǔ),為客戶提供內(nèi)部風(fēng)險控制與企業(yè)風(fēng)險管理咨詢服務(wù),幫助客戶設(shè)計(jì)和實(shí)施內(nèi)控和企業(yè)風(fēng)險管理框架,從公司層面、流程層面制定政策、制度、流程文檔,幫助客戶提高內(nèi)部風(fēng)險管理和控制水平。 v 曾為上海市公安局防范計(jì)算機(jī)犯罪團(tuán)體培訓(xùn)、為福特汽車、中國航天、巨人網(wǎng)絡(luò)、浙江電力等信息系統(tǒng)審計(jì)培訓(xùn)、為廣州本田、交通銀行、上海海關(guān)、太平洋安泰保險等CISSP信息安全培訓(xùn)、為聯(lián)想集團(tuán)IT內(nèi)控培訓(xùn)、為廈門建發(fā)集團(tuán)IT內(nèi)控培訓(xùn)、廣東移動CISSP培訓(xùn)、TCL集團(tuán)風(fēng)險管理培訓(xùn)、幾十次CISSP公開課、幾十次CISA公開課,深受學(xué)員喜愛! |
注:課程與老師以當(dāng)期實(shí)際課程安排為準(zhǔn)。
教學(xué)資料
《CISA重點(diǎn)知識標(biāo)注版講義》,《CISA歷年復(fù)習(xí)光盤》;
《CISA review manual 》中文版;
《CISA中文題目解析合集(國盟紅寶書第七版)》;
《CISA源題集》(CISA認(rèn)證考試歷年出現(xiàn)題目手冊);
特色服務(wù)
? 獲得終身學(xué)習(xí)平臺向?qū)W員免費(fèi)開放“國際信息安全學(xué)習(xí)聯(lián)盟”高端平臺。學(xué)員可在此平臺上研究感興趣的領(lǐng)域,也可參與到最前沿的IT審計(jì)研究實(shí)踐中。
? 獲得培訓(xùn)結(jié)業(yè)證書 學(xué)習(xí)期滿合格,獲得塔塔IT頒發(fā)的《CISA認(rèn)證強(qiáng)化輔導(dǎo)班》結(jié)業(yè)證書。
? 學(xué)員可免費(fèi)參加塔塔IT組織的技術(shù)、產(chǎn)品講座及研討會。
? 免費(fèi)向?qū)W員提供相關(guān)方面的最新技術(shù)動態(tài)。
? 免費(fèi)為學(xué)員推薦工作。
? 培訓(xùn)結(jié)束后提供12個月的免費(fèi)電話及郵件咨詢服務(wù)。
CISA考試語言:英文、中文可選
CISA考試形式:紙質(zhì)閉卷
CISA考試為紙質(zhì)形式,必須在四個小時內(nèi)閉卷完成200道單項(xiàng)選擇題。按加權(quán)形式計(jì)分,答對70%算通過。試題涉及ISACA公布考綱中的知識領(lǐng)域,但不會按范疇分類。試題覆蓋廣泛不會特別關(guān)注某些系統(tǒng)或軟件??忌韪鶕?jù)公認(rèn)的信息系統(tǒng)審計(jì)原則給予正確答案。
CISA認(rèn)證介紹
CISA(Certified Information System Auditor),國際注冊信息系統(tǒng)審計(jì)師,自1978年起,由國際信息系統(tǒng)審計(jì)和控制協(xié)會(ISACA)開始實(shí)施注冊。迄今為止,全球已有超過50000人獲得CISA資質(zhì)。CISA注冊已經(jīng)得到了全球信息系統(tǒng)審計(jì)、控制和安全領(lǐng)域的廣泛認(rèn)可。
美國獨(dú)立IT人力資源咨詢公司調(diào)查中發(fā)現(xiàn):在著名的39種技術(shù)注冊中,CISA持有人獲得的加薪幅度最高,平均為10%;而同期,所有注冊的總平均值為6.8%。在亞洲,信息技術(shù)發(fā)展迅速,尤其中國經(jīng)濟(jì)的崛起,為CISA注冊帶來新的活力。
CISA注冊所推廣的技術(shù)及實(shí)務(wù)是在該領(lǐng)域中取得成功的奠基石。擁有CISA資格證書是持證人專業(yè)能力的展示,并成為專業(yè)程度的衡量基礎(chǔ)。隨著對信息系統(tǒng)審計(jì)、控制與安全專業(yè)人士需求量的增長,CISA已成為全球范圍內(nèi)個人與公司機(jī)構(gòu)不可或缺的注冊。CISA資格證書代表持證人以卓越的能力服務(wù)于公司并致力于信息系統(tǒng)審計(jì)、控制與安全領(lǐng)域。此外,它還會帶來相當(dāng)?shù)穆殬I(yè)與個人利益。
獲得CISA資格證書有助于確立您作為一名合格的信息系統(tǒng)審計(jì)、控制和安全專業(yè)人才的聲望。不論你是希望提高你的工作業(yè)績還是得到職務(wù)升遷,擁有CISA資格證書都會使你擁有他人無法企及的競爭優(yōu)勢。
獲得CISA認(rèn)證資格的要求
若想獲得CISA認(rèn)證,申請人需要
1.順利通過CISA的考試
2.遵守國際信息系統(tǒng)審計(jì)與控制協(xié)會的《職業(yè)道德準(zhǔn)則》
3.提出申請并提供從事信息系統(tǒng)審計(jì)、控制與安全工作5年以上同等工作經(jīng)驗(yàn)的證明。
? 學(xué)習(xí)時間:詳細(xì)課程時間請見開課計(jì)劃表或與塔塔IT課程顧問聯(lián)系。
? 上課時間:9:00 am—12:00 am;1:30 pm—17:00 pm;
? 上課地點(diǎn):深圳(上海、北京同步開班)
http://www.myruisi.cn/portal.php
CISA的考試日期與考場?
答:CISA考試歷年都安排在周六。中國大陸有五個考場,分別設(shè)置在上海、北京、廣州、深圳??忌扇芜x其中一個考場報考。
參加CISA考試必須具備哪些要求?
答:參加CISA考試前需要提供從事信息系統(tǒng)審計(jì)、控制與安全工作5年以上經(jīng)驗(yàn)的證明。具有下列同等經(jīng)驗(yàn),可申請免除該項(xiàng)經(jīng)驗(yàn),并應(yīng)獲得如下證明:
1年以下的信息系統(tǒng)審計(jì)、控制與安全工作的經(jīng)驗(yàn)可用如下資歷相抵:
滿1年的審計(jì)工作經(jīng)驗(yàn),或
滿1年的信息系統(tǒng)工作經(jīng)驗(yàn),和/或
具有大專學(xué)歷(大學(xué)60個學(xué)分或同等學(xué)歷)
2年的信息系統(tǒng)審計(jì)、控制與安全工作的經(jīng)驗(yàn)可用學(xué)士學(xué)位(大學(xué)120個學(xué)分或同等學(xué)歷相抵)。
2年的信息系統(tǒng)審計(jì)、控制與安全工作的經(jīng)驗(yàn)可用1年相關(guān)領(lǐng)域(計(jì)算機(jī)科學(xué)、會計(jì)、信息系統(tǒng)審計(jì)等)內(nèi)從事大學(xué)專職講師的經(jīng)驗(yàn)相抵。無最高年限(即6年大學(xué)講師經(jīng)驗(yàn)等同于3年信息系統(tǒng)審計(jì)、控制與安全工作的經(jīng)驗(yàn))
專業(yè)經(jīng)驗(yàn)必須在申請前的10年之內(nèi)獲得,或在第一次通過考試之日的前5年之內(nèi)。注冊申請必須在通過CISA考試的5年之內(nèi)提出。所有專業(yè)經(jīng)驗(yàn)都必須由原雇主獨(dú)立地確認(rèn)。
CISA考試采取何種形式?
答:CISA考試自2016年6月考試開始從200道題目變?yōu)?50道題目,要求考生在4小時內(nèi)完成150道單選題??荚嚌M分為800分,450分通過。ISACA會根據(jù)考試情況控制每題的加權(quán)分來調(diào)整通過的人數(shù)。
CISA考試采用何種語言?
答:CISA考試提供簡體中文、英文等考試語言,考生可以任選其中一種。一般我們建議考生選擇簡體中文考試。據(jù)2006年6月CISA考試的數(shù)據(jù)顯示,在參加大陸地區(qū)考試的519名考生中,選擇中文試卷的考試通過率為42%,英文的通過率為16%。
CISA的報名方式是如何的?
答:雖然可以郵寄或傳真報名,我們建議采用網(wǎng)上報名方式:登陸ISACA網(wǎng)站[http://www.isaca.org/cisaexam],網(wǎng)上填寫英文報名表,繳納美元完成報考手續(xù)。考試前2-3周, 考生收到CISA考試入場券
新申請ISACA會員所需費(fèi)用?
答:
(1) ISACA會員年費(fèi)。
(2) 本地分會年費(fèi),每年一繳。因申請人所處地理位置不同而異。目前中國大陸無ISACA分會,可選擇香港分會年費(fèi)。
(3) 一次性收取新入會手續(xù)費(fèi)。
何時知道CISA考試的成績?
答:一般是考試日8周后,ISACA會E-Mail通知考生,請注意查收。
何時能拿到準(zhǔn)考證?在哪里拿?是否CISA會直接寄到我通訊地址?
答:考試之前兩周,ISACA 通過郵政信函和電子郵件,將準(zhǔn)考證 (CISA Exam Admission Ticket) 發(fā)往考生在考試報名表上登記的首選聯(lián)系地址和電子郵箱。該準(zhǔn)考證載明考生的姓名、考生編號和考場地點(diǎn)等信息。不論通過 email 還是郵政信函發(fā)來的準(zhǔn)考證,都是有效的。經(jīng) email 發(fā)來的準(zhǔn)考證,打印出來,與郵寄來的準(zhǔn)考證等效。國內(nèi)考生一般在5月底6月初收到準(zhǔn)考證,如果考前一周還沒收到,請速與 ISACA 聯(lián)系。
CISA教材每年都有變化嗎?
答:CISA考試教材:CISA REVIEW MANUAL,每年會有更新,書名以年份為版本。CISA 考試參考資料: CISA Questions, Answers & Explanations,每年增加100道題,或以 Supplement 單行本的形式發(fā)行,或集成到上年的題集(CISA Questions, Answers & Explanations)中,以CD光盤形式發(fā)行。
CISA職業(yè)道德規(guī)范是什么?
答:信息系統(tǒng)審計(jì)與控制協(xié)會(ISACA)制定了職業(yè)道德規(guī)范,以指導(dǎo)ISACA會員和注冊信審師(CISA)的執(zhí)業(yè)行為與個人行為。
信審師應(yīng)當(dāng):
支持與信息系統(tǒng)相關(guān)的標(biāo)準(zhǔn)、流程和控制措施的實(shí)行,并鼓勵遵守相應(yīng)規(guī)范。
以勤勉、忠誠和誠實(shí)的態(tài)度為有關(guān)團(tuán)體的利益服務(wù),不應(yīng)有意參與任何違法或不當(dāng)?shù)幕顒印?nbsp;
保守在工作過程中所獲信息的隱私性和機(jī)密性,除非法律部門要求披露該信息。此類信息不應(yīng)為個人利益而使用,也不應(yīng)向不適當(dāng)?shù)膱F(tuán)體透露。
執(zhí)業(yè)過程中應(yīng)保持獨(dú)立和客觀的態(tài)度,并且應(yīng)當(dāng)避免任何有損獨(dú)立性和客觀性的活動,或有可能使其獨(dú)立性和客觀性受損的活動。
在審計(jì)與信息系統(tǒng)控制等相關(guān)領(lǐng)域中保持勝任能力。
允諾只從事那些專業(yè)能力所及的活動。
以嚴(yán)謹(jǐn)?shù)膱?zhí)業(yè)態(tài)度執(zhí)行工作任務(wù)。
向相關(guān)團(tuán)體告知執(zhí)行信息系統(tǒng)審計(jì)和/或控制工作的結(jié)果,并向他們告知所有重大事實(shí),即那些如果不透露就會導(dǎo)致曲解業(yè)務(wù)報告或隱藏不法行徑的材料。
支持客戶、同事、公眾、管理層和董事會的職業(yè)教育,增進(jìn)他們對信息系統(tǒng)審計(jì)與控制專業(yè)的了解。維持高水平的行事風(fēng)范和品性,不做有損職業(yè)聲譽(yù)的行為。