Certificate
Schulungsübersicht
Bereich 1: Rahmen für die GoVerwaltung der Unternehmens-IT (25%)
Sicherstellen der Definition, Einrichtung und Verwaltung eines Rahmens für die Governance der Unternehmens-IT im Einklang mit dem Unternehmenstool, der Vision und den Werten des Unternehmens.
Bereich 1—Kenntnisangaben:
- Kenntnisse der Komponenten eines Rahmens für die Governance der Unternehmens-IT
- Kenntnisse von IT-Governance-Best Practices, Standards und Frameworks (z.B. COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
- Kenntnisse der Geschäftstreibenden Faktoren im Zusammenhang mit IT-Governance (z.B. rechtliche, regulatorische und vertraglichen Anforderungen)
- Kenntnisse von IT-Governance-Enablers (z.B. Prinzipien, Richtlinien und Frameworks; Prozesse; Organisationsstrukturen; Kultur, Ethik und Verhalten; Informationen; Dienstleistungen, Infrastruktur und Anwendungen; Personen, Fähigkeiten und Kompetenzen)
- Kenntnisse der Techniken zur Identifizierung von IT-Strategien (z.B. SWOT, BCG Matrix)
- Kenntnisse der Komponenten, Prinzipien und Konzepte im Zusammenhang mit Unternehmensarchitektur (EA)
- Kenntnisse von Organisationsstrukturen und deren Rollen und Verantwortlichkeiten (z.B. Unternehmenseinrichtungskomitee, Programmanagementbüro, IT-Strategiekommission, IT-Architektenprüfungsausschuss, IT-Risikomanagementkommission)
- Kenntnisse von Methoden zur Verwaltung organisatorischer, prozessualer und kultureller Veränderungen
- Kenntnisse von Modellen und Methoden zur Etablierung der Verantwortlichkeit für Informationsanforderungen, Daten- und Systemeigentum sowie IT-Prozesse
- Kenntnisse von IT-Governance-Monitoringprozessen/Mechanismen (z.B. Balanced Scorecard [BSC])
- Kenntnisse von IT-Governance-Berichtsprozessen/Mechanismen
- Kenntnisse von Kommunikations- und Vermarktungstechniken
- Kenntnisse von Assurance-Methodologien und -Techniken
- Kenntnisse von Techniken und Prozessen zur kontinuierlichen Verbesserung
Bereich 2: Strategisch Management (20 %)
Sicherstellen, dass die IT den Erreichen der Unternehmensziele durch Integration und Ausrichtung von IT-Strategieplänen an Unternehmensstrategieplänen unterstützt.
Bereich 2—Kenntnisangaben:
- Kenntnisse des Unternehmensstrategieplans und dessen Bezug zur IT
- Kenntnisse von Strategieplanungsprozessen und -techniken
- Kenntnisse der Auswirkungen von Änderungen in der Geschäftskonzeption auf die IT-Strategie
- Kenntnisse von Hürden für die Erreichung strategischer Ausrichtung
- Kenntnisse von Richtlinien und Verfahren zur Unterstützung der Ausrichtung zwischen IT und Geschäft
- Kenntnisse von Methoden zum Dokumentieren und Kommunizieren von IT-Strategieplanungsprozessen (z.B. IT-Dashboard/Balanced Scorecard, Schlüsselindikatoren)
- Kenntnisse der Komponenten, Prinzipien und Frameworks der Unternehmensarchitektur (EA)
- Kenntnisse von aktuellen und zukünftigen Technologien
- Kenntnisse von Priorisierungsprozessen im Zusammenhang mit IT-Initiativen
- Kenntnisse des Umfangs, der Ziele und Vorteile von IT-Investitionsprogrammen
- Kenntnisse von IT-Rollen und -Verantwortlichkeiten sowie Methoden zur Kaskadierung von Geschäftszwecken und IT-Zwecken an IT-Personal
Bereich 3: Realisierung von Vorteilen (16 %)
Sicherstellen, dass IT-gestützte Investitionen zur Erreichung optimierter Geschäftsvorteile verwaltet werden und dass die Messgrößen für den Erfolg der Vorteilserzielung festgelegt, bewertet und Fortschritte an Schlüsselpersonen gemeldet werden.
Bereich 3—Kenntnisangaben:
- Kenntnisse von IT-Investitionsverwaltungsprozessen einschließlich des wirtschaftlichen Lebenszyklus der Investitionen
- Kenntnisse der grundlegenden Prinzipien der Portfolio-Verwaltung
- Kenntnisse von Techniken zur Berechnung von Vorteilen (z.B. Earned Value, Gesamtkosten des Besitzes, Rendite auf Investition)
- Kenntnisse von Prozess- und Dienstleistungsmessmethoden (z.B. Maturitätsmodelle, Benchmarking, Schlüsselindikatoren [KPIs])
- Kenntnisse von Prozessen und Praktiken zur Planung, Entwicklung, Transition, Bereitstellung und Unterstützung von IT-Lösungen und Dienstleistungen
- Kenntnisse von Konzepten und Prinzipien der kontinuierlichen Verbesserung
- Kenntnisse von Techniken zur Messung des Erfolgs und der Leistung (z.B. Service-Metriken, Schlüsselindikatoren [KPIs])
- Kenntnisse von Verfahren zur Verwaltung und Berichterstattung über den Status von IT-Investitionen&
- Kenntnisse von Strategien zur Kostenoptimierung (z.B. Outsourcing, Anwendung neuer Technologien)
- Kenntnisse von Modellen und Methoden zur Etablierung der Verantwortlichkeit für IT-Investitionen
- Kenntnisse von Frameworks zur Wertlieferung (z.B. Val IT)
- Kenntnisse von Techniken zur Entwicklung und Bewertung von Geschäftsfällen
Bereich 4: Risiko-Optimierung (24%)
Sicherstellen, dass ein IT-Risikomanagement-Framework existiert, um IT-bedingte Geschäftsriskanten zu identifizieren, zu analysieren, abzuschwächen, zu verwalten, zu überwachen und zu kommunizieren, und dass das Framework für IT-Risikomanagement mit dem Enterprise Risk Management (ERM)-Framework in Einklang steht.
Bereich 4—Kenntnisangaben:
- Kenntnisse der Anwendung von Risikomanagement auf strategischer, Portfolio-, Programmbasis sowie bei Projekten und Operationen
- Kenntnisse von Risikomanagement-Frameworks und -Standards (z.B. RISK IT, Committee of Sponsoring Organizations of the Treadway Commission Enterprise Risk Management—Integrated Framework (2004) [COSO ERM], International Organization for Standardization (ISO) 31000)
- Kenntnisse des Bezugnehmens der Risikomanagementsmethode auf die rechtliche und regulatorische Einhaltung
- Kenntnisse von Methoden zur Ausrichtung von IT- und Unternehmensrisikomanagement (ERM)
- Kenntnisse des Beziehungsgefüges der Risikomanagementsmethode zu Geschäftsausdauer (z.B. Business Continuity Planning [BCP] und Disaster Recovery Planning [DRP])
- Kenntnisse von Risiken, Bedrohungen, Schwachstellen und Chancen im Zusammenhang mit dem Einsatz von IT
- Kenntnisse der Arten von Geschäftsriskanten, Expositionen und Bedrohungen (z.B. äußere Umgebung, interne Betrug, Informationsicherheit), die durch IT-Ressourcen angegangen werden können
- Kenntnisse von Risikogefälle und Risikoertragsfähigkeit
- Kenntnisse von quantitativen und qualitativen Risikobewertungsmethoden
- Kenntnisse von Risikominderungsstrategien im Zusammenhang mit IT auf Unternehmensebene
- Kenntnisse von Methoden zur Überwachung der Effektivität von Minderungsstrategien und/oder Kontrollen
- Kenntnisse von Stakeholderanalyse- und Kommunikationstechniken
- Kenntnisse von Methoden zur Etablierung von Schlüsselrisikoindikatoren (KRIs)
- Kenntnisse von Verfahren zur Verwaltung und Berichterstattung über den Status identifizierter Risiken
Bereich 5: Optimierung der Ressourcen (15%)
Sicherstellen, dass IT-Ressourcen einschließlich Informationen, Dienstleistungen, Infrastruktur und Anwendungen sowie Personen optimiert werden, um den Erreichen von Unternehmenszielen zu unterstützen.
Bereich 5—Kenntnisangaben:
- Kenntnisse von IT-Ressourcenplanungsmethoden
- Kenntnisse von Methoden zur Beschaffung, Bewertung, Ausbildung und Entwicklung von Personalressourcen
- Kenntnisse der Prozesse zur Erwerbung von Anwendungs-, Informations- und Infrastrukturressourcen
- Kenntnisse von Outsourcing- und Offshoring-Ansätzen, die zum Erreichen von Investitionsprogrammen und Operationsebenevereinbarungen (OLAs) sowie Service-Level-Agreements (SLAs) eingesetzt werden können
- Kenntnisse der Verfahren zur Erfassung und Überwachung der Nutzung und Verfügbarkeit von IT-Ressourcen
- Kenntnisse der Verfahren zur Bewertung und Berichterstattung über die Leistung von IT-Ressourcen
- Kenntnisse von Interoperabilität, Standardisierung und Skaleneffekten
Voraussetzungen
ISACA verlangt mindestens fünf Jahre IT-Governance-Erfahrung in den fünf CGEIT-Bereichen, um sich für die Zertifizierung zu qualifizieren. Sie können die CGEIT-Prüfung ablegen, bevor Sie die ISACA-Anforderungen an die Erfahrung erfüllen, aber die CGEIT-Qualifikation wird erst dann verliehen, wenn alle Anforderungen erfüllt sind. Für diesen Kurs gibt es keine spezifischen Zugangsvoraussetzungen.
Erfahrungsberichte (2)
Risikominimierung ist klarer als die anderen Themen
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
Der Trainer war extrem klar und prägnant. Sehr einfach zu verstehen und die Informationen einzuarbeiten.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung