Kontakt aufnehmen

award icon svg Zertifikat

Schulungsübersicht

Domäne 1 — Der Prozess des Auditierens von Informationssystemen (14%)

Erlingung von Auditleistungen gemäß IT-Audit-Standards zur Unterstützung der Organisation beim Schutz und der Kontrolle von Informationssystemen.

  • 1.1 Entwicklung und Umsetzung einer risikobasierten IT-Audit-Strategie in Übereinstimmung mit IT-Audit-Standards, um sicherzustellen, dass wesentliche Bereiche einbezogen werden.
  • 1.2 Planung spezifischer Audits, um festzustellen, ob Informationssysteme geschützt, kontrolliert und wertstiftend für die Organisation sind.
  • 1.3 Durchführung von Audits gemäß IT-Audit-Standards zur Erreichung der geplanten Audit-Ziele.
  • 1.4 Berichterstattung über Audit-Ergebnisse und Abgabe von Empfehlungen an wichtige Stakeholder, um Ergebnisse zu kommunizieren und bei Bedarf Veränderungen herbeizuführen.
  • 1.5 Durchführung von Folgemaßnahmen oder Erstellung von Statusberichten, um sicherzustellen, dass das Management geeignete Maßnahmen rechtzeitig ergriffen hat.

Domäne 2 — Governance und Management von IT (14%)

Gewährung von Assurance, dass die notwendige Führung, Organisationsstruktur und Prozesse vorhanden sind, um Ziele zu erreichen und die Strategie der Organisation zu unterstützen.

  • 2.1 Bewertung der Wirksamkeit der IT-Governance-Struktur zur Feststellung, ob IT-Entscheidungen, -Richtlinien und -Performance die Strategien und Ziele der Organisation unterstützen.
  • 2.2 Bewertung der IT-Organisationsstruktur und des Personalmanagements (Mitarbeiter), um festzustellen, ob sie die Strategien und Ziele der Organisation unterstützen.
  • 2.3 Bewertung der IT-Strategie, einschließlich der IT-Richtung, sowie der Prozesse für die Entwicklung, Genehmigung, Implementierung und Wartung der Strategie, um die Ausrichtung auf die Strategien und Ziele der Organisation zu gewährleisten.
  • 2.4 Bewertung der IT-Richtlinien, -Standards und -Verfahren der Organisation sowie der Prozesse für deren Entwicklung, Genehmigung, Implementierung, Wartung und Überwachung, um festzustellen, ob sie die IT-Strategie unterstützen und regulatorische sowie gesetzliche Anforderungen erfüllen.
  • 2.5 Bewertung der Angemessenheit des Qualitätsmanagementsystems, um festzustellen, ob es die Strategien und Ziele der Organisation auf kosteneffiziente Weise unterstützt.
  • 2.6 Bewertung des IT-Managements und der Überwachung von Kontrollen (z. B. kontinuierliche Überwachung, QA) zur Einhaltung der Richtlinien, Standards und Verfahren der Organisation.
  • 2.7 Bewertung der Investitions-, Nutzungs- und Zuteilungspraktiken für IT-Ressourcen, einschließlich Priorisierungskriterien, auf Ausrichtung mit den Strategien und Zielen der Organisation.
  • 2.8 Bewertung von IT-Beschaffungsstrategien und -richtlinien sowie der Vertragsmanagement-Praktiken, um festzustellen, ob sie die Strategien und Ziele der Organisation unterstützen.
  • 2.9 Bewertung der Risikomanagement-Praktiken, um festzustellen, ob die IT-bezogenen Risiken der Organisation ordnungsgemäß gemanagt werden.
  • 2.10 Bewertung der Überwachungs- und Assurance-Praktiken, um festzustellen, ob Vorstand und Geschäftsleitung ausreichende und zeitnahe Informationen über die IT-Performance erhalten.
  • 2.11 Bewertung des Business-Continuity-Plans der Organisation, um die Fähigkeit der Organisation zur Aufrechterhaltung wesentlicher Geschäftsvorgänge während einer Störung der IT zu bestimmen.

Domäne 3 — Erwerb, Entwicklung und Implementierung von Informationssystemen (19%)

Gewährung von Assurance, dass die Praktiken für den Erwerb, die Entwicklung, das Testing und die Implementierung von Informationssystemen die Strategien und Ziele der Organisation erfüllen.

  • 3.1 Bewertung des Business-Cases für vorgeschlagene Investitionen in den Erwerb, die Entwicklung, Wartung und den späteren Ausmusterung von Informationssystemen, um festzustellen, ob er die Geschäftsziele erfüllt.
  • 3.2 Bewertung der Projektmanagement-Praktiken und -kontrollen, um festzustellen, ob Geschäftsanforderungen auf kosteneffiziente Weise erreicht werden, während Risiken für die Organisation gemanagt werden.
  • 3.3 Durchführung von Überprüfungen, um festzustellen, ob ein Projekt gemäß den Plänen voranschreitet, ausreichend durch Dokumentation unterstützt wird und der Statusbericht genau ist.
  • 3.4 Bewertung der Kontrollen für Informationssysteme während der Anforderungs-, Beschaffungs-, Entwicklungs- und Testphasen zur Einhaltung der Richtlinien, Standards, Verfahren und anwendbaren externen Anforderungen der Organisation.
  • 3.5 Bewertung der Einsatzbereitschaft von Informationssystemen für die Implementierung und Migration in den Produktionsbetrieb, um festzustellen, ob Projekt-Deliverables, Kontrollen und Anforderungen der Organisation erfüllt sind.
  • 3.6 Durchführung von Post-Implementation-Überprüfungen der Systeme, um festzustellen, ob Projekt-Deliverables, Kontrollen und Anforderungen der Organisation erfüllt sind.

Domäne 4 — IT-Betrieb, Wartung und Support (23%)

Gewährung von Assurance, dass die Prozesse für den Betrieb, die Wartung und den Support von Informationssystemen die Strategien und Ziele der Organisation erfüllen.

  • 4.1 Durchführung regelmäßiger Überprüfungen von Informationssystemen, um festzustellen, ob sie weiterhin die Ziele der Organisation erfüllen.
  • 4.2 Bewertung der Service-Level-Management-Praktiken, um festzustellen, ob das Level des Services von internen und externen Dienstleistern definiert und gemanagt wird.
  • 4.3 Bewertung der Drittanbieter-Management-Praktiken, um festzustellen, ob die von der Organisation erwarteten Kontrollstufen vom Anbieter eingehalten werden.
  • 4.4 Bewertung der Betriebs- und Endbenutzer-Verfahren, um festzustellen, ob geplante und ungeplante Prozesse vollständig abgeschlossen werden.
  • 4.5 Bewertung des Prozesses der Wartung von Informationssystemen, um festzustellen, ob sie effektiv kontrolliert werden und weiterhin die Ziele der Organisation unterstützen.
  • 4.6 Bewertung der Datenadministrations-Praktiken, um die Integrität und Optimierung von Datenbanken zu bestimmen.
  • 4.7 Bewertung der Nutzung von Kapazitäts- und Leistungsüberwachungstools und -techniken, um festzustellen, ob IT-Dienstleistungen die Ziele der Organisation erfüllen.
  • 4.8 Bewertung der Problem- und Incident-Management-Praktiken, um festzustellen, ob Incidents, Probleme oder Fehler zeitnah erfasst, analysiert und gelöst werden.
  • 4.9 Bewertung der Change-, Konfigurations- und Release-Management-Praktiken, um festzustellen, ob geplante und ungeplante Änderungen in der Produktionsumgebung der Organisation angemessen kontrolliert und dokumentiert werden.
  • 4.10 Bewertung der Angemessenheit der Backup- und Restore-Vorsorgemaßnahmen, um die Verfügbarkeit der Informationen zur Wiederaufnahme der Verarbeitung zu bestimmen.
  • 4.11 Bewertung des Disaster-Recovery-Plans der Organisation, um festzustellen, ob er die Wiederherstellung der IT-Verarbeitungsfähigkeiten im Falle einer Katastrophe ermöglicht.

Domäne 5 — Schutz von Informations-Assets (30%)

Gewährung von Assurance, dass die Sicherheitsrichtlinien, -standards, -verfahren und -kontrollen der Organisation die Vertraulichkeit, Integrität und Verfügbarkeit von Informations-Assets gewährleisten.

  • 5.1 Bewertung der Informationssicherheitsrichtlinien, -standards und -verfahren auf Vollständigkeit und Ausrichtung mit allgemein akzeptierten Praktiken.
  • 5.2 Bewertung der Gestaltung, Implementierung und Überwachung von System- und logischen Sicherheitskontrollen zur Überprüfung der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen.
  • 5.3 Bewertung der Gestaltung, Implementierung und Überwachung der Datenklassifizierungsprozesse und -verfahren auf Ausrichtung mit den Richtlinien, Standards, Verfahren und anwendbaren externen Anforderungen der Organisation.
  • 5.4 Bewertung der Gestaltung, Implementierung und Überwachung physischer Zugriffs- und Umgebungscontrols, um festzustellen, ob Informations-Assets angemessen geschützt sind.
  • 5.5 Bewertung der Prozesse und Verfahren zur Speicherung, Abrufung, Transport und Entsorgung von Informations-Assets (z. B. Backup-Medien, Offsite-Speicher, Hardcopy/Print-Daten und Softcopy-Medien), um festzustellen, ob Informations-Assets angemessen geschützt sind.

Voraussetzungen

Für diesen Kurs gibt es keine festgelegten Voraussetzungen. ISACA erfordert jedoch mindestens fünf Jahre professionelle Berufserfahrung in den Bereichen Informations-System-Audit, Kontrolle oder Sicherheit, um sich für die volle Zertifizierung zu qualifizieren. Sie können an der CISA-Prüfung teilnehmen, bevor Sie die Erfahrungsvoraussetzungen von ISACA erfüllen, doch das CISA-Zertifikat wird erst nachweislich verliehen, wenn diese Anforderungen erfüllt sind. Unsere Trainer raten Teilnehmern, die CISA-Prüfung so früh wie möglich in ihrer Karriere abzulegen, um international akzeptierte IT-Audit-Praktiken täglich in der beruflichen Praxis anzuwenden.

 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien