Certificat
Plan du cours
Domaine 1 : Cadre de Governance de l'informatique d'entreprise (25 %)
S'assurer que le cadre de gouvernance de l'informatique d'entreprise est défini, établi et géré en adéquation avec la mission, la vision et les valeurs de l'entreprise.
Domaine 1—Déclarations de connaissances :
- Connaissance des composants du cadre de gouvernance de l'informatique d'entreprise
- Connaissance des pratiques, normes et cadres de gouvernance de l'industrie IT (par exemple, COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
- Connaissance des moteurs d'affaires liés à la gouvernance de l'informatique (par exemple, exigences légales, réglementaires et contractuelles)
- Connaissance des outils de gouvernance de l'IT (par exemple, principes, politiques et cadres ; processus ; structures organisationnelles ; culture, éthique et comportement ; informations ; services, infrastructure et applications ; personnes, compétences et qualifications)
- Connaissance des techniques utilisées pour identifier la stratégie IT (par exemple, SWOT, BCG Matrix)
- Connaissance des composants, principes et concepts liés à l'architecture d'entreprise (EA)
- Connaissance des structures organisationnelles et de leurs rôles et responsabilités (par exemple, comité d'investissement de l'entreprise, bureau de gestion de programme, comité stratégique IT, conseil d'examen architecturale IT, comité de gestion du risque IT)
- Connaissance des méthodes pour gérer les changements organisationnels, processuels et culturels
- Connaissance des modèles et méthodes pour établir la responsabilité des exigences en matière d'information, de propriété des données et des systèmes ; et des processus IT
- Connaissance des processus/mécanismes de surveillance de la gouvernance IT (par exemple, tableau de bord équilibré [BSC])
- Connaissance des processus/mécanismes de reporting de la gouvernance IT
- Connaissance des techniques de communication et de promotion
- Connaissance des méthodologies et techniques d'assurance qualité
- Connaissance des techniques et processus d'amélioration continue
Domaine 2 : stratégique Management (20 %)
S'assurer que l'informatique permet et soutient la réalisation des objectifs de l'entreprise par l'intégration et l'alignement des plans stratégiques IT avec les plans stratégiques de l'entreprise.
Domaine 2—Déclarations de connaissances :
- Connaissance du plan stratégique de l'entreprise et son rapport à l'informatique
- Connaissance des processus et techniques de planification stratégique
- Connaissance de l'impact des changements dans la stratégie d'affaires sur la stratégie IT
- Connaissance des obstacles à la réalisation de l'alignement stratégique
- Connaissance des politiques et procédures nécessaires pour soutenir l'alignement stratégique entre les affaires et l'informatique
- Connaissance des méthodes pour documenter et communiquer les processus de planification stratégique IT (par exemple, tableau de bord IT/tableau de bord équilibré, indicateurs clés)
- Connaissance des composants, principes et cadres d'architecture d'entreprise (EA)
- Connaissance des technologies actuelles et futures
- Connaissance des processus de priorisation liés aux initiatives IT
- Connaissance du périmètre, des objectifs et des avantages des programmes d'investissement IT
- Connaissance des rôles et responsabilités IT et des méthodes pour faire descendre les objectifs commerciaux et IT au personnel IT
Domaine 3 : Réalisation des bénéfices (16%)
S'assurer que les investissements soutenus par l'informatique sont gérés pour livrer des avantages commerciaux optimisés et que les mesures de performance et résultats de la réalisation des bénéfices sont établies, évaluées et rapportées aux parties prenantes clés.
Domaine 3—Déclarations de connaissances :
- Connaissance des processus de gestion des investissements IT, y compris le cycle économique des investissements
- Connaissance des principes fondamentaux de la gestion du portefeuille
- Connaissance des techniques de calcul des bénéfices (par exemple, valeur acquise, coût total de possession, retour sur investissement)
- Connaissance des techniques de mesure des processus et services (par exemple, modèles de maturité, benchmarking, indicateurs clés de performance [KPIs])
- Connaissance des processus et pratiques pour la planification, le développement, la transition, la livraison et le support des solutions et services IT
- Connaissance des concepts et principes d'amélioration continue
- Connaissance des techniques de mesure des résultats et performances (par exemple, métriques de service, indicateurs clés de performance [KPIs])
- Connaissance des procédures pour gérer et rapporter le statut des investissements IT&
- Connaissance des stratégies d'optimisation des coûts (par exemple, externalisation, adoption de nouvelles technologies)
- Connaissance des modèles et méthodes pour établir la responsabilité sur les investissements IT
- Connaissance des cadres de livraison de valeur (par exemple, Val IT)
- Connaissance des techniques de développement et d'évaluation des cas d'affaires
Domaine 4 : Optimisation des risques (24 %)
S'assurer qu'un cadre de gestion des risques IT existe pour identifier, analyser, atténuer, gérer, surveiller et communiquer les risques d'affaires liés à l'informatique, et que le cadre de gestion des risques IT est en accord avec le cadre de gestion des risques d'entreprise (ERM).
Domaine 4—Déclarations de connaissances :
- Connaissance de la mise en œuvre de la gestion des risques aux niveaux stratégique, portefeuille, programme, projet et opérations
- Connaissance des cadres et normes de gestion des risques (par exemple, RISK IT, le Comité des Organisations Commanditaires de la Commission Treadway [COSO ERM]—Cadre Intégré (2004), International Organization for Standardization (ISO) 31000)
- Connaissance du rapport entre l'approche de gestion des risques et le respect de la conformité légale et réglementaire
- Connaissance des méthodes pour aligner IT et la gestion des risques d'entreprise (ERM)
- Connaissance du rapport entre l'approche de gestion des risques et la résilience commerciale (par exemple, planification de continuité d'affaires [PCA] et planification de récupération après sinistre [PRAS])
- Connaissance des risques, menaces, vulnérabilités et opportunités inhérentes à l'utilisation de l'IT
- Connaissance des types de risque d'affaires, expositions et menaces (par exemple, environnement externe, fraude interne, sécurité des informations) qui peuvent être adressées en utilisant les ressources IT
- Connaissance du seuil de tolérance au risque et de l'appétence pour le risque
- Connaissance des méthodes d'évaluation quantitative et qualitative des risques
- Connaissance des stratégies d'atténuation des risques liés à IT dans l'entreprise
- Connaissance des méthodes pour surveiller l'efficacité des stratégies d'atténuation et/ou des contrôles
- Connaissance des techniques d'analyse et de communication aux parties prenantes
- Connaissance des méthodes pour établir les indicateurs clés de risque (KRI)
- Connaissance des méthodes pour gérer et rapporter le statut des risques identifiés
Domaine 5 : Optimisation des ressources (15 %)
S'assurer de l'optimisation des ressources IT, y compris les informations, services, infrastructure et applications, ainsi que le personnel, pour soutenir la réalisation des objectifs de l'entreprise.
Domaine 5—Déclarations de connaissances :
- Connaissance des méthodes de planification des ressources IT
- Connaissance des méthodologies d'acquisition, d'évaluation, de formation et de développement des ressources humaines
- Connaissance des processus pour acquérir les ressources applicatives, informatives et d'infrastructure
- Connaissance des approches d'externalisation et de délocalisation qui peuvent être utilisées pour répondre aux accords de niveau de service (SLA) et aux accords opérationnels (OLA)
- Connaissance des méthodes utilisées pour enregistrer et surveiller l'utilisation et la disponibilité des ressources IT
- Connaissance des méthodes utilisées pour évaluer et rapporter sur les performances des ressources IT
- Connaissance de l'interopérabilité, de la standardisation et des économies d'échelle
Pré requis
L'ISACA exige au moins cinq ans d'expérience en gouvernance informatique dans les cinq domaines du CGEIT pour obtenir la certification. Vous pouvez passer l'examen CGEIT avant de satisfaire aux exigences de l'ISACA en matière d'expérience, mais la qualification CGEIT ne sera délivrée que lorsque toutes les exigences auront été satisfaites. Nous ne fixons pas de conditions d'entrée spécifiques pour ce cours.
Nos clients témoignent (2)
L'optimisation des risques est plus claire que les autres sujets
Munirah Alsahli - GOSI
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique