Certificaat
Cursusaanbod
Gebied 1 – Het proces van auditen van informatiesystemen (14%)
Auditdiensten verlenen volgens IT-auditstandaarden, zodat de organisatie haar informatiesystemen optimaal kan beheren en beschermen.
- 1.1 Ontwikkelen en uitvoeren van een risicogebaseerde IT-auditstrategie die voldoet aan standaarden, zodat belangrijke domeinen worden geadresseerd.
- 1.2 Plannen van individuele audits om na te gaan of informatiesystemen adequaat beschermd en beheerd worden, en of ze waarde toevoegen aan de organisatie.
- 1.3 Uitvoeren van audits volgens de standaarden om gestelde doelstellingen te realiseren.
- 1.4 Rapporteren over auditbevindingen en aanbevelingen formuleren voor belangrijke betrokkenen, zodat resultaten besproken worden en actie volgt indien nodig.
- 1.5 Verrichten van opvolging of het maken van statusrapporten om te waarborgen dat management tijdig en passende maatregelen neemt.
Gebied 2 – Governance en beheer van IT (14%)
Assurance geven over de aanwezigheid van leiderschap, structuur en processen die nodig zijn om strategische doelstellingen te bereiken.
- 2.1 Beoordelen van de effectiviteit van de IT-governancestructuur om te verifiëren of besluiten en beleidslijnen de bedrijfsdoelstellingen ondersteunen.
- 2.2 Beoordelen van de organisatiestructuur en personeelsbeheer om na te gaan of deze aansluiten bij het strategische doel.
- 2.3 Beoordelen van IT-strategie, richtlijnen en alle bijbehorende ontwikkel-, goedkeurings-, implementatie- en onderhoudsprocessen ten opzichte van bedrijfsdoelen.
- 2.4 Controleren van het beleid, de normen en procedures, evenals hun totstandkoming, toepassing en controle om te waarborgen dat deze voldoen aan wet- en regelgeving.
- 2.5 Evalueren van het kwaliteitsbeheersysteem op adequate aansluiting met de bedrijfsstrategieën.
- 2.6 Beoordelen van IT-beheer, met inbegrip van continue controle en kwaliteitsborging, voor naleving van normen en regels.
- 2.7 Analyseren van investeringen, gebruik en allocatie van IT-resources aan de hand van prioriteitscriteria die passen bij organisatiedoelen.
- 2.8 Beoordelen van inkoop- en contractbeleid evenals het contractbeheer voor afstemming met bedrijfsstrategieën.
- 2.9 Evalueren van risicobeheersingsmethoden om te verifiëren dat IT-gerelateerde risico’s goed worden aangepakt.
- 2.10 Controleren van monitoring- en assurancepraktijken om zeker te stellen dat bestuur en leidinggevenden op tijd en adequaat geïnformeerd worden over IT-prestaties.
- 2.11 Analyseren van het bedrijfscontinüiteitsplan om de vermogen tot voortzetting van essentiële bedrijfsactiviteiten tijdens een storing te beoordelen.
Gebied 3 – Aanschaf, ontwikkeling en implementatie van informatiesystemen (19%)
Assurance geven over de correcte toepassing van processen bij het aanschaffen, bouwen en implementeren van systemen volgens bedrijfsdoelen.
- 3.1 Beoordelen van de haalbaarheidsanalyse van IT-investeringen om te zien of deze passen binnen zakelijke doelstellingen.
- 3.2 Controleren van projectbeheer en controlemechanismen op efficiënte realisatie van requirements, rekening houdend met risico’s.
- 3.3 Uitvoeren van regelmatige beoordelingen om te verifiëren dat projectuitvoering overeenkomt met plannen en documentatie klopt.
- 3.4 Evalueren van controlemaatregelen tijdens elk stadium – behoeftenformulering, aanschaf, ontwikkeling en testfase – op naleving van interne en externe eisen.
- 3.5 Controleren of systemen voldoende voorbereid zijn voor ingebruikname, waarbij zowel uitvoeringsresultaten als beleidsvereisten worden nagelopen.
- 3.6 Uitvoeren van nabeoordelingen na implementatie om te waarborgen dat resultaten overeenkomen met afgesproken doelen.
Gebied 4 – Bedrijfsvoering, onderhoud en ondersteuning van informatiesystemen (23%)
Verzekeren dat alle IT-processen optimaal bijdragen aan de organisatie-ontwikkeling.
- 4.1 Periodiek evalueren of systemen blijven aansluiten op bedrijfsdoelstellingen.
- 4.2 Controleren van servicebeheerpraktijken om te bevestigen dat afgesproken diensten intern en extern correct geleverd worden.
- 4.3 Analyseren van contract- en derdenbeheerprocessen voor naleving van gevraagde normen.
- 4.4 Beoordelen van werkzaamheden en gebruiksprocedures om te controleren of alle processen efficiënt worden afgerond.
- 4.5 Evalueren van onderhoudsprocessen op doeltreffendheid en overeenstemming met bedrijfsbehoeften.
- 4.6 Controleren van gegevensbeheer om de integriteit en optimalisatie te waarborgen.
- 4.7 Beoordelen van capaciteits- en prestatiebewaking op naleving van bedrijfsdoelen.
- 4.8 Controleren van incident- en probleembeheer om zeker te stellen dat storingen adequaat worden aangepakt.
- 4.9 Analyseren van wijzigings-, configuratie- en releasebeheer voor beheersing en documentatie van productiewijzigingen.
- 4.10 Controleren of back-up- en herstelmaatregelen effectief genoeg zijn voor dataherstel bij problemen.
- 4.11 Beoordelen van het rampenplan op bruikbaarheid voor het behouden van IT-functionaliteit na een noodsituatie.
Gebied 5 – Bescherming van informatiebezittingen (30%)
Verzekeren dat beleid en maatregelen de vertrouwelijkheid, integriteit en beschikbaarheid waarborgen.
- 5.1 Controleren of veiligheidsrichtlijnen en -procedures voldoen aan algemeen erkende praktijken.
- 5.2 Beoordelen van ontwerp, implementatie en controle van technische beveiligingsmaatregelen op effectiviteit ten aanzien van databescherming.
- 5.3 Analyseren van data-classificatieprocessen voor naleving van alle relevante richtlijnen.
- 5.4 Controleren van fysieke toegangsbeveiliging en omgevingsfactoren op doeltreffendheid voor informatiebescherming.
- 5.5 Beoordelen van opslag-, overdracht- en verwijderingsprocedures om te verifiëren dat gevoelige informatie adequaat bewaakt blijft.
Vereisten
Er zijn geen specifieke voorwaarden om aan deze cursus deel te nemen. ISACA stelt echter wel dat men minimaal vijf jaar relevante ervaring moet hebben met het auditeren, beheren of beschermen van informatiesystemen om volledig gecertificeerd te mogen worden. U mag het CISA-examen afleggen voordat u aan deze vereisten voldoet; de certificering wordt pas toegekend nadat u die ervaring hebt verworven. Onze trainers raden cursisten aan om zo vroeg mogelijk hun CISA-certificatie te behalen, zodat zij vanaf het begin kunnen werken volgens internationaal erkende IT-auditpraktijken.
Getuigenissen (3)
1. De BCS-toetsvragen waren vaak onduidelijk of hadden geen directe relatie met de leerstof - een kenmerk dat vaak terugkeert in BCS-cursussen en examens. 2. Het vak werd voorgesteld door PowerPoint-presentaties vol tekst - de BCS zou ten minste enige diagrammen en andere visuele hulpmiddelen moeten bieden, gezien veel mensen op zeer verschillende manieren leren - meer dan alleen tekst lezen.
john - UKHO
Cursus - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Automatisch vertaald
Toegankelijk zijn en ons ertoe aanmoedigen om in dialoog te treden
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
De manier om de informatie van de trainer te ontvangen
Mohamed Romdhani - Shams Power
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald