Syntax Academy
ISACA სერტიფიცირება

CISA - Certified Information Systems Auditor

ინფორმაციული უსაფრთხოების მართვა ISACA-ს მეთოდოლოგიით - ტრენინგი, სასწავლო მასალები და საერთაშორისო გამოცდა ერთ პროგრამაში.

25 საათი

CISA (Certified Information Systems Auditor) - ინფორმაციული სისტემების აუდიტი, მმართველობა და კონტროლი დაგეხმარებათ შეაფასოთ, მართოთ და უზრუნველყოთ ორგანიზაციის IT ინფრასტრუქტურის, ინფორმაციული უსაფრთხოებისა და ბიზნეს-პროცესების შესაბამისობა, ეფექტიანობა და უსაფრთხოება. კურსი ეფუძნება ISACA-ს გლობალურად აღიარებულ მეთოდოლოგიას, რომელიც IT აუდიტისა და კონტროლის სფეროში ოქროს სტანდარტად ითვლება.

კურსის ფარგლებში მიიღებთ საფუძვლიან ცოდნას, თუ როგორ ჩაატაროთ რისკზე დაფუძნებული IT აუდიტი, შეაფასოთ IT მმართველობა, სისტემების შეძენის, განვითარებისა და დანერგვის პროცესები, უზრუნველყოთ ბიზნესის მდგრადობა და დაიცვათ ინფორმაციული აქტივები თანამედროვე ციფრულ გარემოში.

პროცესი, თეორიულ ნაწილთან ერთად, მოიცავს ქართულ ბიზნეს- და მარეგულირებელ გარემოზე მორგებულ პრაქტიკულ მაგალითებს. კურსი წარიმართება სრულად ქართულ ენაზე.

  • IS აუდიტის სტანდარტებისა და რისკზე დაფუძნებული აუდიტის დაგეგმვის პრინციპების ცოდნა
  • IT მმართველობის, სტრატეგიისა და რისკების მართვის ეფექტიანობის შეფასება
  • ინფორმაციული სისტემების შეძენის, განვითარებისა და დანერგვის პროცესების აუდიტი
  • IT ოპერაციების, მონაცემთა ბაზების, ინციდენტების მართვისა და ბიზნესის უწყვეტობის (BCP/DRP) გეგმების შეფასება
  • ინფორმაციული აქტივების დაცვის, წვდომის მართვის (IAM), ქსელური უსაფრთხოებისა და ღრუბლოვანი გარემოს კონტროლების ანალიზი
  • აუდიტის მონაცემთა ანალიტიკისა და მტკიცებულებების შეგროვების ტექნიკების გამოყენება
  • CISA-ს საერთაშორისო გამოცდისთვის სრულყოფილად მომზადება

ტრენინგი განკუთვნილია IT აუდიტორებისთვის, შიდა და გარე აუდიტორებისთვის, ინფორმაციული უსაფრთხოებისა და რისკების მართვის სპეციალისტებისთვის, IT მენეჯერებისთვის, შესაბამისობის (Compliance) ოფიცრებისა და იმ IT პროფესიონალებისთვის, ვისაც სურს ცოდნის გაღრმავება და CISA-ს საერთაშორისო სერტიფიცირებისთვის მომზადება.

პროგრამა

5 ბლოკი · 48 თემა · 25 საათი
  • IS audit standards, guidelines, functions, and codes of ethics
  • Types of audits, assessments, and reviews
  • Risk-based audit planning
  • Types of controls and considerations
  • Audit project management
  • Audit testing and sampling methodology
  • Audit evidence collection techniques
  • Audit data analytics
  • Reporting and communication techniques
  • Quality assurance and improvement of the audit process
  • Laws, regulations, and industry standards
  • Organizational structure, IT governance, and IT strategy
  • IT policies, standards, procedures, and guidelines
  • Enterprise architecture and considerations
  • Enterprise risk management (ERM)
  • Data privacy program and principles
  • Data governance and classification
  • IT resource and vendor management
  • IT performance monitoring and reporting
  • Quality assurance and quality management of IT
  • Project governance and management
  • Business case and feasibility analysis
  • System development methodologies
  • Control identification and design
  • System readiness and implementation testing
  • Configuration and release management
  • System migration, infrastructure deployment, and data conversion
  • Post-implementation review
  • IT components, asset management, and job scheduling
  • System interfaces; end-user computing and shadow IT
  • Systems availability and capacity management
  • Problem and incident management
  • IT change, configuration, and patch management
  • Operational log management and IT service level management
  • Database management
  • Business impact analysis; system and operational resilience
  • Data backup, storage, and restoration
  • Business continuity and disaster recovery plans
  • Information asset security policies, frameworks, and standards
  • Physical and environmental controls
  • Identity and access management
  • Network and endpoint security; data loss prevention
  • Data encryption and public key infrastructure (PKI)
  • Cloud and virtualized environments
  • Mobile, wireless, and Internet-of-Things device security
  • Security awareness training and programs
  • Attack methods, security testing tools, and monitoring
  • Security incident response, evidence collection, and forensics

მენტორები

ლაშა-გიორგი ჭელიძელაშა-გიორგი ჭელიძეISACA-ს აკრედიტებული ტრენერი

შეავსეთ და დაგიკავშირდებით

კითხვა გაქვთ კურსზე, გადახდაზე ან კორპორატიულ ფორმატზე? შეავსეთ ფორმა და ჩვენი გუნდი მალე დაგიკავშირდებათ.

კითხვები დაგრჩათ?

კითხვა გაქვთ ნაკადზე, გადახდაზე ან კორპორატიულ ფორმატზე? დაგვიტოვეთ კონტაქტი — პასუხს ერთ სამუშაო დღეში მიიღებთ.

₾ 5 310კურსის ყიდვა