CISA自1978年以來,由信息系統(tǒng)審計與控制協(xié)會發(fā)起的注冊信息系統(tǒng)審計師(CISA)認(rèn)證計劃已經(jīng)成為涵蓋信息系統(tǒng)審計、控制與安全等專業(yè)領(lǐng)域的全球公認(rèn)的標(biāo)準(zhǔn)。
CISA 推廣與評價的專業(yè)技術(shù)和實務(wù)是在該領(lǐng)域中取得成功的基石。擁有CISA 資格證書說明持證人具備的實踐能力和專業(yè)程度。隨著對信息系統(tǒng)審計、控制與安全專業(yè)人士需求的增長,CISA 已成為全球范圍內(nèi)個人與公司機構(gòu)不可或缺的認(rèn)證。CISA 資格證書代表持證人有卓越的能力服務(wù)于公司的信息系統(tǒng)審計、控制與安全領(lǐng)域。此外,它還為持證人帶來相當(dāng)?shù)穆殬I(yè)成就和經(jīng)濟利益。
適合對象
CISA認(rèn)證適用于企業(yè)信息系統(tǒng)管理人員、IT管理人員、IT審計人員、或信息化咨詢顧問、信息安全廠商或服務(wù)提供商、和其他對信息系統(tǒng)審計感興趣的人員。
1、考試日期、時間和地點
CISA考試每年6月和12月在*分別組織一次,考試時間為4個小時。目前確定的國內(nèi)考試地點為北京、上海、深圳、廣州、南京。
2、考試題型和語言
CISA 考題經(jīng)過精心開發(fā)與維護,以便準(zhǔn)確測試考生在信息系統(tǒng)審計、控制與安全實務(wù)方面的精通程度??荚囶}型為200道客觀選擇題,全部為筆答,換算后得分達(dá)到75分即可通過考試。由于 CISA證書為國際所認(rèn)可,因此考試以如下幾種語言進行:荷蘭語、英語、法語、德語、希伯來語、意大利語、日語、韓語、繁體中文、簡體中文和西班牙語。(目前已調(diào)整題量)
3、如何準(zhǔn)備CISA 考試
考生可采取自學(xué)與參加培訓(xùn)兩種方式。學(xué)習(xí)之前可進行自我評估,
一是個人技能和專業(yè)背景相對于考試大綱的覆蓋面;
二是進行習(xí)題自測,根據(jù)評估結(jié)果選擇備考方式。對于復(fù)習(xí)時間不夠充裕的考生,推薦參加SITC的CISA培訓(xùn),在短時間內(nèi)理解知識要點,并在考前沖刺時間強化記憶。對于自學(xué)考生,建議預(yù)留充分備考時間。不論選擇何種學(xué)習(xí)方式,及早動手和持之以恒都是必需的。
關(guān)于我們:
谷安是業(yè)內(nèi)處于領(lǐng)先地位,致力于 IT 風(fēng)險管理、IT 審計、 IT 治理等領(lǐng)域咨詢與培訓(xùn)服務(wù)的專業(yè)機構(gòu)。GooAnn在 IT 風(fēng)險管理咨詢及解決方案方面積累了非常豐富的經(jīng)驗,并且形成了一套相對科學(xué)完整的方法論和工具體系。谷安團隊所有成員均具備國際化的知識背景與*本地信息化實踐經(jīng)驗,并持續(xù)不斷地開拓創(chuàng)新,為客戶提供持續(xù)高水準(zhǔn)的專業(yè)服務(wù)。
谷安培訓(xùn)以滿足客戶實際培訓(xùn)需求為目標(biāo),以提供優(yōu)質(zhì)培訓(xùn)服務(wù)為宗旨,以定位高端、與時俱進以及案例教學(xué)為特色。主要服務(wù)于*、金融、電信、移動等重要行業(yè)。谷安擁有一套完善成熟的IT風(fēng)險管理培訓(xùn)體系和授課質(zhì)量服務(wù)體系,培訓(xùn)內(nèi)容涵蓋IT治理、IT管理、IT控制與審計以及信息安全和CISA、CISSP、CISP、CISM、ISO27001LA、ITIL等國際、國內(nèi)認(rèn)證。
谷安培訓(xùn)在培訓(xùn)方面名師云集(師資力量在業(yè)內(nèi)無人能比),他們不但授課經(jīng)驗豐富、而且具有長期的實際工作經(jīng)驗以及擁有CISSP、CISA、BS7799LA、CISP等信息安全相關(guān)國際和國內(nèi)認(rèn)證認(rèn)可的資質(zhì),能把理論和實踐完美結(jié)合后傳授給學(xué)員,既有利于學(xué)員順利通過考試又有利于其工作。
谷安培訓(xùn)在短短的時間里,培訓(xùn)過的學(xué)員已經(jīng)遍及整個*和跨越了不同行業(yè)。谷安的CISSP、CISA、CISP公開課培訓(xùn)以其靈活方便的開課時間、雄厚的師資力量、優(yōu)質(zhì)的教學(xué)和服務(wù)深得客戶歡迎,發(fā)展勢頭迅猛,已經(jīng)成為業(yè)內(nèi)的培訓(xùn)領(lǐng)頭羊。
我們的價值觀:誠信、專業(yè)、勤奮、創(chuàng)新、不斷超越,追求卓越
我們的愿景:*IT高端培訓(xùn)行業(yè)的領(lǐng)導(dǎo)者,國際領(lǐng)先的IT培訓(xùn)教育機構(gòu)
我們的使命:培養(yǎng)*IT精英,引領(lǐng)*IT高端培訓(xùn)走向卓越,推動*IT行業(yè)發(fā)展,服務(wù)全社會
培訓(xùn)日程:(5天)
*天
前言
從企業(yè)風(fēng)險管理到IT風(fēng)險管理
IT風(fēng)險管理模型與信息系統(tǒng)審計
信息系統(tǒng)審計師CISA認(rèn)證簡介
*章 信息系統(tǒng)審計過程
內(nèi)部審計的概念與理論
信息系統(tǒng)審計準(zhǔn)則、指南及程序
IT審計過程及方法
習(xí)題講解
第二章 IT治理
IT治理框架
IT組織結(jié)構(gòu)和人力資源管理
IT政策、標(biāo)準(zhǔn)和程序
信息系統(tǒng)管理實務(wù)
習(xí)題講解
第二天
第三章 系統(tǒng)和基礎(chǔ)設(shè)施的生命周期管理
信息系統(tǒng)的業(yè)務(wù)效益管理實務(wù)
信息系統(tǒng)的獲取、開發(fā)及維護實務(wù)
信息系統(tǒng)的應(yīng)用控制
應(yīng)用系統(tǒng)的簡介
對IT系統(tǒng)和基礎(chǔ)設(shè)施的審計
習(xí)題講解
第三天
第四章 IT服務(wù)提供與服務(wù)支持
信息系統(tǒng)的硬件、軟件組成
網(wǎng)絡(luò)基礎(chǔ)設(shè)施簡介
信息系統(tǒng)的運行與服務(wù)管理
對IT基礎(chǔ)設(shè)施及IT服務(wù)管理的審計
習(xí)題講解
第四天
第五章 信息資產(chǎn)保護
信息安全管理體系
邏輯訪問控制
網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全
物理與環(huán)境安全
對信息安全的審計
習(xí)題講解
第五天
第六章 業(yè)務(wù)連續(xù)性計劃
業(yè)務(wù)連續(xù)性計劃的重要性
業(yè)務(wù)連續(xù)性計劃的制定過程
對業(yè)務(wù)連續(xù)性計劃的審計
習(xí)題講解
開課日期:ITIL v3(3天)
(北京)2010年4月30日——2010年5月02日
(北京)2010年6月4日 —— 2010年6月6日
CISA(5天)
(北京)2010年4月21日——2010年4月25日
(北京)2010年5月19日——2010年5月23日
(北京)2010年6月23日——2010年6月27日
CISP(10天)
(北京)2010年4月19日——2010年4月29日
(北京)2010年5月19日——2010年5月29日
(北京)2010年6月17日——2010年6月27日
CISSP(5天)
(北京)2010年4月14日——2010年4月18日
(北京)2010年5月15日——2010年5月19日
(北京)2010年6月23日——2010年6月27日
COBIT(3天)
(北京)2010年4月28日——2010年4月30日
(北京)2010年5月29日——2010年5月31日
(北京)2010年6月28日——2010年6月30日
講師介紹(谷安天下講師都是資深講師,而且具備較豐富的實際工作經(jīng)驗,)
陳偉,谷安咨詢首席顧問,企業(yè)信息化與信息安全咨詢顧問,國際注冊信息系統(tǒng)審計師(CISA),BS7799主任審核員,國際信息系統(tǒng)審計與控制協(xié)會會員,管理信息系統(tǒng)碩士。
在IT行業(yè)系統(tǒng)集成、軟件開發(fā)、信息安全與控制領(lǐng)域有十六年工作經(jīng)驗,精通網(wǎng)絡(luò)技術(shù)、軟件開發(fā)技術(shù)、信息安全技術(shù),長期從事企業(yè)信息化建設(shè),對國內(nèi)大中型企業(yè)的計算機網(wǎng)絡(luò)及應(yīng)用系統(tǒng)的規(guī)劃、設(shè)計、實施有較豐富的經(jīng)驗。
目前的工作專業(yè)領(lǐng)域集中于IT風(fēng)險管理與控制領(lǐng)域(ISO27001、COBIT、ITIL)理論與方法研究,并為*證監(jiān)會、*財政部、*稅務(wù)總局、*審計署、*工商銀行總行、*海洋石油、中核集團、酒泉鋼鐵集團公司多個大型組織實施信息化風(fēng)險管理與控制咨詢項目。
著有《信息安全管理-全球*實務(wù)與實施指南》、《經(jīng)營分析與信息技術(shù)》、《國際認(rèn)證信息系統(tǒng)審計師認(rèn)證指南》等,參與翻譯《索耶內(nèi)部審計》,《*計算機用戶》CSO專欄作家,發(fā)表多篇IT治理論文。
培訓(xùn)經(jīng)歷:
2003年至2007年,擔(dān)任*審計署培訓(xùn)中心和南京審計的信息系統(tǒng)審計師(CISA)首席培訓(xùn)講師,推動了CISA認(rèn)證在國內(nèi)的普及。
2004年至2006年,與*內(nèi)審協(xié)會合作,擔(dān)任內(nèi)部審計師(CIA)的高級培訓(xùn)講師,幾年來,為三千多人次進行了CIA認(rèn)證培訓(xùn)。
2003至2006年,與賽迪集團合作進行BS7799/ISO27001、IT規(guī)劃、IT服務(wù)管理、IT風(fēng)險管理、IT治理等培訓(xùn),成為國內(nèi)資深的IT培訓(xùn)講師。
2006年到2007年擔(dān)任清華*與北京*兼職教授,為IT碩士班講授《IT治理》、《信息安全管理》及《IT風(fēng)險管理》課程。
劉敬國
谷安特聘講師,CISA(ISACA);ISO27001 LA(DNV);ITIL Foundation(OGC);Cobit Foundation(ISACA);PMP(PMI)、MCSE(Microsoft)、MCDBA(Microsoft);CCNP(Cisco);NTSE (NetScreen);并曾獲黑龍江省科學(xué)技術(shù)進步二等獎。
主要從事信息安全體系架構(gòu)、信息安全實施規(guī)劃、信息安全風(fēng)險評估、信息安全管理體系建立和實施、業(yè)務(wù)連續(xù)計劃/災(zāi)難恢復(fù)計劃等方面工作,在信息安全領(lǐng)域有超過11年的工作經(jīng)驗,對國內(nèi)大中型企業(yè)的信息安全體系設(shè)計與實施有豐富的實踐經(jīng)驗。目前主要專業(yè)領(lǐng)域集中于IT風(fēng)險管理與控制、業(yè)務(wù)連續(xù)性管理、信息安全、IT規(guī)劃等方面,主要客戶有:*開發(fā)銀行、工商銀行、浦發(fā)銀行、深圳證券交易所、太平保險、國信證券、網(wǎng)通總部、山西移動、天威誠信、央視國際、COSCO、大連遠(yuǎn)洋、*無線電管理局、北京信息辦、北京醫(yī)保、西城區(qū)*等等。
從業(yè)經(jīng)歷:
現(xiàn)任德勤管理咨詢有限公司技術(shù)服務(wù)部咨詢經(jīng)理,為客戶提供IT規(guī)劃、IT風(fēng)險管理與控制、信息安全、IT治理等咨詢服務(wù)。作為谷安IT風(fēng)險管理特聘講師主要提供CISA、信息安全、業(yè)務(wù)連續(xù)管理等培訓(xùn)。
曾在*惠普有限公司咨詢服務(wù)部任高級服務(wù)顧問,主要負(fù)責(zé)為客戶提供信息安全、業(yè)務(wù)連續(xù)性、IT服務(wù)管理等咨詢服務(wù),并作為惠普IT管理講師為客戶提供信息安全培訓(xùn)。
曾任北京信息安全測評(服務(wù))中心容災(zāi)建設(shè)部部長,負(fù)責(zé)設(shè)計規(guī)劃北京市電子政務(wù)容災(zāi)備份中心,曾參與多個北京市和*信息安全標(biāo)準(zhǔn)與規(guī)范制定,同時為北京市*給單位進行業(yè)務(wù)連續(xù)/容災(zāi)備份培訓(xùn)。
曾在國內(nèi)*的商業(yè)數(shù)據(jù)中心任安全運營經(jīng)理,主要負(fù)責(zé)數(shù)據(jù)中心安全運營管理,定期對數(shù)據(jù)中心進行安全風(fēng)險評估與安全審計,根據(jù)客戶需求提供各種安全服務(wù)和解決方案,并為客戶提供安全培訓(xùn)。
谷安天下CISA課程選用教材:
專為本課程開發(fā)的講義資料PPT裝訂版。
1、詳實的學(xué)習(xí)資料庫:06年英文、07年英文、08年英文、09年英文電子版CISA review manual及歷年題庫,含09年*官方英文題庫光盤版。
2、提供官方09年《CISA review manual》英文版及谷安優(yōu)秀講師團隊翻譯的09年《CISA review manual》中文版等書本裝訂版。
3、提供CISA Review Questions Answers Explanations Manual 2009中文、英文裝訂版。