- 1、本文档共41页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
全球的认可 也许本认证对于你当前的工作并不是绝对必需的,然而越来越多的机构希望员工得到CISA认证。为了确保你在全球市场中的成功,选择一个建立在全球认可技术实务基础上的认证是至关重要的。CISA所提供的就是这种认证。CISA作为信息系统审计、控制与安全专业人员的资格证书,受到全世界所有行业的广泛认可。 得到ISO/IEC 17024:2003标准的公认 美国国家标准协会(ANSI)已经按照ISO/IEC 17024:2003标准对CISA认证计划进行了鉴证和认可 该标准是对一个团体开展人员认证方面的总体要求 成为CISA 顺利通过CISA的考试; 遵守国际信息系统审计与控制协会的『职业道德准则』 提供从事信息系统审计、控制与安全工作5年以上经验的证明。具有下列同等经验,可申请免除该项经验,并应获得如下证明: 1 年以下的信息系统审计、控制与安全工作的经验可用如下资历相抵: 满1 年的非信息系统审计工作经验,或 满1 年的信息系统工作经验,和/或 具有大专学历(大学60 个学分或同等学历)。 2 年信息系统审计、控制与安全工作的经验可用学士学位(大学120 个学分或同等学历)相抵。 1 年信息系统审计、控制与安全工作的经验可用2 年相关领域(计算机科学、会计、信息系统审计等)内从事大学专职讲师的经验相抵。无最高年限(即6 年大学讲师经验等同于3 年信息系统审计、控制与安全工作的经验)。 成为CISA 专业经验必须在申请前的10 年之内获得,或在第一次通过考试之日的前5 年之内。认证申请必须在通过CISA考试的5 年之内提出。所有专业经验都必须由原雇主独立地确认。 CISA考试 CISA考试 CISA考试在每年6 月份和12月份举行 2006年的考试日期为12月9日 考题包含200 道多项选择题 考试时间为4 个小时 75分通过 考试报名 填写并邮寄报名表 线上报名 报名费:$510 2006年8月16日之前:$460 线上报名:可节省$35 报名截止日期:9月27日 考分的邮寄 自考试之日起约6 个星期后,考生将接到邮寄的考试成绩通知。为了对考试分数必威体育官网网址,考试结果将不采用电话、传真或电子邮件的方式进行通知。然而,如果你在报名表的第27项上表明同意,我们可以通过电子邮件向你发送及格/不及格的考分。 CISA 资格证书的维持 获得任何职业资格证书的持证人必须参与继续教育计划来维持其资格证书。为了维持CISA资格证书,持证人必须履行继续职业教育政策,并遵守ISACA协会的『职业道德准则』。这些计划有助于保证CISA 持证人能够与业内先进技术的发展保持同步,并展示较高的职业原则。 『继续职业教育政策』要求持证人获得并提供最低限度的继续职业教育(CPE)学时,并每年支付维持费。此外,最低学时的获得与提供必须在固定的3 年认证期内完成。不能履行此政策的持证人拥有的认证资格将被撤消。 CISA考试内容 CISA Content Areas Effective 2006 1 ?IS Audit Process? 10?% 2 ?IT Governance? 15%? 3? Systems and Infrastructure Lifecycle Management? 16?% 4 ?IT Service Delivery and Support? 14% 5 ?Protection of Information Assets? 31%? 6? Business Continuity and Disaster Recovery? 14% 第一部分 信息系统审计程序 1.1 ISACA 发布的信息系统审计标准、准则、程序和职业道德规范 1.2 IS 审计实务和技术 1.3 收集信息和保存证据的技术(如观察、调查问卷、谈话、计算机辅助审计技术、电子介质) 1.4 证据的生命周期(如证据的收集、保护和证据之间的相关性) 1.5 与信息系统相关的控制目标和控制(如CobiT 模型) 1.6 审计过程中的风险评估 1.7 审计计划和管理技术 1.8 报告和沟通技术(如推进、商谈、解决冲突) 1.9 控制自我评估(CSA) 1.10 不间断审计技术(即:连续审计技术) 第二部分 IT 治理(信息技术治理) 2.1 IT 战略、政策、标准和程序对于组织的意义,及其基本要素 2.2 IT 治理框架(体系) 2.3 制定、实施和维护IT 战略、政策、标准和程序的流程。如:信息资产的保护、业务持续和灾难恢复、系统和基础建设生命周期、IT 服务交付与支持 2.4 质量管理战略和政策 2.5 与IT 使用和管理相关的组织结构、角色和职责。 2.6 公认的国际IT 标准和准则(指导)。 2.7 制订长期战略方向的企业所需的
您可能关注的文档
- Android开发基本知识总结,Android课件.doc
- appium培训_TesterHome第一次公开课.pdf
- ArcGIS三维解决方案.doc
- ARCGIS在环保行业中应用.ppt
- ARIEL天然气压缩机组基础知识培训英汉翻译版.ppt
- ASMEDigitalLibrary美国机械工程师学会全文数据库培训讲座.ppt
- Autocad绘图基本技巧.ppt
- AVCON智慧城市解决方案.pptx
- BACHELOR单身俱乐部创业计划大赛.pdf
- BAO_自动调度解决方案.pptx
- 供应链金融中小微企业融资创新与供应链金融风险管理实践研究研究报告.docx
- XX企业2025年数字化转型与区块链技术应用报告.docx
- Shopee东南亚跨境电商平台移动端用户活跃度提升案例分析报告.docx
- 智能穿戴设备用户流失原因分析报告:2025年市场洞察.docx
- 高中地理与政治跨学科教学中的教师能力提升路径分析教学研究课题报告.docx
- 工业机器人协作技术在航空航天精密制造中的应用前景研究.docx
- 工业机器人协作技术在精密电子元件制造中的应用案例研究报告.docx
- 小学信息技术教育中社会舆情传播的网络安全教育课程评估教学研究课题报告.docx
- 教育游戏化在初中生物教学中的创新设计与报告.docx
- 小学美术课程:传统发酵食品包装设计中的色彩心理学应用教学研究课题报告.docx
文档评论(0)