CISA認(rèn)證是由信息系統(tǒng)審計與控制協(xié)會(ISACA)頒發(fā)的,針對信息系統(tǒng)審計、控制與安全領(lǐng)域的專業(yè)認(rèn)證。它表明持證人在評估和審計信息系統(tǒng)的安全性、可靠性和有效性方面具備專業(yè)知識和技能。CISA 認(rèn)證在信息技術(shù)和審計領(lǐng)域具有較高的認(rèn)可度。
- 中文名CISA信息系統(tǒng)審計師認(rèn)證
- 英文名Certified Information Systems Auditor
- 英文簡稱CISA
- 頒證機(jī)構(gòu)ISACA(國際信息系統(tǒng)審計與控制協(xié)會)
- 證書類別IT審計,IT運維,信息安全
- 同類認(rèn)證CISM、CRISC
國際注冊信息系統(tǒng)審計師CISA考試報考指南
發(fā)布時間:2016.11.04
國際注冊信息系統(tǒng)審計師CISA概述
CISA(Certified Information System Auditor),自1978年起,由國際信息系統(tǒng)審計和控制協(xié)會(ISACA)開始實施注冊。CISA認(rèn)證已經(jīng)成為持證人在信息系統(tǒng)審計、控制與安全等專業(yè)領(lǐng)域中取得成績的象征,并逐步發(fā)展成全球公認(rèn)的標(biāo)準(zhǔn)。中國獲得CISA認(rèn)證的審計師在信息安全與控制領(lǐng)域內(nèi)發(fā)揮著重要的作用,信息系統(tǒng)審計也越來越被國內(nèi)企業(yè)認(rèn)可。此外,它還會帶來相當(dāng)數(shù)量的職業(yè)與個人收益。
增強(qiáng)的知識和技能
獲得 CISA 資格證書有助于確立職業(yè)人作為一名合格信息系統(tǒng)審計、控制、鑒證和安全領(lǐng)域?qū)I(yè)人才的聲望。CISA 持證人具備扎實可靠的能力,按照全球公認(rèn)標(biāo)準(zhǔn)和指南開展各項審查工作,確保機(jī)構(gòu)的信息技術(shù)與業(yè)務(wù)系統(tǒng)得到充分的控制、監(jiān)控和評價。CISA 資格證書向雇主_其雇員已成功達(dá)到取得工作業(yè)績所必需的_新教育與實踐經(jīng)驗標(biāo)準(zhǔn)。
職業(yè)發(fā)展
由于 CISA 計劃所認(rèn)證的個人能夠熟練掌握當(dāng)今_急需的技能,雇主更愿意雇用和留住那些達(dá)到并能夠維持資格證書所要求水平的人才。不論是希望提高工作業(yè)績還是得到職務(wù)升遷或競爭新職位,擁有 CISA 資格證書都會使一個人擁有他人無法企及的競爭優(yōu)勢。
全球的認(rèn)可
也許本認(rèn)證對于就業(yè)來說并不是_必需的,然而越來越多的機(jī)構(gòu)要求或建議員工得到 CISA 認(rèn)證。為了確保您在全球市場中的成功,選擇一個以全球認(rèn)可技術(shù)實務(wù)為基礎(chǔ)的認(rèn)證資格是至關(guān)重要的。CISA 所提供的就是這種認(rèn)證。CISA 作為信息系統(tǒng)審計、控制、鑒證與安全領(lǐng)域?qū)I(yè)人員的_資格證書,得到了全世界所有行業(yè)的廣泛認(rèn)可。
CISA考試形式
CISA考試要求考生在4小時內(nèi)完成150道單選題??忌某煽儼凑毡壤?jǐn)?shù)來報告。比例分?jǐn)?shù)是將原本考試分?jǐn)?shù)轉(zhuǎn)換為通用比例后所得的分?jǐn)?shù)。ISACA按照從200到800的通用比例來使用和報告分?jǐn)?shù)。例如,比例分?jǐn)?shù)為800的代表滿分,所有問題全部回答正確;比例分?jǐn)?shù)為200的是_低分?jǐn)?shù),表示只回答對了其中少數(shù)問題??忌姆?jǐn)?shù)必須達(dá)到450或更高才可以通過考試。450分代表由ISACA的CISA認(rèn)證委員會所制定的_低的統(tǒng)一知識標(biāo)準(zhǔn)。
CISA考試內(nèi)容
CISA考試試題涉及ISACA公布考綱中五大知識領(lǐng)域,但不會按范疇分類。范圍覆蓋根據(jù)_新 CISA 工作實務(wù)分析所創(chuàng)建的五個工作實務(wù)領(lǐng)域。下面的實務(wù)領(lǐng)域和百分率表明考試中出現(xiàn)的題目的重點。ISACA會聘用著名的行業(yè)領(lǐng)導(dǎo)、課題事務(wù)專家和行業(yè)執(zhí)業(yè)者來進(jìn)行工作實務(wù)分析,并對其進(jìn)行驗證。
1.信息系統(tǒng)審計流程 (21%)—遵照 IT 審計標(biāo)準(zhǔn)提供審計服務(wù),以幫助組織保護(hù)和控制其信息系統(tǒng)。
2.IT治理和管理 (16%)—用以確保具備必要的領(lǐng)導(dǎo)層、組織結(jié)構(gòu)及流程來實現(xiàn)相關(guān)目標(biāo)和支持組織戰(zhàn)略。
3.信息系統(tǒng)購置、開發(fā)與實施 (18%)—用以確保信息系統(tǒng)的購置、開發(fā)、測試和實施實務(wù)符合組織的戰(zhàn)略與目標(biāo)。
4.信息系統(tǒng)的操作、維護(hù)與支持 (20%)—用以確保信息系統(tǒng)的操作、維護(hù)與支持流程符合組織的戰(zhàn)略與目標(biāo)。
5.信息資產(chǎn)的保護(hù) (25%)—用以確保組織的安全政策、標(biāo)準(zhǔn)、規(guī)程和控制能夠_信息資產(chǎn)的機(jī)密性、完整性和可用性。
CISA報考和認(rèn)證條件
報考條件不限,均可報名參加考試,但通過考試后需申請CISA資質(zhì)!
若想成為注冊信息系統(tǒng)審計師,申請人必須:
1.取得 CISA 考試的及格分?jǐn)?shù)。僅通過 CISA 考試,但是未能取得以下所列工作經(jīng)驗時,考試成績只能維持五年有效。如果申請人未能在五年內(nèi)達(dá)到 CISA 的認(rèn)證要求,則考試成績將失效。
2. 提供從事信息系統(tǒng)審計、控制、鑒證或安全工作 5 年工作經(jīng)驗的確認(rèn)證明表。工作經(jīng)驗必須在認(rèn)證申請日之前的十年內(nèi),或_初通過考試之日起的五年內(nèi)獲得。
具有下列同等經(jīng)驗者,可按規(guī)定申請抵減,抵減額度_高為三年:
■ _多可以用 1 年的信息系統(tǒng)經(jīng)驗或一年非信息系統(tǒng)審計經(jīng)驗抵減一年的工作經(jīng)驗。
■ 完成 60-120 大學(xué)學(xué)分(相當(dāng)于兩年或四年大學(xué)學(xué)歷),不受 10 年先前經(jīng)驗的限制,可以相應(yīng)抵減一年或兩年的工作經(jīng)驗。
■ 在開設(shè) ISACA 模型課程的大學(xué)中獲得學(xué)士或碩士學(xué)位可抵 1 年的工作經(jīng)驗。如果已經(jīng)使用三年經(jīng)驗抵減和教育豁免的規(guī)定,則不能使用本項規(guī)定。
■ 從鑒定認(rèn)可的大學(xué)的信息安全或信息技術(shù)專業(yè)畢業(yè)的碩士學(xué)位可抵減 1 年的工作經(jīng)驗。
例外:兩年相關(guān)領(lǐng)域(例如,計算機(jī)科學(xué)、會計、信息系統(tǒng)審計等)內(nèi)大學(xué)全職講師工作經(jīng)驗可抵減一年的工作經(jīng)驗。
例如,做為_低要求(假設(shè)以 120 個大學(xué)學(xué)分來抵減兩年的工作經(jīng)驗),申請人必須有三年的實際工作經(jīng)驗。該經(jīng)驗可以由以下方式來獲得:
■ 三年信息系統(tǒng)審計、控制、鑒證或安全領(lǐng)域工作經(jīng)驗
或
■ 兩年信息系統(tǒng)審計、控制、鑒證或安全領(lǐng)域工作經(jīng)驗再加上一年非信息系統(tǒng)審計或信息系統(tǒng)工作經(jīng)驗或兩年全職大學(xué)講師的經(jīng)驗。
需要特別注意的是,許多人都選擇在達(dá)到經(jīng)驗要求之前參加 CISA 考試。
此種做法是可以接受的,也是值得鼓勵的,但 CISA 認(rèn)證資格只有在達(dá)到所有要求之后才會授予。
3.同意遵守 ISACA 的《職業(yè)道德規(guī)范》
4.同意遵守 ISACA 所采用的《信息系統(tǒng)審計標(biāo)準(zhǔn)》
5.同意遵守《注冊信息系統(tǒng)審計師繼續(xù)職業(yè)教育政策(CPE)》
想要了解更多內(nèi)容或者參加CISA認(rèn)證培訓(xùn),您可以撥打400-888-5228或者點擊在線客服咨詢。
【艾威(中國)】簡介:
艾威(AVTECH)總部 設(shè)在美國NEW JERSEY,是北美排行_的專業(yè)培訓(xùn)機(jī)構(gòu),設(shè)有4大分校,數(shù)十個培訓(xùn)點遍布北美、西歐和東亞;2000年進(jìn)入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)與信息科技新興行業(yè)的開拓教育。
艾威培訓(xùn)(Avtech Institute of Technology),源于美國,始于1998;是北美著名的培訓(xùn)機(jī)構(gòu),公司總部位于美國新澤西州,2000年進(jìn)入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)新興行業(yè)的開拓教育,艾威主要的服務(wù)為培訓(xùn)與咨詢兩大類,目前培訓(xùn)的主要產(chǎn)品有:項目管理培訓(xùn)、IT管理培訓(xùn)、IT技術(shù)培訓(xùn)、云計算大數(shù)據(jù)培訓(xùn)、需求管理培訓(xùn)、產(chǎn)品管理培訓(xùn),信息安全類,AI人工智能等....近十類上幾百門的課程的培訓(xùn)與咨詢服務(wù)。
艾威進(jìn)入中國這十八年來已經(jīng)服務(wù)了超過5000多家客戶,獲得了良好的口碑!也成為了眾多500強(qiáng)企業(yè)指定的培訓(xùn)服務(wù)供應(yīng)商.
● 艾威培訓(xùn)(Avtech Institute of Technology),源于美國,始于1998.
● 艾威培訓(xùn)(Avtech Institute of Technology)是Prometric,VUE,PSI等眾多國際認(rèn)證中心授權(quán)的考點
● 2003年成為國際項目管理協(xié)會PMI授權(quán)的全球(PMP,
PGMP,
ACP,
PBA)教育機(jī)構(gòu)
● 2008年成為國際需求管理協(xié)會IIBA授權(quán)的全球(
CCBA,
CBAP)教育機(jī)構(gòu)
● 2017年成為The Open Group授權(quán)的
TOGAF企業(yè)架構(gòu)的官方培訓(xùn)機(jī)構(gòu)。
● 2017年成為EPI 授權(quán)的數(shù)據(jù)中心
CDCP培訓(xùn)機(jī)構(gòu),華東地區(qū)_CDCP授權(quán)培訓(xùn)機(jī)構(gòu),同時也是
CDCP認(rèn)證考試考場。
● 2017年成為國際外包專業(yè)協(xié)會(IAOP)_授權(quán)外包治理國際認(rèn)證
SGF(Sourcing GovernanceFoundation)。
本文來自于艾威培訓(xùn)
轉(zhuǎn)載請注明:http://m.noiremagazine.com/news/1704.html
上一篇:怎樣可以_CISA認(rèn)證考試
下一篇:CISA認(rèn)證證書申請流程是什么