Zum Hauptinhalt springen
Cybersecurity ops

CISA: Certified Information Systems Auditor

Die ISACA-Referenzzertifizierung für IT-Revision. Fünf Domänen, vierstündige Prüfung, die von den Big Four standardmäßig vorausgesetzte Audit-Qualifikation. Viertägiger Kurs mit einer enthaltenen Wiederholungsprüfung.

ISACAPractitioner4 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
  • Prüfung & Zertifikat inbegriffen
  • Wiederholungsprüfung bei Bedarf abgedeckt
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • IT-Revisoren, die aus der internen Revision in eine spezialisierte IS-Audit-Rolle wechseln.
  • Compliance-Beauftragte in regulierten Branchen (Banken, Versicherungen, Gesundheitswesen).
  • Sicherheitsanalysten, die in den Bereich Audit oder GRC wechseln.
  • Big-Four-Berater, die auf mandantenorientierte Einsätze abzielen.

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Angehende CISOs ohne Interesse an Revision. CISM ist die managementorientierte Alternative.
  • Risikomanager ohne Bezug zur Revision. CRISC passt besser.
  • Praktiker mit weniger als drei Jahren Erfahrung. ISACA berücksichtigt nur Erfahrungen, die innerhalb der zehn Jahre vor der Antragstellung erworben wurden.

Was Sie danach können

  • 1Risikobasierte IS-Prüfungen gemäß ISACA-Standards planen und durchführen.
  • 2Governance und IT-Management anhand von COBIT und ISO 27001 bewerten.
  • 3Kontrollen in den Bereichen IS-Beschaffung, -Entwicklung und -Implementierung beurteilen.
  • 4IS-Betrieb, Business Resilience und Asset-Schutz auditieren.
  • 5Prüfungsberichte erstellen, die einer Big-Four-Überprüfung standhalten.

Tag für Tag

Tag 1Information Systems Auditing Process and Governance and Management of Information Technology
  • Domain 1: Information Systems Auditing Process

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsrahmen.

  • Domain 2: Governance and Management of Information Technology

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsrahmen.

Am Ende des Tages

  • Information Systems Auditing Process-Konzepte auf praxisnahe und prüfungsrelevante Szenarien anwenden.
  • Governance and Management of Information Technology-Konzepte auf praxisnahe und prüfungsrelevante Szenarien anwenden.
Tag 2Information Systems Acquisition, Development & Implementation
  • Domain 3: Information Systems Acquisition, Development & Implementation

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsrahmen.

Am Ende des Tages

  • Information Systems Acquisition, Development & Implementation-Konzepte auf praxisnahe und prüfungsrelevante Szenarien anwenden.
Tag 3Information Systems Operations and Business Resilience
  • Domain 4: Information Systems Operations and Business Resilience

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsrahmen.

Am Ende des Tages

  • Information Systems Operations and Business Resilience-Konzepte auf praxisnahe und prüfungsrelevante Szenarien anwenden.
Tag 4Protection of Information Assets
  • Domain 5: Protection of Information Assets

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsrahmen.

Am Ende des Tages

  • Protection of Information Assets-Konzepte auf praxisnahe und prüfungsrelevante Szenarien anwenden.

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

Dieser Vorbereitungskurs behandelt den aktuellen CISA: Certified Information Systems Auditor Prüfungsinhalt: Information Systems Auditing Process, Governance and Management of Information Technology, Information Systems Acquisition, Development & Implementation, Information Systems Operations and Business Resilience, Protection of Information Assets. Die offiziellen Domänen werden mit praxisnahen Szenarien aus den Bereichen Governance, Risiko, Audit, Datenschutz, Sicherheit und Betrieb verknüpft, soweit zutreffend.

Das Bestehen der Prüfung und die Erfüllung der aktuellen ISACA-Anforderungen für Bewerbung und Berufserfahrung sind separate Schritte. Prüfen Sie die offiziellen Anforderungen vor der Anmeldung.

Offizielle Quelle für Zertifizierung und Prüfungsinhalte: ISACA

Was Käufer immer fragen

Wie lange dauert die CISA-Prüfung?+

Vier Stunden, 150 Multiple-Choice-Fragen, computerbasiert in einem PSI-Prüfungszentrum. Die Bewertung reicht von 200 bis 800; die Bestehensgrenze liegt bei 450. Das Ergebnis wird sofort auf dem Bildschirm angezeigt.

Welche Erfahrungsanforderungen gelten?+

Fünf Jahre Berufserfahrung in den Bereichen IS-Prüfung, Kontrolle, Assurance oder Sicherheit. Bis zu drei Jahre können durch allgemeine IS-Erfahrung, einen einschlägigen Bachelor- oder Masterabschluss oder zwei Jahre Lehrtätigkeit auf Universitätsniveau ersetzt werden. Die Erfahrung muss innerhalb der zehn Jahre vor der Antragstellung oder innerhalb von fünf Jahren nach dem Bestehen der Prüfung erworben worden sein.

Wie verhält sich CISA zum ISO 27001 Lead Auditor?+

Die beiden ergänzen sich, sie sind keine Alternativen. ISO 27001 Lead Auditor ist das Zertifizierungs-Audit-Credential speziell für den 27001-Standard. CISA ist das übergeordnete Berufs-Credential für IS-Audits, das frameworkübergreifend eingesetzt wird (COBIT, NIST CSF, ISO 27001, SOX, PCI). Bei Big-Four-Mandaten wird in der Regel CISA vorausgesetzt; für ein internes ISMS-Auditprogramm ist typischerweise Lead Auditor gefordert. Viele erfahrene Auditoren besitzen beide Zertifizierungen.

Ist eine Wiederholungsprüfung enthalten?+

Ja. Cyber Academy stellt dem CISA-Kurs einen Wiederholungsgutschein bei. ISACA erlaubt bis zu vier Versuche innerhalb eines rollierenden 12-Monats-Fensters. Unsere Erstversuch-Bestehensquote von 99,1 % bedeutet, dass die meisten Teilnehmer den Gutschein nie benötigen.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.