Aller au contenu principal
Cybersecurity ops

CISA : Certified Information Systems Auditor

La certification de référence ISACA pour l'audit IT. Cinq domaines, examen de quatre heures, la certification audit retenue par défaut dans les missions des Big Four. Cohorte de quatre jours avec une session de rattrapage incluse.

ISACAPractitioner4 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
  • Examen & certificat inclus
  • Rattrapage couvert si nécessaire
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Auditeurs IT souhaitant passer de l'audit interne généraliste à un rôle spécialisé en audit SI.
  • Responsables conformité dans les secteurs réglementés (banque, assurance, santé).
  • Analystes sécurité en transition vers l'audit ou le GRC.
  • Consultants Big Four ciblant des missions en contact direct avec les clients.

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les futurs CISO sans intérêt pour l'audit. CISM est l'alternative orientée management.
  • Les risk managers sans dimension audit. CRISC est mieux adapté.
  • Les praticiens de moins de trois ans d'expérience. ISACA ne prend en compte que l'expérience acquise dans les dix années précédant la demande de certification.

Ce que vous serez capable de faire

  • 1Planifier et conduire un audit SI fondé sur les risques, aligné sur les normes ISACA.
  • 2Évaluer la gouvernance et le management de l'IT au regard de COBIT et d'ISO 27001.
  • 3Apprécier les contrôles portant sur l'acquisition, le développement et la mise en œuvre des SI.
  • 4Auditer les opérations SI, la résilience métier et la protection des actifs.
  • 5Produire des rapports d'audit recevables dans le cadre d'un examen Big Four.

Jour par jour

Jour 1Information Systems Auditing Process and Governance and Management of Information Technology
  • Domain 1: Information Systems Auditing Process

    Le contenu suit le programme officiel en vigueur de l'examen ISACA.

  • Domain 2: Governance and Management of Information Technology

    Le contenu suit le programme officiel en vigueur de l'examen ISACA.

En fin de journée

  • Appliquer les concepts de l'Information Systems Auditing Process à des scénarios pratiques et orientés examen.
  • Appliquer les concepts de la Governance and Management of Information Technology à des scénarios pratiques et orientés examen.
Jour 2Information Systems Acquisition, Development & Implementation
  • Domain 3: Information Systems Acquisition, Development & Implementation

    Le contenu suit le programme officiel en vigueur de l'examen ISACA.

En fin de journée

  • Appliquer les concepts de l'Information Systems Acquisition, Development & Implementation à des scénarios pratiques et orientés examen.
Jour 3Information Systems Operations and Business Resilience
  • Domain 4: Information Systems Operations and Business Resilience

    Le contenu suit le programme officiel en vigueur de l'examen ISACA.

En fin de journée

  • Appliquer les concepts de l'Information Systems Operations and Business Resilience à des scénarios pratiques et orientés examen.
Jour 4Protection of Information Assets
  • Domain 5: Protection of Information Assets

    Le contenu suit le programme officiel en vigueur de l'examen ISACA.

En fin de journée

  • Appliquer les concepts de la Protection of Information Assets à des scénarios pratiques et orientés examen.

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

Ce cours de préparation couvre le programme officiel en vigueur de l'examen CISA : Certified Information Systems Auditor : Information Systems Auditing Process, Governance and Management of Information Technology, Information Systems Acquisition, Development & Implementation, Information Systems Operations and Business Resilience, Protection of Information Assets. Il relie les domaines officiels à des scénarios pratiques de gouvernance, gestion des risques, audit, confidentialité, sécurité et opérations, selon les cas applicables.

La réussite de l'examen et la satisfaction des conditions d'inscription et d'expérience professionnelle de l'ISACA sont deux étapes distinctes. Vérifiez les exigences officielles avant de vous inscrire.

Source officielle de la certification et du contenu de l'examen : ISACA

Les questions que posent toujours les acheteurs

Quelle est la durée de l'examen CISA ?+

Quatre heures, 150 questions à choix multiple, format informatisé dans un centre d'examen PSI. La notation va de 200 à 800 ; le seuil de réussite est 450. Le résultat est disponible immédiatement à l'écran.

Quelle est l'expérience requise ?+

Cinq ans d'expérience professionnelle en audit SI, contrôle, assurance ou sécurité. Jusqu'à trois ans peuvent être substitués par une expérience générale en SI, un diplôme de licence ou de master pertinent, ou deux ans d'enseignement en université. L'expérience doit avoir été acquise dans les dix ans précédant la candidature ou dans les cinq ans suivant la réussite de l'examen.

Comment CISA s'articule-t-il avec ISO 27001 Lead Auditor ?+

Elles sont complémentaires, non substituables. ISO 27001 Lead Auditor est la certification d'audit propre à la norme ISO 27001. CISA est la certification professionnelle généraliste de l'audit des systèmes d'information, utilisée sur plusieurs référentiels (COBIT, NIST CSF, ISO 27001, SOX, PCI). Les missions Big Four exigent généralement CISA ; un programme d'audit ISMS interne requiert plutôt Lead Auditor. De nombreux auditeurs seniors détiennent les deux.

Une session de rattrapage est-elle incluse ?+

Oui. Cyber Academy inclut un bon de rattrapage dans chaque cohorte CISA. ISACA autorise jusqu'à quatre tentatives sur une période glissante de 12 mois. Notre taux de réussite de 99,1 % à la première tentative signifie que la plupart des apprenants n'utilisent jamais ce bon.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.