Vai al contenuto principale
Cybersecurity ops

CISA: Certified Information Systems Auditor

La certificazione di riferimento ISACA per l'audit IT. Cinque domini, esame di quattro ore, la credenziale di audit predefinita per gli incarichi Big Four. Corso di quattro giorni con un re-sit incluso.

ISACAPractitioner4 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
  • Esame e certificato inclusi
  • Ri-esame coperto se necessario
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • IT auditor che passano dall'internal audit a un ruolo specializzato in audit IS.
  • Responsabili della compliance in settori regolamentati (bancario, assicurativo, sanitario).
  • Security analyst in transizione verso l'audit o il GRC.
  • Consulenti Big Four orientati a incarichi a contatto con i clienti.

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Aspiranti CISO senza interesse per l'audit. CISM è l'alternativa orientata al management.
  • Risk manager senza una componente di audit. CRISC è più indicato.
  • Professionisti con meno di tre anni di esperienza. ISACA riconosce solo l'esperienza maturata nei dieci anni precedenti la domanda.

Cosa sarà in grado di fare

  • 1Pianificare ed eseguire un audit IS risk-based allineato agli standard ISACA.
  • 2Valutare la governance e la gestione dell'IT rispetto a COBIT e ISO 27001.
  • 3Verificare i controlli nell'acquisizione, sviluppo e implementazione dei sistemi informativi.
  • 4Eseguire l'audit delle operazioni IS, della resilienza aziendale e della protezione degli asset.
  • 5Produrre report di audit che reggano a una revisione Big Four.

Giorno per giorno

Giorno 1Information Systems Auditing Process and Governance and Management of Information Technology
  • Domain 1: Information Systems Auditing Process

    La trattazione segue il programma d'esame ufficiale aggiornato di ISACA.

  • Domain 2: Governance and Management of Information Technology

    La trattazione segue il programma d'esame ufficiale aggiornato di ISACA.

Entro fine giornata

  • Applicare i concetti dell'Information Systems Auditing Process a scenari pratici e in stile esame.
  • Applicare i concetti del Governance and Management of Information Technology a scenari pratici e in stile esame.
Giorno 2Information Systems Acquisition, Development & Implementation
  • Domain 3: Information Systems Acquisition, Development & Implementation

    La trattazione segue il programma d'esame ufficiale aggiornato di ISACA.

Entro fine giornata

  • Applicare i concetti dell'Information Systems Acquisition, Development & Implementation a scenari pratici e in stile esame.
Giorno 3Information Systems Operations and Business Resilience
  • Domain 4: Information Systems Operations and Business Resilience

    La trattazione segue il programma d'esame ufficiale aggiornato di ISACA.

Entro fine giornata

  • Applicare i concetti dell'Information Systems Operations and Business Resilience a scenari pratici e in stile esame.
Giorno 4Protection of Information Assets
  • Domain 5: Protection of Information Assets

    La trattazione segue il programma d'esame ufficiale aggiornato di ISACA.

Entro fine giornata

  • Applicare i concetti della Protection of Information Assets a scenari pratici e in stile esame.

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

Questo corso di preparazione copre il programma d'esame ufficiale aggiornato del CISA: Certified Information Systems Auditor: Information Systems Auditing Process, Governance and Management of Information Technology, Information Systems Acquisition, Development & Implementation, Information Systems Operations and Business Resilience, Protection of Information Assets. Collega i domini ufficiali a scenari pratici e applicativi in ambito governance, rischio, audit, privacy, sicurezza e operations.

Il superamento dell'esame e il soddisfacimento dei requisiti di domanda ed esperienza professionale attualmente previsti da ISACA sono fasi distinte. Verificare i requisiti ufficiali prima di iscriversi.

Fonte ufficiale della certificazione e dei contenuti d'esame: ISACA

Le domande che fanno sempre gli acquirenti

Quanto dura l'esame CISA?+

Quattro ore, 150 domande a scelta multipla, in modalità computer-based presso un centro d'esame PSI. Il punteggio va da 200 a 800; il punteggio minimo per il superamento è 450. Il risultato è disponibile immediatamente a schermo.

Qual è il requisito di esperienza?+

Cinque anni di esperienza professionale in audit, controllo, assurance o sicurezza dei sistemi informativi. Fino a tre anni possono essere sostituiti da esperienza generale nei sistemi informativi, da una laurea triennale o magistrale pertinente, oppure da due anni di insegnamento universitario. L'esperienza deve essere stata acquisita nei dieci anni precedenti la domanda o nei cinque anni successivi al superamento dell'esame.

Come si integra CISA con ISO 27001 Lead Auditor?+

Sono complementari, non sostitutivi. ISO 27001 Lead Auditor è la credenziale di audit di certificazione specifica per lo standard 27001. CISA è la credenziale professionale più ampia per l'audit dei sistemi informativi, utilizzata trasversalmente su diversi framework (COBIT, NIST CSF, ISO 27001, SOX, PCI). Gli incarichi presso le Big Four richiedono tipicamente CISA; un programma di audit interno del ISMS richiede tipicamente Lead Auditor. Molti auditor senior detengono entrambe.

È incluso un re-sit?+

Sì. Cyber Academy include un voucher per un secondo tentativo nel pacchetto del gruppo CISA. ISACA consente fino a quattro tentativi in una finestra mobile di 12 mesi. Il nostro tasso di superamento al primo tentativo del 99,1% fa sì che la maggior parte dei partecipanti non utilizzi mai il re-sit.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.