Il punto di vista di Cyber Academy
ISACA è l'associazione globale per i professionisti di audit IT, sicurezza, rischio e governance. Fondata nel 1969, con sede a Schaumburg, IL, conta oltre 165.000 membri in 188 paesi. Rilascia le certificazioni CISA, CISM, CRISC, CGEIT, CDPSE, AAIA, CCOA. Pubblica COBIT. Cyber Academy è un ISACA Accredited Premium Partner.
Cos'è realmente ISACA
ISACA nasce nel 1969 come Information Systems Audit and Control Association, un gruppo di auditor IT che avevano bisogno di un corpus di conoscenze comune e di un modo per certificare reciprocamente le proprie competenze. Il nome completo è oggi in gran parte storico; l'organizzazione opera come ISACA e si rivolge ai professionisti dell'audit IT, della sicurezza, del rischio, della governance e della privacy in oltre 180 paesi. Ciò che conta in pratica è che ISACA non è né un regolatore né un organismo di normazione nel senso dell'ISO. Non scrive leggi e non può certificare un'azienda. Certifica le persone e pubblica framework su cui si appoggia il resto della professione.
Questa distinzione disorienta i nuovi arrivati. Non si può diventare un'azienda «certificata ISACA» nello stesso modo in cui si certifica un sistema di gestione ISO 27001. Le credenziali ISACA si fondano sugli individui. Un auditor consegue la CISA, un responsabile della sicurezza consegue la CISM, un professionista del rischio consegue la CRISC. Il valore della credenziale deriva dal rigore dell'esame, dal requisito documentato di esperienza lavorativa, dal codice etico professionale e dalla formazione professionale continua che la mantiene valida. I datori di lavoro e i comitati di audit le considerano la prova che la persona è stata valutata in modo indipendente rispetto a una pratica definita.
La famiglia delle credenziali e ciò che ciascuna segnala
Le certificazioni di ISACA sono deliberatamente legate a un ruolo specifico anziché a un'unica qualifica generale. Ognuna corrisponde a una distinta funzione lavorativa, motivo per cui i professionisti ne possiedono spesso più di una man mano che la loro carriera passa dall'esecuzione del lavoro alla sua governance.
| Credenziale | Destinatari | Ambito |
|---|---|---|
| CISA | Auditor SI | Audit, controllo e assurance dei sistemi informativi |
| CISM | Responsabili della sicurezza | Governance e gestione di un programma di sicurezza delle informazioni |
| CRISC | Professionisti del rischio | Identificazione e risposta al rischio IT e d'impresa |
| CGEIT | Responsabili della governance | Governance dell'IT aziendale a livello di consiglio di amministrazione |
| CDPSE | Ingegneri della privacy | Privacy by design nello stack tecnologico |
| AAIA | Auditor di IA | Audit dei sistemi e dei controlli di intelligenza artificiale |
| CCOA | Operazioni cyber | Operazioni e difesa pratiche di cybersicurezza |
COBIT e il posto di ISACA nel panorama degli standard
Oltre a certificare gli individui, ISACA pubblica COBIT, il framework per la governance e la gestione dell'IT aziendale. COBIT è il punto in cui ISACA più si avvicina ad agire come un organismo di normazione, ma resta un framework che si adotta e si adatta anziché uno standard rispetto al quale ci si certifica. Gli auditor ricorrono a COBIT quando uno standard di sicurezza delle informazioni da solo è troppo ristretto, perché copre il modo in cui l'IT nel suo complesso è orientata verso gli obiettivi aziendali. Per questo ISACA, NIST e ISO vengono di solito menzionati insieme: NIST fornisce cataloghi di controlli ed esiti, ISO fornisce standard di gestione certificabili e ISACA fornisce la lente dell'audit e della governance oltre alle persone qualificate per applicarla.
Per un'organizzazione di formazione, il programma partner di ISACA conta perché la preparazione all'esame deve seguire un programma accreditato per avere valore. Cyber Academy è un ISACA Accredited Premium Partner, ossia il riconoscimento che ISACA concede ai fornitori di formazione che soddisfano il suo livello qualitativo per erogare la preparazione ufficiale alle credenziali. Tale accreditamento riguarda il fornitore, non sostituisce il fatto che l'individuo superi l'esame ISACA e soddisfi il requisito di esperienza.
Domande frequenti
01ISACA è una certificazione o uno standard?
Né l'una né l'altro, esattamente. ISACA è un'associazione professionale. Certifica gli individui tramite credenziali come CISA, CISM e CRISC, e pubblica il framework COBIT. Non scrive leggi e non certifica le aziende.
02Qual è la differenza tra ISACA e ISO?
ISO pubblica standard rispetto ai quali le organizzazioni possono certificarsi, come ISO 27001. ISACA certifica le persone, non i sistemi di gestione, e pubblica COBIT come framework di governance. Molti professionisti usano entrambi: ISO per il sistema certificabile, le credenziali ISACA per gli auditor e i responsabili che lo gestiscono.
03Da quale certificazione ISACA dovrei iniziare?
Dipende dal tuo ruolo. Gli auditor SI iniziano di solito con la CISA, i responsabili della sicurezza con la CISM e i professionisti del rischio con la CRISC. Le certificazioni sono legate a un ruolo anziché organizzate per livelli, quindi quella giusta è quella che corrisponde al tuo lavoro quotidiano.
04Un'azienda può essere certificata ISACA?
No. Le credenziali ISACA appartengono agli individui. Un'azienda può diventare un partner di formazione ISACA riconosciuto o avere personale che possiede certificazioni ISACA, ma l'organizzazione in sé non è certificata rispetto a uno standard ISACA.
05Cosa fa un ISACA Accredited Premium Partner?
È un fornitore di formazione che ISACA ha riconosciuto come conforme ai suoi requisiti di qualità per erogare la preparazione ufficiale alle credenziali. Cyber Academy detiene questo status. Il partner prepara i candidati; il candidato sostiene comunque l'esame ISACA e soddisfa il requisito di esperienza in modo indipendente.