Ir para o conteúdo principal
Cybersecurity ops

CISA: Certified Information Systems Auditor

A credencial de referência da ISACA para auditoria de TI. Cinco domínios, exame de quatro horas, a certificação de auditoria por defeito nas missões das Big Four. Coorte de quatro dias com uma repetição de exame incluída.

ISACAPractitioner4 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
  • Exame e certificado incluídos
  • Re-exame coberto se necessário
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Auditores de TI a transitar da auditoria interna para uma função especializada em auditoria de SI.
  • Responsáveis de conformidade em sectores regulados (banca, seguros, saúde).
  • Analistas de segurança em transição para auditoria ou GRC.
  • Consultores das Big Four orientados para missões com interlocução direta com clientes.

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Futuros CISO sem interesse em auditoria. O CISM é a alternativa orientada para a gestão.
  • Gestores de risco sem componente de auditoria. O CRISC é mais adequado.
  • Profissionais com menos de três anos de experiência. A ISACA reconhece apenas experiência adquirida nos dez anos anteriores à candidatura.

O que será capaz de fazer

  • 1Planear e executar uma auditoria de SI baseada no risco, alinhada com as normas da ISACA.
  • 2Avaliar a governação e gestão de TI com base no COBIT e no ISO 27001.
  • 3Analisar controlos nas áreas de aquisição, desenvolvimento e implementação de SI.
  • 4Auditar operações de SI, resiliência do negócio e proteção de ativos.
  • 5Produzir relatórios de auditoria que resistam a uma revisão das Big Four.

Dia a dia

Dia 1Information Systems Auditing Process and Governance and Management of Information Technology
  • Domain 1: Information Systems Auditing Process

    Os conteúdos seguem o programa de exame oficial atual do ISACA.

  • Domain 2: Governance and Management of Information Technology

    Os conteúdos seguem o programa de exame oficial atual do ISACA.

No final do dia

  • Aplicar os conceitos de Information Systems Auditing Process a cenários práticos e de simulação de exame.
  • Aplicar os conceitos de Governance and Management of Information Technology a cenários práticos e de simulação de exame.
Dia 2Information Systems Acquisition, Development & Implementation
  • Domain 3: Information Systems Acquisition, Development & Implementation

    Os conteúdos seguem o programa de exame oficial atual do ISACA.

No final do dia

  • Aplicar os conceitos de Information Systems Acquisition, Development & Implementation a cenários práticos e de simulação de exame.
Dia 3Information Systems Operations and Business Resilience
  • Domain 4: Information Systems Operations and Business Resilience

    Os conteúdos seguem o programa de exame oficial atual do ISACA.

No final do dia

  • Aplicar os conceitos de Information Systems Operations and Business Resilience a cenários práticos e de simulação de exame.
Dia 4Protection of Information Assets
  • Domain 5: Protection of Information Assets

    Os conteúdos seguem o programa de exame oficial atual do ISACA.

No final do dia

  • Aplicar os conceitos de Protection of Information Assets a cenários práticos e de simulação de exame.

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

Este curso de preparação cobre o programa de exame atual do CISA: Certified Information Systems Auditor: Information Systems Auditing Process, Governance and Management of Information Technology, Information Systems Acquisition, Development & Implementation, Information Systems Operations and Business Resilience, Protection of Information Assets. Liga os domínios oficiais a cenários práticos de governance, risco, auditoria, privacidade, segurança e operações, conforme aplicável.

A aprovação no exame e o cumprimento dos requisitos de candidatura e experiência profissional do ISACA são etapas distintas. Verifique os requisitos oficiais antes de se inscrever.

Fonte oficial da certificação e do conteúdo do exame: ISACA

Os compradores perguntam sempre

Qual é a duração do exame CISA?+

Quatro horas, 150 questões de escolha múltipla, em formato digital num centro de exame PSI. A pontuação vai de 200 a 800; a nota mínima de aprovação é 450. O resultado é disponibilizado imediatamente no ecrã.

Qual é o requisito de experiência?+

Cinco anos de experiência profissional em auditoria de SI, controlo, garantia ou segurança. Até três anos podem ser substituídos por experiência geral em SI, um grau de licenciatura ou mestrado relevante, ou dois anos de ensino a nível universitário. A experiência deve ter sido adquirida nos dez anos anteriores à candidatura ou nos cinco anos seguintes à aprovação no exame.

Como se articula o CISA com o ISO 27001 Lead Auditor?+

São complementares, não substitutos. ISO 27001 Lead Auditor é a credencial de auditoria de certificação específica para a norma 27001. CISA é a credencial mais ampla da profissão de auditoria de SI, utilizada transversalmente em frameworks (COBIT, NIST CSF, ISO 27001, SOX, PCI). Os contratos com as Big Four exigem tipicamente CISA; um programa interno de auditoria ao SGSI exige tipicamente Lead Auditor. Muitos auditores sénior detêm ambas.

Está incluída uma repetição de exame?+

Sim. A Cyber Academy inclui um voucher de nova tentativa no pacote da coorte CISA. A ISACA permite até quatro tentativas numa janela móvel de 12 meses. A nossa taxa de aprovação à primeira tentativa de 99,1% significa que a maioria dos formandos nunca utiliza esse voucher.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.