CISA(Certified Information System Auditor,国际注册信息系统审计师),由ISACA(信息系统审计与控制协会)授予,是信息系统审计领域的惟一的职业资格,受到全世界的广泛认可。CISA证书可以证明证书持有者具备了符合国际标准要求的信息安全审计知识水平和经验能力。CISA证书已经成为个人专业水平的象征,并成为企业和单位寻找专业人员的凭证依据。
课程涵盖CISA要求的六大知识领域,帮助学员全面系统地建立和完善IT审计所必备的知识技能。培训采用理论与实际相结合的手法,从实践的角度深入分析IT审计的原理、方法和技巧。本课程以讲授为主,结合问答、讨论等形式授课;为学员提供互动交流的平台,充分交流各自的心得,全面系统地理解和掌握信息系统安全方面的知识,为通过CISA国际认证做好充足的准备。
1.培训收益
> 掌握CISA知识体系
> 理解并掌握信息系统审计的难点和要点
> 全面提升信息系统审计理论水平
> 培养实践能力
> 掌握应考技巧
2.培训特色
> 理论与实践结合
> 真实生动的案例分享
> 提供精选学习资料和考试资料
> 考前辅导及考试注册一条龙服务
3.课程大纲
> 信息系统审计实务
> IT治理
> 系统和架构生命周期管理
> IT服务交付和支持
> 信息资产的保护
> 业务连续性和灾难恢复
4.培训对象
> 信息信息安全审计负责人
> IT审计人员
> 信息安全咨询顾问
> 传统的审计专业人员
> IT经理,信息安全经理
> CISA应试者
5.培训课时
> 5天
>
| 第一天 |
|
||||||
| 第二天 |
|
||||||
| 第三天 |
|
||||||
| 第四天 |
|
||||||
| 第五天 |
|
CISA报名时间
|
上半年报名时间 |
会员费用 |
非会员费用 |
|
优惠报名截止于 2013 年 2 月 13 日 |
$410.00 |
$585.00 |
|
最终报名截止于 2013 年 4 月 3 日 |
$460.00 |
$635.00 |
|
新增9月份报名时间 |
会员费用 |
非会员费用 |
|
优惠报名截止于 2013 年 6 月 12 日 |
$445.00 |
$595.00 |
|
最终报名截止于 2013 年 7 月 22 日 |
$495.00 |
$645.00 |
|
下半年报名时间 |
会员费用 |
非会员费用 |
|
优惠报名截止于 2013 年 8 月 5 日 |
$445.00 |
$595.00 |
|
最终报名截止于 2013 年 10 月 3 日 |
$495.00 |
$645.00 |
提示:
(1)鼓励通过ISACA的网站进行在线报名。在线报名能够在此基础上节省$50。
(2)超过优惠报名日期的考试注册将会被加收额外$50的费用。
(3)根据成本效益原则,如果只为通过CISA认证,不建议申请会员报名。
提示:
(1)鼓励通过ISACA的网站进行在线报名。在线报名能够在此基础上节省$50。
(2)超过优惠报名日期的考试注册将会被加收额外$50的费用。
(3)根据成本效益原则,如果只为通过CISA认证,不建议申请会员报名。
CISA考试报名方法:
在线报名,节省费用!
通过 ISACA 的网站在线报名。
CISA考试地点:
中国大陆
6620 Beijing
6635 Guangzhou
6640 Nanjing
6650 Shanghai
6680 Shenzhen
提示:在CISA考试前2到3周,考生会收到来自ISACA的书面准考证以及电子准考证。准考证上标明了考试的日期、入场登记时间与考试地点、当天日程安排以及参加CISA考试必须携带的材料。考生可以凭借打印的电子准考证或准考证原件进入考场。除非联系信息发生变更,否则考生不应在准考证上涂写。
CISA考试时间:
2013年CISA考试具体时间如下(如有变动,以ISACA为准):
考试时间:(上半年:2013年6月8日 新增9月份:2013年9月7号 下半年:2013年12月14日)
入场时间:07:30—08:30 (08:30以后不能入场)
准备时间:08:30—09:00
考试时间:09:00—13:00(4小时)
2013年CISA有三次考试,分别在6月、9月和12月,具体时间为该月第二周的周六。
考试时间:(上半年:2013年6月8日 新增9月份:2013年9月7号 下半年:2013年12月14日)
CISA考试语种:
CISA考试提供简体中文、繁体中文、英语、法语、德语、西班牙语、荷兰语、意大利语、日语、韩语和希伯来语,考生可以任选其中一种。
以上皆为为在线注册考试费。(www.isaca.org/examreg)
温馨提示:
专业经验必须在申请前的10 年之内获得,或在第一次通过考试之日的前5 年之内。认证申请必须在通过CISA 考试的5 年之内提出。所有专业经验都必须由原雇主独立地签字确认。值得说明的是,很多人在具备所要求的经验之前就参加CISA 考试。尽管在所有要求的资历未达到之前不会被授予CISA证书,但这种作法是可以接受并值得鼓励的。
获得任何职业资格证书的持证人必须参与继续教育计划来维持其资格证书。为了维持CISA资格证书,持证人必须履行继续教育政策,并遵守ISACA协会的《职业道德规范》。这些计划有助于保证CISA持证人能够与业内先进技术的发展保持同步,并展示较高的职业原则。
《继续职业教育政策》要求持证人获得并提供最低限度的继续教育(CPE)学时,并每年支付维持费。每年最低应达到并报告20个CPE学分
CISA证书维持:
在三年报告期内最低应达到并报告120个CPE学分。
被选中参加年度审查时,必须响应并提交参加继续职业教育活动的所需文件记录。此外,最低学分的累积与证明提供必须在固定的3年认证期间完成,不能履行将会撤消持证人拥有的认证资格。
准考证
在CISA考试前2 到3 周,考生会收到考试机构寄来的准考证以及来自ISACA 的电子准考证。准考证上标明了考试的日期、入场登记时间与考试地点,当天日程安排以及参加CISA考试必须携带的材料。考生必须注意准考证上规定的确切的登记入场时间与考试时间。在考试开始前约30分钟主考人开始宣读说明时,任何考生均不得进入考试中心。准考证只能在其被指定的考试中心使用。
只有携带有效的准考证以及通用的身份证明才能进入考试中心。可以接受的身份证明包括带有相片(比如护照、有照片的驾驶执照等)或其它带有考生的签名和身高、体重、眼睛颜色等描述资料的证明。
考分的邮寄
自考试之日起约10个星期后,考生将接到邮寄的考试成绩通知。为了对考试分数保密,考试结果将不采用电话、传真或电子邮件的方式进行通知。
问:参加CISA考试必须具备哪些要求?
答:参加CISA考试前需要提供从事信息系统审计、控制与安全工作5年以上经验的证明。具有下列同等经验,可申请免除该项经验,并应获得如下证明:
■ 1年以下的信息系统审计、控制与安全工作的经验可用如下资历相抵:
·满1年的审计工作经验
·满1年的信息系统工作经验
·具有大专学历(大学60个学分或同等学历)
■ 2年的信息系统审计、控制与安全工作的经验可用学士学位(大学120个学分或同等学历相抵)。
■ 2年的信息系统审计、控制与安全工作的经验可用1年相关领域(计算机科学、会计、信息系统审计等)内从事大学专职讲师的经验相抵。无最高年限(即6年大学讲师经验等同于3年信息系统审计、控制与安全工作的经验)
专业经验必须在申请前的10年之内获得,或在第一次通过考试之日的前5年之内。认证申请必须在通过CISA考试的5年之内提出。所有专业经验都必须由原雇主独立地确认。
问:CISA考试采取何种形式?
答:CISA考试要求考生在4小时内完成200道单选题。考生的成绩按照比例分数来报告。比例分数是将原本考试分数转换为通用比例后所得的分数。ISACA按照从200到800的通用比例来使用和报告分数。例如,比例分数为800的代表满分,所有问题全部回答正确;比例分数为200的是最低分数,表示只回答对了其中少数问题。考生的分数必须达到450或更高才可以通过考试。450分代表由ISACA的CISA认证委员会所制定的最低的统一知识标准。
问:CISA考试内容?
答:CISA考试试题涉及ISACA公布考纲中五大知识领域,但不会按范畴分类。范围覆盖根据最新 CISA 工作实务分析所创建的五个工作实务领域。下面的实务领域和百分率表明考试中出现的题目的重点。ISACA会聘用著名的行业领导、课题事务专家和行业执业者来进行工作实务分析,并对其进行验证。
1.信息系统审计流程 (14%)—遵照 IT 审计标准提供审计服务,以帮助组织保护和控制其信息系统。
2.IT治理和管理 (14%)—用以确保具备必要的领导层、组织结构及流程来实现相关目标和支持组织战略。
3.信息系统购置、开发与实施 (19%)—用以确保信息系统的购置、开发、测试和实施实务符合组织的战略与目标。
4.信息系统的操作、维护与支持 (23%)—用以确保信息系统的操作、维护与支持流程符合组织的战略与目标。
5.信息资产的保护 (30%)—用以确保组织的安全政策、标准、规程和控制能够保证信息资产的机密性、完整性和可用性。
问:CISA的考试时间和考场?
答:
2013年CISA考试具体时间如下(如有变动,以ISACA为准):
考试时间:(上半年:2013年6月8日 新增9月份:2013年9月7号 下半年:2013年12月14日)
入场时间:07:30—08:30 (08:30以后不能入场)
准备时间:08:30—09:00
考试时间:09:00—13:00(4小时)
2013年CISA有三次考试,分别在6月、9月和12月,具体时间为该月第二周的周六。
考试时间:(上半年:2013年6月8日 新增9月份:2013年9月7号 下半年:2013年12月14日)
地点:中国大陆
6620 Beijing
6635 Guangzhou
6640 Nanjing
6650 Shanghai
6680 Shenzhen
问:CISA的考试费用及报名方式是如何的?
|
上半年报名时间 |
会员费用 |
非会员费用 |
|
优惠报名截止于 2013 年 2 月 13 日 |
$410.00 |
$585.00 |
|
最终报名截止于 2013 年 4 月 3 日 |
$460.00 |
$635.00 |
|
新增9月份报名时间 |
会员费用 |
非会员费用 |
|
优惠报名截止于 2013 年 6 月 12 日 |
$445.00 |
$595.00 |
|
最终报名截止于 2013 年 7 月 22 日 |
$495.00 |
$645.00 |
|
下半年报名时间 |
会员费用 |
非会员费用 |
|
优惠报名截止于 2013 年 8 月 5 日 |
$445.00 |
$595.00 |
|
最终报名截止于 2013 年 10 月 3 日 |
$495.00 |
$645.00 |
提示:
(1)鼓励通过ISACA的网站进行在线报名。在线报名能够在此基础上节省$50。
(2)超过优惠报名日期的考试注册将会被加收额外$50的费用。
(3)根据成本效益原则,如果只为通过CISA认证,不建议申请会员报名。
网上报名:考生登陆ISACA网站[http://www.isaca.org/cisaexam],网上填写英文报名表,缴纳美元完成报考手续。
传统报名:
·先阅读 当期CISA考试信息公告
·利用 Adobe Acrobat Reader 将 CISA Exam Registration Form 打印至A4的纸上
·用碳素笔填写该表,除签字可以使用中文外,其他内容一律用英文填写
·将报名表格邮寄至 ISACA
邮政地址:
Information Systems Audit and Control Association (ISACA)
1055 Paysphere Circle
Chicago, IL 60674 USA
Phone: +1.847.253.1545 Fax: +1.847.253.1443
·款项到帐后2-5个工作日,登陆 ISACA 网站进入 MY_ISACA 查阅 History Orders,如果有对应的新订单,即考试注册完成
·考试前2-3周, 考生收到CISA考试入场券
问:我报名参加了CISA考试,何时能拿到准考证?在哪里拿?是否CISA会直接寄到我通讯地址?
答:在CISA考试前2到3周,考生会收到来自ISACA的书面准考证以及电子准考证。准考证上标明了考试的日期、入场登记时间与考试地点、当天日程安排以及参加CISA考试必须携带的材料。考生可以凭借打印的电子准考证或准考证原件进入考场。除非联系信息发生变更,否则考生不应在准考证上涂写。国内考生一般在5月底6月初收到准考证,如果考前一周还没收到,请速与 ISACA 联系。
问:申请ISACA会员所需费用(为如下三部分之和)
答:(1) ISACA会员年费,每年120美元,全日制学生会员年费25美元。首年年费因入会时间而异。元旦-5月31日入会者全额缴纳当年年费;6月1日-8月6日入会者只缴 纳当年下半年的年费(即:全额年费的50%);8月6日-12月31日入会者全额缴纳次年年费,获赠当年的会员资格。
(2) 本地分会年费,每年一缴。因申请人所处地理位置不同而异。目前中国大陆无ISACA分会,无此项费用;香港分会年费45美元;台湾分会年费50美元。
(3) 入会手续费30美元,是一次性收取的费用。
问:何时知道CISA考试的成绩?
答:从考试之日起约八个星期后,考生将接到邮寄的正式考试成绩通知。此外,如果在报名过程中注明同意,ISACA还可以为考生发送电子邮件,其中包含考生及格/不及格的情况以及考试得分。考试及格后可以申请CISA资质。
问:CISA教材每年都有变化吗?
答:CISA考试教材:CISA REVIEW MANUAL 2008 的厚度为580页;书名以年份为版本,每年会有更新,但相邻版本差别不是很大。CISA 考试参考资料: CISA Questions, Answers & Explanations,每年增加100道题,或以 Supplement 单行本的形式发行,或集成到上年的题集(CISA Questions, Answers & Explanations)中,以CD光盘形式发行。
问:CISA职业道德规范是什么?
信息系统审计与控制协会(ISACA)制定了职业道德规范,以指导ISACA会员和注册信审师(CISA)的执业行为与个人行为。
信审师应当:
支持与信息系统相关的标准、流程和控制措施的实行,并鼓励遵守相应规范。
以勤勉、忠诚和诚实的态度为有关团体的利益服务,不应有意参与任何违法或不当的活动。
保守在工作过程中所获信息的隐私性和机密性,除非法律部门要求披露该信息。此类信息不应为个人利益而使用,也不应向不适当的团体透露。
执业过程中应保持独立和客观的态度,并且应当避免任何有损独立性和客观性的活动,或有可能使其独立性和客观性受损的活动。
在审计与信息系统控制等相关领域中保持胜任能力。
允诺只从事那些专业能力所及的活动。
以严谨的执业态度执行工作任务。
向相关团体告知执行信息系统审计和/或控制工作的结果,并向他们告知所有重大事实,即那些如果不透露就会导致曲解业务报告或隐藏不法行径的材料。
支持客户、同事、公众、管理层和董事会的职业教育,增进他们对信息系统审计与控制专业的了解。维持高水平的行事风范和品性,不做有损职业声誉的行为。
问:CISA认证的维护?
答:获得任何职业认证资格的持证人必须参与 CPE 计划来维持其认证资格。
《继续职业教育政策》要求持证人每年获得并提交最低20个继续职业教育(CPE)学时并支付维持费。此外,在固定的3年认证期内必须获得并完成最低120个继续职业教育(CPE)学时。为了更加方便地达到三年认证期内的120学时要求,我们建议持证人每年平均获得40个继续职业教育(CPE)学时。不能履行此政策的持证人拥有的认证资格将被撤消。所有认证证书均归ISACA所有。如果持证人被撤消认证资格,其必须销毁证书。 每年,93%以上的CISA持证人都能维持其认证资格。这项统计结果反映了CISA持证人对维持认证资格的重视。