- Informácie o skúške
- Registrácia
- Informačný leták
- Príprava na skúšku
- Oblasti skúšky
1. Informácie o skúške
Skúška CISA sa realizuje každoročne počas mesiaca jún. Nasledujúci termín skúšky je 13. júna 2009. Uzávierka registrácií je 8. apríla 2009.
2. Registrácia
Možnosti registrácie:
- On-line na http://www.isaca.org/ (ušetríte $30 oproti iným spôsobom registrácie)
- Vyplnením tlačeného formulára, ktorý je súčasťou informačného letáka a jeho poslaním do ISACA.
- Využitím služieb
Táto adresa je chránená proti spamovaniu, pre jej zobrazenie potrebujete mať Java scripty povolené
3. Informačný leták
Informačný leták si môžete stiahnuť tu
4. Príprava na skúšku
Úspešné absolvovanie skúšky je možné dosiahnuť na základe študijného plánu. Aby ISACA pomohla uchádzačom pri zostavení a splnení tohto plánu, vytvára študijné materiály a realizuje kurzy pre uchádzačov.
Najdôležitejšími študijnými materiálmi, ktoré je možné získať prostredníctvom ISACA sú:
- Candidate's Guide to the CISA Examination sa poskytuje uchádzačom po úspešnom zaregistrovaní a zaplatení poplatku. Táto príručka obsahuje detailný popis priebehu skúšky a odborné oblasti pokryté skúškou. Tiež obsahuje zoznam odporúčaných materiálov, zoznam výrazov, ktoré sa využívajú pri skúške a príklad hárku, na ktorý sa vyznačujú odpovede počas skúšky.
- CISA Review Manual 2009 sa každoročne aktualizuje tak, aby odrážal aktuálne odborné princípy a postupy. Ide o zhustený študijný materiál, ktorý umožní uchádzačom pripraviť sa na skúšku. Obsahuje úplný výklad štruktúry a obsahu skúšky, tipy ako si pripraviť študijný plán a pokrýva odbornú problematiku jednotlivých oblastí skúšky. Poskytuje tiež aktualizované definície a praktické príklady, ako aj referencie na iné užitočné študijné materiály. Skúšobné otázky na konci každej kapitoly sú pripravené tak, aby oboznámili uchádzačov so štruktúrou otázok. Tento manuál môže byť používaný ako samostatný študijný materiál alebo ako príručka pri organizovaní kurzov.
- CISA Review Questions, Answers & Explanations Manual 2009 obsahuje 500 študijných otázok. Mnoho z nich sa objavilo v predošlých manuáloch, avšak boli prepracované tak, aby lepšie odrážali aktuálne otázky na skúškach a zmeny v praxi. Boli tiež pridané nové otázky s cieľom rozšíriť pokrytie jednotlivých oblastí. Otázky sú rozčlenené podľa jednotlivých oblastí, súčasťou manuálu je aj skúšobný test. Táto publikácia je ideálnym doplnkom CISA Review Manuálu.
- CISA Review Questions, Answers & Explanations Manual Supplement, sa vyvíja každoročne. Časti pre roky 2003 a 2004 obsahujú 100 vzorových otázok, odpovedí a vysvetlení pre uchádzačov, ktoré je možné použiť pri príprave na skúšku. Tieto otázky boli vytvorené podobne ako otázky, ktoré sa používajú priamo na skúške. Tieto publikácie sú vhodné na použitie spolu s predošlými dvoma.
- CISA Review Questions, Answers & Explanations CD-ROM 2009 obsahuje 700 otázok, odpovedí a vysvetlení, ktoré sú zahrnuté v CISA Review Questions, Answers & Explanations Manual 2003 a v CISA Review Questions, Answers & Explanations Manual 2003 and 2004 Supplements. S týmto produktom môžu uchádzači o certifikáciu identifikovať svoje silné a slabé stránky pomocou náhodných vzorových skúšok s rôznym počtom otázok a možnosťou zobraziť výsledky podľa oblastí. Je tiež možné vyberať otázky zamerané na konkrétnu oblasť.
5. Oblasti skúšky
Úlohy a znalosti, ktoré sa vyžadujú v súčasnom audite informačných systémov slúžia ako základ pre obsahovú náplň skúšky CISA. Oblasti skúšky sú definované na základe analýzy, ktorá sa realizuje v pravidelných intervaloch a pozostávajú z procesov a znalostí potrebných pre pracovné funkcie, ktoré vykonávajú držitelia certifikátu CISA.
V nasledujúcom texte je krátky popis týchto oblastí, ich definície a percento, ktoré na skúške tvoria otázky patriace do tejto oblasti. Podrobnejší popis sa nachádza v Candidate's Guide to the CISA Examination.
1. Manažment, plánovanie a organizácie IS (11%)
Ohodnotenie stratégie, politiky, štandardy, procedúry a relevantné praktiky pre manažment, plánovanie a organizáciu IS.
2. Technická infraštruktúra a prevádzkové postupy (13%)
Ohodnotenie efektívnosti a účinnosti implementácie a správy technickej a prevádzkovej infraštruktúry s cieľom zaistiť, že vhodne podporujú obchodné ciele organizácie.
3. Ochrana informačných aktív (25%)
Ohodnotenie logickej bezpečnosti a bezpečnosti prostredia a infraštruktúry IT s cieľom zaistiť, že spĺňa obchodné požiadavky organizácie na ochranu informačných aktív pred neautorizovaným použitím, prezradením, modifikáciou, zničením alebo stratou.
4. Havarijné plánovanie a plánovanie kontinuity funkcií(10%)
Ohodnotenie procesu vývoja a údržby dokumentovaných, komunikovaných a testovaných plánov kontinuity obchodných funkcií a prevádzky IS pre prípad prerušenia prevádzky.
5. Vývoj, obstaranie, implementácie a údržba aplikácií (16%)
Ohodnotenie metodiky a procesov, na základe ktorých sú aplikácie vyvíjané, obstarávané, implementované a udržiavané cieľom zaistiť splnenie požiadaviek organizácie.
6. Ohodnotenie odchodných procesov a správa rizík (15%)
Ohodnotenie obchodných systémov a procesov na zaistenie toho, že riziká sú riadené a spracované v súlade s obchodnými cieľmi organizácie.
7. Audit IS(10%)
Vykonávanie auditu IS v súlade so všeobecne akceptovanými štandardmi pre audit IS a postupmi, ktoré zaistia, že IS organizácie je primerane kontrolovaný, monitorovaný a hodnotený.
|