400-626-7377
CISA(注冊(cè)信息系統(tǒng)審計(jì)師,Certified Information Systems Auditor),自1978年起,由國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì)(ISACA)開始實(shí)施注冊(cè)。目前,CISA認(rèn)證已經(jīng)成為持證人在信息系統(tǒng)審計(jì)、控制與安全等專業(yè)領(lǐng)域中取得重要成就的象征,并逐步發(fā)展成全球公認(rèn)的標(biāo)準(zhǔn)。
中國(guó)獲得CISA認(rèn)證的審計(jì)師分布在銀行、證券、政府、高端制造業(yè)、信息服務(wù)業(yè)等高端行業(yè)內(nèi),越來越受到國(guó)內(nèi)各大企事業(yè)單位認(rèn)可。CISA作為信息系統(tǒng)審計(jì)、控制、鑒證與安全領(lǐng)域?qū)I(yè)人員的首選資格證書,得到了全世界所有行業(yè)的廣泛認(rèn)可,被譽(yù)為“十大頂級(jí)資格認(rèn)證”之一。
CISA由全球最具影響力的組織之一信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(ISACA)頒發(fā),其成員遍布170多個(gè)國(guó)家,擁有超過14萬名會(huì)員。受到全世界信息系統(tǒng)審計(jì)、控制和安全行業(yè)的廣泛認(rèn)可。
伴隨物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新技術(shù)的日益成熟,數(shù)據(jù)安全、隱私保護(hù)、風(fēng)控管理將成為未來企業(yè)核心建設(shè)的基石。CISA對(duì)信息安全、對(duì)IT治理、IT風(fēng)險(xiǎn)管理,都具有很高的價(jià)值 。
網(wǎng)絡(luò)安全隱患問題日益突出,監(jiān)管機(jī)構(gòu)不斷提高對(duì)信息系統(tǒng)安全和審計(jì)方面的要求,出臺(tái)相關(guān)法律法規(guī)等,企業(yè)對(duì)信息安全的重要性也越發(fā)重視,CISA人才需求巨大。
CISA持證人能夠熟練掌握當(dāng)今需要的最先進(jìn)的技能,大大增強(qiáng)了個(gè)人在求職市場(chǎng)上的競(jìng)爭(zhēng)力,尤其在金融、保險(xiǎn)、醫(yī)療、電信、零售等行業(yè)擁有廣泛的就業(yè)機(jī)會(huì)。
獲得CISA認(rèn)證有助于確立你作為一名合格的信息系統(tǒng)審計(jì)、控制和安全專業(yè)人才的聲譽(yù)。
CISA認(rèn)證要求持證者每三年進(jìn)行一次再認(rèn)證,確?;鶎I(yè)知識(shí)和技能與時(shí)俱進(jìn),這促進(jìn)了持證者在整個(gè)職業(yè)生涯中的持續(xù)學(xué)習(xí)和專業(yè)成長(zhǎng)。
在 2024 年一季度公布的 TOP CERTIFICATIONS (2023) 中,CISA
持證人員的薪酬名列第六,高達(dá) 106,830 美元 / 年。
CISA認(rèn)證持有人在就業(yè)市場(chǎng)上的需求量正在逐年上升,擁有CISA
認(rèn)證的專業(yè)人士薪資比沒有該認(rèn)證的同行平均高出25%左右。
CISA培訓(xùn)考試包括5大知識(shí)領(lǐng)域 | |||
---|---|---|---|
CISA考試內(nèi)容 | 具體內(nèi)容 | 2019考試大綱占比 | 2024考試大綱占比 |
信息系統(tǒng)審計(jì)流程 | 遵照IT審計(jì)標(biāo)準(zhǔn)提供審計(jì)服務(wù),以幫助組織保護(hù)和控制其信息系統(tǒng)。 | 21% | 18% |
IT治理和管理 | 用以確保具備必要的領(lǐng)導(dǎo)層、組織結(jié)構(gòu)及流程來實(shí)現(xiàn)相關(guān)目標(biāo)和支持組織戰(zhàn)略。 | 17% | 18% |
信息系統(tǒng)購(gòu)置、開發(fā)與實(shí)施 | 用以確保信息系統(tǒng)的購(gòu)置、開發(fā)、測(cè)試和實(shí)施實(shí)務(wù)符合組織的戰(zhàn)略與目標(biāo)。 | 12% | 12% |
信息系統(tǒng)的運(yùn)營(yíng)和業(yè)務(wù)恢復(fù)能力 | 用以確保信息系統(tǒng)的操作、維護(hù)與支持流程符合組織的戰(zhàn)略與目標(biāo)。 | 23% | 26% |
信息資格的保護(hù) | 用以確保組織的安全政策、標(biāo)準(zhǔn)、規(guī)程和控制能夠保證信息資產(chǎn)的機(jī)密性、完整性和可用性。 | 27% | 26% |
說明:新版的考試將于2024年8月1日開始推行,2024年7月23日之后將不再接受當(dāng)前版本教材考試的預(yù)約,請(qǐng)考生合理安排考試計(jì)劃。 |
IS審計(jì)標(biāo)準(zhǔn)、指南、職能和道德準(zhǔn)則
審計(jì)、評(píng)估和審查的類型
基于風(fēng)險(xiǎn)的審計(jì)計(jì)劃
控制的類型和注意事項(xiàng)
設(shè)計(jì)項(xiàng)目管理
審計(jì)測(cè)試和抽樣方法
審計(jì)證據(jù)收集技術(shù)
審計(jì)數(shù)據(jù)分析
報(bào)告和溝通技巧
審計(jì)流程的質(zhì)量保證和發(fā)展
法律、法規(guī)和行業(yè)標(biāo)準(zhǔn)
組織結(jié)構(gòu)、IT治理和IT戰(zhàn)略
IT政策、標(biāo)準(zhǔn)、程序和指南
企業(yè)架構(gòu)和注意事項(xiàng)
企業(yè)風(fēng)險(xiǎn)管理
數(shù)據(jù)隱私計(jì)劃和原則
數(shù)據(jù)治理和分類
IT資源管理
IT供應(yīng)商管理
IT性能監(jiān)控和報(bào)告
IT質(zhì)量保證和質(zhì)量管理
項(xiàng)目治理和管理
商業(yè)案例和可行性分析
系統(tǒng)開發(fā)方法
控制識(shí)別和設(shè)計(jì)
系統(tǒng)準(zhǔn)備和實(shí)施測(cè)試
實(shí)施配置和發(fā)布管理
系統(tǒng)遷移、基礎(chǔ)設(shè)施部署和數(shù)據(jù)轉(zhuǎn)換
實(shí)施后審查
IT組件
IT資產(chǎn)管理
作業(yè)調(diào)度和生產(chǎn)流程自動(dòng)化
系統(tǒng)接口
最終用戶計(jì)算和影子IT
系統(tǒng)可用性和容量管理
問題和事件管理
IT變更、配置和補(bǔ)丁管理
操作日志管理
IT服務(wù)級(jí)別管理
數(shù)據(jù)庫(kù)管理
業(yè)務(wù)影響分析
系統(tǒng)和運(yùn)營(yíng)恢復(fù)能力
數(shù)據(jù)備份、存儲(chǔ)和恢復(fù)
業(yè)務(wù)連續(xù)性計(jì)劃
災(zāi)難恢復(fù)管理
信息資產(chǎn)安全政策、框架、標(biāo)準(zhǔn)和準(zhǔn)則
物理訪問和環(huán)境控制
身份和訪問管理
網(wǎng)絡(luò)和端點(diǎn)安全
數(shù)據(jù)丟失防護(hù)
數(shù)據(jù)加密
公鑰基礎(chǔ)設(shè)施
云和虛擬化環(huán)境
移動(dòng)、無線和物聯(lián)網(wǎng)(IOT)設(shè)備
安全意識(shí)培訓(xùn)和方案
信息系統(tǒng)攻擊方法和方案
安全測(cè)試工具和技術(shù)
安全監(jiān)控日志、工具和技術(shù)
安全事件響應(yīng)管理
證據(jù)搜集與取證