Course Outline
Domain 1—Proses Audit Sistem Informasi (14%)
Memberikan layanan audit sesuai dengan standar audit TI untuk membantu organisasi dalam melindungi dan mengendalikan sistem informasi.
- 1.1 Mengembangkan dan menerapkan strategi audit TI berbasis risiko sesuai dengan standar audit TI untuk memastikan bahwa area utama disertakan.
- 1.2 Merencanakan audit khusus untuk menentukan apakah sistem informasi dilindungi, dikendalikan, dan memberikan nilai bagi organisasi.
- 1.3 Melakukan audit sesuai dengan standar audit TI untuk mencapai tujuan audit yang direncanakan.
- 1.4 Melaporkan temuan audit dan membuat rekomendasi kepada pemangku kepentingan utama untuk mengomunikasikan hasil dan melakukan perubahan bila perlu.
- 1.5 Melakukan tindak lanjut atau menyiapkan laporan status untuk memastikan tindakan yang tepat telah diambil oleh manajemen tepat waktu.
Domain 2—Gopemerintahan dan Management TI (14%)
Memberikan jaminan bahwa kepemimpinan dan struktur organisasi serta proses yang diperlukan telah tersedia untuk mencapai tujuan dan mendukung strategi organisasi.
- 2.1 Mengevaluasi efektivitas struktur tata kelola TI untuk menentukan apakah keputusan, arah, dan kinerja TI mendukung strategi dan tujuan organisasi.
- 2.2 Mengevaluasi struktur organisasi TI dan manajemen sumber daya manusia (personel) untuk menentukan apakah mereka mendukung strategi dan tujuan organisasi.
- 2.3 Mengevaluasi strategi TI, termasuk arahan TI, dan proses untuk pengembangan, persetujuan, implementasi dan pemeliharaan strategi agar selaras dengan strategi dan tujuan organisasi.
- 2.4 Mengevaluasi kebijakan, standar, dan prosedur TI organisasi, serta proses untuk pengembangan, persetujuan, penerapan, pemeliharaan, dan pemantauannya, untuk menentukan apakah kebijakan, standar, dan prosedur tersebut mendukung strategi TI dan mematuhi persyaratan peraturan dan hukum.
- 2.5 Mengevaluasi kecukupan sistem manajemen mutu untuk menentukan apakah sistem tersebut mendukung strategi dan tujuan organisasi dengan cara yang hemat biaya.
- 2.6 Mengevaluasi manajemen TI dan pemantauan kontrol (misalnya, pemantauan berkelanjutan, QA) untuk kepatuhan terhadap kebijakan, standar, dan prosedur organisasi.
- 2.7 Mengevaluasi investasi sumber daya TI, penggunaan dan praktik alokasi, termasuk kriteria prioritas, untuk penyelarasan dengan strategi dan tujuan organisasi.
- 2.8 Mengevaluasi strategi dan kebijakan kontrak TI, dan praktik manajemen kontrak untuk menentukan apakah mereka mendukung strategi dan tujuan organisasi.
- 2.9 Mengevaluasi praktik manajemen risiko untuk menentukan apakah risiko terkait TI organisasi dikelola dengan baik.
- 2.10 Mengevaluasi praktik pemantauan dan jaminan untuk menentukan apakah dewan dan manajemen eksekutif menerima informasi yang cukup dan tepat waktu tentang kinerja TI.
- 2.11 Mengevaluasi rencana kesinambungan bisnis organisasi untuk menentukan kemampuan organisasi dalam melanjutkan operasi bisnis penting selama periode gangguan TI.
Domain 3—Akuisisi, Pengembangan, dan Implementasi Sistem Informasi (19%)
Memberikan jaminan bahwa praktik untuk perolehan, pengembangan, pengujian, dan implementasi sistem informasi memenuhi strategi dan tujuan organisasi.
- 3.1 Mengevaluasi kasus bisnis untuk investasi yang diusulkan dalam perolehan, pengembangan, pemeliharaan sistem informasi dan penghentian berikutnya untuk menentukan apakah hal itu memenuhi tujuan bisnis.
- 3.2 Mengevaluasi praktik dan pengendalian manajemen proyek untuk menentukan apakah persyaratan bisnis tercapai dengan cara yang hemat biaya sambil mengelola risiko bagi organisasi.
- 3.3 Melakukan tinjauan untuk menentukan apakah suatu proyek berjalan sesuai dengan rencana proyek, didukung oleh dokumentasi yang memadai, dan pelaporan status akurat.
- 3.4 Mengevaluasi pengendalian untuk sistem informasi selama fase persyaratan, akuisisi, pengembangan dan pengujian untuk kepatuhan terhadap kebijakan, standar, prosedur organisasi dan persyaratan eksternal yang berlaku.
- 3.5 Mengevaluasi kesiapan sistem informasi untuk implementasi dan migrasi ke produksi guna menentukan apakah hasil proyek, kontrol, dan persyaratan organisasi terpenuhi.
- 3.6 Melakukan tinjauan pasca-implementasi sistem untuk menentukan apakah hasil proyek, pengendalian, dan persyaratan organisasi terpenuhi.
Domain 4—Operasi, Pemeliharaan, dan Dukungan Sistem Informasi (23%)
Memberikan jaminan bahwa proses operasi, pemeliharaan, dan dukungan sistem informasi memenuhi strategi dan tujuan organisasi.
- 4.1 Melakukan tinjauan berkala terhadap sistem informasi untuk menentukan apakah sistem tersebut terus memenuhi tujuan organisasi.
- 4.2 Mengevaluasi praktik manajemen tingkat layanan untuk menentukan apakah tingkat layanan dari penyedia layanan internal dan eksternal ditetapkan dan dikelola.
- 4.3 Mengevaluasi praktik manajemen pihak ketiga untuk menentukan apakah tingkat kontrol yang diharapkan oleh organisasi dipatuhi oleh penyedia.
- 4.4 Mengevaluasi operasi dan prosedur pengguna akhir untuk menentukan apakah proses terjadwal dan tidak terjadwal dikelola hingga selesai.
- 4.5 Mengevaluasi proses pemeliharaan sistem informasi untuk menentukan apakah sistem tersebut dikendalikan secara efektif dan terus mendukung tujuan organisasi.
- 4.6 Mengevaluasi praktik administrasi data untuk menentukan integritas dan optimalisasi basis data.
- 4.7 Mengevaluasi penggunaan alat dan teknik pemantauan kapasitas dan kinerja untuk menentukan apakah layanan TI memenuhi tujuan organisasi.
- 4.8 Mengevaluasi praktik manajemen masalah dan insiden untuk menentukan apakah insiden, masalah, atau kesalahan dicatat, dianalisis, dan diselesaikan tepat waktu.
- 4.9 Mengevaluasi praktik manajemen perubahan, konfigurasi, dan rilis untuk menentukan apakah perubahan terjadwal dan tidak terjadwal yang dibuat pada lingkungan produksi organisasi dikontrol dan didokumentasikan secara memadai.
- 4.10 Mengevaluasi kecukupan ketentuan pencadangan dan pemulihan untuk menentukan ketersediaan informasi yang diperlukan untuk melanjutkan pemrosesan.
- 4.11 Mengevaluasi rencana pemulihan bencana organisasi untuk menentukan apakah rencana tersebut memungkinkan pemulihan kemampuan pemrosesan TI jika terjadi bencana.
Domain 5—Perlindungan Aset Informasi (30%)
Memberikan jaminan bahwa kebijakan, standar, prosedur, dan kontrol keamanan organisasi memastikan kerahasiaan, integritas, dan ketersediaan aset informasi.
- 5.1 Mengevaluasi kebijakan, standar, dan prosedur keamanan informasi untuk kelengkapan dan keselarasannya dengan praktik yang diterima secara umum.
- 5.2 Mengevaluasi desain, implementasi dan pemantauan sistem dan kontrol keamanan logis untuk memverifikasi kerahasiaan, integritas dan ketersediaan informasi.
- 5.3 Mengevaluasi desain, implementasi, dan pemantauan proses dan prosedur klasifikasi data untuk penyelarasan dengan kebijakan, standar, prosedur organisasi, dan persyaratan eksternal yang berlaku.
- 5.4 Mengevaluasi desain, implementasi dan pemantauan akses fisik dan kontrol lingkungan untuk menentukan apakah aset informasi dilindungi secara memadai.
- 5.5 Mengevaluasi proses dan prosedur yang digunakan untuk menyimpan, mengambil, mengangkut, dan membuang aset informasi (misalnya, media cadangan, penyimpanan di luar lokasi, data salinan keras/cetak, dan media salinan lunak) untuk menentukan apakah aset informasi dilindungi dengan memadai.
Requirements
Tidak ada prasyarat yang ditetapkan untuk kursus ini. ISACA mensyaratkan minimal lima tahun pengalaman kerja profesional dalam audit sistem informasi, kontrol, atau keamanan untuk memenuhi syarat sertifikasi penuh. Anda dapat mengikuti ujian CISA sebelum memenuhi persyaratan pengalaman ISACA, tetapi kualifikasi CISA diberikan setelah Anda memenuhi persyaratan pengalaman. Pelatih kami menyarankan peserta untuk lulus ujian CISA sedini mungkin dalam karier Anda untuk mempraktikkan praktik audit TI yang diterima secara global dalam profesi sehari-hari.
Testimonials (3)
Questions, that helps me a lot to understand the characteristics of CRISC examination.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Course - CRISC - Certified in Risk and Information Systems Control
The training was excellent, than you Ditmar.
Maria Gagliardi - EY Global Services (Poland) Sp. z o.o.
Course - CISSP - Certified Information Systems Security Professional
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.