ISACA認證:IS 審計、安全、治理和風險與控制
發(fā)布時間:2016.10.21
ISACA 認證:IS 審計、安全、治理和風險與控制
本指南介紹以下認證:注冊信息系統(tǒng)審計師 (CISA)、注冊信息安全經(jīng)理 (CISM)、企業(yè)信息科技管治認證 (CGEIT) 和風險及信息系統(tǒng)監(jiān)控認證 (CRISC)。各項簡介如下:
| 注冊信息系統(tǒng)審計師 (CISA) |
說明 | CISA 資格證書是全球公認的面向 IS 審計控制、鑒證和安全專業(yè)人士的認證。 |
資格要求 | 五 (5) 年以上(含)IS 審計、控制、鑒證或安全工作經(jīng)驗。_長可抵減三 (3)年。 |
領域 (%) | 領域 1: 信息系統(tǒng)的審計流程 (21%) 領域 2: IT 治理與管理 (16%) 領域 3: 信息系統(tǒng)的購置、開發(fā)與實施 (18%) 領域 4: 信息系統(tǒng)的操作、維護與服務管理(20%) 領域 5: 信息資產(chǎn)的保護(25%) |
考題數(shù)量*:考試時長 | 150 道題:4 小時 |
價值 | 根據(jù)Foote Partners信息技術(shù)技能與證書薪資指數(shù)(ITSCPI)2015年一季度的統(tǒng)計數(shù)據(jù),CISA名列薪資_高的證書之列。一直以來,CISA以其市場價值持續(xù)高居這個排行榜前列。 根據(jù)英國政府2014年網(wǎng)絡安全技能報告分析,CISA是用人單位招聘員工時_為看重的證書之一。 CISA是澳大利亞政府iRAP 證書的先決條件。 澳大利亞信號局將CISA作為其信息安全注冊評估員項目的必備證書。 印度證券交易所(SEBI)規(guī)定,提供計算機與計算機連接(CTCL)交易軟件的供應商必須經(jīng)過持有CISA/CISSP/ISA/DISA證書的審計員審計。 印度所得稅部門要求所有電子回單中介必須獲得CISA證書或通過ISA認證。 |
| 注冊信息安全經(jīng)理 (CISM) |
說明 | 側(cè)重管理的 CISM 認證旨在推廣國際安全實務,并對管 理、設計、監(jiān)督和評估企業(yè) 信息安全的個人進行認證。 |
資格要求 | 五 (5) 年以上(含)信息安 全管理工作經(jīng)驗。_長可抵 減二 (2) 年。 |
領域 (%) | 領域 1: 信息安全治理 (24%) 領域 2: 信息風險管理與合規(guī)性 (33%) 領域 3: 信息安全計劃開發(fā)與管理 (25%) 領域 4: 信息安全事故管理(18%) |
考題數(shù)量*:考試時長 | 200 道題:4 小時 |
價值 | 根據(jù)英國政府2014年網(wǎng)絡安全技能報告,CISM是企業(yè)招聘時看重的證書 CISA是澳大利亞政府iRAP 證書的先決條件 根據(jù)Foote Partners信息技術(shù)技能與證書薪資指數(shù)(ITSCPI)2015年4月1日公布的結(jié)果,CISM是薪酬_高的IT職業(yè)證書之一。 根據(jù)《認證雜志》2015年工作與薪酬調(diào)查,CISM是薪酬_高的證書。 根據(jù)Global Knowledge2015年IT技能與薪酬調(diào)查結(jié)果,CISM連續(xù)2年成為薪酬第二高的證書。 CISM獲得美國國家標準學會認可,歸入國際標準ANSI/ISO/IEC17024。 CISM連續(xù)4年入選SC雜志“_佳職業(yè)認證”_終提名。 澳大利亞信號局將CISM作為其信息安全注冊評估員項目的先決資格。 德瑞大學在其信息圖“通往安全未來的坦途--信息安全職業(yè)之路”中,鼓勵從業(yè)人員獲取CISM證書,這是_被提及的證書。 Global Knowledge將CISM作為網(wǎng)絡安全證書列為“2013年八個新興的IT證書”之一。 |
| 企業(yè)信息科技管治認證 (CGEIT) |
說明 | CGEIT 對眾多專業(yè)人士的企業(yè) IT 治理原則和實務的知識及 其應用進行認證。 |
資格要求 | 五 (5) 年以上(含)咨詢或 監(jiān)督角色的管理、服務經(jīng) 驗,和/或支持企業(yè) IT 相關(guān) 治理的經(jīng)驗,其中包括至少 一年與 IT 治理框架的定義、 建立和管理有關(guān)的經(jīng)驗。不 可以替代或抵減經(jīng)驗。 |
領域 (%) | 領域 1: 企業(yè) IT 治理框架(25%) 領域 2: 戰(zhàn)略管理 (20%) 領域 3: 效益實現(xiàn) (16%) 領域 4: 風險優(yōu)化 (24%) 領域 5: 資源優(yōu)化 (15%) |
考題數(shù)量*:考試時長 | 150 道題:4 小時 |
價值 | 根據(jù)Foote Partners信息技術(shù)技能與證書薪資指數(shù)(ITSCPI)2015年4月1日公布的結(jié)果,CGEIT是薪酬_高的IT職業(yè)證書之一。 首席信息官2015年熱門IT證書顯示CGEIT為當年薪酬_高的證書。 CGEIT獲得美國國家標準學會認可,歸入國際標準ANSI/ISO/IEC17024。 |
| 風險及信息系統(tǒng)監(jiān)控認證 (CRISC) |
說明 | CRISC 認證針對具有 IT 風險管理以及 IS 控制設計、實 施、監(jiān)督和維護經(jīng)驗的人員 而設計。 |
資格要求 | 跨越至少二 (2) 個 CRISC 領域 (其中之一必須為領域 1 或 2)完成 CRISC 專業(yè)任務的工 作經(jīng)驗累計必須達到三 (3) 年以上(含)才能參加認證。不可以替代或抵減經(jīng) 驗。 |
領域 (%) | 領域 1: IT 風險識別 (27%) 領域 2: IT 風險評估 (28%) 領域 3: 風險響應與緩解(23%) 領域 4: 風險和控制監(jiān)控與報告 (22%) |
考題數(shù)量*:考試時長 | 150 道題:4 小時 |
價值 | 根據(jù)Foote Partners信息技術(shù)技能與證書薪資指數(shù)(ITSCPI)2015年4月1日公布的結(jié)果,CRISC是薪酬_高的IT職業(yè)證書之一。 CRISC是澳大利亞政府iRAP 證書的先決條件。 CRISC獲得美國國家標準學會認可,歸入國際標準ANSI/ISO/IEC17024。 澳大利亞信號局將CRISC作為其信息安全注冊評估員項目的先決資格。 根據(jù)《認證雜志》2015年工作與薪酬調(diào)查,CRISC是薪酬第二高的證書。 根據(jù)Global Knowledge2015年IT技能與薪酬調(diào)查結(jié)果,CRISC連續(xù)2年成為薪酬_高的證書。 |
【艾威(中國)】簡介:
艾威(AVTECH)總部 設在美國NEW JERSEY,是北美排行_的專業(yè)培訓機構(gòu),設有4大分校,數(shù)十個培訓點遍布北美、西歐和東亞;2000年進入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)與信息科技新興行業(yè)的開拓教育。
艾威培訓(Avtech Institute of Technology),源于美國,始于1998;是北美著名的培訓機構(gòu),公司總部位于美國新澤西州,2000年進入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)新興行業(yè)的開拓教育,艾威主要的服務為培訓與咨詢兩大類,目前培訓的主要產(chǎn)品有:項目管理培訓、IT管理培訓、IT技術(shù)培訓、云計算大數(shù)據(jù)培訓、需求管理培訓、產(chǎn)品管理培訓,信息安全類,AI人工智能等....近十類上幾百門的課程的培訓與咨詢服務。
艾威進入中國這十八年來已經(jīng)服務了超過5000多家客戶,獲得了良好的口碑!也成為了眾多500強企業(yè)指定的培訓服務供應商.
● 艾威培訓(Avtech Institute of Technology),源于美國,始于1998.
● 艾威培訓(Avtech Institute of Technology)是Prometric,VUE,PSI等眾多國際認證中心授權(quán)的考點
● 2003年成為國際項目管理協(xié)會PMI授權(quán)的全球(PMP,
PGMP,
ACP,
PBA)教育機構(gòu)
● 2008年成為國際需求管理協(xié)會IIBA授權(quán)的全球(
CCBA,
CBAP)教育機構(gòu)
● 2017年成為The Open Group授權(quán)的
TOGAF企業(yè)架構(gòu)的官方培訓機構(gòu)。
● 2017年成為EPI 授權(quán)的數(shù)據(jù)中心
CDCP培訓機構(gòu),華東地區(qū)_CDCP授權(quán)培訓機構(gòu),同時也是
CDCP認證考試考場。
● 2017年成為國際外包專業(yè)協(xié)會(IAOP)_授權(quán)外包治理國際認證
SGF(Sourcing GovernanceFoundation)。
本文來自于艾威培訓
轉(zhuǎn)載請注明:http://m.guidepoststore.com/news/1649.html
上一篇:什么是CGEIT證書?拿到CGEIT認證有什么條件
下一篇:CISA認證涉及的領域及價值是什么