400-626-7377
CISA(注冊信息系統審計師,Certified Information Systems Auditor),自1978年起,由國際信息系統審計協會(ISACA)開始實施注冊。目前,CISA認證已經成為持證人在信息系統審計、控制與安全等專業領域中取得重要成就的象征,并逐步發展成全球公認的標準。
中國獲得CISA認證的審計師分布在銀行、證券、政府、高端制造業、信息服務業等高端行業內,越來越受到國內各大企事業單位認可。CISA作為信息系統審計、控制、鑒證與安全領域專業人員的首選資格證書,得到了全世界所有行業的廣泛認可,被譽為“十大頂級資格認證”之一。
CISA由全球最具影響力的組織之一信息系統審計與控制協會(ISACA)頒發,其成員遍布170多個國家,擁有超過14萬名會員。受到全世界信息系統審計、控制和安全行業的廣泛認可。
伴隨物聯網、云計算、大數據等新技術的日益成熟,數據安全、隱私保護、風控管理將成為未來企業核心建設的基石。CISA對信息安全、對IT治理、IT風險管理,都具有很高的價值 。
網絡安全隱患問題日益突出,監管機構不斷提高對信息系統安全和審計方面的要求,出臺相關法律法規等,企業對信息安全的重要性也越發重視,CISA人才需求巨大。
CISA持證人能夠熟練掌握當今需要的最先進的技能,大大增強了個人在求職市場上的競爭力,尤其在金融、保險、醫療、電信、零售等行業擁有廣泛的就業機會。
獲得CISA認證有助于確立你作為一名合格的信息系統審計、控制和安全專業人才的聲譽。
CISA認證要求持證者每三年進行一次再認證,確保基專業知識和技能與時俱進,這促進了持證者在整個職業生涯中的持續學習和專業成長。
在 2024 年一季度公布的 TOP CERTIFICATIONS (2023) 中,CISA
持證人員的薪酬名列第六,高達 106,830 美元 / 年。
CISA認證持有人在就業市場上的需求量正在逐年上升,擁有CISA
認證的專業人士薪資比沒有該認證的同行平均高出25%左右。
CISA培訓考試包括5大知識領域 | |||
---|---|---|---|
CISA考試內容 | 具體內容 | 2019考試大綱占比 | 2024考試大綱占比 |
信息系統審計流程 | 遵照IT審計標準提供審計服務,以幫助組織保護和控制其信息系統。 | 21% | 18% |
IT治理和管理 | 用以確保具備必要的領導層、組織結構及流程來實現相關目標和支持組織戰略。 | 17% | 18% |
信息系統購置、開發與實施 | 用以確保信息系統的購置、開發、測試和實施實務符合組織的戰略與目標。 | 12% | 12% |
信息系統的運營和業務恢復能力 | 用以確保信息系統的操作、維護與支持流程符合組織的戰略與目標。 | 23% | 26% |
信息資格的保護 | 用以確保組織的安全政策、標準、規程和控制能夠保證信息資產的機密性、完整性和可用性。 | 27% | 26% |
說明:新版的考試將于2024年8月1日開始推行,2024年7月23日之后將不再接受當前版本教材考試的預約,請考生合理安排考試計劃。 |
IS審計標準、指南、職能和道德準則
審計、評估和審查的類型
基于風險的審計計劃
控制的類型和注意事項
設計項目管理
審計測試和抽樣方法
審計證據收集技術
審計數據分析
報告和溝通技巧
審計流程的質量保證和發展
法律、法規和行業標準
組織結構、IT治理和IT戰略
IT政策、標準、程序和指南
企業架構和注意事項
企業風險管理
數據隱私計劃和原則
數據治理和分類
IT資源管理
IT供應商管理
IT性能監控和報告
IT質量保證和質量管理
項目治理和管理
商業案例和可行性分析
系統開發方法
控制識別和設計
系統準備和實施測試
實施配置和發布管理
系統遷移、基礎設施部署和數據轉換
實施后審查
IT組件
IT資產管理
作業調度和生產流程自動化
系統接口
最終用戶計算和影子IT
系統可用性和容量管理
問題和事件管理
IT變更、配置和補丁管理
操作日志管理
IT服務級別管理
數據庫管理
業務影響分析
系統和運營恢復能力
數據備份、存儲和恢復
業務連續性計劃
災難恢復管理
信息資產安全政策、框架、標準和準則
物理訪問和環境控制
身份和訪問管理
網絡和端點安全
數據丟失防護
數據加密
公鑰基礎設施
云和虛擬化環境
移動、無線和物聯網(IOT)設備
安全意識培訓和方案
信息系統攻擊方法和方案
安全測試工具和技術
安全監控日志、工具和技術
安全事件響應管理
證據搜集與取證