Modüller & İçerik
CISA eğitimi, 5 ana domain üzerinden yapılandırılmıştır. Modüller; bilgi sistemleri denetim sürecinin temelleriyle başlayarak, BT yönetişimi ve yönetim yapılarının değerlendirilmesini kapsar. Devamında sistemlerin edinimi, geliştirilmesi ve devreye alınması süreçleri; operasyonlar, iş sürekliliği ve dayanıklılık yaklaşımları ile ele alınır. Son aşamada ise bilgi varlıklarının korunması, erişim kontrolleri ve güvenlik yönetimi detaylandırılır. Bu modüler yapı sayesinde katılımcılar, bir kurumun BT ortamını uçtan uca denetleyebilecek bilgi ve metodolojiye sahip olur; CISA sertifikasyon sınavına ve gerçek denetim senaryolarına güçlü şekilde hazırlanır.
Domain 1
Information System Auditing Process (Denetim Süreci)
- Risk-based audit planning
- Internal controls, control design & effectiveness
- Evidence collection & sampling
- Audit documentation & reporting
- Follow-up and remediation validation
- Professional ethics & ISACA standards
Domain 2
Governance and Management of IT
- IT governance frameworks (COBIT, ISO)
- IT strategy alignment and value delivery
- Policies, standards, baselines and procedures
- IT resource management & performance monitoring
- Risk management & enterprise risk practices
- Vendor management and outsourcing controls
Domain 3
Information Systems Acquisition, Development & Implementation
- Business case development
- Project governance & lifecycle (SDLC, Agile)
- Requirements definition and feasibility analysis
- Application controls & system design
- Testing methodologies & QA processes
- Change management practices
Domain 4
Information Systems Operations and Business Resilience
- IT operations management
- Service level management
- Incident & problem management
- Disaster recovery & business continuity planning
- Asset management & configuration management
- End-user computing & data backup processes
Domain 5
Protection of Information Assets
- Information security governance
- Logical and physical access controls
- Network and endpoint security controls
- Data classification & encryption
- Security incident management
- Third-party and cloud security