|
 |
|
Lernziele
|
|
In unserem berufsbegleitenden Kurs werden die Teilnehmer:
- ein praxisbezogenes Fachwissen für IT-Governance; IT-Sicherheit und IT-Revision auf hohem Niveau erwerben resp. das bereits vorhandene Fachwissen anwenden und erweitern;
- nach klaren Vorgaben alleine und gemeinsam das benötigte Wissen erarbeiten und dieses anhand von Fallbeispielen aus der Praxis vertiefen.

|
Zielpublikum
|
|
Dieser Kurs richtet sich an alle Personen, die sich mit Sicherheit, Governance und Ordnungsmässigkeit von Informationssystemen beschäftigen also Sicherheitsbeauftragte, Compliance-Officer, Informatik-Revisoren, IT-Projektleiter oder Projektcontroller und viele andere mehr.
Der Kurs ist offen für alle, die Interesse an der Revision, Kontrolle und Sicherheit von Informationssystemen haben; ein gültiges CISA-Zertifikat ist zwingende Voraussetzung für die Teilnahme.
Über jedes Thema aus dem breiten CISA-Berufsbild sollte ein Kursteilnehmer nach Absolvieren des Kurses die folgenden Fragen beantworten können:
- Was versteht man unter diesem Begriff? Um was handelt es sich hier?
- Was sind die mit diesem Begriff verbundenen Risiken?
- Welche Sicherheitsanforderungen (Kontrollziele) sind wichtig?
- Mit welchen Massnahmen (Kontrollen) lassen sich diese Anforderungen erfüllen?
- Wie prüfe ich, ob die implementierten Massnahmen die Risiken wirksam abdecken?
Dieser Kurs richtet sich also vor allem an Personen, welche überprüfen wollen, ob die dafür verantwortlichen Personen ihre Informatik “im Griff” haben, resp. selber genau dafür verantwortlich sind. Die Informatik (Informationsverarbeitung) nimmt für einen CISA einen grossen Stellenwert ein.
|
Kurs-Spezialitäten
|
- Die Kursteilnehmer sind im eigentlichen CISA-Kurs integriert, müssen aber deren Hausaufgaben nicht erledigen.
- Die Teilnehmer erhalten die Kursunter-lagen zur freiwilligen Vorbereitung oder als Nachschlagewerk sowie die 12 kleinen Testprüfungen zur Standortbestimmung. Das CISA Review Manual wird weder abgegeben noch ist dessen Durch-arbeiten notwendig.
- Die Teilnahme am Repetitionsblock ist sinnvoll zur Verankerung des gelernten Wissens, aber freiwillig.

|
Kursinhalte
|
|
Der Kurs folgt dem CISA-Berufsbild mit sechs Areas, 38 Tasks (Aufgaben) und 79 Knowledge Statements (Aussagen zum benötigten Fachwissen), legt aber eigene Schwerpunkte mittels Gruppenarbeiten, Lehrgeprächen und Präsentationen.
1. Kursblock: CISA Area 1 (3 Tage)
- Revision: Grundlagen der Informatik-Revision, risikoorientierte Prüfungsplanung, Vorbereitung und Durchführung von Prüfungen, verfahrens- und ergebnisorientierte Prüfmethoden, Berichterstattung
2. Kursblock: CISA Areas 24 (3 Tage)
- IT-Governance: Organisation der Informatik, Grundlagen der IT-Governance, CobiT, IT-Risikomanagement
- Lebenszyklus-Management für Anwendungen und Infrastruktur: IT-Projektmanagement, projektbegleitende IT-Prüfung, applikationsabhängige Kontrollen (Sicherheit)
- IT Service Delivery and Support: IT-Betrieb, Kommunikationssicherheit, Operationelle Verfügbarkeit, IT Service Management
3. Kursblock: CISA Areas 56 (3 Tage)
- Informationssicherheit: Zugriffsschutz, Physische Sicherheit, Erkennung und Vermeidung von Computerkriminalität, Aufbau einer Sicherheitsorganisation, ISMS nach ISO2700X, Awareness
- Geschäftskontinuität: Backup und Recovery, Business Impact Analyse, Notfallplanung
4. Kursblock: optionale* Repetition; auswärts mit Übernachtung (3 Tage)

|
Referenzen zu Berufsbildern und Standards
|
CISA Task Statements: alle
CISM Task Statements: (alle)
COBIT IT-Prozesse: alle

|
Referenten
|
Peter R. Bitterli, CISA, CISM, CGEIT, Bitterli Consulting AG
Luc Pelfini, CISA, CISM, Bitterli Consulting AG

|
Seminargebühren
|
|
CHF 6‘850. für ISACA-Mitglieder (alle anderen plus CHF 200.); Einzelblocks auf Anfrage.
*Optionaler, zusätzlicher Repetitionsblock mit 2 auswärtigen Übernachtungen CHF 2‘750. für ISACA-Mitglieder (alle anderen plus CHF 50.)

|
|
|