Certified Information Systems Auditor (CISA)

Preis
Netto:
MwSt.:

Preis
Preis auf Anfrage

Dauer
5 Tage

Unternehmen und Arbeitsuchende:
dieser Kurs ist zu 100 % förderbar!
 

Standort

Kurssprache
englisch

Trainingslösung
Online Live

IT-Systeme, Prozesse und Risiken stehen im Fokus moderner Unternehmenssteuerung. Dieses Weiterbildungsangebot vermittelt fundiertes Wissen rund um IT-Audit, Governance und Informationssicherheit – praxisnah, aktuell und klar strukturiert. Relevante Standards und Prüfungsansätze werden verständlich eingeordnet und in den Kontext moderner IT-Landschaften gesetzt.

Zentrale Themen

  • IT-Audit und risikoorientierte Prüfmethoden.
  • Governance, Compliance und interne Kontrollen.
  • Informationssicherheit und Datenschutz.
  • Bewertung von IT-Prozessen und Systemlandschaften.
  • Umgang mit regulatorischen Anforderungen.
  • Technologische Entwicklungen und Automatisierung im Audit.

Voraussetzung
Grundkenntnisse in IT, Informationssystemen oder Unternehmensprozessen sowie erste Erfahrung im IT-nahen Umfeld.

Zielgruppe
Fachkräfte aus IT, Revision, Compliance, Risikomanagement und Beratung mit Interesse an strukturierten Prüfungs- und Kontrollansätzen.

Ein klarer Fokus auf Qualität, Transparenz und Sicherheit schafft eine belastbare Grundlage für verantwortungsvolle Aufgaben in einer digital geprägten Unternehmenswelt.

Als PDF drucken/speichern
Kursinhalte
  • ISAAS
  • Governance zu Verfahren
  • KGI, CSF, KPI, KRI
  • ALE, RTO, RPO, SDO, MTO, MTD, AIW
  • Risikobereitschaft, -toleranz, -kapazität
  • Bedrohungen zu Kontrollmechanismen
  • Risikomanagement
  • Stichprobenprüfung
  • Pflichten des IS-Auditors für den Prozess
  • Personalwesen (HR)
  • Auslagerung
  • Cloud Computing
  • Investitionsausgaben & Betriebsausgaben
  • BCP, DRP & BIA
  • Plan-Tests
  • Unternehmensarchitektur
  • Unternehmensführung
  • Informationssicherheitspolitik
  • Praktiken des IT-Managements
  • IT-Organisationsstruktur – Rollen & Verantwortlichkeiten
  • Aufgaben des IS-Auditors für Steuerung & Management
  • Rollen und Zuständigkeiten definieren (inkl. RACI-Matrix)
  • Personalwesen (HR) und Sicherheitsstrategie
  • Outsourcing: Sicherheitsaspekte beachten
  • Cloud Computing und Sicherheitsvorkehrungen
  • Unterschied zwischen CAPEX (Investitionsausgaben) und OPEX (Betriebsausgaben)
  • Business Continuity Plan (BCP), Disaster Recovery Plan (DRP), Business Impact Analysis (BIA)
  • Notfallpläne testen (Plan-Tests)
  • Unternehmensarchitektur: Bedeutung für die Sicherheitsstrategie
  • Unternehmensführung und ihre Rolle in der Sicherheit
  • Entwicklung und Umsetzung einer Informationssicherheitspolitik
  • IT-Managementpraktiken zur Sicherheit
  • IT-Organisationsstruktur: Rollen und Verantwortlichkeiten
  • Aufgaben des IS-Auditors bei Sicherheitsüberwachung und Management
  • Verwaltung und Betrieb von Informationssystemen
  • Struktur und Aufbau von Hardware-Architekturen
  • Einsatz und Verwaltung von Betriebssystemen
  • Verwaltung und Organisation von Datenbanken
  • Nutzung und Integration von Drittanbieter-Software
  • Aufbau und Pflege der Netzwerk-Infrastruktur
  • Grundlegende Konzepte und Technologien des Internets
  • Telekommunikationssysteme und deren Anwendungen
  • Verantwortung und Aufgaben des IS-Auditors im Bereich Betrieb, Wartung und Service-Management
  • Vermögensklassifizierung
  • Sicherheitsbewusstsein und Schulungen
  • Zusammenarbeit mit externen Parteien
  • Bekämpfung von Computerkriminalität
  • Zugriffskontrolle und -management
  • Fernzugriffsregelungen
  • Verfahren im Umgang mit Medien
  • Sicherung der Netzwerkinfrastruktur
  • Einsatz von Firewalls
  • Intrusion Detection Systeme
  • Verschlüsselungstechnologien
  • Penetrationstests
  • Berücksichtigung von Umweltfaktoren
  • Schutzmechanismen gegen Datenlecks (DLP)
  • Zugangskontrollen zum physischen Bereich
  • Rolle des IS-Auditors im Schutz von Informationswerten

Häufig gestellte Fragen

  • CISA ist eine international anerkannte Zertifizierung für IT-Audit, IT-Governance, Risikomanagement und Informationssicherheit.
  • Geeignet für Fachkräfte im IT-Audit, in der IT-Sicherheit, im Risikomanagement, in der Compliance und in der IT-Steuerung.
  • Erforderlich sind mehrere Jahre Berufserfahrung im IT-Audit oder in verwandten Bereichen. Bestimmte Abschlüsse können angerechnet werden.
  • CISA gilt als globaler Standard und wird von Unternehmen, Behörden und Prüforganisationen international geschätzt.
  • Die Zertifizierung bleibt gültig durch regelmäßige Weiterbildung und den Nachweis von Continuing Professional Education (CPE).
  • Mögliche Rollen sind IT-Auditor, IT-Risk Manager, Security Manager, Compliance Manager oder IT-Berater.
  • Ja, der Fokus liegt auf Prozessen, Kontrollen und Governance, nicht auf tiefgehender technischer Umsetzung.
  • Unternehmen profitieren von besserer IT-Transparenz, reduzierten Risiken und geprüften, verlässlichen IT-Strukturen.

Hast du weitere Fragen? Bitte kontaktiere uns.