答:1978年以来,由信息系统审计与控制协会(ISACA®)发起的注册信息系统审计师(CISA)认证计划已经成为涵盖信息系统审计、控制与安全等专业领域的全球公认的标准;官方网站:http://www.isaca.org/(ISACA®)主要针对个人的认证有:CISA、CISM、COBIT等认证。
信息系统审计流程 (14%)—遵照IT审计标准提供审计服务,以帮助组织保护和控制其信息系统。
IT治理和管理 (14%)—用以确保具备必要的领导层、组织结构及流程来实现相关目标和支持组织战略。
信息系统购置、开发与实施(19%)—用以确保信息系统的购置、开发、测试和实施实务符合组织的战略与目标。
信息系统的操作、维护与支持 (23%)—用以确保信息系统的操作、维护与支持流程符合组织的战略与目标。
信息资产的保护 (30%)—用以确保组织的安全政策、标准、规程和控制能够保证信息资产的机密性、完整性和可用性。
答:CISA每年分别有二次考试,分别为6月和12月第二周的周六;考试时间9:00-12:00举行,考点分别有:北京、上海、深圳、广州、南京
答:申请人必须:提供从事信息系统审计、控制、鉴证或安全工作 5 年工作经验的确认证明表。工作经验必须在认证申请日之前的十年内,或最初通过考试之日起的五年内获得。
具有下列同等经验者,可按规定申请抵减,抵减额度最高为三年:
最多可以用 1 年的信息系统经验或一年非信息系统审计经验抵减一年的工作经验。
完成 60-120 大学学分(相当于两年或四年大学学历),不受 10 年先前经验的限制,可以相应抵减一年或两年的工作经验。
从鉴定认可的大学的信息安全或信息技术专业毕业的硕士学位可抵减1年的工作经验。
例外:两年相关领域(例如,计算机科学、会计、信息系统审计等)内大学全职讲师工作经验可抵减一年的工作经验。
例如,做为最低要求(假设以 120 个大学学分来抵减两年的工作经验),申请人必须有三年的实际工作经验。该经验可以由以下方式来获得:
两年信息系统审计、控制、鉴证或安全领域工作经验再加上一年非信息系统审计或信息系统工作经验或两年全职大学讲师的经验。
答:CISA考试考题为200道多项选择题(以最佳选择为正确答案),共计800分,450分通过。
答:自2007年12月开始,ISACA开始有中文简体试卷,考生在考试的时候可以在报名的时候根据自己喜欢或是熟悉的语言选择试卷语言,如:中文简体,英语等。
答:考生需要在每年官方公布考试报名的时候,通过网上在线报名(指通过官方网站在线提交考试报名)或传真等方式进行考试报名,值得注意的是在考试报名的过程中,需要选择考试试卷语言、考点。
答:在CISA考试前2到3周,考生会收到来自 ISACA 的书面准考证以及电子准考证。准考证上标明了考试的日期、入场登记时间与考试地点、当天日程安排以及参加 CISA 考试必须携带的材料。考生可以凭借打印的电子准考证或准考证原件进入考场。除非联系信息发生变更,否则考生不应在准考证上涂写。
答:官方每年都是会针对CISA考试大纲出版《CISA Review Manual 2011》英语版本供考生进行复习,考生可以在官方网站上进行购买;针对中文考试国内自2008年大家常用的教材为国盟出版的:《CISA中文辅导书》《CISA中英语题目解析对照合集》简称(红宝书)
答:考前可带些巧克力、红牛等热量高的食物,以防体力不支,似乎是有专门的饮水处可在那边吃喝东西,还可带多件长衣服,以防试室空调开太大,影响考试,考试期间可一个一个申请去洗手间,但不允许同时2人或2人以上一起去,并且会有老师跟着。考试应带的东西: 1.准考证 2.带相片的证件一份(如:居民身份证、护照和驾驶证之一) 3. 橡皮、NO.2笔(可同时带HB及2B的铅笔,因不确定是哪种)其他物品均被禁止。如果考生携带无绳电话(手机)、小灵通、个人商务助理(商务通)、CISA教材和参考资料,均被视为存在作弊倾向,一旦被发现即丧失考试 资格,同时没收违禁物品。建议大家只携带ISACA允许的物品,除此之外,连一张白纸也不要带。因为,考场老师会提供稿纸。 考试时间为上午9:00 -下午1:00,早晨8:30监考老师阅读考场规则之前,考生必须到场。迟到者自动丧失考试资格,且拒绝退还考试报名费。建议大家8:00前到场。临近考试日,个别考试场地可能有变动,考生应留意有关的通知,经常查收个人电子邮件。 考前注意休息好,条件允许可提前一天去看看考场,熟悉下环境,不允许则最好提前一个小时到考场,7点半可能会比较适合,以防有临时改考场的事情发生。
答:CISA在考试后7个星期将会通过电子邮件向考生公布成绩,此时如果你通过了需要在官方网站上下载申请表,如实填写后通过扫描或传真的方式提交给官方,通过官方审核,你将获得CISA证书和徽章。
答:获得任何职业认证资格的持证人必须参与 CPE 计划来维持其认证资格。为了维持 CISA 认证资格,持证人必须遵守 CPE 政策(www.isaca.org/cisacpepolicy),并遵守 ISACA 协会的《职业道德规范》(www.isaca.org/ethics)。这些计划有助于保证 CISA 持证人能够与业内先进技术的发展保持同步,并展示较高的职业原则。《继续职业教育政策》要求持证人每年获得并提交最低20个继续职业教育 (CPE) 学时并支付维持费。此外,在固定的3年认证期内必须获得并完成最低120个继续职业教育 (CPE) 学时。为了更加方便地达到三年认证期内的120学时要求,我们建议持证人每年平均获得40个继续职业教育(CPE) 学时。不能履行此政策的持证人拥有的认证资格将被撤消。所有认证证书均归 ISACA 所有。如果持证人被撤消认证资格,其必须销毁证书
如果有其他关于CISA认证的一些问题可以联系 邮箱:lihuan@spisec.com q:1109871256
|