Course ID: #n. v.

Certified Information Systems Auditor (CISA)

Dauer: 5 Tage Daten: 26 Juli 2027 26 April 2027 25 Januar 2027 26 Oktober 2026

CISA ist die Zertifizierung von ISACA für Fachleute, die Informationssysteme prüfen, kontrollieren und überwachen. Der Kurs folgt der seit dem 1. August 2024 gültigen Prüfungsgliederung mit fünf Domänen und behandelt neben dem Auditprozess auch Governance, Systementwicklung, IT-Betrieb, Business Resilience und den Schutz von Informationswerten. Der Kurs bereitet auf die Prüfung CISA vor (Zertifizierung «Certified Information Systems Auditor»).

Domäne 1: Auditprozess für Informationssysteme

  • Planung: IS-Auditstandards, Leitlinien und Berufsethik; Arten von Audits, Assessments und Reviews
  • Risikobasierte Auditplanung und Arten von Kontrollen
  • Durchführung: Auditprojektmanagement, Test- und Stichprobenverfahren, Techniken zur Erhebung von Nachweisen
  • Audit-Datenanalyse, Berichterstattung und Kommunikation, Qualitätssicherung und Verbesserung des Auditprozesses

Domäne 2: Governance und Management der IT

  • Gesetze, Vorschriften und Branchenstandards; Organisationsstruktur, IT-Governance und IT-Strategie
  • IT-Richtlinien, Standards, Verfahren und Praktiken; Unternehmensarchitektur
  • Unternehmensweites Risikomanagement, Datenschutzprogramm und -grundsätze, Data Governance und Datenklassifizierung
  • IT-Management: Ressourcen- und Lieferantenmanagement, Leistungsüberwachung und Berichterstattung, Qualitätssicherung und Qualitätsmanagement

Domäne 3: Beschaffung, Entwicklung und Implementierung von Informationssystemen

  • Projektgovernance und Projektmanagement; Business Case und Machbarkeitsanalyse
  • Systementwicklungsmethoden; Identifikation und Design von Kontrollen
  • Implementierung: Systembereitschaft und Implementierungstests, Konfigurations- und Release-Management
  • Systemmigration, Bereitstellung der Infrastruktur und Datenkonvertierung; Post-Implementation-Review

Domäne 4: Betrieb von Informationssystemen und Business Resilience

  • IT-Komponenten, IT-Asset-Management, Jobsteuerung und Automatisierung von Produktionsprozessen, Systemschnittstellen
  • Schatten-IT und End-User Computing; Verfügbarkeits- und Kapazitätsmanagement
  • Problem- und Incident-Management; Change-, Konfigurations- und Patch-Management; Management von Betriebsprotokollen
  • IT-Service-Level-Management und Datenbankmanagement
  • Business Resilience: Business Impact Analysis, System- und Betriebsresilienz, Datensicherung, Speicherung und Wiederherstellung, Business-Continuity- und Disaster-Recovery-Pläne

Domäne 5: Schutz von Informationswerten

  • Frameworks, Standards und Leitlinien für die Sicherheit von Informationswerten; physische und umgebungsbezogene Kontrollen
  • Identitäts- und Zugriffsmanagement, Netzwerk- und Endpunktsicherheit, Data Loss Prevention
  • Datenverschlüsselung und Public Key Infrastructure (PKI); Cloud- und virtualisierte Umgebungen; mobile Geräte, WLAN und Internet der Dinge
  • Security Event Management: Sensibilisierungsprogramme, Angriffsmethoden und -techniken, Werkzeuge für Sicherheitstests und Sicherheitsüberwachung
  • Reaktion auf Sicherheitsvorfälle, Beweissicherung und Forensik
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/10/26, 2027/01/25, 2027/04/26, 2027/07/26, flexibel, auf Anfrage

IT-Revisorinnen und -Revisoren, interne Auditoren, Fachleute aus Informationssicherheit, Risikomanagement und Compliance sowie Beraterinnen und Berater, die Informationssysteme prüfen oder Kontrollen dafür gestalten.

Vorausgesetzt werden Grundkenntnisse in IT-Betrieb, Informationssicherheit und internen Kontrollen. Für die Zertifizierung verlangt ISACA nach bestandener Prüfung fünf Jahre Berufserfahrung in IS-Audit, Kontrolle, Assurance oder Sicherheit; ein Teil davon kann durch Ausbildung ersetzt werden.

Nach dem Kurs können Sie:

  • IS-Audits risikobasiert planen, durchführen und nach ISACA-Standards berichten
  • IT-Governance, IT-Strategie, Risikomanagement und Datenschutz einer Organisation beurteilen
  • Beschaffung, Entwicklung und Einführung von Informationssystemen auf wirksame Kontrollen prüfen
  • IT-Betrieb, Change- und Incident-Management sowie Business-Continuity- und Disaster-Recovery-Vorkehrungen bewerten
  • Kontrollen für Zugriff, Netzwerk, Verschlüsselung, Cloud und Sicherheitsüberwachung beurteilen
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

CHF4'230 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung