CISA認(rèn)證/CISM認(rèn)證/CGEIT認(rèn)證三者關(guān)系
來源:塔塔 更新時(shí)間:2016-11-07
CISA認(rèn)證/CISM認(rèn)證/CGEIT認(rèn)證三者之間有關(guān)系嗎?參加IIT工作的工作人員,對CIS認(rèn)證/CISM認(rèn)證/CGEIT認(rèn)證或者或少都有些了解,CIS認(rèn)證/CISM認(rèn)證/CGEIT認(rèn)證這樣的國際認(rèn)證證書的含金量都是很高的 ,為大家具體講講這些證書是什么證書。
CISA(注冊信息系統(tǒng)審計(jì)師)
CISA認(rèn)證旨在評估和證明從事信息系統(tǒng)審計(jì)、控制和安全工作的個(gè)人在信息系統(tǒng)審計(jì)方面具有出色的技巧和判斷力。
CISA證書評估以下領(lǐng)域的專業(yè)技能:
信息系統(tǒng)審計(jì)過程
IT治理
系統(tǒng)和基礎(chǔ)架構(gòu)生命周期
IT服務(wù)交付與支持
信息財(cái)產(chǎn)保護(hù)
業(yè)務(wù)連貫性和災(zāi)難恢復(fù)
為獲得CISA認(rèn)證,應(yīng)試者必須做到以下幾點(diǎn):
成功完成CISA考試
堅(jiān)持ISACA制定的職業(yè)道德準(zhǔn)則
提供信息系統(tǒng)審計(jì)、控制或安全領(lǐng)域五年工作經(jīng)驗(yàn)(或類似經(jīng)驗(yàn))的有效證明材料
參加CISA職業(yè)繼續(xù)教育計(jì)劃(取得認(rèn)證后)
CISM(信息安全經(jīng)理)
CISM認(rèn)證是為信息安全經(jīng)理和擔(dān)負(fù)信息安全管理職責(zé)的專業(yè)人員設(shè)計(jì)的,保證向高級管理層輸送的通過認(rèn)證的人員,具備有效安全管理和咨詢的專長。該認(rèn)證以商務(wù)為導(dǎo)向,重點(diǎn)是信息風(fēng)險(xiǎn)管理,同時(shí)在理論上兼顧管理、設(shè)計(jì)和技術(shù)安全問題。
CISM認(rèn)證評估以下領(lǐng)域的專業(yè)技能:
信息安全治理
信息風(fēng)險(xiǎn)管理
信息安全軟件開發(fā)
信息安全軟件管理
突發(fā)事件管理和反應(yīng)
為獲得CISM認(rèn)證,信息安全專業(yè)人員必須做到以下幾點(diǎn):
成功完成CISM考試
堅(jiān)持ISACA制定的職業(yè)道德準(zhǔn)則
提供信息安全領(lǐng)域五年工作經(jīng)驗(yàn)及相關(guān)工作領(lǐng)域三年管理經(jīng)驗(yàn)(或相關(guān)類似經(jīng)驗(yàn))的有效證明材料
參加CISM職業(yè)繼續(xù)教育計(jì)劃(取得認(rèn)證后)
自設(shè)立CISA后,已有超過86,000名專業(yè)人員通過認(rèn)證;而超過10,000名專業(yè)人員已通過CISM認(rèn)證。
CGEIT(企業(yè)IT治理認(rèn)證)
管理委員會和行政管理層很早就已經(jīng)意識到企業(yè)和公司治理需求的重要性。在實(shí)現(xiàn)企業(yè)目標(biāo),以及提供收益方面,信息技術(shù)(IT)變得越來越重要,越來越多的人逐漸意識到治理必須從IT領(lǐng)域擴(kuò)展到方方面面。IT治理是企業(yè)治理和保持領(lǐng)導(dǎo)權(quán)與企業(yè)結(jié)構(gòu)相一致的活動中不可或缺的一部分,而相關(guān)的IT治理流程則可確保企業(yè)IT的可持續(xù)發(fā)展,并可擴(kuò)展企業(yè)的戰(zhàn)略和目標(biāo)。
ISACA早在1998年就已經(jīng)意識到這一變化,并組建了IT治理協(xié)會(ITGI),一邊專注于與IT治理和相關(guān)話題有關(guān)的原始研究、出版、資源,以及論文集。為了支持和促進(jìn)這一重要工作,ISACA和ITGI全力推行了一項(xiàng)認(rèn)證程序,可令專業(yè)人員滿足企業(yè)在IT治理方面的需求。
獲得認(rèn)證的專家可在信息技術(shù)基礎(chǔ)架構(gòu)和流程的建立和管理方面居于領(lǐng)先地位,并在IT治理費(fèi)方面負(fù)責(zé)重要角色,這樣做可為管理總監(jiān)以及行政管理層提供莫大的支持。該認(rèn)證程序適用于已經(jīng)具有足夠?qū)I(yè)技能、個(gè)人技巧,以及業(yè)務(wù)經(jīng)驗(yàn)的人,這樣的人才能將由信息技術(shù)提供的價(jià)值盡可能地用于促進(jìn)企業(yè)的成功,并能順利管理和減緩由IT帶來的風(fēng)險(xiǎn)。
該認(rèn)證對參與者帶來的收益包括:充分提升專業(yè)知識和競爭力,提升工作技巧、工作能力、以及工作經(jīng)驗(yàn),并可促進(jìn)參與者的專業(yè)立場。同時(shí)通過將企業(yè)委托給經(jīng)驗(yàn)豐富的IT治理專家進(jìn)行示范,該認(rèn)證還可為企業(yè)提供附加值。
具體的認(rèn)證流程則主要針對已經(jīng)在IT治理的相關(guān)方面,具有豐富的管理、咨詢,或保證經(jīng)驗(yàn)的專業(yè)人員而制定。該認(rèn)證非常適合希望獲得IT治理相關(guān)經(jīng)驗(yàn)和知識的專業(yè)人員。
同時(shí),該認(rèn)證還適合下列人群:
需要對成長型企業(yè)提供有關(guān)IT治理方面的支持的人
希望了解和掌握IT治理方面的實(shí)踐和問題的人
在執(zhí)行IT治理工作方面被認(rèn)為需要承擔(dān)任務(wù)或責(zé)任的專家
獲得認(rèn)證
CISA或CISM不僅只是一門考試,還能證明獲得認(rèn)證者具備要在此職業(yè)表現(xiàn)出色所應(yīng)有的義務(wù)、決心和能力。認(rèn)證持有者將在同行中保持競爭優(yōu)勢,并確保有良好的聲譽(yù),同時(shí)不管在公共或私營部門求職時(shí),都具有有別于他人的優(yōu)勢。作為ISACA會員,你將有機(jī)會以會員價(jià)格參加考試,購買復(fù)習(xí)資料,及參加ISACA大會,以保持你的認(rèn)證有效性。