Brainmatics

CISA (Certified Information Systems Auditor) Exam Preparation

Popularity : author-post-ratingauthor-post-ratingauthor-post-ratingauthor-post-ratingauthor-post-rating

Banyak perusahaan atau organisasi yang mengeluarkan biaya untuk pengembangan Teknologi Informasi (TI) di perusahaannya untuk mendukung pencapaian kinerja perusahaan organsiasi yang lebih baik. Perusahaan atau organisasi memerlukan kepastian bahwa sistem TI tersebut reliable, aman dan tidak rentan terhadap serangan komputer agar sistem TI tersebut dapat berjalan dengan baik. Audit TI sangat penting karena memberikan kepastian bahwa sistem TI terlindungi secara memadai, sistem TI menyediakan informasi yang dapat diandalkan untuk pengguna dan sistem TI dikelola dengan baik untuk memberikan manfaat yang diinginkan.

IT audit adalah audit yang dilakukan terhadap sistem TI, manajemen, operasi dan proses organisasi yang berhubungan. Pelaksanaan audit TI berhubungan dengan banyak domain seperti proses audit sistem informasi, tata kelola dan manajemen TI, akuisisi, pengembangan dan implementasi sistem informasi, operasi SI dan ketahanan bisnis serta keamanan dan kontrol aset informasi. Oleh karena itu, proses audit TI harus dilakukan oleh seorang yang benar-benar kompeten dan memiliki sertifikasi di bidang audit sistem informasi yang diakui secara global. CISA (Certified Information Systems Auditor) merupakan sertifikasi untuk auditor sistem informasi yang dikeluarkan oleh ISACA (Information Systems Audit and Control Association) yang diakui dan diterima secara global. ISACA merupakan sebuah asosiasi profesional internasional, nonprofit, dan independen yang fokus pada keamanan, asuransi, manajemen risiko dan tata kelola informasi.

Pada training ini, peserta akan dibekali dengan pemahaman terkait proses audit SI yang sesuai dengan standar ISACA dan penyelesaian soal-soal ujian sertifikasi CISA. Setelah training selesai, peserta diharapkan siap menghadapi ujian sertifikasi CISA dan mampu melakukan audit sistem informasi.

 

OBJECTIVES

  1. Memahami pengetahuan yang diperlukan untuk memberikan layanan audit sesuai
    dengan standar information systems (IS) audit
  2. Memahami bahwa struktur organisasi dan proses yang diperlukan berada di tempat yang
    tepat untuk mencapai tujuan dan mendukung strategi perusahaan
  3. Memahami bahwa praktek untuk sistem akuisisi telah sesuai dan memenuhi kebutuhan
    dan strategi suatu perusahaan
  4. Memahami bahwa proses operasi, pemeliharaan, dan dukungan suatu sistem informasi
    memenuhi strategi dan tujuan organisasi
  5. Memahami bahwa kebijakan keamanan, standar, prosedur dan pengendalian di suatu
    perusahaan itu menjamin kerahasiaan, integritas dan ketersediaan aset informasi

 

AUDIENCE

  1. IS/IT Auditors
  2. IS/IT Professionals
  3. Security Professionals
  4. IS/IT Managers
  5. Finance Professionals

 

PREREQUISITES

 Tidak ada training khusus yang dipersyaratkan

 

CONTENT

1. The Process of Auditing Information Systems

1.1. Management of the IS Audit Function
1.2. ISACA IS Audit and Assurance Standards and Guidelines
1.3. Risk Analysis
1.4. Internal Controls
1.5. Performing an IS Audit
1.6. Control Self-assessment
1.7. The Evolving IS Audit Process

2. Governance and Management of IT

2.1. Corporate Governance
2.2. Governance of Enterprise IT
2.3. Information Systems Strategy
2.4. Maturity and Process Improvement Models
2.5. IT Investment and Allocation Practices
2.6. Policies and Procedures
2.7. Risk Management
2.8. Information Systems Management Practice
2.9. IS Organizational Structure and Responsibilities
2.10. Auditing IT Governance Structure and Implementation
2.11. Business Continuity Planning
2.12. Auditing Business Continuity

3. Information Systems Acquisition, Development, and Implementation

3.1. Benefits Realization
3.2. Project Management Structure
3.3. Project Management Practice
3.4. Business Application Development
3.5. Business Application Systems
3.6. Development Methods
3.7. Infrastructure Development/ Acquisition Practices
3.8. Information Systems Maintenance Practices
3.9. System Development Tools and Productivity Aids
3.10. Process Improvement Practices
3.11. Application Controls
3.12. Auditing Application Controls
3.13. Auditing System Development, Acquisition and Maintenance

4. Information Systems Operations, Maintenance and Suppor

4.1. Information System Operations
4.2. Information Systems Hardware
4.3. IS Architecture and Software
4.4. IS Network Infrastructure
4.5. Auditing Infrastructure and Operations
4.6. Disaster Recovery Planning

5. Protection of Information Assets

5.1. Importance of Information Security Management
5.2. Logical Access
5.3. Network Infrastructure Security
5.4. Auditing Information Security Management Framework
5.5. Auditing Network Infrastructure Security
5.6. Environmental Exposure and Controls
5.7. Physical Access Exposures and Controls

 

INSTRUCTOR

Ahmad Reza Aminy. Menyelesaikan S2 Jurusan Ilmu Komputer di Universitas Indonesia pada tahun 2001. Telah tersertifikasi CISA, CISM, CRISC, CGEIT, ITILF, ISFS dan CCE. Berpengalaman kurang lebih 10 tahun sebagai Information Systems Auditor, dan IS Consultant. Memiliki keahlian dan minat dalam bidang IT Audit, IT Risk Management, IT Governance, IT Strategy, IT Infrastructure Library dan Risk Management.

 

 

Nico Syafrizal. Lulusan S1 di jurusan Teknik Informatika di Institut Teknologi Bandung (ITB) pada tahun 1996. Menyelesaikan S2, jurusan Manajemen Sistem Informasi di Universitas Bina Nusantara Jakarta (BINUS) pada tahun 2006. Merupakan professional IT Consultant, IT Auditor, dan IT Trainer yang sudah berpengalaman lebih 15 tahun. Memiliki keahlian dan fokus pada area IT Governance, IT Service Management, IT Strategic Plan/IT Master Plan, IT Audit, IT Evaluation, IT Project Management, Business Contiuity Management dan Disaster Recovery Plan. Telah tersertifikasi CISA, COBIT5 Foundation, ITIL Foundation, ISO/IEC 27001:2013 Lead Auditor Course oleh IRCA, dan Asesor Kompetensi dari BNSP.

Irfan Akbar. Menyelesaikan S1 Jurusan Akuntansi di Universitas Padjajaran pada tahun 2003. Merupakan professional trainer yang sudah berpengalaman sejak tahun 2008 untuk training CISA Exam Preparation, CISSP Exam Preparation, CISM Exam Preparation, IT Service Management (ITIL v3), IT Risk Management, IT Strategic Plan (IT Blueprint), IT Enterprise Architecture using TOGAF, IT Business Analysis, COBIT 5 & COBIT 4.1, dan IT Auditing pada lembaga training yang ada di Jakarta dan Bandung. Telah tersertifikasi CISA, CISSP, CISM, CEHv7 dan ITIL v3 Foundation.