Certified Information Systems Auditor ® Bulletin d’information 2012 Inscription

Certified Information Systems Auditor ® Bulletin d’information 2012 Inscription anticipée : 8 février 2012 Inscription finale : 4 avril 2012 Date de l’épreuve : 9 juin 2012 « J’ai travaillé dans tous les domaines des technologies de l’information, depuis la maintenance matérielle jusqu’à l’administration générale en passant par le développement de logiciels et la gestion de projets. En 1994 j’ai obtenu la certification CISA qui m’a ouvert de nouveaux horizons en matière de conseil sur les systèmes d’information. » — Avinash Kadam, CISA, CISM, CGEIT, Directeur de MIEL e-Security Pvt. Ltd., Inde Table des matières Bénéficier d’une reconnaissance mondiale grâce au titre CISA..................................................3 À propos de l’examen CISA. ....................................3 Exigences relatives à l’obtention de la certification CISA. ....................................................4 Inscription à l’examen.............................................5 Autres informations utiles.......................................6 Préparation à l’examen...........................................7 Pour passer l’épreuve CISA. ....................................8 Résultats d’examen CISA........................................9 Maintien du titre. .....................................................9 Directives pour remplir le formulaire d’inscription à l’examen CISA. ...............................10 Formulaire d’inscription à l’examen CISA de juin 2012. ..............................................................11 Tarif......................................................................12 Emplacement des centres d’examen....................13 Emplacement des sections locales de l’ISACA......14 Avantages réservés aux membres de l’ISACA. ......15 Pour voir les autres modifications apportées au bulletin d’information CISA après la publication, visiter le site www.isaca.org/cisaboi. L’environnement complexe des affaires et des technologies d’aujourd’hui continue de présenter des défis aux organisations qui cherchent à s’assurer que leurs technologies de l’information et leurs systèmes sont protégés et contrôlés. À cela viennent s’ajouter un volume de réglementation sans cesse croissant de la part des autorités, ainsi qu’une surveillance exigeant des divulgations et des contrôles internes de plus en plus stricts. Or, les aptitudes techniques, les connaissances et les pratiques mises en avant et évaluées par le programme des auditeurs de systèmes d’information certifiés (Certified Information Systems Auditor® – CISA®) qu’offre l’ISACA constituent un puissant levier permettant de relever ces défis.  De nombreux avantages professionnels et personnels sont associés au titre CISA : z Reconnaissance mondiale de l’expérience professionnelle z Approfondissement des connaissances et aptitudes z Perfectionnement Suivre ISACA sur Twitter : http://twitter.com/ISACANews Rejoindre ISACA sur LinkedIn : ISACA (officiel), http://tinyurl.com/42vbriz Bénéficier d’une reconnaissance mondiale grâce au titre CISA Un nombre croissant d’entreprises exigent la certification de leurs employés ou la leur recommandent (voir www.isaca.org/recognitions). Par exemple, aux États-Unis le Département de la Défense (DoD) applique la Directive 8570.1 qui exige que le personnel responsable de l’assurance de la gestion de l’information soit certifié par une accréditation professionnelle homologuée par le DoD. C’est le cas de CISA, ce qui atteste de la confiance que le DoD accorde à ce titre de compétence. Or, pour améliorer ses chances de succès sur le marché mondial, il est primordial de sélectionner un programme qui soit fondé sur des pratiques techniques acceptées à l’échelle planétaire. C’est ce que CISA propose. Il s’agit du titre reconnu, partout dans le monde, auprès de toutes les industries, pour les professionnels de l’assurance, de la sécurité et de la gestion des systèmes d’information (SI). Approfondissement des connaissances et aptitudes Le détenteur du titre CISA se distingue en tant que professionnel qualifié de l’audit, du contrôle et de la sécurité des SI. Il a démontré sa capacité à effectuer des examens conformément aux normes et directives mondialement acceptées afin d’assurer à l’entreprise que ses technologies de l’information et ses systèmes sont adéquatement contrôlés, suivis et évalués. Son titre confirme à l’employeur qu’il a satisfait aux critères actuels de formation et d’expérience nécessaires pour se montrer performant dans l’exercice de ses missions. Perfectionnement Comme le programme CISA accorde la certification aux candidats démontrant des compétences exceptionnelles dans les aptitudes les plus recherchées de nos jours, les employeurs préfèrent embaucher et retenir ceux et celles qui obtiennent et conservent le titre CISA. Que le candidat souhaite augmenter sa performance professionnelle ou obtenir une promotion ou un nouveau poste, le titre CISA lui permet de se démarquer des autres candidats et lui procure un avantage concurrentiel. Programme CISA accrédité selon la norme ISO/IEC 17024:2003 L’American National Standards Institute (ANSI) a accrédité le programme de certification CISA selon la norme ISO/IEC 17024:2003, « Exigences générales des organismes offrant des systèmes de certification de personnes ». L’ANSI, une organisation privée à but non lucratif, accrédite d’autres entités qui certifient des produits, systèmes et effectifs de tiers. La norme ISO/IEC 17024 précise les exigences que les organismes doivent respecter lorsqu’ils certifient des personnes en fonction de critères particuliers. L’accréditation de l’ANSI : n met en avant les qualifications uniques et l’expertise fournies par la certification de l’ISACA® ; n protège l’intégrité de la certification et fournit un moyen potentiel de se défendre en justice ; n raffermit la confiance des consommateurs et du public en général envers la certification et ses détenteurs ; n facilite la mobilité transfrontalière et interindustrielle. Cette accréditation est aussi bien reconnue aux États-Unis qu’à l’international : basée sur une norme internationale, elle est mise en œuvre par l’ANSI pour être reconnue aux États-Unis et par d’autres pays qui signent un accord avec l’ANSI. Ceci est conforme avec les objectifs de la norme ISO/IEC 17024 pour commencer à normaliser l’accréditation des agences de certification du personnel partout dans le monde. À PROPOS DE L’EXAMEN CISA L’examen CISA est proposé chaque année et consiste en 200 questions à choix multiples portant sur les cinq domaines de pratique professionnelle de l’auditeur certifié, créés à partir de l’analyse la plus récente de la pratique professionnelle CISA et du travail qu’il effectue, analyse élaborée et confirmée par des leaders reconnus de l’industrie, des experts en la matière et des praticiens. Les domaines et le pourcentage de questions de l’examen s’y rapportant sont indiqués ci-dessous. Domaines d’expérience professionnelle Les domaines d’expérience sont définis comme suit : 1.  Processus d’Audit des Systèmes d’Information (14 pour cent) — Fournir des services d’audit conformes aux normes d’audit des Systèmes d’information afin d’aider l’entreprise à protéger et à contrôler les systèmes d’information. 2.   Gouvernance et Gestion des TI (14 pour cent) — Garantir que le leadership, les structures organisationnelles et les processus nécessaires sont en place pour atteindre les objectifs et soutenir la stratégie de l’entreprise. 3.   Acquisition, Conception et Implantation des Systèmes d’Information (19 pour cent) — Garantir que les pratiques d’acquisition, de développement, de test et d’implantation des systèmes d’information correspondent aux objectifs et aux stratégies de l’entreprise. 4.  Exploitation, Entretien et Soutien des Systèmes d’Information (23 pour cent) — Garantir que les processus de fonctionnement, de maintenance et de support des systèmes d’information correspondent aux objectifs et stratégies de l’entreprise. 5.   Protection des Actifs Informationnels (30 pour cent) — S’assurer que les politiques, les normes, les procédures et les contrôles de l’entreprise en matière de sécurité garantissent la confidentialité, l’intégrité et la disponibilité des actifs informationnels. Les questions de l’examen CISA sont élaborées et mises à jour avec attention afin de s’assurer qu’elles déterminent avec précision le niveau de compétence du candidat en matière de pratiques d’audit, de contrôle, d’assurance et de sécurité des systèmes d’information. Se reporter au site www.isaca.org/cisajobpractice. Programme d’accréditation ANSI CERTIFICATION DE PERSONNEL #0694 Norme ISO/IEC 17024 3 Exigences relatives à l’obtention de la certification CISA Pour obtenir le titre CISA, le candidat doit : 1.  Réussir l’examen CISA. Le succès à l’examen, sans l’acquisition de l’expérience professionnelle requise comme indiqué ci-dessous, est seulement valide pendant cinq ans. Si le candidat ne satisfait pas les exigences de la certification CISA au cours de ces cinq années, le succès à l’examen est annulé. 2.  Soumettre une demande contenant la preuve vérifiable d’un minimum de cinq années d’expérience professionnelle dans les domaines de l’audit, du contrôle, de l’assurance ou de la sécurité des systèmes d’information. L’expérience professionnelle doit être acquise dans les dix ans précédant la date d’inscription à la certification, ou dans les cinq ans suivant la date de succès à l’examen. On peut obtenir les substitutions et dérogations suivantes à une telle expérience, jusqu’à un maximum de trois ans, de la façon suivante : z  au plus une année d’expérience peut être remplacée par une année d’expérience en systèmes d’information OU en audit dans un autre domaine ; z  une ou deux années d’expérience peuvent être remplacées par 60 à 120 heures-crédit universitaires complétées (soit l’équivalent d’un diplôme de deux ou quatre ans), la restriction des 10 années ne s’appliquant pas ; z  une année d’expérience peut être remplacée par un diplôme universitaire (premier cycle ou maîtrise) d’une université qui applique le modèle Curriculum parrainé par l’ISACA. Pour voir la liste de ces établissements, visiter le site www.isaca.org/modeluniversities. Cette équivalence ne peut cependant pas être invoquée si une substitution d’expérience de trois ans et une dérogation d’études ont déjà été demandées. z  une année d’expérience peut être remplacée par une maîtrise en sécurité de l’information ou en technologies de l’information délivrée par une université certifiée.  Exception : Il est possible de remplacer une année d’expérience par deux années d’expérience en tant que professeur d’université à temps plein dans un domaine connexe (par exemple, les sciences informatiques, la comptabilité, l’audit des systèmes d’information). Par uploads/Management/ cisa-boi-june-2012-fr.pdf

  • 31
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Attribution requise
Partager
  • Détails
  • Publié le Dec 02, 2022
  • Catégorie Management
  • Langue French
  • Taille du fichier 0.8518MB