La certification CISA est reconnue internationalement et conçue avec soin pour les professionnels chargés de surveiller, gérer et protéger l’environnement informatique et commercial d’une organisation. La 28e édition de la formation à la certification CISA valide les compétences et l’expertise des titulaires de la certification en matière d’évaluation des vulnérabilités, de signalement des problèmes de conformité et de mise en œuvre efficace des contrôles de sécurité informatique au sein d’une organisation.
Pourquoi se former, passer l’examen et obtenir la certification CISA ?
Bien plus qu’une simple mention à ajouter sur votre CV, obtenir la certification CISA vous offre de nombreux avantages professionnels :
- Vous développez vos connaissances et vos compétences : la certification CISA renforce votre maîtrise de l’audit des systèmes d’information et votre capacité à relever les défis du métier.
- Vos compétences sont reconnues à l’international : la certification CISA est un gage d’excellence, prouvant votre expertise en audit des systèmes d’information.
- Vous bénéficiez d’un atout différenciant sur le marché de l’emploi : cette certification rassure les employeurs sur vos compétences en cybersécurité, et leur prouve que vous êtes armé pour relever les défis liés à l’explosion des cybermenaces.
- Vous intégrez un réseau mondial : en obtenant la certification CISA, vous rejoignez une communauté internationale de milliers d’experts, propice aux collaborations et aux opportunités.
À qui s’adresse la formation ?
- Les personnes désireuses d’en apprendre davantage sur l’audit des systèmes d’information
- Les professionnels qui sont auditeurs ou qui travaillent dans un environnement d’audit
- Les professionnels qui souhaitent faire carrière dans l’audit des systèmes d’information
- Responsables informatiques
- Responsables de la sécurité
- Analystes de systèmes
- Consultants
Contenu de notre formation CISA, alignée sur la dernière version (28 édition)
Domaine 1 du CISA : Processus d’audit des systèmes d’information (18 %)
- Planification A
- Normes, lignes directrices et codes de déontologie en matière d’audit des systèmes d’information
- Processus métier
- Types de contrôles
- Planification d’audit fondée sur les risques
- Types d’audits et d’évaluations
- Exécution B
- Gestion de projet d’audit
- Méthodologie d’échantillonnage
- Techniques de collecte de preuves d’audit
- Analyse de données
- Techniques de rapport et de communication
- Assurance qualité et amélioration du processus d’audit
Domaine 2 du CISA : Gouvernance et gestion des TI (18 %)
- Gouvernance A-TI
- Lois, règlements et normes industrielles
- Structure organisationnelle, gouvernance informatique et stratégie informatique
- Politiques, normes, procédures et pratiques informatiques
- Architecture d’entreprise et considérations
- Gestion des risques d’entreprise
- Programme et principes de confidentialité
- Gouvernance et classification des données
- Gestion des TI
- Gestion des ressources informatiques
- Gestion des fournisseurs informatiques
- Surveillance et rapports sur les performances informatiques
- Assurance qualité et gestion de la qualité des technologies de l’information
Domaine 3 du CISA : Acquisition, développement et mise en œuvre des systèmes d’information (12 %)
- A-Acquisition et développement des systèmes d’information
- Gouvernance et gestion de projet
- Analyse de rentabilité et de faisabilité
- Méthodologies de développement de systèmes
- Identification et conception des commandes
- B-Mise en œuvre des systèmes d’information
- Tests de préparation et de mise en œuvre du système
- Gestion de la mise en œuvre, de la configuration et des mises en production
- Migration de systèmes, déploiement d’infrastructures et conversion de données
- Examen post-mise en œuvre
Domaine 4 du CISA : Exploitation des systèmes d’information et résilience des entreprises (26 %)
- A-Opérations des systèmes d’information
- Composants informatiques
- Gestion des actifs informatiques
- Planification des tâches et automatisation des processus de production
- Interfaces système
- Informatique parallèle et informatique utilisateur final
- Gestion de la disponibilité et de la capacité des systèmes
- Gestion des problèmes et des incidents
- Gestion des changements, de la configuration et des correctifs informatiques
- Gestion des journaux opérationnels
- Gestion des niveaux de service informatique
- Gestion de bases de données
- Résilience des entreprises
- Analyse d’impact sur l’activité
- Résilience des systèmes et des opérations
- Sauvegarde, stockage et restauration des données
- Plan de continuité des activités
- Plans de reprise après sinistre
Domaine 5 de la CISA : Protection des actifs informationnels (26 %)
- A- Sécurité et contrôle des actifs informationnels
- Cadres, normes et lignes directrices en matière de sécurité des actifs informationnels
- Contrôles physiques et environnementaux
- Gestion des identités et des accès
- Sécurité des réseaux et des terminaux
- Prévention des pertes de données
- Cryptage des données
- Infrastructure à clés publiques
- Environnements cloud et virtualisés
- Appareils mobiles, sans fil et de l’Internet des objets
- B- Gestion des événements de sécurité
- Formation et programmes de sensibilisation à la sécurité
- Méthodes et techniques d’attaque des systèmes d’information
- Outils et techniques de test de sécurité
- Outils et techniques de surveillance de la sécurité
- Gestion des réponses aux incidents de sécurité
- Collecte de preuves et médecine légale
Détails de l’examen
| Nom de l’examen : | CISA |
| Durée de l’examen : | 4 heures |
| Nombre de questions : | 150 |
| Format de l’examen : | Questions à choix multiples |
| Note de passage : | 450 sur 800 |
| Langue d’examen : | Anglais, français, allemand, hébreu, italien, japonais, coréen, espagnol, turc, chinois |