① 考CISA證書都有什麼條件(比如:學歷流程)
提供從事信息系統審計、控制與安全工作5 年以上經驗的證明。具有下列經驗者,可申請替代部分年限,並出示適當的證明:
具備如下資歷者,可以申請替代(最長達)1 年的信息系統審計、控制與安全的工作經驗要求:
1、滿1 年的非信息系統審計工作經驗,或滿1 年的信息系統工作經驗,和/或具有大專學歷(大學60 個學分或同等學歷)。
2、擁有學士學位(大學120 個學分或同等學歷)者,可以替代2 年信息系統審計、控制與安全工作經驗。
3、2 年相關領域(計算機科學、會計、審計、信息系統審計等)大學專職講師經驗可以替代1 年信息系統審計、控制與安全工作經驗。無最高可代替年限限制(6 年大學講師經驗可以代替3 年信息系統審計、控制與安全工作的經驗)。
專業經驗必須在申請前的10 年之內獲得,或在第一次通過考試之日的前5 年之內。認證申請必須在通過CISA 考試的5 年之內提出。所有專業經驗都必須由原僱主獨立地簽字確認。
從ISACA網站網頁上獲取報名表。應當用黑色墨水筆工整填寫或列印。字跡要清楚。請確認考試中心代碼正確,並根據需要選擇考試中使用語言的版本。在填完報名表並付款後,ISACA將寄給考生 CISA考試報名的回執信與一份《CISA考試考生指南》。投遞時間為6個星期。
(1)cisa認證工作年限不連續擴展閱讀:
證書榮譽:
1、專業頂尖的標志
獲得CISA 認證有助於確立你作為一名合格的信息系統審計、控制和安全專業人才的聲譽。不 論你是希望提高你的工作表現還是得到職務升遷,擁有CISA 資格證書都會使你擁有他人無法企及的競爭優勢。
2、僱主渴求的人才
由於CISA 持證人能夠熟練掌握當今需要的最先進的技能,僱主更願意僱用和留住那些達到並能夠維持 資格證書所要求水平的人才。對於僱主而言CISA 認證確保其雇員擁有勝任當前工作所必需的最新教育與實踐經驗。
3、全球的認可
也許本認證對於你當前的工作並不是絕對必需的 ,然而越來越多的機構希望員工得到CISA 認證。為了確保你在全球職業市場上的成功,選擇一個建立在全球認可的技術實務基礎上的 認證是至關重要的。CISA 就是這種認證。
CISA 作為信息系統審計、控制與安全專業人員的資格證書,受到全世界信息系統審計、控制和安 全行業的廣泛認可。
② CISA 考試的報名條件是什麼報名費是多少
CISA報考條件不限,均可報名參加考試。報名費是會員575美金,非會員760美金。不過,中國考生需要 ISACA payment code,被指定的機構就有。③ it管理類證書
1.CISA--國際信息系統審計師
CISA已成為全球范圍內個人與公司機構不可或缺的認證。CISA資格證書代表持證人以卓越的能力服務於公司並致力於信息系統審計、控制與安全領域。擁有CISA資格證書是持證人專業能力的展示,並成為專業程度的衡量基礎。隨著對信息系統審計、控制與安全專業人士需求量的增長
創建機構:
信息系統審計與控制協會(ISACA)創始於1967年,當時它是由從事同類職業的人所組成的小團體——計算機系統的審計和控制對他們各自機構的運作都變得愈發關鍵——因此他們聚集起來討論制定信息集中化資源和本領域指導准則的必要性。在1969年,這個團體正式組建為EDP 審計師協會。在1976年,這個協會成立一項教育基金來開展大規模的研究工作,以拓展信息產業管理與控制領域的知識與價值。
考試核心內容
信息系統審計程序 (佔10%)
IT治理 (佔15%)
系統和基礎建設生命周期管理 (佔16%)
IT服務交付與支持 (佔14%)
信息資產的保護 (佔31%)
災難恢復和業務連續性計劃 (佔14%)
報考條件
1、大學專科以上,或在校本科生、研究生;
2、建議英語四級以上水平;
3、具備一定的審計知識和計算機知識(計算機基礎知識、操作系統、網路、資料庫、電子商務等)。
考試方式和時間
雙語(英、漢考試),200道客觀選擇題,全部為筆答,考試時間共為4個小時。CISA每年6月和12月組織一次考試。
有效期:
證書有效期5年
教材及參考資料:
教材: CISA Review Manual,2006 ISACA(英文教材)
信息系統審計實務手冊,2006,CISACA(中文教材)
CISA Examination Textbooks,Volumn 1: Theory, 3rd Edition, SRV
練習: CISA Review Questions, Answers & Explanations, CD-ROM 2006 ISACA
CISA Review Questions, Answers & Explanations Manual (625 Questions) 2006
CISA Review Questions, Answers & Explanations Manual (100 Questions), 2006 Supplement
CISA Examination Textbooks,Volumn 2: Practice, 3rd Edition, SRV
2.CISM--注冊信息安全管理師
CISM作為ISACA/F發布的新一代金領職業認證,旨在把承擔信息安全管理職責的專業人員,打造成資深的信息安全管理專家,。2003年首度在全世界范圍開考,迄今已有千人獲得注冊信息安全管理師(Certified Information Security Manager"500)證書
獲得CISM的必備條件:
成功通過CISM認證考試
遵守職業道德規范
提交證據,證明已達到所必需的信息安全工作經驗的最低年限(一般通過CISA可以抵2年工作經驗);
報名費:455美元(2月2日之前注冊)或505美元(3月30日之前注冊)。經本站報名費用分別為3960元和4400元人民幣。
試卷語種:英語、日語(任選其一)
試題類型:200道(多選一)選擇題
考試日期:每年6月和12月
CISM考試范圍
信息安全控制
風險管理
信息安全計劃管理
信息安全管理
快速反應管理
參考資料 (每年都有更新版
CISM Review Manual 2006
CISM Review Questions, Answers & Explanations Manual 2006
CISM Review Questions, Answers & Explanations Manual 2005
後續教育計劃?:
為成為和保持CISM,個人必須遵守CISM後續教育計劃。該計劃要求每年的後續教育時間不能少於20小時;而且,三年內不能少於120小時。
3.CISSP--信息系統安全認證專業人員
CISSP(Certified Information System Security Professional,信息系統安全認證專業人員)是網路信息安全認證中公認的最難的考試,也是公認的最權威的考試。CISSP可以證明證書持有者具備了符合國際標准要求的信息安全知識水平和經驗能力,並且是企業和組織提供尋找專業人員的憑證依據,目前很多跨國公司的職位說明書上就已經明確要求應聘者需要具備CISSP等相關資質。目前國內CISSP人數僅有200多人。
認證資格:
1.必須至少有4年的安全從業經驗,如果擁有大學本科學歷,則只需要3年從業經驗
從業經驗的定義是:在10個CBK領域中的一個或多個領域從事有工資收入的安全專業工作。
☆ 登錄控制系統和方法論
☆ 應用和系統開發
☆ 商業連續計劃
☆ 密碼技術
☆ 法律,研究和規范
☆ 操作安全
☆ 物理安全
☆ 安全的架構和模型
☆ 安全管理實踐
☆ 通訊,網路和Internet安全
2.必須同意遵守道德規范(Code of Ethics)
*保護社會、全體國民和國家基礎設施(Protect society, the commonwealth, and the infrastructure)
*具有誠實、正直、公正和合法的行為(Act honorably, honestly, justly, responsibly, and legally)
*對僱主提供勤勉和勝任的服務(Provide diligent and competent service to principals)
*發展和維護專家身份和榮譽(Advance and protect the profession)
3.再認證或持續進修
必須持續進修,並於3年內獲得120點Continuing Professional Ecation (CPE)信用分,否則必須重新參加考試,才能繼續保有CISSP的資格。其中三分之二(80點)的信用分必須由直接參與相關安全工作獲得,另外三分之一(40點)則可通過相關安全教育或培訓獲得。以此加強證書持有者的專業知識、技能以及競爭優勢。
報名費用: 官方報價450美金(提前16天注冊)和550美金(沒提前注冊),國內代理中心4150元人民幣
參考資料:
The CISSP Prep Guide(CISSP復習指南)
The CISSP Prep Guide:Mastering the Ten Domains of Computer Security(涉及計算機安全的十個領域)
CISSP ALL-in-One
考試方式:
英文,250道題,6個小時完成
4.ITIL認證體系
ITIL認證體系
ITIL認證體系由國際上四大權威機構聯合運作,以保證這一證書的專業性、開放性、權威性、實用性、廣泛接受和不斷更新。四大運行機構分別是:
1、英國政府商務部OGC,OGC是IT服務管理領域事實上的國際標准ITIL的所有者,ITIL一切所有權都屬於OGC。OGC專門負責ITIL課程體系的開發,並不斷提出更新。不斷融合全球IT發展的最佳實踐,OGC提名和選定其它組織或專家進行編寫,同時組織世界各地的有關專家對這些原稿進行評審以保證其質量。但OGC本身並不涉足ITIL的培訓和認證。
2、IT服務管理論壇ITSMF(IT Service Management Forum)是世界最大的IT服務管理用戶組織,致力於發展和推動IT服務管理最佳實踐標准和認證。ITSMF是國際上唯一被認可的IT服務管理行業組織,在全世界設立了超過16個國家分會。
3、國際信息科學考試協會EXIN(Examination Institute For Information Science),總部設在荷蘭,向全球提供各種語言的ITIL考試。
4、信息系統考試委員會ISEB(Information Systems Examination Board),總部設在英國,在英聯邦國傢具有很大影響力,專門負責提供英文考試。
ITIL資格認證主要由EXIN和ISEB兩大機構頒發,兩者使用同樣試卷,具有同等權威。EXIN和ISEB除自身提供考試外,二者在全世界都授權了很多專門的考試和培訓機構,但ITIL資格證書統一由EXIN和ISEB頒發,證書具有全球通用性。EXIN和ISEB頒發的ITIL證書分為三個層次:
ITIL Foundation(Foundation Certificate in IT Service Management)這一認證針對從事IT服務管理的人員,要求了解IT服務管理的和IT基礎設施的重要性,掌握服務管理的流程及相互間介面,ITIL的基本概念,ITIL中的十大流程以及各流程之間的關系。ITIL Foundation 是獲取其他兩個證書的基礎,是對IIIL入門者的核心基礎認證。考試採用多項選擇題的形式,要求基本理解IT服務支持、交付的十大流程和一個Service Desk功能及相互關系;適用於實施IT組織的主管或相當級別人員參加。若只想通過ITIL Foundation的認證,培訓並不是必需的,但EXIN和ISEB仍推薦您參加培訓,因為通過培訓您可以更快地掌握知識並且通過講師的講解更好地了解ITIL的精髓。ITIL Foundation 的考試有40道單項選擇題,要求在1個小時內完成。目前ITIL認證沒有中文試卷,全部是英文試題。 對於ITIL Foundation 的考試,只需達到65分以上(即40題中最少答對26題)即可通過考試並取得ITIL Foundation Certificate 證書。
ITIL Practitioner(Practitioner』s Certificate in IT Service Management)本認證針對從事IT服務管理特定流程的人員,要求他們具有一定的實踐經驗。獲得該證書的人員可以針對所從事的流程進行記錄、維護和提高等工作。深入理解ITIL的流程,學會設計和執行流程;適用於專注特定流程人員參加。你可以從Practitioner認證九門考試中任選一門考試作為你所從事的IT服務管理特定流程的認證。考試需花 2 小時完成,由單選題和問答題組成。
ITIL Manager(Manager』s Certificate in IT Service Management)該認證針對更高層的IT服務管理的人員,如IT服務管理經理人和顧問,尤其是那些負責ITIL實施或為ITIL實施提供建議的人員。EXIN和ISEB要求參加考試者必須經過ITIL認證培訓機構的專業培訓。通過2次各3小時的筆試與面試,要求參加考試者深入理解IT服務支持、交付的十大流程和一個Service Desk功能,並且掌握ITIL的實施;適合負責實施、或管理組織ITSM職能的高級職員參加。參加經理人認證者除培訓考試以外,還要增加3小時的論文答辯。ITIL Service Manager』s Certificate 筆試考試有兩個部分:試卷一是Service Support;試卷二是Service Delivery。在考試前會給考生一個案例,考試題目中的60%都是基於這個案例。每一個部分都有5道開放式必答題,以essay的形式答題,兩份試卷均要求在3小時內完成。該認證適合於IT 高級經理或者咨詢師。
獲取ITIL認證的前提條件
EXIN 和ISEB建議各級認證考試的考生參加考試前先接受一定時期的培訓。事實上,考慮到實施ITIL是一項實踐性很強的專業性工作,參加培訓有利於真正理解ITIL,學習成功經驗。
參加ITIL Foundation考試沒有特殊的條件(可以不經過培訓),只要是從事IT服務管理的人員並擁有IT服務基本的知識均可參加ITIL認證考試。
凡已取得ITIL Foundation資格,並具有4年以上相關從業經驗者,經過培訓可以報名參加ITIL Practitioner專業技術認證。
參加ITIL Manager考試的人員需要具備以下條件:
*參加由兩大權威機構(EXIN或ISEB)授權的ITIL認證培訓機構的培訓。目前賽迪培訓和HP管理學院都開設了相關課程的培訓。
* 至少擁有5年以上從事IT工作的經歷以及2年以上從事IT服務管理中高層工作的經驗;
*具有ITIL Foundation 的證書。
ITIL認證推薦教材
為了讓ITIL考試認證學員順利通過ITIL考試,EXIN和ISEB提供了以下參考書籍:
《IT Service Management, an introction》
《Guide to IT Service Management》
《Service Support》
《Service Delivery》
④ 申請CISA認證必須滿足什麼條件
必須滿足的條件有:取得CISA考試的及格分數和提供從事信息系統審計、控制、鑒證或安全工作5年工作經驗的確認證明表。要有授權機構的payment code,推薦到艾威培訓拿payment code。⑤ 請問IT審計師資格(CISA資格) 是什麼樣性質的證書
同學你好,很高興為您解答!
高頓網校為您解答:
作為國內IT業的一員新貴,信息系統審計師(CISA)對於大多數人來講,還是一個陌生的名詞。但在國外,CISA證書早已同MCSE、CCEP等證書一樣,成為追求高薪的人們爭相追捧的對象了。CISA是國際注冊信息系統審計師的簡稱,又稱IT審計師,是由信息系統審計與控制協會ISACA授予的一種職業資格。在國外一些大型會計公司中已經出現了沒有CPA資格的合夥人,他們持有的專業資格就是CISA。國際審計師在中國一直處於嚴重缺乏的狀態。目前通過CISA認證在全球有2萬人,中國內地不超過10人,而且全部都在國際五大會計公司、專業咨詢機構和著名跨國公司擔任要職,國內會計師事務所里還沒有CISA。CISA目前已經成為全球范圍內最搶手的高級人才之一,在中國正逐漸走熱。
作為全球領先的財經證書網路教育領導品牌,高頓財經集財經教育核心資源於一身,旗下擁有高頓網校、公開課、在線直播、網站聯盟、財經題庫、高頓部落會計論壇、APP客戶端等平台資源,為全球財經界人士提供優質的服務及全面的解決方案。
高頓網校將始終秉承"成就年輕夢想,開創新商業文明"的企業使命,加快國際化進程,打造全球一流的財經網路學習平台!
高頓祝您生活愉快!如仍有疑問,歡迎向高頓企業知道平台提問!
⑥ CISA在認證時候 有一年的審計經驗和本科學歷可以免幾年的專業經驗
本科或本科以上學歷(會計,審計,財務、計算機,信息系統,安全相關的)均可以抵兩年
⑦ CISA的報名條件
CISA報考條件不限,均可報名參加考試。參加培訓機構可以更快地通過。⑧ 國際信息系統審計師CISA考試怎麼樣
國際信息系統審計師CISA考試挺好的,很受認可,但是最好報一個培訓班,通過率會高一點。⑨ CISA維持證書的必要性
1、CISA證書有效期為3年、每年向官方交證書維持費
2、CPE申報(3年120小時每年至少20小時),如果達到了CPE要求,證書就可以保證長期有效!如果不按時填寫學時或者繳納維持費官方可能會凍結你的證書。
繼續教育政策要求持證人累積足夠的繼續教育學分,並提供證明,以及支付年度維持費。此外,最低學分的累積與證明提供必須在固定的5年認證期間完成。不能履行將會撤消持證人擁有的認證資格。在過去5年中,93%以上的CISA持證人維持了資格證書。這項統計結果反映了CISA持證人對維持資格證書的強烈願望。 是找的谷安,從培訓到考試到證書的維持以及持續教育, 可以省去很多瑣碎的工作,能更快的拿到證書。"
⑩ 關於CISA
1.至少5年的IS審計、控制或安全工作的經驗。如果申請人的上述經驗不足,可以用哪些經驗替代? 1)下面三種情況可以替代1年信息系統審計、控制與安全工作的經驗(這三種經驗無論多長也只能替代一年): 滿1年的審計經驗;或 滿1年的信息系統工作經驗;或 具有大專學歷(大學60學分或同等學歷) (2)具有學士學位可以替代2年經驗(大學120學分或同等學歷)(這里沒有說明是何專業,則我們可以理解為任何專業) (3)全職大學導師的相關經驗(計算機學、會計、IS審計)兩年可以替代所要求的經驗一年,但沒有最長年度限制。(這意味著,一個大學相關領域的導師如果有10年的經驗,就可以折算成5年的IS審計、控制與安全工作經驗,即可以達到要求) 2.從事信息系統審計、控制與安全工作是指與下列相關的,也是考試大綱: 信息系統審計程序(10%) 信息系統的管理計劃和組織(11%) 技術基礎和操作實務(13%) 信息資產的保護(25%) 災難恢復和業務持續計劃(10%) 業務應用系統的開發、取得、實施和保護(16%) 業務過程的評價和風險管理(15%) (註:每一年的內容都不一樣。2011年內容,請查看ISACA網站) CISSP是偏向於技術類的安全認證,CISA更多的是信息系統的審計和控制。CISO沒聽說過,不詳。不過有一個CISM認證,和CISA是一個機構的,更多關於管理。