① 考CISA证书都有什么条件(比如:学历流程)
提供从事信息系统审计、控制与安全工作5 年以上经验的证明。具有下列经验者,可申请替代部分年限,并出示适当的证明:
具备如下资历者,可以申请替代(最长达)1 年的信息系统审计、控制与安全的工作经验要求:
1、满1 年的非信息系统审计工作经验,或满1 年的信息系统工作经验,和/或具有大专学历(大学60 个学分或同等学历)。
2、拥有学士学位(大学120 个学分或同等学历)者,可以替代2 年信息系统审计、控制与安全工作经验。
3、2 年相关领域(计算机科学、会计、审计、信息系统审计等)大学专职讲师经验可以替代1 年信息系统审计、控制与安全工作经验。无最高可代替年限限制(6 年大学讲师经验可以代替3 年信息系统审计、控制与安全工作的经验)。
专业经验必须在申请前的10 年之内获得,或在第一次通过考试之日的前5 年之内。认证申请必须在通过CISA 考试的5 年之内提出。所有专业经验都必须由原雇主独立地签字确认。
从ISACA网站网页上获取报名表。应当用黑色墨水笔工整填写或打印。字迹要清楚。请确认考试中心代码正确,并根据需要选择考试中使用语言的版本。在填完报名表并付款后,ISACA将寄给考生 CISA考试报名的回执信与一份《CISA考试考生指南》。投递时间为6个星期。
(1)cisa认证工作年限不连续扩展阅读:
证书荣誉:
1、专业顶尖的标志
获得CISA 认证有助于确立你作为一名合格的信息系统审计、控制和安全专业人才的声誉。不 论你是希望提高你的工作表现还是得到职务升迁,拥有CISA 资格证书都会使你拥有他人无法企及的竞争优势。
2、雇主渴求的人才
由于CISA 持证人能够熟练掌握当今需要的最先进的技能,雇主更愿意雇用和留住那些达到并能够维持 资格证书所要求水平的人才。对于雇主而言CISA 认证确保其雇员拥有胜任当前工作所必需的最新教育与实践经验。
3、全球的认可
也许本认证对于你当前的工作并不是绝对必需的 ,然而越来越多的机构希望员工得到CISA 认证。为了确保你在全球职业市场上的成功,选择一个建立在全球认可的技术实务基础上的 认证是至关重要的。CISA 就是这种认证。
CISA 作为信息系统审计、控制与安全专业人员的资格证书,受到全世界信息系统审计、控制和安 全行业的广泛认可。
② CISA 考试的报名条件是什么报名费是多少
CISA报考条件不限,均可报名参加考试。报名费是会员575美金,非会员760美金。不过,中国考生需要 ISACA payment code,被指定的机构就有。③ it管理类证书
1.CISA--国际信息系统审计师
CISA已成为全球范围内个人与公司机构不可或缺的认证。CISA资格证书代表持证人以卓越的能力服务于公司并致力于信息系统审计、控制与安全领域。拥有CISA资格证书是持证人专业能力的展示,并成为专业程度的衡量基础。随着对信息系统审计、控制与安全专业人士需求量的增长
创建机构:
信息系统审计与控制协会(ISACA)创始于1967年,当时它是由从事同类职业的人所组成的小团体——计算机系统的审计和控制对他们各自机构的运作都变得愈发关键——因此他们聚集起来讨论制定信息集中化资源和本领域指导准则的必要性。在1969年,这个团体正式组建为EDP 审计师协会。在1976年,这个协会成立一项教育基金来开展大规模的研究工作,以拓展信息产业管理与控制领域的知识与价值。
考试核心内容
信息系统审计程序 (占10%)
IT治理 (占15%)
系统和基础建设生命周期管理 (占16%)
IT服务交付与支持 (占14%)
信息资产的保护 (占31%)
灾难恢复和业务连续性计划 (占14%)
报考条件
1、大学专科以上,或在校本科生、研究生;
2、建议英语四级以上水平;
3、具备一定的审计知识和计算机知识(计算机基础知识、操作系统、网络、数据库、电子商务等)。
考试方式和时间
双语(英、汉考试),200道客观选择题,全部为笔答,考试时间共为4个小时。CISA每年6月和12月组织一次考试。
有效期:
证书有效期5年
教材及参考资料:
教材: CISA Review Manual,2006 ISACA(英文教材)
信息系统审计实务手册,2006,CISACA(中文教材)
CISA Examination Textbooks,Volumn 1: Theory, 3rd Edition, SRV
练习: CISA Review Questions, Answers & Explanations, CD-ROM 2006 ISACA
CISA Review Questions, Answers & Explanations Manual (625 Questions) 2006
CISA Review Questions, Answers & Explanations Manual (100 Questions), 2006 Supplement
CISA Examination Textbooks,Volumn 2: Practice, 3rd Edition, SRV
2.CISM--注册信息安全管理师
CISM作为ISACA/F发布的新一代金领职业认证,旨在把承担信息安全管理职责的专业人员,打造成资深的信息安全管理专家,。2003年首度在全世界范围开考,迄今已有千人获得注册信息安全管理师(Certified Information Security Manager"500)证书
获得CISM的必备条件:
成功通过CISM认证考试
遵守职业道德规范
提交证据,证明已达到所必需的信息安全工作经验的最低年限(一般通过CISA可以抵2年工作经验);
报名费:455美元(2月2日之前注册)或505美元(3月30日之前注册)。经本站报名费用分别为3960元和4400元人民币。
试卷语种:英语、日语(任选其一)
试题类型:200道(多选一)选择题
考试日期:每年6月和12月
CISM考试范围
信息安全控制
风险管理
信息安全计划管理
信息安全管理
快速反应管理
参考资料 (每年都有更新版
CISM Review Manual 2006
CISM Review Questions, Answers & Explanations Manual 2006
CISM Review Questions, Answers & Explanations Manual 2005
后续教育计划?:
为成为和保持CISM,个人必须遵守CISM后续教育计划。该计划要求每年的后续教育时间不能少于20小时;而且,三年内不能少于120小时。
3.CISSP--信息系统安全认证专业人员
CISSP(Certified Information System Security Professional,信息系统安全认证专业人员)是网络信息安全认证中公认的最难的考试,也是公认的最权威的考试。CISSP可以证明证书持有者具备了符合国际标准要求的信息安全知识水平和经验能力,并且是企业和组织提供寻找专业人员的凭证依据,目前很多跨国公司的职位说明书上就已经明确要求应聘者需要具备CISSP等相关资质。目前国内CISSP人数仅有200多人。
认证资格:
1.必须至少有4年的安全从业经验,如果拥有大学本科学历,则只需要3年从业经验
从业经验的定义是:在10个CBK领域中的一个或多个领域从事有工资收入的安全专业工作。
☆ 登录控制系统和方法论
☆ 应用和系统开发
☆ 商业连续计划
☆ 密码技术
☆ 法律,研究和规范
☆ 操作安全
☆ 物理安全
☆ 安全的架构和模型
☆ 安全管理实践
☆ 通讯,网络和Internet安全
2.必须同意遵守道德规范(Code of Ethics)
*保护社会、全体国民和国家基础设施(Protect society, the commonwealth, and the infrastructure)
*具有诚实、正直、公正和合法的行为(Act honorably, honestly, justly, responsibly, and legally)
*对雇主提供勤勉和胜任的服务(Provide diligent and competent service to principals)
*发展和维护专家身份和荣誉(Advance and protect the profession)
3.再认证或持续进修
必须持续进修,并于3年内获得120点Continuing Professional Ecation (CPE)信用分,否则必须重新参加考试,才能继续保有CISSP的资格。其中三分之二(80点)的信用分必须由直接参与相关安全工作获得,另外三分之一(40点)则可通过相关安全教育或培训获得。以此加强证书持有者的专业知识、技能以及竞争优势。
报名费用: 官方报价450美金(提前16天注册)和550美金(没提前注册),国内代理中心4150元人民币
参考资料:
The CISSP Prep Guide(CISSP复习指南)
The CISSP Prep Guide:Mastering the Ten Domains of Computer Security(涉及计算机安全的十个领域)
CISSP ALL-in-One
考试方式:
英文,250道题,6个小时完成
4.ITIL认证体系
ITIL认证体系
ITIL认证体系由国际上四大权威机构联合运作,以保证这一证书的专业性、开放性、权威性、实用性、广泛接受和不断更新。四大运行机构分别是:
1、英国政府商务部OGC,OGC是IT服务管理领域事实上的国际标准ITIL的所有者,ITIL一切所有权都属于OGC。OGC专门负责ITIL课程体系的开发,并不断提出更新。不断融合全球IT发展的最佳实践,OGC提名和选定其它组织或专家进行编写,同时组织世界各地的有关专家对这些原稿进行评审以保证其质量。但OGC本身并不涉足ITIL的培训和认证。
2、IT服务管理论坛ITSMF(IT Service Management Forum)是世界最大的IT服务管理用户组织,致力于发展和推动IT服务管理最佳实践标准和认证。ITSMF是国际上唯一被认可的IT服务管理行业组织,在全世界设立了超过16个国家分会。
3、国际信息科学考试协会EXIN(Examination Institute For Information Science),总部设在荷兰,向全球提供各种语言的ITIL考试。
4、信息系统考试委员会ISEB(Information Systems Examination Board),总部设在英国,在英联邦国家具有很大影响力,专门负责提供英文考试。
ITIL资格认证主要由EXIN和ISEB两大机构颁发,两者使用同样试卷,具有同等权威。EXIN和ISEB除自身提供考试外,二者在全世界都授权了很多专门的考试和培训机构,但ITIL资格证书统一由EXIN和ISEB颁发,证书具有全球通用性。EXIN和ISEB颁发的ITIL证书分为三个层次:
ITIL Foundation(Foundation Certificate in IT Service Management)这一认证针对从事IT服务管理的人员,要求了解IT服务管理的和IT基础设施的重要性,掌握服务管理的流程及相互间接口,ITIL的基本概念,ITIL中的十大流程以及各流程之间的关系。ITIL Foundation 是获取其他两个证书的基础,是对IIIL入门者的核心基础认证。考试采用多项选择题的形式,要求基本理解IT服务支持、交付的十大流程和一个Service Desk功能及相互关系;适用于实施IT组织的主管或相当级别人员参加。若只想通过ITIL Foundation的认证,培训并不是必需的,但EXIN和ISEB仍推荐您参加培训,因为通过培训您可以更快地掌握知识并且通过讲师的讲解更好地了解ITIL的精髓。ITIL Foundation 的考试有40道单项选择题,要求在1个小时内完成。目前ITIL认证没有中文试卷,全部是英文试题。 对于ITIL Foundation 的考试,只需达到65分以上(即40题中最少答对26题)即可通过考试并取得ITIL Foundation Certificate 证书。
ITIL Practitioner(Practitioner’s Certificate in IT Service Management)本认证针对从事IT服务管理特定流程的人员,要求他们具有一定的实践经验。获得该证书的人员可以针对所从事的流程进行记录、维护和提高等工作。深入理解ITIL的流程,学会设计和执行流程;适用于专注特定流程人员参加。你可以从Practitioner认证九门考试中任选一门考试作为你所从事的IT服务管理特定流程的认证。考试需花 2 小时完成,由单选题和问答题组成。
ITIL Manager(Manager’s Certificate in IT Service Management)该认证针对更高层的IT服务管理的人员,如IT服务管理经理人和顾问,尤其是那些负责ITIL实施或为ITIL实施提供建议的人员。EXIN和ISEB要求参加考试者必须经过ITIL认证培训机构的专业培训。通过2次各3小时的笔试与面试,要求参加考试者深入理解IT服务支持、交付的十大流程和一个Service Desk功能,并且掌握ITIL的实施;适合负责实施、或管理组织ITSM职能的高级职员参加。参加经理人认证者除培训考试以外,还要增加3小时的论文答辩。ITIL Service Manager’s Certificate 笔试考试有两个部分:试卷一是Service Support;试卷二是Service Delivery。在考试前会给考生一个案例,考试题目中的60%都是基于这个案例。每一个部分都有5道开放式必答题,以essay的形式答题,两份试卷均要求在3小时内完成。该认证适合于IT 高级经理或者咨询师。
获取ITIL认证的前提条件
EXIN 和ISEB建议各级认证考试的考生参加考试前先接受一定时期的培训。事实上,考虑到实施ITIL是一项实践性很强的专业性工作,参加培训有利于真正理解ITIL,学习成功经验。
参加ITIL Foundation考试没有特殊的条件(可以不经过培训),只要是从事IT服务管理的人员并拥有IT服务基本的知识均可参加ITIL认证考试。
凡已取得ITIL Foundation资格,并具有4年以上相关从业经验者,经过培训可以报名参加ITIL Practitioner专业技术认证。
参加ITIL Manager考试的人员需要具备以下条件:
*参加由两大权威机构(EXIN或ISEB)授权的ITIL认证培训机构的培训。目前赛迪培训和HP管理学院都开设了相关课程的培训。
* 至少拥有5年以上从事IT工作的经历以及2年以上从事IT服务管理中高层工作的经验;
*具有ITIL Foundation 的证书。
ITIL认证推荐教材
为了让ITIL考试认证学员顺利通过ITIL考试,EXIN和ISEB提供了以下参考书籍:
《IT Service Management, an introction》
《Guide to IT Service Management》
《Service Support》
《Service Delivery》
④ 申请CISA认证必须满足什么条件
必须满足的条件有:取得CISA考试的及格分数和提供从事信息系统审计、控制、鉴证或安全工作5年工作经验的确认证明表。要有授权机构的payment code,推荐到艾威培训拿payment code。⑤ 请问IT审计师资格(CISA资格) 是什么样性质的证书
同学你好,很高兴为您解答!
高顿网校为您解答:
作为国内IT业的一员新贵,信息系统审计师(CISA)对于大多数人来讲,还是一个陌生的名词。但在国外,CISA证书早已同MCSE、CCEP等证书一样,成为追求高薪的人们争相追捧的对象了。CISA是国际注册信息系统审计师的简称,又称IT审计师,是由信息系统审计与控制协会ISACA授予的一种职业资格。在国外一些大型会计公司中已经出现了没有CPA资格的合伙人,他们持有的专业资格就是CISA。国际审计师在中国一直处于严重缺乏的状态。目前通过CISA认证在全球有2万人,中国内地不超过10人,而且全部都在国际五大会计公司、专业咨询机构和著名跨国公司担任要职,国内会计师事务所里还没有CISA。CISA目前已经成为全球范围内最抢手的高级人才之一,在中国正逐渐走热。
作为全球领先的财经证书网络教育领导品牌,高顿财经集财经教育核心资源于一身,旗下拥有高顿网校、公开课、在线直播、网站联盟、财经题库、高顿部落会计论坛、APP客户端等平台资源,为全球财经界人士提供优质的服务及全面的解决方案。
高顿网校将始终秉承"成就年轻梦想,开创新商业文明"的企业使命,加快国际化进程,打造全球一流的财经网络学习平台!
高顿祝您生活愉快!如仍有疑问,欢迎向高顿企业知道平台提问!
⑥ CISA在认证时候 有一年的审计经验和本科学历可以免几年的专业经验
本科或本科以上学历(会计,审计,财务、计算机,信息系统,安全相关的)均可以抵两年
⑦ CISA的报名条件
CISA报考条件不限,均可报名参加考试。参加培训机构可以更快地通过。⑧ 国际信息系统审计师CISA考试怎么样
国际信息系统审计师CISA考试挺好的,很受认可,但是最好报一个培训班,通过率会高一点。⑨ CISA维持证书的必要性
1、CISA证书有效期为3年、每年向官方交证书维持费
2、CPE申报(3年120小时每年至少20小时),如果达到了CPE要求,证书就可以保证长期有效!如果不按时填写学时或者缴纳维持费官方可能会冻结你的证书。
继续教育政策要求持证人累积足够的继续教育学分,并提供证明,以及支付年度维持费。此外,最低学分的累积与证明提供必须在固定的5年认证期间完成。不能履行将会撤消持证人拥有的认证资格。在过去5年中,93%以上的CISA持证人维持了资格证书。这项统计结果反映了CISA持证人对维持资格证书的强烈愿望。 是找的谷安,从培训到考试到证书的维持以及持续教育, 可以省去很多琐碎的工作,能更快的拿到证书。"
⑩ 关于CISA
1.至少5年的IS审计、控制或安全工作的经验。如果申请人的上述经验不足,可以用哪些经验替代? 1)下面三种情况可以替代1年信息系统审计、控制与安全工作的经验(这三种经验无论多长也只能替代一年): 满1年的审计经验;或 满1年的信息系统工作经验;或 具有大专学历(大学60学分或同等学历) (2)具有学士学位可以替代2年经验(大学120学分或同等学历)(这里没有说明是何专业,则我们可以理解为任何专业) (3)全职大学导师的相关经验(计算机学、会计、IS审计)两年可以替代所要求的经验一年,但没有最长年度限制。(这意味着,一个大学相关领域的导师如果有10年的经验,就可以折算成5年的IS审计、控制与安全工作经验,即可以达到要求) 2.从事信息系统审计、控制与安全工作是指与下列相关的,也是考试大纲: 信息系统审计程序(10%) 信息系统的管理计划和组织(11%) 技术基础和操作实务(13%) 信息资产的保护(25%) 灾难恢复和业务持续计划(10%) 业务应用系统的开发、取得、实施和保护(16%) 业务过程的评价和风险管理(15%) (注:每一年的内容都不一样。2011年内容,请查看ISACA网站) CISSP是偏向于技术类的安全认证,CISA更多的是信息系统的审计和控制。CISO没听说过,不详。不过有一个CISM认证,和CISA是一个机构的,更多关于管理。