ISACA Certified Information Systems Auditor (CISA Zertifizierung) - Nur 4 Tage

Vier Gründe, warum Sie Ihren CISA Kurs bei Firebrand Training ablegen sollten:

Sehen Sie hier, wie schnell Sie mit uns neue Qualifikationen erlangen können.

  1. Lernen Sie CISA in Rekordzeit. Erlangen Sie Ihre CISA Zertifizierung in nur 4 Tagen durch mind. 10 Stunden/Tag qualitativ hochwertige interaktive Unterrichtszeit in einer ablenkungsfreien Lernumgebung.
  2. Unser CISA Kurs umfasst ein All-Inklusive-Paket. Enthalten sind Kursunterlagen, Unterkunft und Verpflegung - damit Sie sich ganz auf das Lernen konzentrieren können.
  3. Bestehen Sie Ihre CISA Prüfung auf Anhieb. Unsere praxiserfahrenen Trainer kombinieren visuelle, auditive und taktile Methoden, damit Sie Ihre Zertifizierung auf Anhieb erlangen. Falls nicht, können Sie den Kurs innerhalb eines Jahres wiederholen und zahlen nur für Unterkunft, Verpflegung und Prüfung (AGB – Firebrand Leistungsgarantie).
  4. Lernen Sie mit einem mehrfach ausgezeichneten Trainingsanbieter. Firebrand ist der effiziente Weg zur Zertifizierung: Bereits 65'217 Teilnehmer haben über eine Million Trainingsstunden seit 2001 gespart.

Machen Sie einen kostenlosen Praxistest, um Ihr Wissen einzuschätzen!

Wann starten Sie Ihren Firebrand Intensivkurs?

Start

Ende

Verfügbarkeit

Anmelden

Kurs gelaufen

 

Kurs gelaufen

 

Einige Plätze frei

Anmelden

Einige Plätze frei

Anmelden

Einige Plätze frei

Anmelden

Bereits 65'217 Kursteilnehmer haben seit 2001 erfolgreich einen Firebrand-Kurs absolviert. Unsere aktuellen Kundenbefragungen ergeben: Bei 96.59% unserer Teilnehmer wurde die Erwartungshaltung durch Firebrand übertroffen!

"Exzellenter Trainer, tolle Schulungsräume mit bester Lernatmosphäre, sehr ordentliches Hotel in toller Lage und mit guter Ausstattung, super Organisation vor Ort."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (23.5.2016 bis 25.5.2016)

"Dave has done a good Job. He has experience and knowledge to provide the information and hints. And he is a good presenter what makes the course interesting and easy to listen to."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (31.8.2015 bis 2.9.2015)

"Very professional Training course, excellent preperation for the exam!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (31.8.2015 bis 2.9.2015)

"+ gute Unterlagen, vor allem auch das Zusatzmaterial + erfahrener Trainer"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (31.8.2015 bis 2.9.2015)

"good training & good discussions on questions!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (31.8.2015 bis 2.9.2015)

"Distraction-free location!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (1.6.2015 bis 3.6.2015)

"Did other training before, liked it, will come back and already recommended it several times to others!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (1.6.2015 bis 3.6.2015)

"David is very competent. His professional experience is excellent."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (1.6.2015 bis 3.6.2015)

"- Good teacher, highly skilled, motivated - Good location, optimal for learning, good catering"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (1.6.2015 bis 3.6.2015)

"Skilled teacher, met expectations"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (1.6.2015 bis 3.6.2015)

"- very well informed trainer - very good introduction of each chapter - helpful hints - service orientated - real high skill level"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (1.6.2015 bis 3.6.2015)

"Trainer sehr gut!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (27.5.2015 bis 29.5.2015)

"Versorgung + Unterbringung waren prima; Trainer TOP!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (27.5.2015 bis 29.5.2015)

"- Viele Praxisbeispiele!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (27.5.2015 bis 29.5.2015)

"Sehr guter Trainer und gutes Konzept!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (17.11.2014 bis 19.11.2014)

"Für Kurse mit praktischen Übungen super!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (17.11.2014 bis 19.11.2014)

"Gut argumentiert und professionell durchgeführt. Der Kurs hat einen guten Überblick über die Anforderungen an die CISA-Prüfung gegeben. Es wurde gut vermittelt, welche Intentionen sich unter den Fragen der ISACA verbirgt. "
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (17.11.2014 bis 19.11.2014)

"Effektives Seminar, gute Trainer angenehme Seminarumgebung."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (1.9.2014 bis 3.9.2014)

"Good organisation and a lot of possibilities to learn."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (26.5.2014 bis 28.5.2014)

"Kompetenter Trainer, gute Organisation und zielgerichtete prüfungsrelevante Lerninhalte! "
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (26.5.2014 bis 28.5.2014)

"- small groups makes better learning (+) - good teacher (+)"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (26.5.2014 bis 28.5.2014)

"Teaching: excellent!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (26.5.2014 bis 28.5.2014)

"Since now I always pass the exam, it needs to be recommended."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (19.5.2014 bis 21.5.2014)

"Speed, simplicity + success! I hope that these 3 days will make my wish come true! I would like to come back after 6 weeks with big news!"
Paula Lacramioara Jernoiu, Vodafone group services. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (2.12.2013 bis 4.12.2013)

"Firebrand ermöglichte mir ein konzentriertes und effektives Lernen unter einem kompetenten Kursleiter. "
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (2.9.2013 bis 4.9.2013)

"- Bewirtung und Trainer sehr zu empfehlen - Wissen sehr kompakt - alles in allem sehr zu empfehlen"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (4.9.2013 bis 6.9.2013)

"- good tipps - studying in group brings better chance to pass exam"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (2.9.2013 bis 4.9.2013)

"Quite efficient way of learning. Very good facility/hotel incl. the learning environment."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (2.9.2013 bis 4.9.2013)

"Very intense course."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (2.9.2013 bis 4.9.2013)

"Ablauf ist rund. Trainer ist gut."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (2.9.2013 bis 4.9.2013)

"Good organization, convenient study room. Great choice and above all experience and interesting teacher."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (2.9.2013 bis 4.9.2013)

"Well prepared, highly skilled trainer, friendly and patient. The training was packed with information, although I was able to follow. All together a productive training and I feel to be better prepared than without the training."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (2.9.2013 bis 4.9.2013)

"Sehr guter Referent."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (6.5.2013 bis 8.5.2013)

"Top Preis-Leistung. Trainer hat sehr breiten fachlichen Background. Professionelle Organisation. Unterlagen für Prüfung sehr gut. Nächstes Ziel CISSP.....TOP :-)"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (6.5.2013 bis 8.5.2013)

"Der 3 tägige CISA Kurs liefert einen guten Überblick über sämtliche prüfungsrelevanten Themen. Der Schwerpunkt liegt auf einem Review der Themen, i.e ein wenig Vorbereitung vor der Teilnahme ist hilfreich. Die Teilnahme an einem englischsprachigen Seminar kann ich nur empfehlen. Ich selbst habe dies als großen Vorteil angesehen, da schon das Lehrmaterial überwiegend nur in englischer Sprache verfügbar ist."
Elke Dr. Fischel-Bergmann. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (30.5.2011 bis 1.6.2011)

"Die Buchung erfolgte problemlos. Die Betreuung und Beratung durch Firebrand war angenehm und professionell. "
Wolf Sommer, LBS Bayerische Landesbausparkasse. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (23.5.2011 bis 25.5.2011)

"Great course."
C. W.. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (28.8.2017 bis 31.8.2017)

"The course is a good preparation and reflects the philosophy of ISACA very well."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (5.12.2016 bis 7.12.2016)

"The course covered everything I need for preparation and motivation for the exam."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (5.12.2016 bis 7.12.2016)

"Isolated training area is the best approach to keep focus on material and preparing for exam."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (6.6.2016 bis 8.6.2016)

"Take a week, come to the CISA course and no way you won´t pass!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (6.6.2016 bis 8.6.2016)

"Thanks for the training - it was tough, lot of new topics introduced during just 3 days, a lot of enthusiasm, good jokes and friendly atmosphere created by the trainer. Respect!"
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (6.6.2016 bis 8.6.2016)

"I always look forward to the training at Firebrand."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (6.6.2016 bis 8.6.2016)

"Firebrand training is an exceptional resource that I would recommend to anyone who is looking to obtain a professional certification."
J.D.. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (30.10.2017 bis 2.11.2017)

"If you are committed to learning and developing yourself and your career, Firebrand is your best choice."
Anonym - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (30.10.2017 bis 2.11.2017)

"One of the best trainers I have experienced in 30 years - Top class!"
Mike Fox, FFRC. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (29.8.2017 bis 1.9.2017)

"I was so happy when I contacted the Firebrand sales rep. He helped me demystify cyber and information assurance courses and was extremely helpful in advising on the booking process, available locations and dates for your course. Thank you"
Jacqui Stevenson, FSO Services. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (29.8.2017 bis 1.9.2017)

"The teaching received was first class, will recommend and look to Firebrand for further training."
James Clements, N/A. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (6.6.2016 bis 8.6.2016)

"Loved it!!!"
Fiona Linton, Leicestershire Police. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (6.6.2016 bis 8.6.2016)

"Professional, thorough, immersive - taught by experts who can bring the content to life!"
Charlie Timblin, IFDS. - ISACA Certified Information Systems Auditor (CISA Zertifizierung) (4 Tage) (6.6.2016 bis 8.6.2016)

Das Ziel unserer 4-tägigen intensiven CISA Schulung besteht darin, IT-Experten die erforderlichen Kenntnisse und Fähigkeiten im Bereich IS-Audit, Kontrolle und Sicherheit zu vermitteln.

Seit 1978 ist das von der Information Systems Audit and Control Association (ISACA) gesponserte Certified Information Systems Auditor Programm der weltweit akzeptierte Leistungsstandard für IS-Audit-, Kontroll- und Sicherheitsexperten.

Die CISA Zertifizierung belegt die technischen Fähigkeiten, die für eine erfolgreiche Tätigkeit in diesem Bereich nötig sind. Bei der wachsenden Nachfrage nach Professionals mit IS-Audit-, Kontroll- und Sicherheitskenntnissen ist der CISA inzwischen die bevorzugte Zertifizierung für Einzelpersonen und Organisationen weltweit.

Unser Certified Information Systems Auditor Kurs

Der Certified Information Systems Auditor (CISA) ist eine weltweit anerkannte Zertifizierung im Bereich Revision, Kontrolle und Sicherheit von Informationssystemen. Durch die weltweite Verbreitung und einheitliche Zertifizierungskriterien ist die Zertifizierung in den Bereichen IT-Sicherheit und IT-Revision international bekannt und anerkannt. Unternehmen mit offenen Stellen in den Bereichen IT-Sicherheitsmanagement, IT-Revision oder IT-Risikomanagement fragen häufig nach einer CISA Zertifizierung.

Im Laufe des Programms werden die Teilnehmer in unserem Trainingszentrum wohnen, lernen und sich auf die Zertifizierungsprüfung vorbereiten. Unser Lernprogramm stützt sich auf das ergebnisorientierte Konzept (Lecture | Lab | Review).

  • Die Einprägung der Inhalte wird durch intensive Lerntechniken optimiert, die sich auf die Übertragung von Informationen ins Langzeitgedächtnis konzentrieren.
  • Unser CISA Kurs bereitet Sie doppelt so schnell auf die Zertifizierungsprüfung vor wie herkömmliche Trainings.

Firebrand ist offizieller Partner zur Durchführung von ISACA Prüfungen. Sie können Ihre CISA Prüfung daher vor Ort als Teil des Kurses ablegen.

Die Buchung und Bezahlung der Prüfung erfolgt über ISACA. Ihr Firebrand Berater wird Ihnen dabei helfen.

Weiterlesen ...

Interessiert? Unsere Preise finden Sie hier oder rufen Sie uns an unter 0800 789 50 50

Professionelle Zertifizierungen geben Ihnen und Ihrer Organisation einen Wettbewerbsvorsprung auf dem Markt. Immer mehr Organisationen empfehlen ihren Mitarbeitern, Zertifizierungen zu erlangen. Für fortdauernden Erfolg auf dem globalen Markt ist es wichtig, ein Zertifizierungsprogramm zu wählen, das auf universell akzeptierten technischen Praktiken basiert. CISA bietet ein solches Programm. Die CISA Zertifizierung ist weltweit von allen Branchen als bevorzugte Qualifikation für IS-Audit-, Kontroll- und Sicherheitsexperten anerkannt.

Mehr als 114.000 Fachkräfte haben CISA seit dessen Entstehung erlangt und sind sich einig: Das Erlangen einer CISA-Zertifizierung fördert die Karriere.

Firebrand Intensivtrainings – kein gewöhnlicher Kurs

In herkömmlichen Weiterbildungskursen wird vornehmlich im Vortragsstil gelehrt und eigenständiges Testen und Nacharbeiten wird vorausgesetzt.

Effektives technisches Training sollte jedoch in höchstem Maße abwechslungsreich und interaktiv gestaltet werden, um das Aufmerksamkeitslevel hoch zu halten, den Austausch zwischen den Teilnehmern und mit dem Trainer zu fördern und das Erlernte durch praktische Einheiten zu festigen.

Mit der Firebrand Intensiv-Trainingsmethode stellen wir sicher, dass Ihre Lernansprüche erfüllt werden:

  • Intensiver Gruppenunterricht
  • Einzelbetreuung durch den Trainer
  • Praktische Übungseinheiten
  • Übungspartner und Gruppenübungen
  • Frage und Antwort-Einheiten
  • Eigenständige Arbeitsphasen

Umfassendes und transparentes Leistungspaket

Unsere Kurspreise verstehen sich inklusive aller anfallenden Kosten. Im Leistungspaket sind enthalten: Unterricht, Kursunterlagen, Unterkunft, alle Mahlzeiten und Snacks sowie Prüfungsgutscheine. Ausnahme: Die Prüfungsgutscheine sind bei folgenden Partnern nicht im Leistungspaket enthalten: ISACA, GIAC und PMI.

Flexibles Training

Firebrand Training bietet speziell auf die Bedürfnisse der Kursteilnehmer abgestimmtes Training an. Unser Team geht auf die individuellen Lernbedürfnisse der Teilnehmer ein und sichert somit gezielt den Lernerfolg.

Weiterlesen ...

Interessiert? Unsere Preise finden Sie hier oder rufen Sie uns an unter 0800 789 50 50

Während der CISA Schulung erhalten Sie von praxiserfahrenen Trainern das Wissen, welches Sie zum Verständnis der Grundlagen benötigen. Praktische Übungen helfen Ihnen bei der Vertiefung. Am Ende des Kurses erlangen Sie Ihre CISA Zertifizierung.

Der Lehrplan bereitet Sie auf die aktuellste CISA Prüfung vor:

Domain 1—The Process of Auditing Information Systems (21%)
Domain 2—Governance and Management of IT (16%)
Domain 3—Information Systems Acquisition, Development and Implementation (18%)
Domain 4—Information Systems Operations, Maintenance and Support (20%)
Domain 5—Protection of Information Assets (25%)

Domain 1 - The Process of Auditing Information Systems (21%)

Provide audit services in accordance with IS audit standards to assist the organization in protecting and controlling information systems.

Domain 1 - Task Statements:

  • 1.1 Execute a risk-based IS audit strategy in compliance with IS audit standards to ensure that key risk areas are audited.
  • 1.2 Plan specific audits to determine whether information systems are protected, controlled and provide value to the organization.
  • 1.3 Conduct audits in accordance with IS audit standards to achieve planned audit objectives.
  • 1.4 Communicate audit results and make recommendations to key stakeholders through meetings and audit reports to promote change when necessary.
  • 1.5 Conduct audit follow-ups to determine whether appropriate actions have been taken by management in a timely manner.

Domain 1 - Knowledge Statements:

  • 1.1 Knowledge of ISACA IT Audit and Assurance Standards, Guidelines and Tools and Techniques, Code of Professional Ethics and other applicable standards
  • 1.2 Knowledge of the risk assessment concepts and tools and techniques used in planning, examination, reporting and follow-up
  • 1.3 Knowledge of fundamental business processes (e.g., purchasing, payroll, accounts payable, accounts receivable) and the role of IS in these processes
  • 1.4 Knowledge of the control principles related to controls in information systems
  • 1.5 Knowledge of risk-based audit planning and audit project management techniques, including follow-up
  • 1.6 Knowledge of the applicable laws and regulations that affect the scope, evidence collection and preservation, and frequency of audits
  • 1.7 Knowledge of the evidence collection techniques (e.g., observation, inquiry, inspection, interview, data analysis, forensic investigation techniques, computer-assisted audit techniques [CAATs]) used to gather, protect and preserve audit evidence
  • 1.8 Knowledge of different sampling methodologies and other substantive/data analytical procedures
  • 1.9 Knowledge of reporting and communication techniques (e.g., facilitation, negotiation, conflict resolution, audit report structure, issue writing, management summary, result verification)
  • 1.10 Knowledge of audit quality assurance (QA) systems and frameworks
  • 1.11 Knowledge of various types of audits (e.g., internal, external, financial) and methods for assessing and placing reliance on the work of other auditors or control entities

Domain 2 - Governance and Management of IT (16%)

Provide assurance that the necessary leadership and organizational structures and processes are in place to achieve objectives and to support the organization's strategy.

Domain 2 - Task Statements:

  • 2.1 Evaluate the IT strategy, including IT direction, and the processes for the strategy’s development, approval, implementation and maintenance for alignment with the organization’s strategies and objectives.
  • 2.2 Evaluate the effectiveness of the IT governance structure to determine whether IT decisions, directions and performance support the organization’s strategies and objectives.
  • 2.3 Evaluate IT organizational structure and human resources (personnel) management to determine whether they support the organization’s strategies and objectives.
  • 2.4 Evaluate the organization’s IT policies, standards and procedures, and the processes for their development, approval, release/publishing, implementation and maintenance to determine whether they support the IT strategy and comply with regulatory and legal requirements.
  • 2.5 Evaluate IT resource management, including investment, prioritization, allocation and use, for alignment with the organization’s strategies and objectives.
  • 2.6 Evaluate IT portfolio management, including investment, prioritization and allocation, for alignment with the organization’s strategies and objectives.
  • 2.7 Evaluate risk management practices to determine whether the organization’s IT-related risk is identified, assessed, monitored, reported and managed.
  • 2.8 Evaluate IT management and monitoring of controls (e.g., continuous monitoring, quality assurance [QA]) for compliance with the organization’s policies, standards and procedures.
  • 2.9 Evaluate monitoring and reporting of IT key performance indicators (KPIs) to determine whether management receives sufficient and timely information.
  • 2.10 Evaluate the organization’s business continuity plan (BCP), including alignment of the IT disaster recovery plan (DRP) with the BCP, to determine the organization’s ability to continue essential business operations during the period of an IT disruption.

Domain 2 - Knowledge Statements:

  • 2.1 Knowledge of the purpose of IT strategy, policies, standards and procedures for an organization and the essential elements of each
  • 2.2 Knowledge of IT governance, management, security and control frameworks, and related standards, guidelines and practices
  • 2.3 Knowledge of the organizational structure, roles and responsibilities related to IT, including segregation of duties (SoD)
  • 2.4 Knowledge of the relevant laws, regulations and industry standards affecting the organization
  • 2.5 Knowledge of the organization’s technology direction and IT architecture and their implications for setting long-term strategic directions
  • 2.6 Knowledge of the processes for the development, implementation and maintenance of IT strategy, policies, standards and procedures
  • 2.7 Knowledge of the use of capability and maturity models
  • 2.8 Knowledge of process optimization techniques
  • 2.9 Knowledge of IT resource investment and allocation practices, including prioritization criteria (e.g., portfolio management, value management, personnel management)
  • 2.10 Knowledge of IT supplier selection, contract management, relationship management and performance monitoring processes, including third-party outsourcing relationships
  • 2.11 Knowledge of enterprise risk management (ERM)
  • 2.12 Knowledge of the practices for monitoring and reporting of controls performance (e.g., continuous monitoring, quality assurance [QA])
  • 2.13 Knowledge of quality management and quality assurance (QA) systems
  • 2.14 Knowledge of the practices for monitoring and reporting of IT performance (e.g., balanced scorecard [BSC], key performance indicators [KPIs])
  • 2.15 Knowledge of business impact analysis (BIA)
  • 2.16 Knowledge of the standards and procedures for the development, maintenance and testing of the business continuity plan (BCP)
  • 2.17 Knowledge of the procedures used to invoke and execute the business continuity plan (BCP) and return to normal operations

Domain 3 - Information Systems Acquisition, Development and Implementation (18%)

Provide assurance that the practices for the acquisition, development, testing and implementation of information systems meet the organization’s strategies and objectives.

Domain 3 - Task Statements:

  • 3.1 Evaluate the business case for the proposed investments in information systems acquisition, development, maintenance and subsequent retirement to determine whether the business case meets business objectives.
  • 3.2 Evaluate IT supplier selection and contract management processes to ensure that the organization’s service levels and requisite controls are met.
  • 3.3 Evaluate the project management framework and controls to determine whether business requirements are achieved in a cost-effective manner while managing risk to the organization.
  • 3.4 Conduct reviews to determine whether a project is progressing in accordance with project plans, is adequately supported by documentation, and has timely and accurate status reporting.
  • 3.5 Evaluate controls for information systems during the requirements, acquisition, development and testing phases for compliance with the organization's policies, standards, procedures and applicable external requirements.
  • 3.6 Evaluate the readiness of information systems for implementation and migration into production to determine whether project deliverables, controls and the organization's requirements are met.
  • 3.7 Conduct post-implementation reviews of systems to determine whether project deliverables, controls and the organization's requirements are met.

Domain 3 - Knowledge Statements:

  • 3.1 Knowledge of benefits realization practices, (e.g., feasibility studies, business cases, total cost of ownership [TCO], return on investment [ROI])
  • 3.2 Knowledge of IT acquisition and vendor management practices (e.g., evaluation and selection process, contract management, vendor risk and relationship management, escrow, software licensing), including third-party outsourcing relationships, IT suppliers and service providers.
  • 3.3 Knowledge of project governance mechanisms (e.g., steering committee, project oversight board, project management office)
  • 3.4 Knowledge of project management control frameworks, practices and tools
  • 3.5 Knowledge of the risk management practices applied to projects
  • 3.6 Knowledge of requirements analysis and management practices (e.g., requirements verification, traceability, gap analysis, vulnerability management, security requirements)
  • 3.7 Knowledge of the enterprise architecture (EA) related to data, applications and technology (e.g., web-based applications, web services, n-tier applications, cloud services, virtualization)
  • 3.8 Knowledge of system development methodologies and tools, including their strengths and weaknesses (e.g., agile development practices, prototyping, rapid application development [RAD], object-oriented design techniques, secure coding practices, system version control)
  • 3.9 Knowledge of the control objectives and techniques that ensure the completeness, accuracy, validity and authorization of transactions and data
  • 3.10 Knowledge of the testing methodologies and practices related to the information system development life cycle (SDLC)
  • 3.11 Knowledge of the configuration and release management relating to the development of information systems
  • 3.12 Knowledge of system migration and infrastructure deployment practices and data conversion tools, techniques and procedures.
  • 3.13 Knowledge of project success criteria and project risk
  • 3.14 Knowledge of post-implementation review objectives and practices (e.g., project closure, control implementation, benefits realization, performance measurement)

Domain 4 - Information Systems Operations, Maintenance and Service Management (20%)

Provide assurance that the processes for information systems operations, maintenance and service management meet the organization’s strategies and objectives.

Domain 4 - Task Statements:

  • 4.1 Evaluate the IT service management framework and practices (internal or third party) to determine whether the controls and service levels expected by the organization are being adhered to and whether strategic objectives are met.
  • 4.2 Conduct periodic reviews of information systems to determine whether they continue to meet the organization’s objectives within the enterprise architecture (EA).
  • 4.3 Evaluate IT operations (e.g., job scheduling, configuration management, capacity and performance management) to determine whether they are controlled effectively and continue to support the organization’s objectives.
  • 4.4 Evaluate IT maintenance (patches, upgrades) to determine whether they are controlled effectively and continue to support the organization’s objectives.
  • 4.5 Evaluate database management practices to determine the integrity and optimization of databases.
  • 4.6 Evaluate data quality and life cycle management to determine whether they continue to meet strategic objectives.
  • 4.7 Evaluate problem and incident management practices to determine whether problems and incidents are prevented, detected, analyzed, reported and resolved in a timely manner to support the organization´s objectives.
  • 4.8 Evaluate change and release management practices to determine whether changes made to systems and applications are adequately controlled and documented.
  • 4.9 Evaluate end-user computing to determine whether the processes are effectively controlled and support the organization’s objectives.
  • 4.10 Evaluate IT continuity and resilience (backups/restores, disaster recovery plan [DRP]) to determine whether they are controlled effectively and continue to support the organization’s objectives.

Domain 4 - Knowledge Statements:

  • 4.1 Knowledge of service management frameworks
  • 4.2 Knowledge of service management practices and service level management
  • 4.3 Knowledge of the techniques for monitoring third-party performance and compliance with service agreements and regulatory requirements
  • 4.4 Knowledge of enterprise architecture (EA)
  • 4.5 Knowledge of the functionality of fundamental technology (e.g., hardware and network components, system software, middleware, database management systems)
  • 4.6 Knowledge of system resiliency tools and techniques (e.g., fault-tolerant hardware, elimination of single point of failure, clustering)
  • 4.7 Knowledge of IT asset management, software licensing, source code management and inventory practices
  • 4.8 Knowledge of job scheduling practices, including exception handling
  • 4.9 Knowledge of the control techniques that ensure the integrity of system interfaces
  • 4.10 Knowledge of capacity planning and related monitoring tools and techniques
  • 4.11 Knowledge of systems performance monitoring processes, tools and techniques (e.g., network analyzers, system utilization reports, load balancing)
  • 4.12 Knowledge of data backup, storage, maintenance and restoration practices
  • 4.13 Knowledge of database management and optimization practices
  • 4.14 Knowledge of data quality (completeness, accuracy, integrity) and life cycle management (aging, retention)
  • 4.15 Knowledge of problem and incident management practices
  • 4.16 Knowledge of change management, configuration management, release management and patch management practices
  • 4.17 Knowledge of the operational risk and controls related to end-user computing
  • 4.18 Knowledge of the regulatory, legal, contractual and insurance issues related to disaster recovery
  • 4.19 Knowledge of business impact analysis (BIA) related to disaster recovery planning
  • 4.20 Knowledge of the development and maintenance of disaster recovery plans (DRPs)
  • 4.21 Knowledge of the benefits and drawbacks of alternate processing sites (e.g., hot sites, warm sites, cold sites)
  • 4.22 Knowledge of disaster recovery testing methods
  • 4.23 Knowledge of the processes used to invoke the disaster recovery plans (DRPs)

Domain 5—Protection of Information Assets(25%)

Provide assurance that the organization’s policies, standards, procedures and controls ensure the confidentiality, integrity and availability of information assets.

Domain 5 - Task Statements:

  • 5.1 Evaluate the information security and privacy policies, standards and procedures for completeness, alignment with generally accepted practices and compliance with applicable external requirements.
  • 5.2 Evaluate the design, implementation, maintenance, monitoring and reporting of physical and environmental controls to determine whether information assets are adequately safeguarded.
  • 5.3 Evaluate the design, implementation, maintenance, monitoring and reporting of system and logical security controls to verify the confidentiality, integrity and availability of information.
  • 5.4 Evaluate the design, implementation and monitoring of the data classification processes and procedures for alignment with the organization’s policies, standards, procedures and applicable external requirements.
  • 5.5 Evaluate the processes and procedures used to store, retrieve, transport and dispose of assets to determine whether information assets are adequately safeguarded.
  • 5.6 Evaluate the information security program to determine its effectiveness and alignment with the organization’s strategies and objectives.

Domain 5 - Knowledge Statements:

  • 5.1 Knowledge of the generally accepted practices and applicable external requirements (e.g., laws, regulations) related to the protection of information assets
  • 5.2 Knowledge of privacy principles
  • 5.3 Knowledge of the techniques for the design, implementation, maintenance, monitoring and reporting of security controls
  • 5.4 Knowledge of the physical and environmental controls and supporting practices related to the protection of information assets
  • 5.5 Knowledge of the physical access controls for the identification, authentication and restriction of users to authorized facilities and hardware
  • 5.6 Knowledge of the logical access controls for the identification, authentication and restriction of users to authorized functions and data
  • 5.7 Knowledge of the security controls related to hardware, system software (e.g., applications, operating systems) and database management systems.
  • 5.8 Knowledge of the risk and controls associated with virtualization of systems
  • 5.9 Knowledge of the risk and controls associated with the use of mobile and wireless devices, including personally owned devices (bring your own device [BYOD])
  • 5.10 Knowledge of voice communications security (e.g., PBX, Voice-over Internet Protocol [VoIP])
  • 5.11 Knowledge of network and Internet security devices, protocols and techniques
  • 5.12 Knowledge of the configuration, implementation, operation and maintenance of network security controls
  • 5.13 Knowledge of encryption-related techniques and their uses
  • 5.14 Knowledge of public key infrastructure (PKI) components and digital signature techniques
  • 5.15 Knowledge of the risk and controls associated with peer-to-peer computing, instant messaging, and web-based technologies (e.g., social networking, message boards, blogs, cloud computing)
  • 5.16 Knowledge of the data classification standards related to the protection of information assets
  • 5.17 Knowledge of the processes and procedures used to store, retrieve, transport and dispose of confidential information assets
  • 5.18 Knowledge of the risk and controls associated with data leakage
  • 5.19 Knowledge of the security risk and controls related to end-user computing
  • 5.20 Knowledge of methods for implementing a security awareness program
  • 5.21 Knowledge of information system attack methods and techniques
  • 5.22 Knowledge of prevention and detection tools and control techniques
  • 5.23 Knowledge of security testing techniques (e.g., penetration testing, vulnerability scanning)
  • 5.24 Knowledge of the processes related to monitoring and responding to security incidents (e.g., escalation procedures, emergency incident response team)
  • 5.25 Knowledge of the processes followed in forensics investigation and procedures in collection and preservation of the data and evidence (i.e., chain of custody).
  • 5.26 Knowledge of the fraud risk factors related to the protection of information assets

Weiterlesen ...

Interessiert? Unsere Preise finden Sie hier oder rufen Sie uns an unter 0800 789 50 50

Informationen zur CISA Prüfung

Firebrand ist offizieller Partner zur Durchführung von ISACA Prüfungen. Sie können Ihre Prüfung daher vor Ort als Teil der CISA Schulung ablegen. (Ausnahme: Trainingscenter in der Schweiz)

Die Buchung und Bezahlung der Prüfung erfolgt über ISACA. Ihr Firebrand Berater wird Ihnen dabei helfen.

Die externen Prüfungsgebühren sind nicht im Kurspreis enthalten.

CISA Prüfungsinformationen

In 2017 werden die Prüfungen (Computer-Based Testing) für die CISA, CRISC, CISM und CGEIT Zertifizierungen von ISACA während drei Zeitfenstern von jeweils acht Wochen angeboten:

  • 1. Mai – 30. Juni 2017
  • 1. August – 30. September 2017
  • 1. November – 31. Dezember 2017

Die CISA Prüfung umfasst fünf Themenbereiche des Information Auditings, von denen jeder jeweils durch Aufgaben und Kenntnisangaben weiter definiert und vertieft wird. Diese Themenbereiche und Informationen wurden vom CISA Certification Board entwickelt und repräsentieren eine Berufspraxisanalyse der Arbeit von Informationssicherheits-Auditoren in der von Branchenführern, Fachexperten und Branchenfachleuten nachgewiesenen Form. Nachstehend folgt eine kurze Beschreibung dieser Bereiche, ihrer Definitionen und wieviel Prozent der Prüfungsfragen dem jeweiligen Bereich in etwa zugeordnet sind.

Prüfungsinhalte

  • The Process of Auditing Information Systems (21%) - Conducting comprehensive auditing services in line with industry standards
  • Governance and Management of IT (16%) - Assuring appropriate structural and organisational IT measures are in place to achieve company aims
  • Information Systems Acquisition, Development and Implementation (18%) - Ensuring the acquisition, development and implementation operations in the business are focused toward meeting company aims
  • Information Systems Operations, Maintenance and Support (20%) - Ensuring IT operations and maintenance infrastructure meets the demands and aims of the business
  • Protection of Information Assets (25%) - Ensuring the security procedures, controls and overall infrastructure provide sufficient protection of the company's information assets

Weiterlesen ...

Interessiert? Unsere Preise finden Sie hier oder rufen Sie uns an unter 0800 789 50 50

Folgende Literatur erhalten Sie auf dem Kurs:

  • CISA Review Manual
  • CISA Review Questions, Answers & Explanations Manual Supplement

Firebrand bietet erstklassiges technisches Training in einem "all-inclusive" Kurspaket, das speziell auf die Anforderungen unserer Teilnehmer ausgerichtet ist. Wir haben für alles gesorgt, damit sich unsere Kursteilnehmer voll und ganz auf das Lernen konzentrieren können.

Unser Kurspaket umfasst

  • Umfassende Schulungsmaterialien abgestimmt auf unsere Firebrand Intensiv-Trainingsmethode
  • Praxiserfahrene Trainer, die das bewährte (Lecture | Lab | Review)TM-Konzept anwenden
  • Moderne Trainingseinrichtungen
  • 24 Stunden Zugang zum Übungslabor
  • Prüfungsgebühren*
  • Prüfungen werden während des Kurses abgelegt**
  • Gehobene Unterkunft, Frühstück, Mittagessen, Abendessen, Snacks und Getränke
  • Transfer von und zu angegebenen örtlichen Bahnhöfen wenn gewünscht
  • Firebrand Leistungsgarantie gemäß unseren AGB

Unsere Trainer nehmen im Kurs Rücksicht auf die individuellen Lernformen der Teilnehmer durch Individualcoaching, geführte Übungen, Übungspartner, Gruppenübungen, eigenständige Lerneinheiten, Selbstüberprüfung und Frage-Antwort-Einheiten.

Firebrand Training verfügt über gut ausgestattete Lehrräumlichkeiten, in denen die Vorträge und Übungen stattfinden und Sie können Lern- und Entspannungsräume im Zentrum nutzen, um den Stoff nachzuarbeiten.

Mehr zu unserer Firebrand Leistungsgarantie

Wenn ein Kursteilnehmer eine Prüfung während des entsprechenden Kurses nicht erfolgreich bestehen sollte, kann der Teilnehmer den Trainingskurs innerhalb eines Jahres wiederholen. Dabei fallen nur die Kosten für die Unterkunft und Verpflegung sowie ggf. die Prüfungsgebühren an. Die erneute Kursteilnahme ist jedoch kostenlos.

Bei den Kursen folgender Partner entstehen bei einer Wiederholung außerdem zusätzliche Kosten für die Nutzung der (digitalen) Kursunterlagen und der Lab-/Übungsumgebung: VMware, Cisco. Unsere Kursberater informieren Sie gerne über diese kursspezifischen Details.

Warum können wir Ihnen die Firebrand Leistungsgarantie geben?

Wir sind überzeugt, dass unser Firebrand Intensivtraining ein sehr erfolgreicher Ansatz und effizienter Weg zur Zertifizierung ist. Dies wird durch die außerordentlich guten Ergebnisse unserer Kunden und Kursteilnehmer belegt.
Aktuell liegt die Firebrand Erfolgsquote bei 80% bestandenen Prüfungen. Dies ist der Durchschnitt über unser gesamtes Kursportfolio mit allen durchgeführten Prüfungen bei der Firebrand Training GmbH im Jahr 2016 (Trainingscenter in Deutschland und der Schweiz - Stand 31.12.2016).

Mehr zu unserer Leistungsgarantie erfahren Sie in unseren AGB.

Firebrand wird digital

Wir stellen zurzeit von gedruckten auf digitale Kursmaterialien um. Einige Kursmaterialien sind bereits digital verfügbar, andere Bücher noch in gedruckter Form. Um herauszufinden, ob dieser Kurs bereits über digitale Unterlagen verfügt, rufen Sie uns an!

Mit digitalen Kursmaterialien profitieren Sie von verschiedenen Vorteilen: Einfache Handhabung, sofortiger Download und ortsunabhängige Verfügbarkeit der Unterlagen. Sie müssen nicht auf die Lieferung gedruckter Bücher warten, um mit dem Lernen zu beginnen, und vermeiden gleichzeitig die Belastung der Umwelt.

In unseren Microsoft Kursen nutzen Sie die aktuellsten, digitalen Kursunterlagen mit "Fresh Editions". Diese ermöglichen Ihnen den Zugang zu allen Versionen der Unterlagen - Sie erhalten alle Updates und Überarbeitungen ohne zusätzliche Kosten während der Dauer Ihres Kurses.


Bitte beachten Sie folgende Besonderheiten/Ausnahmen:

  • * Ausnahme: Prüfungsgutscheine sind bei folgenden Kursen nicht einbegriffen: Kurse von PMI, GIAC und folgende Kurse von ISACA: CRISC, CGEIT, CISA, CISM und CSX Practitioner Level 1, 2 und 3. Bei diesen Kursen muss die Prüfungsgebühr direkt an den entsprechenden Partner PMI, GIAC bzw. ISACA entrichtet werden.
  • ** Ausnahme: Die Prüfungen der GIAC Kurse und CSX Practitioner werden nicht während des Kurses abgelegt. Im Trainingscenter in der Schweiz werden die Prüfungen der Kurse CISA, CISM, CRISC und CGEIT nicht während des Kurses abgelegt.

Weiterlesen ...

Interessiert? Unsere Preise finden Sie hier oder rufen Sie uns an unter 0800 789 50 50

Firebrand-Kursberater sprechen mit allen Interessenten über ihre Berufserfahrung, Ausbildung und bereits erworbene Zertifizierungen sowie ihre persönlichen Stärken. Dieser Auswahlprozess gewährleistet eine optimale Abstimmung zwischen dem Kunden und Firebrand hinsichtlich der beschleunigten CISA Schulung und Zertifizierung.

Für die Zertifizierung sind mindestens fünf Jahre Erfahrung im Bereich Informationssystem-Audit, -Kontrolle und -Sicherheit erforderlich (entsprechend der beschriebenen Berufsinhalte). Auch folgende Vorkenntnisse können angerechnet werden:

  • Maximal ein Jahr Berufserfahrung mit Informationssystemen ODER ein Jahr Erfahrung mit Finanz- oder Betriebsaudits wird anstelle eines Jahres Erfahrung im Bereich Informationssystem-Audit, -Kontrolle und -Sicherheit anerkannt
  • 60 bis 120 absolvierte Universitätsseminarstunden (das entspricht einem Associate- oder Bachelor-Abschluss) können anstelle eines bzw. zwei Jahren Erfahrung im Bereich Informationssystem-Audit, -Kontrolle und -Sicherheit anerkannt werden
  • Zwei Jahre als Vollzeit-Universitätsdozent in einem verwandten Gebiet (z.B. Informatik, Accounting, Informationssystem-Auditing) können anstelle eines Jahres Erfahrung im Bereich Informationssystem-Audit, -Kontrolle und -Sicherheit anerkannt werden

Die Erfahrungen müssen in den letzten zehn Jahren vor dem Antragsdatum der Zertifizierung oder innerhalb von fünf Jahren nach Bestehen der Prüfung erworben werden. Wird der Antrag auf Zertifizierung nicht innerhalb von fünf Jahren nach Bestehen der Prüfung gestellt, muss diese erneut abgelegt und bestanden werden. Alle Erfahrungen werden unabhängig durch die Arbeitgeber verifiziert.

Sind Sie sich unsicher, ob Sie die Voraussetzungen erfüllen?

Wir besprechen gerne mit Ihnen Ihren technischen Hintergrund, Erfahrung und Qualifikation, um herauszufinden, ob dieser Intensivkurs der richtige für Sie ist.

Firebrand Training bietet eine intensive Lernumgebung und erfordert besonderen Einsatz. Manche Voraussetzungen sind lediglich Richtlinien, welche durch Ihre individuelle Erfahrung in verwandten Bereichen und durch Ihre Motivation und Entschlossenheit erfüllt werden können.

Rufen Sie uns einfach unter 0800 789 50 50 an und sprechen Sie mit einem unserer Kursberater.

Interessiert? Unsere Preise finden Sie hier oder rufen Sie uns an unter 0800 789 50 50