Certificat
Schița de curs
Domeniul 1: Cadru pentru Guvernanța IT la Nivel de Întreprindere (25%)
Asigurați definirea, stabilirea și gestionarea unui cadru pentru guvernanța IT la nivel de întreprindere, în aliniere cu misiunea, viziunea și valorile întreprinderii.
Domeniul 1—Declarații de cunoștințe:
- Cunoștințe despre componentele unui cadru pentru guvernanța IT la nivel de întreprindere
- Cunoștințe despre practici, standarde și cadre de guvernanță IT (de exemplu, COBIT, Biblioteca de Infrastructură IT [ITIL], Organizația Internațională pentru Standardizare [ISO] 20000, ISO 38500)
- Cunoștințe despre factorii de afaceri legați de guvernanța IT (de exemplu, cerințe legale, reglementare și contractuale)
- Cunoștințe despre factori de facilitare a guvernanței IT (de exemplu, principii, politici și cadre; procese; structuri organizaționale; cultură, etică și comportament; informații; servicii, infrastructură și aplicații; oameni, abilități și competențe)
- Cunoștințe despre tehnici utilizate pentru identificarea strategiei IT (de exemplu, SWOT, Matricea BCG)
- Cunoștințe despre componentele, principiile și conceptele legate de arhitectura de întreprindere (EA)
- Cunoștințe despre structurile organizaționale și rolurile și responsabilitățile acestora (de exemplu, comitetul de investiții al întreprinderii, biroul de management al programelor, comitetul de strategie IT, consiliul de revizuire a arhitecturii IT, comitetul de gestionare a riscurilor IT)
- Cunoștințe despre metode de gestionare a schimbării organizaționale, de proces și culturale
- Cunoștințe despre modele și metode de stabilire a responsabilității pentru cerințele de informare, proprietatea datelor și sistemelor; și procesele IT
- Cunoștințe despre procese/mecanisme de monitorizare a guvernanței IT (de exemplu, balanced scorecard (BSC)
- Cunoștințe despre procese/mecanisme de raportare a guvernanței IT
- Cunoștințe despre tehnici de comunicare și promovare
- Cunoștințe despre metodologii și tehnici de asigurare
- Cunoștințe despre tehnici și procese de îmbunătățire continuă
Domeniul 2: Management Strategic (20%)
Asigurați că IT-ul permite și sprijină realizarea obiectivelor întreprinderii prin integrarea și alinierea planurilor strategice IT cu planurile strategice ale întreprinderii.
Domeniul 2—Declarații de cunoștințe:
- Cunoștințe despre planul strategic al întreprinderii și cum se raportează la IT
- Cunoștințe despre procesele și tehnicile de planificare strategică
- Cunoștințe despre impactul schimbărilor în strategia de afaceri asupra strategiei IT
- Cunoștințe despre barierele în realizarea alinierii strategice
- Cunoștințe despre politici și proceduri necesare pentru a sprijini alinierea strategică a IT și afacerilor
- Cunoștințe despre metode de documentare și comunicare a proceselor de planificare strategică IT (de exemplu, tablou de bord IT/balanced scorecard, indicatori cheie)
- Cunoștințe despre componentele, principiile și cadrele arhitecturii de întreprindere (EA)
- Cunoștințe despre tehnologiile actuale și viitoare
- Cunoștințe despre procesele de prioritizare a inițiativelor IT
- Cunoștințe despre scopul, obiectivele și beneficiile programelor de investiții IT
- Cunoștințe despre rolurile și responsabilitățile IT și metode de transmitere a obiectivelor de afaceri și IT către personalul IT
Domeniul 3: Realizarea Beneficiilor (16%)
Asigurați că investițiile bazate pe IT sunt gestionate pentru a oferi beneficii de afaceri optimizate și că rezultatele realizării beneficiilor și măsurile de performanță sunt stabilite, evaluate și raportate părților interesate cheie.
Domeniul 3—Declarații de cunoștințe:
- Cunoștințe despre procesele de gestionare a investițiilor IT, inclusiv ciclul economic al investițiilor
- Cunoștințe despre principiile de bază ale managementului de portofoliu
- Cunoștințe despre tehnici de calcul a beneficiilor (de exemplu, valoare câștigată, costul total de proprietate, rentabilitatea investiției)
- Cunoștințe despre tehnici de măsurare a proceselor și serviciilor (de exemplu, modele de maturitate, benchmarking, indicatori cheie de performanță [KPI])
- Cunoștințe despre procese și practici de planificare, dezvoltare, tranziție, livrare și suport a soluțiilor și serviciilor IT
- Cunoștințe despre concepte și principii de îmbunătățire continuă
- Cunoștințe despre tehnici de măsurare a rezultatelor și performanței (de exemplu, metrici de serviciu, indicatori cheie de performanță [KPI])
- Cunoștințe despre proceduri de gestionare și raportare a stării investițiilor IT&
- Cunoștințe despre strategii de optimizare a costurilor (de exemplu, externalizare, adoptarea de tehnologii noi)
- Cunoștințe despre modele și metode de stabilire a responsabilității asupra investițiilor IT
- Cunoștințe despre cadre de livrare a valorii (de exemplu, Val IT)
- Cunoștințe despre tehnici de dezvoltare și evaluare a cazurilor de afaceri
Domeniul 4: Optimizarea Riscului (24%)
Asigurați că există un cadru de gestionare a riscului IT pentru identificarea, analiza, atenuarea, gestionarea, monitorizarea și comunicarea riscurilor de afaceri legate de IT, și că acest cadru este aliniat cu cadrul de gestionare a riscului la nivel de întreprindere (ERM).
Domeniul 4—Declarații de cunoștințe:
- Cunoștințe despre aplicarea gestionării riscului la nivel strategic, de portofoliu, program, proiect și operațional
- Cunoștințe despre cadre și standarde de gestionare a riscului (de exemplu, RISK IT, Comitetul Organizațiilor Sponsorizatoare ale Comisiei Treadway Cadrul Integrat de Gestionare a Riscului la Nivel de Întreprindere (2004) [COSO ERM], Organizația Internațională pentru Standardizare (ISO) 31000)
- Cunoștințe despre relația dintre abordarea gestionării riscului și conformitatea legală și reglementară
- Cunoștințe despre metode de aliniere a gestionării riscului IT și a gestionării riscului la nivel de întreprindere (ERM)
- Cunoștințe despre relația dintre abordarea gestionării riscului și reziliența afacerilor (de exemplu, planificarea continuității afacerilor [BCP] și planificarea recuperării în caz de dezastru [DRP])
- Cunoștințe despre riscuri, amenințări, vulnerabilități și oportunități inerente utilizării IT
- Cunoștințe despre tipurile de riscuri de afaceri, expuneri și amenințări (de exemplu, mediul extern, frauda internă, securitatea informațiilor) care pot fi abordate folosind resurse IT
- Cunoștințe despre apetitul pentru risc și toleranța la risc
- Cunoștințe despre metode de evaluare cantitativă și calitativă a riscului
- Cunoștințe despre strategii de atenuare a riscului legat de IT în întreprindere
- Cunoștințe despre metode de monitorizare a eficacității strategiilor și/sau controalelor de atenuare
- Cunoștințe despre tehnici de analiză și comunicare a părților interesate
- Cunoștințe despre metode de stabilire a indicatorilor cheie de risc (KRI)
- Cunoștințe despre metode de gestionare și raportare a stării riscurilor identificate
Domeniul 5: Optimizarea Resurselor (15%)
Asigurați optimizarea resurselor IT, inclusiv informații, servicii, infrastructură și aplicații, și oameni, pentru a sprijini realizarea obiectivelor întreprinderii.
Domeniul 5—Declarații de cunoștințe:
- Cunoștințe despre metode de planificare a resurselor IT
- Cunoștințe despre metodologii de achiziție, evaluare, formare și dezvoltare a resurselor umane
- Cunoștințe despre procese de achiziție a resurselor de aplicații, informații și infrastructură
- Cunoștințe despre abordări de externalizare și offshore care pot fi utilizate pentru a îndeplini acordurile de nivel de operații (OLAs) și acordurile de nivel de serviciu (SLAs)
- Cunoștințe despre metode utilizate pentru înregistrarea și monitorizarea utilizării și disponibilității resurselor IT
- Cunoștințe despre metode utilizate pentru evaluarea și raportarea performanței resurselor IT
- Cunoștințe despre interoperabilitate, standardizare și economii de scară
Cerințe
ISACA solicită cel puțin cinci ani de experiență în guvernanța IT în cele cinci domenii CGEIT pentru a fi eligibil pentru certificare. Puteți susține examenul CGEIT înainte de a îndeplini cerințele de experiență ale ISACA, dar calificarea CGEIT nu va fi acordată până când toate cerințele sunt îndeplinite. Nu stabilim cerințe specifice de intrare pentru acest curs.
Mărturii (2)
Optimizarea riscului este mai clară decât celelalte subiecte
Munirah Alsahli - GOSI
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina