Blog

Qu'est-ce que la certification CISA ? Tout ce que vous devez savoir

CISA Certification
August 16, 2020
4 minutes de lecture
Amit K
What is CISA Certification Everything you Need to Know.png

La certification Certified Information Systems Auditor (CISA) d'ISACA est une norme de réussite reconnue mondialement pour ceux qui souhaitent prouver leur expertise en audit, contrôle et sécurité des systèmes d'information (SI/TI).

À l'ère de la transformation technologique en constante évolution, cette certification peut transformer votre façon de fournir des services d'audit à votre organisation et vous permettre de devenir rapidement un professionnel recherché.

Ce guide complet de la certification CISA vous apportera toutes les connaissances nécessaires, notamment son importance, les domaines couverts, le coût de l'examen, la procédure d'inscription, la possibilité de repasser l'examen, les critères de maintien de la certification et le règlement du jour de l'examen.

Ces informations vous aideront à déterminer si cette certification est la plus pertinente et la plus avantageuse pour dynamiser votre carrière.

Qu'est-ce qu'ISACA ?

L'Information Systems Audit and Control Association (ISACA) est une association internationale indépendante à but non lucratif spécialisée dans la gouvernance des TI, l'audit et les domaines connexes. Elle se consacre à la recherche, au développement et à l'utilisation de pratiques de systèmes d'information reconnues à l'échelle mondiale.

Outre son accompagnement des entreprises en matière de conseils et d'outils de gouvernance des systèmes d'information, l'organisme organise plusieurs conférences internationales dans les domaines techniques et managériaux. Il propose également des programmes de certification reconnus internationalement, tels que CISA, CISM, CGEIT et CRISC.

Qu'est-ce que la certification CISA ?

La certification Certified Information Systems Auditor (CISA) délivrée par l'ISACA est une certification reconnue mondialement qui atteste de l'expertise des professionnels chargés d'auditer, de contrôler, de surveiller et d'évaluer les systèmes informatiques et les systèmes d'information au sein de leur organisation.

L'obtention de la certification CISA est exigeante et difficile. Cependant, les avantages qui y sont associés, tels qu'une meilleure progression de carrière et une rémunération compétitive, en font une certification très recherchée par les professionnels de l'informatique.

En tant qu'auditeur certifié SI/TI, votre rôle consiste notamment à analyser et à prévenir les fraudes, les dépenses inutiles et les cas de non-conformité. Vous êtes également responsable de l'analyse de vos conclusions et de leur présentation à la direction.

(h2) Exigences d'expérience professionnelle pour la certification CISA

Pour obtenir la certification CISA, vous devez réussir l'examen CISA et justifier d'au moins cinq ans d'expérience professionnelle dans le domaine de l'audit, du contrôle, de l'assurance ou de la sécurité des systèmes d'information (SI/TI).

Vous devez également respecter un code de déontologie.

En tant que professionnel certifié CISA, vous pouvez exercer les fonctions de responsable d'audit informatique, analyste SI, chef de projet informatique, ingénieur sécurité des opérations réseau, responsable de la sécurité informatique, analyste en cybersécurité, responsable de la gestion des risques et de l'assurance informatique, consultant informatique ou responsable de la protection des données.

Importance de la certification CISA

L'utilisation des technologies a connu une croissance exponentielle. Si vous aimez explorer de nouvelles technologies et que vous pouvez aider les organisations à analyser les menaces et à protéger leurs actifs informationnels, cette certification est faite pour vous.

Voici quelques raisons qui soulignent l'importance de la certification CISA :

Avec la croissance continue du secteur informatique, la demande d'auditeurs informatiques qualifiés, capables de protéger les actifs informationnels des entreprises, augmente chaque jour. Être certifié CISA témoigne de votre engagement envers le métier d'auditeur informatique et vous ouvre les portes de postes à responsabilités et bien rémunérés.

Un système d'information est essentiel au monde des affaires moderne. Les auditeurs informatiques doivent relever de nombreux défis, car la plupart des fonctions comptables s'appuient sur des systèmes d'information. Cette certification vous permet d'acquérir des compétences tournées vers l'avenir.

Se spécialiser en audit informatique vous ouvre les portes d'une rémunération attractive dans le domaine de l'audit. Cela vous aide également à progresser rapidement et à accéder à des postes à responsabilités. La certification CISA est un gage d'expertise et de sérieux dans cette profession.

La certification CISA est reconnue internationalement. Si vous envisagez de travailler à l'étranger, elle peut considérablement améliorer vos perspectives d'emploi. Face à la mondialisation des économies, les professionnels doivent posséder les compétences nécessaires pour répondre aux exigences du marché du travail international.

Domaines d'examen de la certification CISA

Processus d'audit des systèmes d'information (21 %)

Ce domaine porte sur l'audit des systèmes d'information selon les normes d'audit informatique, afin d'analyser les points faibles et d'élaborer une stratégie pour les corriger.

Domaines clés :

  • Gestion des fonctions d'audit des systèmes d'information
  • Normes et lignes directrices d'audit et d'assurance informatique ISACA
  • Analyse des risques
  • Contrôles internes
  • Réalisation d'audits des systèmes d'information selon des normes d'audit complètes
  • Mise en œuvre de stratégies d'audit des systèmes d'information basées sur les risques
  • Présentation des résultats d'audit
  • Proposition de stratégies d'amélioration
  • Supervision des nouvelles techniques mises en place

Gouvernance et gestion des TI (17 %)

Ce domaine concerne la coordination entre les membres de l'équipe informatique. En tant qu'employé, vous devez vous assurer de la cohérence entre la gestion des ressources humaines, la gouvernance informatique, les politiques et les normes afin de prendre les décisions qui s'imposent.

Domaines clés :

  • Gouvernance d'entreprise

  • Structure de gouvernance informatique

  • Audit de la structure de gouvernance informatique

  • Stratégie des systèmes d'information

  • Modèle de maturité et d'amélioration des processus

  • Investissements et allocation des ressources informatiques

  • Gestion des risques

  • Politiques et procédures

  • Pratiques de gestion des SI

  • Structure organisationnelle et responsabilités liées aux SI

  • Planification de la continuité des activités

  • Audit de la continuité des activités

  • Reprise après sinistre

Acquisition, développement et mise en œuvre des systèmes d'information (12 %)

Ce domaine traite des rôles de gestion de projet et d'entreprise, évalue les investissements proposés en matière d'acquisition, de développement et de maintenance des SI et recueille les avis.

Domaines clés :

  • Études de cas
  • Développement d’applications métier
  • Systèmes d’applications métier
  • Structure et pratiques de gestion de projet
  • Pratiques de développement d’infrastructures
  • Pratiques d’amélioration des processus
  • Pratiques de maintenance des systèmes d’information
  • Contrôles des applications
  • Audit du développement, de l’acquisition et de la maintenance des systèmes
  • Pratiques d’amélioration des processus
  • Retour sur investissement
  • Gestion de projet
  • Analyse et gestion des risques liés aux projets
  • Supervision post-implémentation

Exploitation des systèmes d’information et résilience opérationnelle (23 %)

Ce domaine traite de l’analyse de l’alignement des objectifs de l’entreprise avec l’exploitation et les processus des systèmes d’information. Il s’agit également de gérer et de corriger efficacement les situations de sinistre et de reprise de données afin de prévenir toute perte.

Domaines clés :

  • Exploitation et matériel des SI
  • Architecture et logiciels des SI
  • Infrastructure réseau des SI
  • Pratiques de gestion des services
  • Résilience des systèmes
  • Techniques de contrôle
  • Supervision des performances
  • Analyse de la sauvegarde et du cycle de vie des données
  • Gestion des bases de données
  • Gestion des incidents
  • Tests de reprise après sinistre

Protection des actifs informationnels (27 %)

Ce domaine concerne le maintien de la confidentialité et de l’intégrité des actifs informationnels de l’entreprise. Il implique l’évaluation des politiques, normes et procédures de sécurité. En tant qu’employé, vous pouvez être tenu responsable de la conception, de la mise en œuvre et de l’évaluation des contrôles de sécurité des systèmes, des processus de données et des contrôles environnementaux.

Domaines clés :

  • Accès logique
  • Audit du cadre de gestion des SI
  • Audit de la sécurité de l'infrastructure réseau
  • Protection des actifs informatiques
  • Informatique mobile
  • Risques et contrôles d'accès physique
  • Risques et contrôles environnementaux
  • Vérification de la confidentialité, de l'intégrité et de la disponibilité des données

Frais d'examen CISA

Membre ISACA : 575 USD

Non-membre ISACA : 760 USD

Les frais d'examen ne sont ni remboursables ni transférables.

Coût de la préparation à la certification

Formation à votre rythme (abonnement de 12 mois) :

Membre ISACA : 299 USD

Non-membre ISACA : 399 USD

Formation interactive (abonnement de 12 mois) :

Membre ISACA : 795 USD

Non-membre ISACA : 895 USD

Vous pouvez acheter le manuel de préparation et le matériel d'étude CISA au format papier ou numérique, ou opter pour des sessions de formation virtuelles animées par un formateur ou en présentiel. Il existe également une formule de coaching de groupe pour les entreprises. Vous pouvez consulter les tarifs de ces sessions sur leur site officiel.

Obtention de la certification CISA

Déposez votre candidature à la certification CISA si vous remplissez les conditions suivantes :

  • Avoir réussi l’examen CISA au cours des cinq dernières années
  • Expérience professionnelle à temps plein requise
  • Paiement des frais de dossier

Maintien de la certification

Cotisations annuelles de maintien :

Membre ISACA : 45 USD

Non-membre ISACA : 85 USD

Critères de maintien de la certification :

Obtenir un minimum de 20 heures de formation professionnelle continue (FPC) par an et un maximum de 120 heures sur trois ans. Il est impératif de maintenir à jour vos connaissances et compétences dans le domaine de la protection de la vie privée.

Communauté d’étude pour l’examen CRISC

ISACA met à votre disposition un forum unique, la Communauté d’étude pour l’examen CRISC, où les étudiants peuvent poser des questions, partager des ressources pédagogiques et échanger des idées avec les autres membres.

Durée de l'examen : 4 heures

Format de l'examen : QCM

Nombre de questions : 150

Note de passage : 450

Durée de validité du certificat CISA : 3 ans

Langues de l'examen :

  • Anglais
  • Français
  • Allemand
  • Hébreu
  • Italien
  • Japonais
  • Coréen
  • Espagnol
  • Turc

Inscription à l'examen CISA

La liste des centres d'examen sur le site web de l'ISACA est susceptible d'être modifiée. Par conséquent, que vous vous inscriviez à un examen en présentiel ou en ligne, il est recommandé de vérifier le nom du centre dans la liste avant de vous inscrire et de payer les frais d'inscription, car ces derniers ne sont ni remboursables ni transférables.

Procédure d'inscription en ligne :

  • Connectez-vous si vous êtes déjà membre ou créez un compte.

  • Saisissez soigneusement toutes les informations requises.

  • Acceptez les conditions générales et choisissez votre certification en vous rendant sur la page d'inscription à l'examen.

  • Consultez la documentation relative à la procédure d'inscription au CISA.

Planification et report d'examen

Planification d'examen :

Une fois votre compte créé sur le site web d'ISACA, vous recevrez un courriel de confirmation si vous êtes admissible à l'examen.

Étapes d'inscription :

  • Connectez-vous à votre compte sur le site web d'ISACA.

  • Cliquez sur la page « Ma certification ».

  • Dans la section « Récapitulatif de pré-certification », sélectionnez l'URL de planification de l'examen.

  • La page de planification s'ouvrira avec des instructions détaillées pour planifier votre rendez-vous d'examen.

Report d'examen :

Si vous ne pouvez pas vous présenter à l'examen à la date prévue pour des raisons indépendantes de votre volonté, vous pouvez le reporter sans frais supplémentaires.

Cependant, le report n'est possible que si la demande est effectuée au moins 48 heures avant la date initialement prévue. Passé ce délai, les frais d'inscription ne seront pas remboursés.

Report d'examens :

Vous pouvez reporter votre examen annulé ou non programmé en payant des frais de traitement supplémentaires de 50 $ ou 100 $. Ce report n'est possible qu'une seule fois et les frais ne sont ni remboursables ni transférables.

Reprise d'examen

Si votre score est inférieur à 450, vous pouvez repasser l'examen. Un seul examen étant autorisé par session, vous devez vous inscrire à la session suivante pour le repasser en effectuant le paiement et en prenant un nouveau rendez-vous.

Lieux d'examen

Que vous passiez des examens surveillés en présentiel ou en ligne organisés par PSI, partenaire d'ISACA, vous devez confirmer votre lieu d'examen à l'avance. Vous pouvez passer les examens surveillés en ligne ou en vous rendant dans un centre d'examen.

Toutefois, en cas de catastrophe naturelle ou de toute autre urgence, l'examen programmé peut être annulé ou reporté par l'organisme. PSI en informera tous les candidats par courriel ou par téléphone.

Règles du jour de l'examen

Que vous ayez opté pour un examen en présentiel ou un examen en ligne surveillé, certaines règles doivent être respectées, sous peine d'annulation de votre examen.

À lire : Guide complet des choses à faire et à ne pas faire le jour de l'examen

Conclusion

La demande d'auditeurs informatiques est très forte. La technologie étant au cœur de toutes les entreprises, les employeurs font désormais davantage confiance aux professionnels certifiés CISA et leur accordent une plus grande importance.

Par conséquent, si vous souhaitez exceller en tant qu'auditeur informatique, l'obtention de la certification CISA est essentielle pour faire progresser votre carrière. Cette certification, reconnue internationalement, atteste de vos connaissances approfondies et de vos compétences pour exceller dans le domaine des systèmes d'information et des technologies de l'information.

L'obtention de cette certification demande du temps et de l'argent, mais le retour sur investissement en vaut la peine.

Nous sommes une solution unique pour tous vos besoins et proposons des offres flexibles et personnalisées à tous les individus en fonction de leurs qualifications scolaires et de la certification qu'ils souhaitent obtenir.

Copyright © 2024 - Tous droits réservés.