ブログ

CISA 認定とは何か? 知っておくべきことすべて

CISA Certification
2020-08-16
4 読む時間(分)
Amit Masih
What is CISA Certification Everything you Need to Know.png

ISACA による公認情報システム監査人 (CISA) 認定は、IS/IT 監査、管理、セキュリティの専門知識を証明したい人にとって、世界的に認められた達成基準です。

技術変革がますます進むこの時代に、この認定は、組織に監査サービスを提供する方法に大きな違いをもたらし、すぐに求められる専門家になるのに役立ちます。

この包括的な CISA 認定ガイドでは、CISA 認定の重要性、対象ドメイン、試験費用、登録プロセス、試験再受験プロセス、認定維持基準、試験日のルールなど、CISA 認定に関する完全な知識を身に付けることができます。

この情報は、キャリアの見通しを高めるためにこれが最良かつ最も有益な認定であるかどうかを判断するのに役立ちます。

ISACA とは

情報システム監査および管理協会 (ISACA) は、IT ガバナンス、監査、および関連分野に焦点を当てた非営利の独立した国際協会です。世界的に受け入れられる情報システム プラクティスの研究、開発、使用に取り組んでいます。

ガイダンスや情報システム管理ツールで企業を支援するほか、技術および管理分野での複数のグローバル カンファレンスも開催されています。また、CISA、CISM、CGEIT、CRISC など、世界的に認められている認定プログラムも提供しています。

CISA 認定とは

ISACA による公認情報システム監査人 (CISA) 認定は、組織内の情報技術およびビジネス システムの監査、管理、監視、評価に携わる専門家の専門知識を示す、世界的に認められた認定です。

CISA 認定は取得が容易ではなく、かなり難しいものです。しかし、この資格に伴う、雇用増加率の向上や業界標準と同等の給与パッケージなどの特典により、IT プロフェッショナルの間で人気の認定となっています。

公認 IS/IT 監査人としての職務には、不正行為の分析と阻止、不要な支出や非準拠の防止が含まれます。また、調査結果を分析して上級管理職に提示する責任もあります。

(h2) CISA 認定の職務経験要件 CISA 認定を取得するには、CISA 試験に合格し、IS/IT 監査、管理、保証、またはセキュリティの職務で少なくとも 5 年間の職務経験が必要です。

また、専門家の倫理規定を遵守する必要があります。

CISA 認定プロフェッショナルとして、IT 監査マネージャー、IS アナリスト、IT プロジェクト マネージャー、ネットワーク運用セキュリティ エンジニア、IT セキュリティ担当者、サイバーセキュリティ アナリスト、IT リスクおよび保証マネージャー、IT コンサルタント、またはプライバシー担当者として働くことができます。

CISA 認定の重要性

テクノロジーの使用は多岐にわたります。新しいことを探求するのが好きで、組織が脅威を分析して情報資産を保護するのを支援できる場合は、この認定を取得する必要があります。

CISA 認定の重要性を強調するいくつかの理由を以下に示します。

IT 分野が継続的に成長しているため、企業の情報資産を保護できる熟練した IT 監査人の需要が日々高まっています。CISA 認定を取得すると、IT 監査人としての仕事への熱意が示され、高給の仕事への道が開かれます。

情報システムは、新時代のビジネス界の魂です。ほとんどの会計機能が情報システムを使用して実行しているため、IT 監査人はいくつかの課題に直面する必要があります。この認定資格は、将来を見据えたスキルを身に付けさせます。

IT 監査人を専門にすると、監査分野で高給を得ることができます。また、昇進してトップの職務に素早く就くのにも役立ちます。CISA 資格は、この職業に関する専門知識と真剣さを証明するバッジのようなものです。

CISA 認定は、世界的に認められた資格です。海外で働く予定がある場合、就職の可能性を高めることができます。経済がグローバル化しているため、専門家はグローバルな仕事の要件を満たすスキルを身に付ける必要があります。

CISA 認定試験のドメイン

情報システム監査プロセス (21%)

このドメインは、IT 監査基準に従って情報システムを監査し、弱点を分析して保護するための戦略を策定することを扱います。主な分野:

  • IS 監査機能の管理
  • ISACA IT 監査および保証の標準とガイドライン
  • リスク分析
  • 内部統制
  • 完全な IS 監査標準を使用した IS 監査の実行
  • リスクベースの IS 監査戦略の実行
  • 監査結果の提示
  • 改善戦略の提案
  • 新しく実装された手法の監督

IT のガバナンスと管理 (17%)

この領域は、IT 組織の従業員間の調整を扱います。従業員として、さらなる決定を下すには、人事管理、IT ガバナンス、ポリシー、標準が調和しているかどうかを確認する必要があります。

主な分野:

  • コーポレート ガバナンス
  • IT ガバナンス構造
  • IT ガバナンス構造の監査
  • 情報システム戦略
  • 成熟度とプロセス改善モデル
  • IT 投資と割り当て
  • リスク管理
  • ポリシーと手順
  • IS 管理プラクティス
  • IS 組織構造と責任
  • ビジネス継続性計画
  • ビジネス継続性の監査
  • 災害復旧

情報システムの取得、開発、実装 (12%)

このドメインは、プロジェクトとビジネス管理の役割を扱い、IS の取得、開発、保守への提案された投資を評価し、レビューを収集します。主な分野:

  • ビジネス ケース
  • ビジネス アプリケーション開発
  • ビジネス アプリケーション システム
  • プロジェクト管理構造と実践
  • インフラストラクチャ開発実践
  • プロセス改善実践
  • 情報システム保守実践
  • アプリケーション制御
  • システム開発、取得、保守の監査
  • プロセス改善実践
  • 投資収益率
  • プロジェクト処理
  • プロジェクト リスク分析と管理
  • 実装後の監督

情報システム運用とビジネス レジリエンス (23%)

この領域では、会社の目標が情報システム運用とプロセスと正しく整合しているかどうかを分析します。また、災害やデータ復旧のケースは、損失を防ぐために効果的に処理され、修正されます。主な分野:

  • IS 運用とハードウェア
  • IS アーキテクチャとソフトウェア
  • IS ネットワーク インフラストラクチャ
  • サービス管理プラクティス
  • システムの回復力
  • 制御技術
  • パフォーマンス監視
  • データのバックアップとライフサイクルの調査
  • データベース管理
  • インシデント管理
  • 災害復旧を含むテスト

情報資産の保護 (27%)

この領域は、会社の情報資産の機密性と整合性の維持を扱います。これには、セキュリティ ポリシー、標準、および手順の評価が含まれます。従業員として、システム セキュリティ制御、データ プロセス、および環境制御の設計、実装、および評価の責任を負う場合があります。

主な分野:

  • 論理アクセス
  • IS 管理フレームワークの監査
  • ネットワーク インフラストラクチャ セキュリティの監査
  • IT 資産の保護
  • モバイル コンピューティング
  • 物理アクセスの露出と制御
  • 環境の露出と制御
  • 資料の機密性、整合性、可用性の検証

CISA 試験料金

ISACA 会員: USD 575 ISACA 非会員: USD 760

試験料金は返金不可、譲渡不可です。

認定準備費用

セルフペース (12 か月サブスクリプション): ISACA 会員: USD 299 ISACA 非会員: USD 399

インタラクティブ (12 か月サブスクリプション): ISACA 会員: USD 795 ISACA 非会員: USD 895

CISA レビュー マニュアルと学習資料は、印刷版または電子書籍形式で購入することも、仮想インストラクター主導の対面トレーニング セッションを選択することもできます。企業向けのグループコーチングも用意されており、公式サイトにアクセスしてそのようなセッションの料金を確認できます。

CISA 認定の取得

次の要件を満たす場合は、CISA 認定申請を提出してください。

  • 過去 5 年以内に CISA 試験に合格している
  • フルタイムの就業経験が必要
  • 申請処理料金を支払っている

認定維持

年間維持料金:

ISACA 会員: 45 米ドル ISACA 非会員: 85 米ドル

認定維持基準:

毎年最低 20 時間、3 年間で最大 120 時間の継続専門教育 (CPE) クレジットを取得する必要があります。プライバシー分野の知識とスキルを最新の状態に保つ必要があります。

CRISC 試験学習コミュニティ

ISACA は独自のフォーラムである CRISC 試験学習コミュニティを提供しており、学生はここで質問したり、学習資料を共有したり、コミュニティ メンバーと意見を交換したりすることができます。

試験時間: 4 時間

試験形式: 複数選択

問題数: 150

試験合格点: 450

CISA 証明書の有効期間: 3 年

試験言語:

  • 英語
  • フランス語
  • ドイツ語
  • ヘブライ語
  • イタリア語
  • 日本語
  • 韓国語
  • スペイン語
  • トルコ語

CISA 試験登録

ISACA ウェブサイトの試験会場リストはいつでも変更される可能性があります。そのため、対面試験またはオンライン試験のどちらに申し込む場合でも、登録料は返金不可で譲渡もできないため、申し込んで登録料を支払う前に、リストで会場名を確認することをお勧めします。

オンライン登録プロセス:

  • すでにメンバーの場合はログインするか、新しいアカウントにサインアップします
  • すべての詳細を慎重に入力します。
  • 試験登録ページにアクセスして、利用規約に同意し、認定資格を選択します。
  • CISA 登録プロセスの詳細をご覧ください。

試験のスケジュールと再スケジュール

試験のスケジュール:

ISACA の Web サイトでアカウントが作成されると、試験を受ける資格がある場合は確認メールが届きます。

登録手順:

  • ISACA の Web サイトでアカウントにログインします。

  • 認定ページをクリックします。

  • 認定前の概要セクションで、試験のスケジュール URL を選択します。

  • スケジュール ページが開き、テストの予約をスケジュールするための手順が表示されます。

試験の再スケジュール:

やむを得ない理由により、予定日に試験を受けられない場合は、追加料金を支払うことなく試験を再スケジュールできます。

ただし、再スケジュールは元の予約の 48 時間前までに行う必要があります。この期限までに再スケジュールを行わない場合、登録料は返金されません。

延期:

キャンセルまたは予定外の試験を延期するには、50 ドルまたは 100 ドルの追加手数料をお支払いください。延期できるのは 1 回のみで、手数料は返金または譲渡できません。

試験の再受験

スコアが 450 未満の場合は、再受験できます。1 回の試験期間に受験できる試験は 1 つだけなので、次の期間に支払いを行い、新しい試験の予約をすることで、再受験を登録する必要があります。

試験場所

ISACA の試験パートナーである PSI が実施する対面またはオンラインの監督付き試験を受ける場合は、事前に試験場所を確認する必要があります。監督付き試験は、オンラインでも、試験センターを訪問してでも受験できます。

ただし、自然災害やその他の緊急事態が発生した場合、予定されている試験は組織によってキャンセルまたは延期されることがあります。その旨の通知は、PSI からすべての受験者に電子メールまたは電話で送信されます。

試験日のルール

対面試験を選択した場合でも、オンライン監督試験を選択した場合でも、いくつかのルールを遵守する必要があります。遵守しない場合は、試験がキャンセルされる可能性があります。

読む: 試験日のすべきこととすべきでないことの完全ガイド

結論

IT 監査人の需要は非常に高くなっています。テクノロジーがすべてのビジネスの基盤となっているため、雇用主は、CISA 認定資格を持つ専門家を、認定資格を持たない専門家よりも信頼し、優先しています。

したがって、IT 監査人として優れた成果を上げることに深い関心がある場合は、キャリアアップのために CISA 認定を取得する必要があります。これは世界的に認められた認定資格であり、IS/IT 専門職で優れた成果を上げるための深い知識とスキルを示します。

この認定資格を取得するには、時間とお金の両方を投資する必要がありますが、投資収益はそれだけの価値があります。

当社は、お客様のあらゆるニーズに対応するワンストップソリューションを提供し、取得したい教育資格や認定資格に応じて、すべての個人に柔軟でカスタマイズされたサービスを提供します。

著作権 © 2024 - 無断転載を禁じます。

チャットで問い合わせる