← Voltar ao catálogo
Preparação para certificação

CISA®: auditar IT, controlos e resiliência

Prepara CISA com auditoria prática de governance, projetos, produção, resiliência e proteção da informação.

ISACADisponível
ISACACISA10 aulas

Objetivos e percurso

Dez aulas, 70 perguntas regulares e 12 casos originais em PT-PT e inglês, com avaliação interna de 44 decisões em 90 minutos. Aprofunda população e período de auditoria, reconciliação por identidade, validação de scripts, controlos herdados, configuração efetiva, batches, reenvios, recuperação, logging e permissões transitórias. Casos bancários fictícios ligam evidência de projeto à operação APS. Inclui orientação pública sobre ITAF 5 e metodologia NIST, sem alegar cobertura integral de texto normativo não consultado. Modelos sintéticos não validam controlos operacionais. Mocks completos e revisão especializada continuam pendentes.

Para quem: Auditores de IT, gestores técnicos, equipas APS e profissionais de risco e controlo.

Pré-requisitos: Fundamentos de IT, segurança e operação. A certificação CISA exige normalmente cinco anos de experiência relevante, sujeitos a regras de dispensa elegível, além de exame e restantes condições ISACA. O exame pode ser realizado antes de cumprir experiência; confirma os requisitos individuais no fornecedor. A dr.pt não atribui CISA.

450 minutos de estudo estimados

  • Define objetivos e limites de uma avaliação independente orientada pelo risco.
  • Produz conclusões que respeitem a população, o período e o método usado.
  • Avalia alinhamento, responsabilidade e qualidade do reporte de IT.
  • Rastreia requisitos e evidência até ao artefacto e aos dados entregues.
  • Distingue indicadores técnicos de cumprimento do processo de negócio.
  • Avalia objetivos, dependências e testes contra o evento que o serviço deve suportar.
  • Avalia o alcance real dos controlos de acesso e criptografia.
  • Formula conclusões sobre segurança com autorização, rastreabilidade e limites claros.
  • Constrói uma conclusão de auditoria que ligue objetivo, população, procedimento, configuração e responsabilidade.
  • Avalia batches, reenvios, recuperação, privilégios e logging segundo o resultado de negócio e o período em âmbito.

Módulos

  1. Mandato, independência e plano de auditoria
  2. Evidência, amostras e conclusões
  3. Governance, recursos e fornecedores
  4. Entrega, migração e aceitação
  5. Auditar operação, batches e interfaces
  6. Resiliência e prova de recuperação
  7. Identidade, dados e fronteiras de proteção
  8. Deteção, testes e evidência de incidentes
  9. Reconciliar população e estado entregue
  10. Auditar o efeito operacional

Continua a aprender

Cibersegurança

Referências e versão

CISA outline effective August 1, 2024

O que vais explorar

0 / 10

Aprender também é experimentar.

Perguntas originais com explicações, cartões de revisão e cenários para aplicar os conceitos.

Praticar
Este módulo trabalha fundamentos. Não é um curso completo de certificação nem uma simulação integral do exame oficial.