CISA®: auditar IT, controlos e resiliência
Prepara CISA com auditoria prática de governance, projetos, produção, resiliência e proteção da informação.
Objetivos e percurso
Dez aulas, 70 perguntas regulares e 12 casos originais em PT-PT e inglês, com avaliação interna de 44 decisões em 90 minutos. Aprofunda população e período de auditoria, reconciliação por identidade, validação de scripts, controlos herdados, configuração efetiva, batches, reenvios, recuperação, logging e permissões transitórias. Casos bancários fictícios ligam evidência de projeto à operação APS. Inclui orientação pública sobre ITAF 5 e metodologia NIST, sem alegar cobertura integral de texto normativo não consultado. Modelos sintéticos não validam controlos operacionais. Mocks completos e revisão especializada continuam pendentes.
Para quem: Auditores de IT, gestores técnicos, equipas APS e profissionais de risco e controlo.
Pré-requisitos: Fundamentos de IT, segurança e operação. A certificação CISA exige normalmente cinco anos de experiência relevante, sujeitos a regras de dispensa elegível, além de exame e restantes condições ISACA. O exame pode ser realizado antes de cumprir experiência; confirma os requisitos individuais no fornecedor. A dr.pt não atribui CISA.
450 minutos de estudo estimados
- Define objetivos e limites de uma avaliação independente orientada pelo risco.
- Produz conclusões que respeitem a população, o período e o método usado.
- Avalia alinhamento, responsabilidade e qualidade do reporte de IT.
- Rastreia requisitos e evidência até ao artefacto e aos dados entregues.
- Distingue indicadores técnicos de cumprimento do processo de negócio.
- Avalia objetivos, dependências e testes contra o evento que o serviço deve suportar.
- Avalia o alcance real dos controlos de acesso e criptografia.
- Formula conclusões sobre segurança com autorização, rastreabilidade e limites claros.
- Constrói uma conclusão de auditoria que ligue objetivo, população, procedimento, configuração e responsabilidade.
- Avalia batches, reenvios, recuperação, privilégios e logging segundo o resultado de negócio e o período em âmbito.
Módulos
- Mandato, independência e plano de auditoria
- Evidência, amostras e conclusões
- Governance, recursos e fornecedores
- Entrega, migração e aceitação
- Auditar operação, batches e interfaces
- Resiliência e prova de recuperação
- Identidade, dados e fronteiras de proteção
- Deteção, testes e evidência de incidentes
- Reconciliar população e estado entregue
- Auditar o efeito operacional
Continua a aprender
- CISM — Certified Information Security Manager
- CISSP — Certified Information Systems Security Professional
- Gestor de projetos técnicos
- Suporte de produção L3
Referências e versão
CISA outline effective August 1, 2024
- CISA current exam content outline · 2026-10-02
- ISACA Exam Candidate Guide · 2026-10-02
- Earn a CISA Certification · 2026-09-29
- CISA exam update announcement · 2026-09-29
- Code of Professional Ethics · 2026-09-29
- Frameworks, Standards and Models · 2026-09-29
- Why ITAF 5 Matters · 2026-10-02
- Assessing Security and Privacy Controls: publication status · 2026-10-02
- Assessing Security and Privacy Controls · 2026-10-02
- Cybersecurity Framework 2.0 · 2026-09-29
- Guide for Conducting Risk Assessments · 2026-09-29
- Contingency Planning Guide · 2026-09-29
- Technical Guide to Security Testing and Assessment · 2026-09-29
- Incident Response Recommendations and Considerations · 2026-09-29
- Secure Software Development Framework 1.1 · 2026-09-29
- Authentication and Authenticator Management · 2026-09-29
- Shared Responsibility Model · 2026-09-29
- Guidelines for Media Sanitization · 2026-09-29
- Engineering Trustworthy Secure Systems · 2026-09-29
- Recommendation for Key Management · 2026-09-29
- AI Risk Management Framework 1.0 · 2026-09-29
- TLS 1.3 · 2026-09-29
- Summary of Changes: NIST SP 800-53 Release 5.2.0 · 2026-10-02
- Date and Time on the Internet: Timestamps · 2026-10-02
O que vais explorar
0 / 10Mandato, independência e plano de auditoria
Define objetivos e limites de uma avaliação independente orientada pelo risco.
Evidência, amostras e conclusões
Produz conclusões que respeitem a população, o período e o método usado.
Governance, recursos e fornecedores
Avalia alinhamento, responsabilidade e qualidade do reporte de IT.
Entrega, migração e aceitação
Rastreia requisitos e evidência até ao artefacto e aos dados entregues.
Auditar operação, batches e interfaces
Distingue indicadores técnicos de cumprimento do processo de negócio.
Resiliência e prova de recuperação
Avalia objetivos, dependências e testes contra o evento que o serviço deve suportar.
Identidade, dados e fronteiras de proteção
Avalia o alcance real dos controlos de acesso e criptografia.
Deteção, testes e evidência de incidentes
Formula conclusões sobre segurança com autorização, rastreabilidade e limites claros.
Reconciliar população e estado entregue
Constrói uma conclusão de auditoria que ligue objetivo, população, procedimento, configuração e responsabilidade.
Auditar o efeito operacional
Avalia batches, reenvios, recuperação, privilégios e logging segundo o resultado de negócio e o período em âmbito.