본문 바로가기

Information Security/Certification

CISA (국제공인정보시스템감사사 - Certified Information Systems Auditor, ISO/IEC 17024:2003)

반응형

* CISA : ISACA가 제공하는 국제공인정보시스템감사사로, IS 감사, 통제, 보증 및 보안전문가 인증 제도

- 링크에 자세한 정보 수록 (아래는 개인적으로 필요한 부분만 정리)

 

 

 

* CISA 시험 출제 영역 (각 항목 별 출제 비율은 상이하여 Percentage를 적지 않음)

  • 1. 정보시스템 감사 프로세스
    - IT 감사 표준에 따라 감사 서비스를 제공해서 조직이 정보시스템을 보호 및 제어하도록 지원합니다.

 

  • 2. IT 거버넌스 및 관리
    - 필요한 리더십과 조직구조 및 절차제대로 배치해서 목적을 달성하고 조직의 전략을 지원합니다.

 

  • 3. 정보시스템 취득, 개발 및 구현
    - 정보시스템의 획득, 개발, 실험 및 실행을 위한 업무가 조직의 전략 및 목표에 부합된다고 보증합니다.

 

  • 4. 정보시스템 운영, 유지보수 및 지원
    - 정보시스템 운영, 유지보수 및 지원을 위한 업무가 조직의 전략 및 목표에 부합된다고 보증합니다.

 

  • 5. 정보자산의 보호
    - 조직의 보안 정책, 표준, 절차 및 통제정보자산의 신뢰성, 무결성 및 가용성을 유지한다고 보증합니다.

 

 

 

* CISA 취득 및 신청 요건

1. CISA 자격 시험 - 150문제/800점 만점에서 커트라인(450점) 넘을 시, 합격
(
배점 방식으로 인해 약 113(75%)문제 정도는 맞춰야, 합격 안정권)
2. CISA 요구 경력 제출
(총 5년)

아래 경력 인증을 통해 최대 3년까지의 경력을 대체 또는 생략 가능
( 학사 2년 + 업무 경력 3년이 제일 현실적인 형태 )

  • ① 최대 1년간의 정보 시스템 또는 1년간의 비 IS 감사 경험 ->  1년 대체

  • ② 전문학사 학위 - > 1년 대체 / 학사 -> 2년 대체

  • ③ ISACA가 추천하는 표준 커리큘럼을 이행하는 대학의 학사나 석사학위 소지자 -> 1년 대체
    - 단, 2번 문항에 해당하는 자는 3번 문항 적용 불가능

  • ④ 정보 보안/정보 기술분야 석사 학위 소지자 -> 1년 대체

  • 관련 분야(컴퓨터 사이언스, 회계, 정보 시스템 감사) 2년간 대학 전임강사 경험 -> 1년 대체.

3. CISA 자격 신청 시험 합격 5년 내 CISA 자격증에 대한 신청 가능
(이 기간 내 아래 경력에 대한 인증 가능하다면 미리 시험을 봐도 무관)
4. CISA 자격 유지 - ISACA 직무 윤리 규정 및 IS 감사 기준 준수

- 매 3년간 누적 120시간 (1년에 최소 20시간)CPE(지속적 직무 교육 - Continuing Professional Education) 받기

 

 

 

 

* CISA 수험서

- ISACA에서 제공하는 Review Manual 및 문제집(한글판)

- 라이지움(교육기관)에서 제공하는 인강 및 교육 자료(비쌈)

반응형