Certificate
Kursplan
Domene 1: Rammeverk for Gostyring av Enterprise IT (25 %)
Sørg for definisjon, etablering og styring av et rammeverk for ledelse av IT i virksomheten i samsvar med virksomhetens misjon, visjon og verdier.
Domene 1—Kunnskapsuttrykk:
- Kunnskap om komponenter i et rammeverk for ledelse av IT i virksomheten
- Kunnskap om bransjepraksis, standarder og rammeverk innen IT-ledelse (for eksempel, COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
- Kunnskap om virksomhetsdrivere relatert til IT-ledelse (for eksempel, juridiske, reguleringsmessige og kontraktmessige krav)
- Kunnskap om muligheter for IT-ledelse (for eksempel, prinsipper, politikk og rammeverk; prosesser; organisasjonsstrukturer; kultur, etikk og atferd; informasjon; tjenester, infrastruktur og applikasjoner; folk, ferdigheter og kompetanser)
- Kunnskap om teknikker brukt til å identifisere IT-strategi (for eksempel, SWOT, BCG)
- Kunnskap om komponenter, prinsipper og konsepter relatert til virksomhetsarkitektur (EA)
- Kunnskap om organisasjonsstrukturer og deres roller og ansvarsområder (for eksempel, virksomhetsinvesteringskomité, programstyrekontor, IT-strategikomité, IT-arkitekturgranskningsråd, IT-risikohåndteringskomité)
- Kunnskap om metoder for å håndtere organisatoriske, prosessuelle og kulturelle endringer
- Kunnskap om modeller og metoder for å etablere ansvar for informasjonskrav, databehandling og systemeierskap; og IT-prosesser
- Kunnskap om IT-ledelsesovervåkningsprosesser/mekanismer (for eksempel, balansert styringspanel (BSC)
- Kunnskap om IT-ledelsesrapporteringsprosesser/mekanismer
- Kunnskap om kommunikasjons- og fremmingsmetoder
- Kunnskap om sikringsmetoder og -teknikker
- Kunnskap om teknikker og prosesser for kontinuerlig forbedring
Domene 2: Strategic Management (20 %)
Sørg for at IT muliggjør og støtter oppnåelsen av virksomhetsmål gjennom integrering og tilpasning av IT-strategiske planer med virksomhetsstrategiske planer.
Domene 2—Kunnskapsuttrykk:
- Kunnskap om en virksomhets strategiske plan og hvordan den relaterer seg til IT
- Kunnskap om strategisk planleggingsprosesser og -teknikker
- Kunnskap om påvirkning av endringer i forretningsstrategi på IT-strategi
- Kunnskap om hinder for oppnåelse av strategisk tilpasning
- Kunnskap om politikk og prosedyrer nødvendig for å støtte IT- og forretningsstrategisk tilpasning
- Kunnskap om metoder for å dokumentere og kommunisere IT-strategisk planlegging (for eksempel, IT-dashboard/balansert styringspanel, nøkkeltall)
- Kunnskap om komponenter, prinsipper og rammeverk for virksomhetsarkitektur (EA)
- Kunnskap om nåværende og fremtidige teknologier
- Kunnskap om prioriteringsprosesser relatert til IT-initiativ
- Kunnskap om omfang, mål og fordeler ved IT-investeringsprogrammer
- Kunnskap om IT-roller og -ansvarsområder og metoder for å overføre forretnings- og IT-mål til IT-personell
Domene 3: Realisering av fordeler (16 %)
Sørg for at IT-aktiver styrkes for å levere optimal forretningsfordeler, og at fordelrealisering og ytelsesmål opprettes, vurderes og fremskritt rapporteres til viktige interessenter.
Domene 3—Kunnskapsuttrykk:
- Kunnskap om IT-investeringsstyringsprosesser, inkludert den økonomiske levetiden til investeringer
- Kunnskap om grunnleggende prinsipper for portføljestyring
- Kunnskap om fordelberegningsmetoder (for eksempel, oppnådd verdi, total kostnad for eierskap, avkastning på investering)
- Kunnskap om prosess- og tjenestemålingsmetoder (for eksempel, modenhetsmodeller, benchmarking, nøkkelytelsesindikatorer [KPIer])
- Kunnskap om prosesser og praksis for planlegging, utvikling, overgang, levering og støtte for IT-løsninger og -tjenester
- Kunnskap om prinsipper og konsepter for kontinuerlig forbedring
- Kunnskap om mål- og ytelsesmålingsmetoder (for eksempel, tjenestemetrikker, nøkkelytelsesindikatorer [KPIer])
- Kunnskap om prosedyrer for å håndtere og rapportere status for IT-investeringer
- Kunnskap om kostnadsoptimaliseringsstrategier (for eksempel, outsourcing, adopsjon av nye teknologier)
- Kunnskap om modeller og metoder for å etablere ansvar over IT-investeringer
- Kunnskap om verdileveringsrammeverk (for eksempel, Val IT)
- Kunnskap om utvikling og vurdering av forretningscaser
Domene 4: Risikooptimalisering (24 %)
Sørg for at en IT-risikohåndteringsramme eksisterer for å identifisere, analysere, redusere, håndtere, overvåke og kommunisere IT-relaterte virksomhetsrisikoer, og at rammeverket for IT-risikohåndtering er i samsvar med virksomhetsrisikohåndteringsrammeverket (ERM).
Domene 4—Kunnskapsuttrykk:
- Kunnskap om anvendelse av risikohåndtering på strategisk, portfølje, program, prosjekt og operasjonsnivå
- Kunnskap om risikohåndteringsrammeverk og standarder (for eksempel, RISK IT, the Committee of Sponsoring Organizations of the Treadway Commission Enterprise —Integrated Framework (2004) [COSO ERM], International Organization for Standardization [ISO] 31000)
- Kunnskap om forholdet mellom risikohåndteringsmetoden og juridisk og reguleringsmessig overholdelse
- Kunnskap om metoder for å tilpasse IT- og virksomhetsrisikohåndtering (ERM)
- Kunnskap om forholdet mellom risikohåndteringsmetoden og forretningsresiliens (for eksempel, forretningskontinuitetsplanlegging [BCP] og katastrofeberedskapsplanlegging [DRP])
- Kunnskap om risikoer, trusler, sårbarheter og muligheter knyttet til bruk av IT
- Kunnskap om typer forretningsrisikoer, eksponeringer og trusler (for eksempel, ekstern miljø, intern svindel, informasjonssikkerhet) som kan adresseres ved bruk av IT-ressurser
- Kunnskap om risikoappetitt og risikotoleranse
- Kunnskap om kvantitative og kvalitative risikovurderingsmetoder
- Kunnskap om risikoreduseringsstrategier relatert til IT i virksomheten
- Kunnskap om metoder for å overvåke effektiviteten av reduseringsstrategier og/eller kontroller
- Kunnskap om interessentanalyse og kommunikasjonsmetoder
- Kunnskap om metoder for å etablere nøkkelrisikoindikatorer (KRIs)
- Kunnskap om metoder for å håndtere og rapportere status for identifiserte risikoer
Domene 5: Ressursoptimalisering (15 %)
Sørg for optimalisering av IT-ressurser, inkludert informasjon, tjenester, infrastruktur og applikasjoner, og mennesker, for å støtte oppnåelsen av virksomhetsmål.
Domene 5—Kunnskapsuttrykk:
- Kunnskap om IT-ressursplanleggingsmetoder
- Kunnskap om metoder for anskaffelse, vurdering, opplæring og utvikling av menneskelige ressurser
- Kunnskap om prosesser for anskaffelse av applikasjons-, informasjons- og infrastrukturressurser
- Kunnskap om outsourcing- og offshore-tilnærminger som kan benyttes for å møte investeringsprogrammer og operasjonelle nivåavtaler (OLAs) og tjenestenivåavtaler (SLAs)
- Kunnskap om metoder brukt for å registrere og overvåke IT-ressursutnyttelse og tilgjengelighet
- Kunnskap om metoder brukt for å vurdere og rapportere om IT-ressursytelse
- Kunnskap om interoperabilitet, standardisering og skalaøkonomi
Krav
ISACA krever minst fem års erfaring med IT-styring i de fem CGEIT-domenene for å kvalifisere for sertifisering. Du kan ta CGEIT-eksamenen før du oppfyller ISACAs erfaringskrav, men CGEIT-kvalifiseringen vil ikke bli tildelt før alle kravene er oppfylt. Vi stiller ikke spesifikke opptakskrav til dette kurset.
Testimonials (2)
Risk optimization is more clear than the other subjects
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was extremely clear and concise. Very easy to understand and absorb the information.