Referanse
Kursplan
Domene 1: Rammeverk for Gostyring av Enterprise IT (25 %)
Sørg for definisjon, etablering og styring av et rammeverk for ledelse av IT i virksomheten i samsvar med virksomhetens misjon, visjon og verdier.
Domene 1—Kunnskapsuttrykk:
- Kunnskap om komponenter i et rammeverk for ledelse av IT i virksomheten
- Kunnskap om bransjepraksis, standarder og rammeverk innen IT-ledelse (for eksempel, COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
- Kunnskap om virksomhetsdrivere relatert til IT-ledelse (for eksempel, juridiske, reguleringsmessige og kontraktmessige krav)
- Kunnskap om muligheter for IT-ledelse (for eksempel, prinsipper, politikk og rammeverk; prosesser; organisasjonsstrukturer; kultur, etikk og atferd; informasjon; tjenester, infrastruktur og applikasjoner; folk, ferdigheter og kompetanser)
- Kunnskap om teknikker brukt til å identifisere IT-strategi (for eksempel, SWOT, BCG)
- Kunnskap om komponenter, prinsipper og konsepter relatert til virksomhetsarkitektur (EA)
- Kunnskap om organisasjonsstrukturer og deres roller og ansvarsområder (for eksempel, virksomhetsinvesteringskomité, programstyrekontor, IT-strategikomité, IT-arkitekturgranskningsråd, IT-risikohåndteringskomité)
- Kunnskap om metoder for å håndtere organisatoriske, prosessuelle og kulturelle endringer
- Kunnskap om modeller og metoder for å etablere ansvar for informasjonskrav, databehandling og systemeierskap; og IT-prosesser
- Kunnskap om IT-ledelsesovervåkningsprosesser/mekanismer (for eksempel, balansert styringspanel (BSC)
- Kunnskap om IT-ledelsesrapporteringsprosesser/mekanismer
- Kunnskap om kommunikasjons- og fremmingsmetoder
- Kunnskap om sikringsmetoder og -teknikker
- Kunnskap om teknikker og prosesser for kontinuerlig forbedring
Domene 2: Strategic Management (20 %)
Sørg for at IT muliggjør og støtter oppnåelsen av virksomhetsmål gjennom integrering og tilpasning av IT-strategiske planer med virksomhetsstrategiske planer.
Domene 2—Kunnskapsuttrykk:
- Kunnskap om en virksomhets strategiske plan og hvordan den relaterer seg til IT
- Kunnskap om strategisk planleggingsprosesser og -teknikker
- Kunnskap om påvirkning av endringer i forretningsstrategi på IT-strategi
- Kunnskap om hinder for oppnåelse av strategisk tilpasning
- Kunnskap om politikk og prosedyrer nødvendig for å støtte IT- og forretningsstrategisk tilpasning
- Kunnskap om metoder for å dokumentere og kommunisere IT-strategisk planlegging (for eksempel, IT-dashboard/balansert styringspanel, nøkkeltall)
- Kunnskap om komponenter, prinsipper og rammeverk for virksomhetsarkitektur (EA)
- Kunnskap om nåværende og fremtidige teknologier
- Kunnskap om prioriteringsprosesser relatert til IT-initiativ
- Kunnskap om omfang, mål og fordeler ved IT-investeringsprogrammer
- Kunnskap om IT-roller og -ansvarsområder og metoder for å overføre forretnings- og IT-mål til IT-personell
Domene 3: Realisering av fordeler (16 %)
Sørg for at IT-aktiver styrkes for å levere optimal forretningsfordeler, og at fordelrealisering og ytelsesmål opprettes, vurderes og fremskritt rapporteres til viktige interessenter.
Domene 3—Kunnskapsuttrykk:
- Kunnskap om IT-investeringsstyringsprosesser, inkludert den økonomiske levetiden til investeringer
- Kunnskap om grunnleggende prinsipper for portføljestyring
- Kunnskap om fordelberegningsmetoder (for eksempel, oppnådd verdi, total kostnad for eierskap, avkastning på investering)
- Kunnskap om prosess- og tjenestemålingsmetoder (for eksempel, modenhetsmodeller, benchmarking, nøkkelytelsesindikatorer [KPIer])
- Kunnskap om prosesser og praksis for planlegging, utvikling, overgang, levering og støtte for IT-løsninger og -tjenester
- Kunnskap om prinsipper og konsepter for kontinuerlig forbedring
- Kunnskap om mål- og ytelsesmålingsmetoder (for eksempel, tjenestemetrikker, nøkkelytelsesindikatorer [KPIer])
- Kunnskap om prosedyrer for å håndtere og rapportere status for IT-investeringer
- Kunnskap om kostnadsoptimaliseringsstrategier (for eksempel, outsourcing, adopsjon av nye teknologier)
- Kunnskap om modeller og metoder for å etablere ansvar over IT-investeringer
- Kunnskap om verdileveringsrammeverk (for eksempel, Val IT)
- Kunnskap om utvikling og vurdering av forretningscaser
Domene 4: Risikooptimalisering (24 %)
Sørg for at en IT-risikohåndteringsramme eksisterer for å identifisere, analysere, redusere, håndtere, overvåke og kommunisere IT-relaterte virksomhetsrisikoer, og at rammeverket for IT-risikohåndtering er i samsvar med virksomhetsrisikohåndteringsrammeverket (ERM).
Domene 4—Kunnskapsuttrykk:
- Kunnskap om anvendelse av risikohåndtering på strategisk, portfølje, program, prosjekt og operasjonsnivå
- Kunnskap om risikohåndteringsrammeverk og standarder (for eksempel, RISK IT, the Committee of Sponsoring Organizations of the Treadway Commission Enterprise —Integrated Framework (2004) [COSO ERM], International Organization for Standardization [ISO] 31000)
- Kunnskap om forholdet mellom risikohåndteringsmetoden og juridisk og reguleringsmessig overholdelse
- Kunnskap om metoder for å tilpasse IT- og virksomhetsrisikohåndtering (ERM)
- Kunnskap om forholdet mellom risikohåndteringsmetoden og forretningsresiliens (for eksempel, forretningskontinuitetsplanlegging [BCP] og katastrofeberedskapsplanlegging [DRP])
- Kunnskap om risikoer, trusler, sårbarheter og muligheter knyttet til bruk av IT
- Kunnskap om typer forretningsrisikoer, eksponeringer og trusler (for eksempel, ekstern miljø, intern svindel, informasjonssikkerhet) som kan adresseres ved bruk av IT-ressurser
- Kunnskap om risikoappetitt og risikotoleranse
- Kunnskap om kvantitative og kvalitative risikovurderingsmetoder
- Kunnskap om risikoreduseringsstrategier relatert til IT i virksomheten
- Kunnskap om metoder for å overvåke effektiviteten av reduseringsstrategier og/eller kontroller
- Kunnskap om interessentanalyse og kommunikasjonsmetoder
- Kunnskap om metoder for å etablere nøkkelrisikoindikatorer (KRIs)
- Kunnskap om metoder for å håndtere og rapportere status for identifiserte risikoer
Domene 5: Ressursoptimalisering (15 %)
Sørg for optimalisering av IT-ressurser, inkludert informasjon, tjenester, infrastruktur og applikasjoner, og mennesker, for å støtte oppnåelsen av virksomhetsmål.
Domene 5—Kunnskapsuttrykk:
- Kunnskap om IT-ressursplanleggingsmetoder
- Kunnskap om metoder for anskaffelse, vurdering, opplæring og utvikling av menneskelige ressurser
- Kunnskap om prosesser for anskaffelse av applikasjons-, informasjons- og infrastrukturressurser
- Kunnskap om outsourcing- og offshore-tilnærminger som kan benyttes for å møte investeringsprogrammer og operasjonelle nivåavtaler (OLAs) og tjenestenivåavtaler (SLAs)
- Kunnskap om metoder brukt for å registrere og overvåke IT-ressursutnyttelse og tilgjengelighet
- Kunnskap om metoder brukt for å vurdere og rapportere om IT-ressursytelse
- Kunnskap om interoperabilitet, standardisering og skalaøkonomi
Krav
ISACA krever minst fem års erfaring med IT-styring i de fem CGEIT-domenene for å kvalifisere for sertifisering. Du kan ta CGEIT-eksamenen før du oppfyller ISACAs erfaringskrav, men CGEIT-kvalifiseringen vil ikke bli tildelt før alle kravene er oppfylt. Vi stiller ikke spesifikke opptakskrav til dette kurset.
Referanser (2)
Risikooptimering er tydeligere enn de andre emnene
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt
Instruktøren var ekstremt tydelig og koncis. Meget lett å forstå og assimilere informasjonen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt