Certificate
Struttura del corso
Dominio 1: Framework per la Governanza dell'IT aziendale (25%)
Garantire la definizione, l'istituzione e la gestione di un framework per la governance dell'IT aziendale in linea con la missione, la visione e i valori dell'azienda.
Domain 1—Knowledge Statements:
- Conoscenza dei componenti di un framework per la governance dell'IT aziendale
- Conoscenza delle pratiche, standard e framework del settore della governance IT (ad esempio, COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
- Conoscenza dei driver aziendali correlati alla governance IT (ad esempio, requisiti legali, regolatori e contrattuali)
- Conoscenza degli enabler della governance IT (ad esempio, principi, politiche e framework; processi; strutture organizzative; cultura, etica e comportamento; informazioni; servizi, infrastrutture ed applicazioni; persone, competenze e capacità)
- Conoscenza delle tecniche utilizzate per identificare la strategia IT (ad esempio, SWOT, BCG Matrix)
- Conoscenza dei componenti, principi e concetti correlati all'architettura aziendale (EA)
- Conoscenza delle strutture organizzative e dei loro ruoli e responsabilità (ad esempio, commissione di investimento aziendale, ufficio gestione del programma, commissione strategica IT, consiglio di revisione dell'architettura IT, commissione gestione del rischio IT)
- Conoscenza dei metodi per gestire i cambiamenti organizzativi, processuali e culturali
- Conoscenza dei modelli e metodi per stabilire la responsabilità delle esigenze informative, della proprietà dei dati e dei sistemi; e dei processi IT
- Conoscenza dei processi/meccanismi di monitoraggio della governance IT (ad esempio, bilanciato scorecard [BSC])
- Conoscenza dei processi/meccanismi di reporting della governance IT
- Conoscenza delle tecniche di comunicazione e promozione
- Conoscenza delle metodologie e tecniche di assicuramento
- Conoscenza delle tecniche e processi di miglioramento continuo
Dominio 2: Strategic Management (20%)
Garantire che l'IT abiliti e supporti la realizzazione degli obiettivi aziendali attraverso l'integrazione ed allineamento dei piani strategici IT con i piani strategici aziendali.
Domain 2—Knowledge Statements:
- Conoscenza del piano strategico aziendale e come si relaziona con l'IT
- Conoscenza dei processi e tecniche di pianificazione strategica
- Conoscenza dell'impatto delle modifiche alla strategia aziendale sulla strategia IT
- Conoscenza degli ostacoli all'allineamento strategico
- Conoscenza delle politiche e procedure necessarie per supportare l'allineamento strategico tra IT e business
- Conoscenza dei metodi per documentare e comunicare i processi di pianificazione strategica IT (ad esempio, quadro IT/bilanciato scorecard, indicatori chiave)
- Conoscenza dei componenti, principi e framework dell'architettura aziendale (EA)
- Conoscenza delle tecnologie attuali e future
- Conoscenza dei processi di priorizzazione correlati alle iniziative IT
- Conoscenza del campo d'azione, degli obiettivi e benefici dei programmi di investimento IT
- Conoscenza dei ruoli e responsabilità IT e dei metodi per trasmettere gli obiettivi aziendali ed IT al personale IT
Dominio 3: Realizzazione dei benefici (16%)
Garantire che le investizioni abilitate da IT siano gestite per fornire benefici aziendali ottimizzati e che misure di rendimento e risultati della realizzazione del beneficio siano stabilite, valutate e il progresso sia riferito ai principali stakeholder.
Domain 3—Knowledge Statements:
- Conoscenza dei processi di gestione delle investizioni IT, inclusa la vita economica delle investizioni
- Conoscenza dei principi base della gestione del portafoglio
- Conoscenza delle tecniche di calcolo dei benefici (ad esempio, valore acquisito, costo totale di proprietà, rendimento sull'investimento)
- Conoscenza delle tecniche di misurazione processi e servizi (ad esempio, modelli di maturità, benchmarking, indicatori chiave di prestazione [KPI])
- Conoscenza dei processi e pratiche per la pianificazione, sviluppo, transizione, consegna e supporto delle soluzioni e servizi IT
- Conoscenza dei concetti e principi del miglioramento continuo
- Conoscenza delle tecniche di misurazione degli esiti e della prestazione (ad esempio, metriche di servizio, indicatori chiave di prestazione [KPI])
- Conoscenza delle procedure per gestire e riferire lo stato delle investizioni IT&
- Conoscenza delle strategie di ottimizzazione dei costi (ad esempio, outsourcing, adozione di nuove tecnologie)
- Conoscenza dei modelli e metodi per stabilire la responsabilità sulle investizioni IT
- Conoscenza dei framework di consegna del valore (ad esempio, Val IT)
- Conoscenza delle tecniche di sviluppo ed evaluazione del caso d'affari
Dominio 4: Ottimizzazione del rischio (24%)
Garantire che esista un framework per la gestione dei rischi IT per identificare, analizzare, mitigare, gestire, monitorare e comunicare i rischi aziendali correlati all'IT e che il framework di gestione del rischio IT sia in linea con il framework di gestione del rischio aziendale (ERM).
Domain 4—Knowledge Statements:
- Conoscenza dell'applicazione della gestione dei rischi ai livelli strategico, portafoglio, programma, progetto e operativo
- Conoscenza dei framework e standard di gestione del rischio (ad esempio, RISK IT, il Committee of Sponsoring Organizations of the Treadway Commission Enterprise Risk Management—Integrated Framework (2004) [COSO ERM], International Organization for Standardization (ISO) 31000)
- Conoscenza della relazione dell'approccio alla gestione del rischio con la conformità legale e regolatoria
- Conoscenza dei metodi per allineare IT e gestione del rischio aziendale (ERM)
- Conoscenza della relazione dell'approccio alla gestione del rischio con la resilienza aziendale (ad esempio, piani di continuità aziendale [BCP] e piani di recupero da disastro [DRP])
- Conoscenza dei rischi, minacce, vulnerabilità ed opportunità intrinseche nell'utilizzo dell'IT
- Conoscenza dei tipi di rischio aziendale, esposizioni e minacce (ad esempio, ambiente esterno, frode interna, sicurezza delle informazioni) che possono essere affrontati utilizzando le risorse IT
- Conoscenza dell'appetito per il rischio e tolleranza al rischio
- Conoscenza dei metodi di valutazione quantitativa e qualitativa del rischio
- Conoscenza delle strategie di mitigazione del rischio correlati all'IT nell'azienda
- Conoscenza dei metodi per monitorare l'efficacia delle strategie di mitigazione e/o controlli
- Conoscenza delle tecniche di analisi e comunicazione dei stakeholder
- Conoscenza dei metodi per stabilire gli indicatori chiave di rischio (KRIs)
- Conoscenza dei metodi per gestire e riferire lo stato dei rischi identificati
Dominio 5: Ottimizzazione delle risorse (15%)
Garantire l'ottimizzazione delle risorse IT, incluse le informazioni, i servizi, l'infrastruttura e le applicazioni, e le persone, per supportare la realizzazione degli obiettivi aziendali.
Domain 5—Knowledge Statements:
- Conoscenza dei metodi di pianificazione delle risorse IT
- Conoscenza delle metodologie di assunzione, valutazione, formazione e sviluppo delle risorse umane
- Conoscenza dei processi per l'acquisizione di risorse applicative, informative ed infrastrutturali
- Conoscenza degli approcci di outsourcing e offshoring che possono essere utilizzati per soddisfare gli accordi del programma di investimento e gli accordi di livello operativo (OLA) e servizio (SLA)
- Conoscenza delle tecniche utilizzate per registrare e monitorare l'utilizzo e la disponibilità delle risorse IT
- Conoscenza delle tecniche utilizzate per valutare e riferire sul rendimento delle risorse IT
- Conoscenza dell'interoperabilità, standardizzazione ed economie di scala
Requisiti
ISACA richiede almeno cinque anni di esperienza nella governance IT nei cinque domini CGEIT per qualificarsi per la certificazione. È possibile sostenere l'esame CGEIT prima di soddisfare i requisiti di esperienza di ISACA, ma la qualifica CGEIT non verrà assegnata fino a quando tutti i requisiti non saranno soddisfatti. Non stabiliamo requisiti di ammissione specifici per questo corso.
Recensioni (2)
Risk optimization is more clear than the other subjects
Munirah Alsahli - GOSI
Corso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was extremely clear and concise. Very easy to understand and absorb the information.