Certificado
Programa do Curso
Domínio 1: Estrutura para a Govergência da TI Corporativa (25%)
Garantir a definição, estabelecimento e gestão de um framework para a governança da TI corporativa em alinhamento com a missão, visão e valores da empresa.
Domínio 1—Declarações de Conhecimento:
- Conhecimento dos componentes de um framework para a governança da TI corporativa
- Conhecimento das práticas, padrões e frameworks industriais de governança de TI (por exemplo, COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
- Conhecimento dos drivers de negócios relacionados à governança de TI (por exemplo, requisitos legais, regulatórios e contratuais)
- Conhecimento dos facilitadores da governança de TI (por exemplo, princípios, políticas e frameworks; processos; estruturas organizacionais; cultura, ética e comportamento; informações; serviços, infraestrutura e aplicativos; pessoas, habilidades e competências)
- Conhecimento das técnicas utilizadas para identificar a estratégia de TI (por exemplo, SWOT, BCG Matrix)
- Conhecimento dos componentes, princípios e conceitos relacionados à arquitetura empresarial (EA)
- Conhecimento das estruturas organizacionais e seus papéis e responsabilidades (por exemplo, comitê de investimentos da empresa, escritório de gestão de programas, comitê de estratégia de TI, conselho de revisão de arquitetura de TI, comitê de gerenciamento de riscos de TI)
- Conhecimento dos métodos para gerenciar mudanças organizacionais, processuais e culturais
- Conhecimento dos modelos e métodos para estabelecer responsabilidade pelas necessidades de informações, propriedade de dados e sistemas; e processos de TI
- Conhecimento dos processos/mecanismos de monitoramento da governança de TI (por exemplo, painel de equilíbrio [BSC])
- Conhecimento dos processos/mecanismos de relatórios da governança de TI
- Conhecimento das técnicas de comunicação e promoção
- Conhecimento dos métodos de garantia e técnicas
- Conhecimento das técnicas e processos de melhoria contínua
Domínio 2: Estratégico Management (20%)
Garantir que a TI habilite e apoie a realização dos objetivos da empresa através da integração e alinhamento de planos estratégicos de TI com os planos estratégicos da empresa.
Domínio 2—Declarações de Conhecimento:
- Conhecimento do plano estratégico da empresa e como ele se relaciona com a TI
- Conhecimento dos processos e técnicas de planejamento estratégico
- Conhecimento do impacto das mudanças na estratégia empresarial sobre a estratégia de TI
- Conhecimento das barreiras à realização da alinhamento estratégico
- Conhecimento das políticas e procedimentos necessários para apoiar o alinhamento estratégico entre IT e negócios
- Conhecimento dos métodos para documentar e comunicar os processos de planejamento estratégico de TI (por exemplo, painel de TI/balanço scorecard, indicadores-chave)
- Conhecimento dos componentes, princípios e frameworks da arquitetura empresarial (EA)
- Conhecimento das tecnologias atuais e futuras
- Conhecimento dos processos de priorização relacionados a iniciativas de TI
- Conhecimento do escopo, objetivos e benefícios dos programas de investimentos em TI
- Conhecimento dos papéis e responsabilidades da IT e métodos para cascata de objetivos de negócios e IT para pessoal de TI
Domínio 3: Realização de Benefícios (16%)
Garantir que os investimentos habilitados pela TI sejam gerenciados para entregar benefícios empresariais otimizados e que as medidas de resultado e desempenho da realização de benefícios sejam estabelecidas, avaliadas e o progresso seja relatado aos principais interessados.
Domínio 3—Declarações de Conhecimento:
- Conhecimento dos processos de gestão de investimentos em TI, incluindo o ciclo econômico dos investimentos
- Conhecimento dos princípios básicos da gestão de portfólio
- Conhecimento das técnicas de cálculo de benefícios (por exemplo, valor ganho, custo total de propriedade, retorno sobre o investimento)
- Conhecimento das técnicas de medição de processos e serviços (por exemplo, modelos de maturidade, benchmarking, indicadores-chave de desempenho [KPIs])
- Conhecimento dos processos e práticas para planejar, desenvolver, transitar, entregar e apoiar soluções e serviços de TI
- Conhecimento dos conceitos e princípios da melhoria contínua
- Conhecimento das técnicas de medição de resultado e desempenho (por exemplo, métricas de serviço, indicadores-chave de desempenho [KPIs])
- Conhecimento dos procedimentos para gerenciar e relatar o status dos investimentos em TI&
- Conhecimento das estratégias de otimização de custos (por exemplo, outsourcing, adoção de novas tecnologias)
- Conhecimento dos modelos e métodos para estabelecer responsabilidade sobre os investimentos em TI
- Conhecimento dos frameworks de entrega de valor (por exemplo, Val IT)
- Conhecimento das técnicas de desenvolvimento e avaliação de casos de negócios
Domínio 4: Otimização de Risco (24%)
Garantir que um framework de gestão de riscos de TI exista para identificar, analisar, mitigar, gerenciar, monitorar e comunicar os riscos relacionados ao negócio da TI, e que o framework de gestão de riscos de TI esteja alinhado com o framework de gestão de riscos empresariais (ERM).
Domínio 4—Declarações de Conhecimento:
- Conhecimento da aplicação da gestão de riscos nos níveis estratégico, de portfólio, programa, projeto e operações
- Conhecimento dos frameworks e padrões de gestão de riscos (por exemplo, RISK IT, o Committee of Sponsoring Organizations of the Treadway Commission Enterprise Risk Management—Integrated Framework (2004) [COSO ERM], International Organization for Standardization (ISO) 31000)
- Conhecimento da relação da abordagem de gestão de riscos com a conformidade legal e regulatória
- Conhecimento dos métodos para alinhar IT e gestão de riscos empresariais (ERM)
- Conhecimento da relação da abordagem de gestão de riscos com a resiliência do negócio (por exemplo, planejamento de continuidade de negócios [BCP] e plano de recuperação de desastres [DRP])
- Conhecimento dos riscos, ameaças, vulnerabilidades e oportunidades inerentes ao uso da TI
- Conhecimento dos tipos de risco empresarial, exposições e ameaças (por exemplo, ambiente externo, fraude interna, segurança da informação) que podem ser abordados usando recursos de TI
- Conhecimento do apetite por riscos e tolerância ao risco
- Conhecimento dos métodos quantitativos e qualitativos de avaliação de riscos
- Conhecimento das estratégias de mitigação de riscos relacionadas à TI na empresa
- Conhecimento dos métodos para monitorar a eficácia das estratégias de mitigação ou controles
- Conhecimento das técnicas de análise e comunicação com os interessados
- Conhecimento dos métodos para estabelecer indicadores-chave de risco (KRIs)
- Conhecimento dos métodos para gerenciar e relatar o status dos riscos identificados
Domínio 5: Otimização de Recursos (15%)
Garantir a otimização dos recursos da TI, incluindo informações, serviços, infraestrutura e aplicações, e pessoas, para apoiar a realização dos objetivos da empresa.
Domínio 5—Declarações de Conhecimento:
- Conhecimento dos métodos de planejamento de recursos de TI
- Conhecimento das metodologias para aquisição, avaliação, treinamento e desenvolvimento de recursos humanos
- Conhecimento dos processos para adquirir recursos de aplicativos, informações e infraestrutura
- Conhecimento das abordagens de outsourcing e offshore que podem ser empregadas para atender aos programas de investimentos e acordos de nível de operação (OLAs) e acordos de nível de serviço (SLAs)
- Conhecimento dos métodos utilizados para registrar e monitorar a utilização e disponibilidade de recursos de TI
- Conhecimento dos métodos utilizados para avaliar e relatar o desempenho de recursos de TI
- Conhecimento da interoperabilidade, padronização e economias de escala
Requisitos
A ISACA exige pelo menos cinco anos de experiência em governação de TI nos cinco domínios CGEIT para se qualificar para a certificação. Pode fazer o exame CGEIT antes de cumprir os requisitos de experiência da ISACA, mas a qualificação CGEIT não será atribuída até que todos os requisitos sejam cumpridos. Não estabelecemos requisitos de entrada específicos para este curso.
Declaração de Clientes (2)
A otimização de riscos é mais clara do que os outros assuntos
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida