1. Introduction
L’ISACA – Information Systems Audit and Control Association est une association internationale regroupant plus de 100’000 membres concernés par les systèmes d’informations de plus de 180 pays.
Ces membres exercent différentes professions telles que, pour n’en nommer que quelques-unes : auditeur, gouvernance des systèmes d’information, directeur informatique, professionnel de la sécurité, consultant, formateur ou vérificateur interne. Ils travaillent dans pratiquement tous les domaines comme l’industrie, la finance, la banque, les administrations publiques, etc. Cette diversité permet aux membres d’apprendre les uns des autres et d’échanger des points de vue très divergents sur une variété de problèmes professionnels
2. Les certifications de l'ISACA
L’ISACA a formalisé, au niveau international, des meilleures pratiques dans les domaines de l’audit des systèmes d’information, de la gouvernance et de la sécurité. Elle a conçu un programme de certification qui définit des connaissances, des compétences et de l’expérience dans différents domaines liés aux systèmes d’information.
Les certifications conçues par l’ISACA sont :
Il s’agit d’une certification d’audit des systèmes d’information (SI). L’examen couvre tous les domaines de l’audit des SI, des aspects organisationnels aux aspects les plus techniques. La certification sanctionne à la fois la réussite à l’examen CISA (150 questions à choix multiple en 4 heures) et la validation de cinq années d’expérience dans le domaine. Il est cependant possible de passer l’examen avant les 5 ans d’expérience; dans ce cas, le certificat ne sera décerné qu’après validation des années d’expérience.
Cette certification s’adresse aux responsables de la sécurité des systèmes d’information et aux consultants en sécurité désireux de démontrer leurs expériences et compétences dans le domaine de la sécurité. Elle se différencie des autres certifications sécurité existantes par le fait qu’il s’agit d’une certification sur le management de la sécurité des systèmes d’information et non sur des compétences strictement techniques. Elle sanctionne à la fois la réussite à l’examen CISM (150 questions à choix multiple en 4 heures) et la validation de cinq années d’expérience. Comme pour CISA, il est possible de passer l’examen avant les 5 ans d’expérience, dans ce cas, le certificat sera décerné après validation des années d’expérience.
Cette certification s’adresse à tout professionnel actif dans la gouvernance des systèmes d’information souhaitant faire reconnaître ses connaissances et compétences dans l’application des principes de la gouvernance du système d’information et l’application des bonnes pratiques correspondantes. L’examen sanctionne à la fois la réussite à l’examen CGEIT (150 questions à choix multiple en 4 heures) et la validation de cinq années d’expérience. Comme pour CISA et CISM, il est possible de passer l’examen avant les 5 ans d’expérience, dans ce cas, le certificat sera décerné après validation des années d’expérience.
Cette certification s’adresse aux professionnels actifs dans la gestion et de la prévention des risques, ainsi que dans la définition, la mise en œuvre, le management et la maintenance des contrôles nécessaires pour limiter les risques liés aux systèmes d’information. L’examen sanctionne à la fois la réussite à l’examen CRISC (150 questions à choix multiple en 4 heures) et la validation de trois années d’expérience. Comme pour les autres certifications, il est possible de passer l’examen avant les 3 ans d’expérience, dans ce cas, le certificat sera décerné après validation des années d’expérience.
Cette certification s’adresse à tous responsables d’entreprise et professionnels impliqués ou concernés par la gouvernance et la gestion de l’information et des systèmes d’information La certification COBIT 5 Foundation montre que son titulaire a les connaissances et la compréhension du référentiel COBIT 5 pour comprendre la problématique de la gouvernance et de la gestion de l’informatique de l’entreprise. L’examen de certification, d’une durée de 60 minutes, est en anglais. Il se déroule l’après-midi du dernier jour de formation. Il est inclus dans le prix de la formation
Le tableau ci-dessous montre les domaines couverts par chacune de ces certifications et met en évidence l’étendue des domaines traités :
3. Les plus de la certification de l'ISACA
Le Conseil fédéral veut accroître la reconnaissance, la transparence et la comparabilité des diplômes de la formation professionnelle, au niveau national et international, et faciliter ainsi la mobilité sur le marché du travail : plus d’informations …
Pour son titulaire, la certitication démontre qu’il :
- dispose des connaissances, des compétences et de l'expérience pratique dans le domaine de sa certification
- exprime sa volonté d'augmenter son rendement professionnel ou d'obtenir une promotion ou un nouveau poste; la certification lui permettra de se démarquer et lui procurera un avantage concurrentiel
- se conforme aux exigences annuelles de formation continue définies par le programme de certification pour répondre aux nouvelles exigences et nouvelles technologies.
Les plus pour l’employeur :
- un collaborateur certifié sera préféré dans le cadre d'une promotion ou d'un recrutement, car la certification est synonyme de maîtrise et d'engagement envers l'excellence pour servir tant l'organisation que la profession avec distinction, tout en offrant au détenteur de nombreux avantages professionnels et personnels.
4. Les filières de formation de l'ISACA
Les thèmes traités par la formation CISA permettent d’acquérir une vision claire de ce qui est exigé aujourd’hui d’un système d’information selon les meilleures pratiques de l’ISACA pour s’assurer que les systèmes d’information sont conformes. Les formations CISM, CGEIT et CRISC traitent les thèmes liés respectivement à la sécurité, à la gouvernance et à la gestion des risques
Les liens suivants permettent d’accéder à la présentation détaillée de chaque formation :
Gouvernance, audit, sécurité
RGPD – Règlement général sur la protection des données, certification EXIN Privacy and Data Protection Foundation
April 27, 2020
No Comments