다시 일을 시작하게 되었고, 슬슬 나태한 기운이 몰려오기 때문에 자격증 취득을 준비해야겠다.
나는 보안기사도 혼자 준비했기 때문에, CISA나 CISSP는 혼자(?) 할 수 있을 것 같았다.
그래서 CISA 홈페이지에 가서 2019년도에 바뀌는 것 이것저것 몇가지 찾아보았다.
(CISA 공식 홈페이지 : https://www.isaca.org/pages/default.aspx)
※ 일부 번역에 오류가 있는경우 댓글 부탁드립니다.
[2019년 CISA Job Practice 5개 신규 추가 업무(tasks)]
- 잠재적 위협과 취약점을 식별하기 위한 기술적 보안 검사 수행
(Perform technical security testing to identify potential threats and vulnerabilities.)
- 감사 절차를 간소화하기 위한 데이터 분석 도구 활용
(Utilize data analytics tools to streamline audit processes.)
- 정보시스템의 통제와 품질을 향상 시키기 위해 대상 조직에게 컨설팅 서비스와 가이드 제공
(Provide consulting services and guidance to the organization in order to improve the quality and control of information systems.)
- 조직의 IT 정책 및 관행(practices) 절차 개선을 위한 기회 식별
(Identify opportunities for process improvement in the organization's IT policies and practices.)
- 신기술과 규제, 산업관행들과 연관된 잠재적 기회와 위험 평가
[삭제되는 업무]
- 프로젝트가 계획에 맞게 진행되는지 검토를 위한 리뷰 수행
(Conduct reviews to determine whether a project is progressing in accordance with project plans.)
[2019년 CISA job Practice]
5개의 주요 도메인은 유지되나, 아래와 같이 약간의 변화가 있음
서브도메인 도입(좀 더 광범위한 영역에서 업무 및 업무지식 기술이 )
- 지식 관행(statements)은 개정 됨(현재 기술에 맞게 중복을 제거하여 조합함)
- 2019년 CISA Job Practice내 39개의 업무 관행(task statements) 변경사항
1) 35개 항목은 현재 용어를 사용하여 개정됨
2) 1개는 삭제됨
3) 5개는 IT감사 부문에서 대두되는 변화를 고려하여 새로 추가함
[상시 시험(Continuous testing) 제도의 도입]
- 2019년도부터는 Continuous testing 제도가 시행되며, 365일 아무 때나 시험 응시가 가능함
(단, 등록하는 지역이나 시간에 따라 차이가 있음)
재시험 응시의 횟수 제한은 없으나, 48시간 이내에 재응시를 신청하는 경우 벌금을 부과함
또한, 항시 시험이 가능하므로 시험 연기는 제공되지 않음
다음 글에는 일정에 대해 정리해보고자 한다.
'자격증 및 시험준비' 카테고리의 다른 글
2019년 CISA 준비(일정 확인 및 등록) - 2 (0) | 2019.07.01 |
---|---|
[보안기사 실기 6회] 후기 & 복습 2탄 (0) | 2015.11.20 |
[보안기사 실기 6회] 후기 & 복습 1탄 (0) | 2015.11.20 |