获得支持专业认证的CPE(ISACA案例研究)


在4.5年前发表的一篇文章中,该文章致力于获得IT审核员的专业认证,我答应谈论如何保持该认证的最新性,不幸的是,这不是特权,而是义务。 在过去的几年中,我积累了丰富的经验,并向所有感兴趣的人简要介绍了我从ISACA(CISA,CRISC,CISM,CGEIT)获得的认证示例中获得和注册CPE的经验。 尽管该过程不是很复杂,但也许有人会对此感兴趣并有用。

因此,首先,我们将解读引人入胜的缩写CPE-继续专业教育。 顾名思义,CPE本身是一个非常广泛的概念,并不是可以轻松便捷地跟踪的度量。 这就是为什么我们要谈论CPE时间。 轻微,但有细微差别。
为了使您的认证保持最新,您必须满足认证组织的两项要求。 首先,我将讨论最简单的部分,就像生活中的许多情况一样,只需通过银行转帐即可解决。

类别证书为45,成员资格为135




遵守法律的认证专家所需要的第一件事是每年定期进行现金注入。 为了继续成为该组织的成员,您需要每年支付135美元。 该金额取决于您所在国家/地区ISACA分支机构的胃口,并且对于包括俄罗斯在内的大多数国家/地区来说都是相同的。 可以在ISACA网站上找到每个分支的更详细的捐助信息。

为了保持认证状态,还需要为每个认证每年额外收取45美元的费用(订阅机制在这里使用了很长时间,因此,由于Netflix,Spotify和其他类似机构在最近几年迅速流行起来)。 尽管付款金额相对适中(尽管取决于付款当天的CBR汇率),但希望分担辛苦赚来的钱的愿望通常不会带来多少快乐,尤其是考虑到付款通常是在日历年末完成的,此时俄罗斯大部分地区已经已经无聊的寒冷的黑夜占据了主导地位。

但是,我的经验(从我朋友的经验中得出)表明,大多数体面的组织(至少在默认城市中)愿意支持员工并支付上述费用作为培训费用。 因此,老实说,我从来没有从口袋里掏钱支付会员资格和ISACA认证,对此我感到很高兴,当然,我也祝您满意。 我认为,雇主应在这种工作中支持其雇员(并因此激励他们)。

CPE小时


现在回到最有趣的部分-如何快速生面团以在没有SMS和注册的情况下接受珍贵的CPE小时。 首先,让我们谈谈必要的时间转换,因为每个CPE小时都是稍微增加的学术时间-50分钟。 在计算小时数时,不考虑因积极参与学习过程而造成的停顿,午餐和其他回避。 为了简化计算(哦,如果...),CPE小时允许四舍五入到四分之一。 也就是说,如果您愿意,您可以将0.75 CPE小时计算为50分钟。 该站点甚至提供了计算示例,我将不作任何翻译。 在其中,通过简单的操作,将8个天文小时数转换为7.75 CPE小时:



现在,对材料有了一点了解,让我们继续进行有关CPE小时数的要求。 这里的数学非常简单,并且没有四舍五入的小数部分:从认证年之后的日历年开始,您需要遵循三年的周期来保持专业资格(也就是说,如果您在2019年获得证书,那么该周期将在2020年开始)。 在三年之内,您需要声明(或声明)120 CPE小时,并且每年的最小值为20 CPE小时,这样就不会出现失真(连续而不是不连续)的情况。 这就是我当前的表格,建议的40小时级别已被标出。 如您所见,2018年我显然没有达到平均水平,在接下来的几年中,我将不得不努力达到设定的极限。



现在简要介绍获取CPE小时的方法。 对于我自己,我选择了两种最便捷的方式,它们可以轻松地与工作结合,并且不需要大量的工作,时间和金钱。

企业培训


在许多组织中(您确实想写“多数”和一厢情愿的书),为员工举办了培训活动。 当然,在这里,我的意思不是说拥有不朽的苏联流行歌星的新年公司聚会,而是更专业的事情。 如果您正在对国际组织进行审核,那么很可能会以某种方式尝试参与全球团队的活动,包括培训。 如果不是这样,那么向您的领导者或上级组织的领导者暗示这一点将不是多余的(在大多数情况下,外国人对此问题持开放态度并准备就绪)。 无论是去温暖的国家的海滩旅行,去总部旅行,当地的团队建设活动还是只是参加网络研讨会的邀请,总是会达成共识。 无论如何,无论是哪种活动,如果正在培训且适合您的证书要求,请随时考虑。

注册培训时,将要求您输入名称,日期,提供培训的组织,方法(全职,通过邮件和远程方式)。 还必须选择活动的类型,通常有三种类别,用颜色表示,实际上是17种不同的类型。 我总是选择非ISACA专业教育活动。 好吧,最后,我们选择该培训所属的证书。



ISACA的免费网络研讨会


自然,鉴于您定期付款并且将来会付款,ISACA不会给您带来麻烦,并且将使您有机会以舒适的方式购买这款珍贵的手表。 为此,组织的所有成员都可以自由访问有关各种主题的大量网络研讨会,一种或多种与专业主题相关的方式。 此外,这些在线讲座可在存档中找到,这使您不必将日常工作调整为北美东部或更西海岸的时区。 有足够数量的网络研讨会,可以在ISACA->教育->在线活动部分中轻松找到:



通过单击页面右下角的链接,您将找到一个指向存档的链接,您可以在其中选择您感兴趣的主题。 注册,获取访问权限并转到MyLearning部分,您可以在其中查看您注册的网络研讨会:



大多数英语网络研讨会有时还包括其他材料,可在完成后下载。 值得一提的是,我所观看的网络研讨会中没有一个(不是十几个)以问卷调查或类似内容结尾的,这为理论上的机会提供了在后台听网络研讨会的机会,仅将注意力集中在有趣的地方。

在myLearning部分中查看了网络研讨会之后,您需要转到Transcriptions子部分,您将在其中看到一系列网络研讨会(已完成和刚刚宣布),以及为您所观看的珍贵的Submit CPE按钮。



之后,系统会要求您发送简短的评论,以了解您所观看的网络研讨会,这最多需要花费几分钟,并在完成后显示最终的“过程CPE”按钮。 有关CPE小时的处理方法将在稍后讨论。

参加网络研讨会和在线会议,每年总共可以计算36个CPE小时。 因此,这使您几乎可以在三年内完全覆盖所需的120个小时。

稽核


您声明的每个小时都必须维护证书,因为我们谈论的是审计师,所以控制权就在我们的血液中。 关键是,ISACA会不时对申报的CPE小时质量进行选择性审核。 如果您有幸进入样本,则将要求您为每个声明的CPE小时发送证据,以提供一些收集时间。 老实说,我从未接受过审核,我只认识一个参与此过程的人。 ISACA本身没有明确说明材料要求,只是将其作为证据(支持文档)。 由于对整个道德问题都给予了密切关注,因此,在出现任何不一致的情况下,ISACA会因为认证被剥夺而感到恐慌。 我个人认为,很有可能在不可逆转的后果到来之前有机会解释和澄清情况。 但是,这应该再次使您想起与获得CPE小时相关的允许的“操作”框架。 我的个人建议是不要狡猾,尤其是当我在上面描述了完全合法且不太繁琐的方法时。

我如何处理文档编制过程:

  1. 对于我在ISACA网站上进行的所有网络研讨会,我都会下载证书,这些证书将在完成后的一段时间内提供。 原则上,证书始终位于站点上,但我更喜欢具有脱机副本。 所以,以防万一。 而且按年份对它们进行排序更方便。 证书可在myLearning部分的“转录”下找到:
  2. 对于由雇主组织的培训,我总是要求您发送内部证书。 我们公司拥有一支全球培训团队,该团队密切监视每个人都可以参加的培训时间。 我认为这主要是由于财务和业务审计师(通常更大)造成的,他们在CPE小时上的情况肯定比在IT审计中要容易得多。 我们的证书通常会标明公司名称(类似于公司证书的抬头),课程名称和日期以及预先计算的CPE小时数。 2018年同事的这种审慎态度造成了轻微的误解,当时该公司本身在为期三天的会议上向我们宣布了7个CPE小时,而我指望有20个:)
  3. 对于不太认真组织的课程和培训,ISACA网站上介绍了其他文档选项。 我在官方常见问题解答中阅读的方法如下:您需要收集访问表(我终于明白了为什么我们在培训的开始和结束时在访问表上签名),演示,时间表或培训计划。 同样,来自负责人的一封确认培训事实的信也不会错位。

通常,在注册CPE时至年末之间,只有一小段时间可以让您在无法理解的情况下向技术支持提出所有问题。

我还能如何赚取CPE小时


ISACA提供了许多其他CPE小时机会,包括以下免费机会:

  1. 作为志愿者参加组织的活动。 这包括志愿者团体,各种项目,区域办事处的活动。 老实说,我从未因某种原因与当地分支机构联系过。 但是我怀疑,与研讨会上的同事们积极沟通的恋人可能会符合他们的口味。 此外,在专业环境中结识新朋友绝不是多余的。 因此,您每年最多可以有20个免费小时。
  2. 每两个月对ISACA发布的期刊进行测验。 此方法仅适用于组织成员,这再次鼓励您继续支付会员费。 总共每年最多可以有6个免费小时。
  3. 指导。 在这里,您可以计算花费在培训同事上的各种时间,以帮助他们准备ISACA专业认证考试(CISA,CRISC,CISM,CGEIT)。 因此,您每年最多可以有10个免费小时。

总计,加上36个小时的在线讲座,我们每年最多可以获得72个CPE小时,而无需任何资金投入。

此外,ISACA一直通过邮寄清单,网站和杂志上的广告积极推广专业会议,在线培训和课程等付费方案。 大多数会议都在北美举行,因此俄罗斯专家很难参加,但是您可以说服您的雇主为此类活动付费。

有时会遇到以下选项:

  1. 参与调查。 他们不定期地发送电子邮件,也许每年一次。 他们会给他们1个CPE小时,但由于有很多问题,它们不会持续5分钟。
  2. 要通过第二次及以后的认证考试,您最多可以算8个CPE小时。 因此,就我而言,我于2019年初通过了CRISC考试,并且该考试自动出现在当年的CPE小时列表中。 从理论上讲,我不仅可以对旧的CISA进行计数,而且可以在新近获得的CRISC认证的储钱罐中进行计数,尽管实际上这没有任何意义,因为我仅在2020年才开始考虑新认证的CPE小时。

CPE小时输入


在ISACA网站的个人资料中输入CPE小时,并在此还提供所有注册时间的概述。 就我而言,最后几条条目如下所示:


对于ISACA本身提供的手表(在最右列中指示),该条目会自动出现,但是您需要通过单击最左列中的图标来确认它,并填写缺失的数据。 就考试而言,我必须选择要写下多少小时以及要获得哪个证书,因为现在我有两个小时。 对于网络研讨会,CPE小时的来源也被视为ISACA,并且会自动显示记录,尽管可能会有延迟。 根据我的经验,我观看过的在线讲座可能最多需要一天才能出现在表格中(在图中,第一个条目是我尚未确认的在线讲座)。

简要结论


  1. 在自掏腰包支付与职业培训和认证有关的费用之前,请不要犹豫去找您的主管(人事干事或其他合适的雇员),并澄清公司是否可以承担这些费用。
  2. 务必准时来参加培训。 或者至少确保您的签名在您的名字前面。
  3. 请您的培训部门(或组织负责人)为您提供证书或其他培训证据。
  4. 如果无法从培训中获得证书,请收集尽可能多的证据。 顺便说一句,我建议您立即对访问表进行扫描,因为在大多数情况下,除了您之外,其他人对它们的仔细存储都不感兴趣。
  5. 软技能(我为英语主义道歉)也可以算作CPE课时,但是这里每个人都已经确定了与职业培训有关的范围。 您始终可以参考相关认证的主题列表(CISA中有五个此类部分)。
  6. 如果是12月,并且您在年度上限之前的积分不足,我们将着急观看存档中的网络研讨会,或开始指导同事。

通常,将CPE小时保持在所需水平上的过程不太耗时,并且几年后几乎变成自动化。 教育部门的高文化也有助于成功。 我希望这个小指南对您有所帮助。 如果您有任何问题-欢迎在评论中。

Source: https://habr.com/ru/post/zh-CN442968/


All Articles