CISA: Certified Information Systems Auditor

Tôi hoàn thành khóa học CISA: Certified Information Systems Auditor trên Coursera, được ủy quyền bởi Pearson Enterprise Learning and Skills. Và quan trọng hơn hết, tôi đã “bỏ túi” tấm chứng chỉ xịn sò cùng digital badge trên Credly – minh chứng rằng tôi không chỉ biết “code” mà còn đủ sức “audit” cả hệ thống CNTT 😎.


Về khóa học CISA

Đây không chỉ là một khóa học “cho vui”, mà là cả một hành trình 5 học phần dài hơi, bao gồm:
  1. Auditing Process – cách một auditor “soi” hệ thống từ A–Z.
  2. Governance & Management of IT – biến CNTT từ “chi phí” thành “giá trị kinh doanh”.
  3. Acquisition & Development – làm sao để mua, xây và triển khai hệ thống mà không “toang”.
  4. Operations & Business Resilience – giữ cho hệ thống sống sót kể cả khi “bão giông ập đến”.
  5. Protection of Information Assets – khóa chặt dữ liệu, không để hacker có cơ hội “ăn trộm”.
Khóa học đi từ nguyên lý – thực tế – case study – practice questions, chuẩn bị đầy đủ hành trang để “chiến” với kỳ thi CISA chính thức của ISACA.

Giá trị mang lại

  • Giúp tôi nâng cấp tư duy audit: không chỉ vận hành hệ thống, mà còn biết đặt câu hỏi kiểu “audit mindset”: “Ai được phép? Ai kiểm soát? Ai giám sát?”.
  • Mang lại lợi thế lớn cho công ty: tăng năng lực quản trị rủi ro & tuân thủ, điều mà bất kỳ tổ chức nào khi lớn mạnh đều cần.
  • Củng cố định hướng sự nghiệp: không chỉ đi sâu về Cloud & Security, mà còn tiến tới Governance – Audit – Enterprise Architecture.
  • Và quan trọng: giờ đây tôi có thể tự tin đi họp audit mà không “toát mồ hôi hột” nữa 🤭.

Hướng đi tiếp theo

Khoá học này chỉ là bước khởi động. Tôi sẽ tiếp tục:
  • Chuẩn bị cho kỳ thi CISA chính thức của ISACA để có chứng chỉ toàn cầu.
  • Kết hợp kiến thức Audit với Cloud Security, Risk & Compliance (ISO 27001, NIST, GDPR).
  • Hướng tới vai trò CTO/Enterprise Architect, nơi audit và governance không chỉ là “nghĩa vụ” mà còn là chiến lược dài hạn.

Tóm lại, tôi đã chính thức “mở khóa” một kỹ năng mới – từ nay không chỉ biết xây hệ thống an toàn – tối ưu – hiệu quả, mà còn đủ sức audit và governance nó.

Nói vui thì: “Code xong, tôi audit luôn – khỏi sợ ai soi!full-width

Post a Comment

Mới hơn Cũ hơn