CISA

CISA امتحان گائیڈ: ڈومینز، اسکورنگ، تجربہ اور تیاری

CISA امتحان کی واضح گائیڈ: ISACA کے پانچ ڈومینز، 200 سے 800 تک scaled اسکورنگ اور پاس کے لیے 450، تجربے کی شرط اور اچھی تیاری کا طریقہ۔

ایک نظر میں

سند جاری کرنے والا ادارہISACA
فارمیٹحالیہ طور پر چار گھنٹوں میں 150 کثیر انتخابی سوالات
ڈومینزپانچ؛ موجودہ جاب پریکٹس 2024 میں نافذ ہوئی
اسکورنگ200 سے 800 کا اسکیلڈ اسکور؛ کامیابی کے لیے 450 یا زیادہ
مطلوبہ تجربہIS آڈٹ، کنٹرول، ایشورنس یا سیکیورٹی میں پانچ سال
امتحانی سوچآڈیٹر کی طرح رسک پر مبنی، خود مختار اور شواہد پر مرکوز
تیاری کا عام دورانیہپس منظر کے مطابق کئی ہفتوں سے چند ماہ تک

ISACA کی Certified Information Systems Auditor (CISA) سند IT آڈٹ، assurance اور کنٹرول کے ماہرین کے لیے سب سے معروف سند ہے۔ آڈٹ فرمیں، انٹرنل آڈٹ ٹیمیں، ریگولیٹرز اور رسک کے شعبے اسے اہمیت دیتے ہیں۔ یہ امتحان اس لیے مشکل ہے کہ یہ آپ سے ایک آڈیٹر کی طرح سوچنے کا تقاضا کرتا ہے: خودمختار، ثبوت پر مرکوز اور رسک پر مبنی۔ یہ گائیڈ پانچ ڈومینز، اسکورنگ کے طریقے، تجربے کی شرط اور تیاری کے عملی طریقے کی وضاحت کرتی ہے۔

امتحان کا فارمیٹ ایک نظر میں

CISA کمپیوٹر پر مبنی، کثیر انتخابی امتحان ہے جو ٹیسٹ سینٹرز پر یا ریموٹ نگرانی (remote proctoring) کے ذریعے لیا جاتا ہے۔ حالیہ برسوں میں یہ چار گھنٹوں میں 150 سوالات پر مشتمل رہا ہے۔ ISACA وقتاً فوقتاً job practice کا جائزہ لیتا ہے اور موجودہ آؤٹ لائن 2024 میں نافذ ہوئی، اس لیے مطالعہ شروع کرنے سے پہلے ہمیشہ تازہ ترین CISA Exam Candidate Information Guide اور شائع شدہ job practice areas دیکھیں۔ پرانے مواد میں ڈومینز کے سابقہ عنوانات یا وزن ہو سکتے ہیں۔

CISA کے پانچ ڈومینز

CISA کی job practice پانچ ڈومینز میں منظم ہے، اور ہر ایک کا وزن شائع کیا جاتا ہے:

Domain 1: Information System Auditing Process

ISACA کے معیارات کے مطابق آڈٹ کی منصوبہ بندی اور انعقاد: رسک پر مبنی آڈٹ پلاننگ، آڈٹ اور کنٹرولز کی اقسام، ثبوت جمع کرنا، sampling، ڈیٹا اینالیٹکس، رپورٹنگ اور فالو اپ۔ یہ ڈومین پورے امتحان کے لیے ذہنی رویہ طے کرتا ہے۔

Domain 2: Governance and Management of IT

IT حکمتِ عملی، گورننس فریم ورکس، ادارہ جاتی ڈھانچہ، پالیسیاں، enterprise risk management، IT وسائل اور وینڈر مینجمنٹ، کارکردگی کی نگرانی اور کوالٹی ایشورنس۔

Domain 3: Information Systems Acquisition, Development and Implementation

بزنس کیسز اور پروجیکٹ گورننس، سسٹم ڈیولپمنٹ کے طریقے، کنٹرول ڈیزائن، ٹیسٹنگ، کنفیگریشن اور ریلیز مینجمنٹ، اور نفاذ کے بعد کا جائزہ۔

Domain 4: Information Systems Operations and Business Resilience

IT آپریشنز، اثاثہ جات اور مسائل کا انتظام (problem management)، change management، سروس لیولز، ڈیٹا بیس مینجمنٹ، business impact analysis، بیک اپ اور ریکوری، اور business continuity و disaster recovery کی منصوبہ بندی۔

Domain 5: Protection of Information Assets

انفارمیشن سیکیورٹی فریم ورکس، پرائیویسی کے اصول، فزیکل اور لاجیکل access controls، نیٹ ورک اور endpoint سیکیورٹی، ڈیٹا کی درجہ بندی، encryption، سیکیورٹی مانیٹرنگ اور incident response۔

CISA اسکورنگ کیسے کام کرتی ہے

CISA میں scaled اسکورنگ استعمال ہوتی ہے۔ آپ کا خام نتیجہ 200 سے 800 کے درمیان اسکور میں تبدیل کیا جاتا ہے، اور پاس ہونے کے لیے آپ کو 450 یا اس سے زیادہ درکار ہے۔ 800 کا scaled اسکور مطلب ہے کہ ہر سوال کا جواب درست تھا، 200 کم سے کم ممکنہ اسکور ہے، اور 450 علم کے لیے ISACA کے کم از کم معیار کی نمائندگی کرتا ہے۔

دو نکات سمجھنا ضروری ہیں:

  • scaled اسکور فیصد نہیں ہے۔ آپ 450 کو درست جوابات کی کسی مقررہ تعداد میں قابلِ اعتماد طور پر نہیں بدل سکتے، کیونکہ scaling مختلف امتحانی فارمز کے فرق کو مدِنظر رکھتی ہے۔
  • آپ کی اسکور رپورٹ عموماً ڈومین کے لحاظ سے کارکردگی دکھاتی ہے، جو دوبارہ امتحان دینے کی صورت میں بہت مفید ہے۔

تجربے کی شرط

امتحان پاس کرنا صرف ایک مرحلہ ہے۔ سند یافتہ ہونے کے لیے آپ کو سرٹیفیکیشن کے لیے درخواست بھی دینی ہوگی اور متعلقہ کام کا تجربہ ثابت کرنا ہوگا۔ ISACA کی معیاری شرط انفارمیشن سسٹمز آڈٹ، کنٹرول، assurance یا سیکیورٹی میں پانچ سال کا پیشہ ورانہ تجربہ ہے، جو درخواست سے پہلے کے دس برسوں میں یا امتحان پاس کرنے کے بعد پانچ برسوں کے اندر حاصل کیا گیا ہو۔

ISACA اس تجربے کے کچھ حصے کے لیے بعض متبادل اور چھوٹ (substitutions and waivers) کی اجازت دیتا ہے، مثلاً متعلقہ ڈگریوں یا دیگر قابلیتوں کے لیے، ایک شائع شدہ حد تک۔ سند ملنے کے بعد آپ ISACA کے Code of Professional Ethics اور اس کی continuing professional education (CPE) پالیسی پر عمل کرنے کا عہد بھی کرتے ہیں۔ چونکہ یہ قواعد بدل سکتے ہیں، کسی بھی چھوٹ پر انحصار کرنے سے پہلے ISACA کی ویب سائٹ پر موجودہ شرائط پڑھ لیں۔

آپ پورا تجربہ حاصل ہونے سے پہلے بھی امتحان دے سکتے ہیں، اور بہت سے امیدوار اپنے کیریئر کے ابتدائی مرحلے میں ایسا کرتے ہیں۔

تیاری کیسے کریں

  1. سرکاری job practice سے آغاز کریں۔ task اور knowledge statements پرنٹ کریں اور انہیں اپنی چیک لسٹ بنائیں۔
  2. ISACA Review Manual اور question database استعمال کریں، یا موجودہ آؤٹ لائن سے ہم آہنگ دیگر معتبر مواد۔
  3. آڈیٹر کی طرح سوچنا سیکھیں۔ بہترین جواب عموماً وہ ہوتا ہے جو رسک پر مبنی ہو، خودمختاری برقرار رکھے اور ثبوت پر انحصار کرے۔ آڈیٹرز سفارش اور رپورٹ کرتے ہیں؛ وہ خود کنٹرولز نافذ نہیں کرتے۔
  4. زیادہ وزن والے ڈومینز کو ترجیح دیں، لیکن کسی ڈومین کو نظر انداز نہ کریں، کیونکہ کمزور شعبے آپ کی اسکور رپورٹ میں ظاہر ہوتے ہیں۔
  5. وقت کی پابندی کے ساتھ حصوں میں مشق کریں، پھر مکمل نشستوں میں، تاکہ 150 سوالات کے لیے رفتار بن سکے۔
  6. غلطیوں کا ریکارڈ رکھیں۔ ہر درست جواب کے پیچھے صرف حقیقت نہیں بلکہ دلیل بھی لکھیں۔

ملازمت پیشہ افراد کے لیے مطالعے کی عام مدت پس منظر کے لحاظ سے چند ہفتوں سے چند ماہ تک ہوتی ہے۔ آڈیٹرز کو اکثر Domain 1 مانوس لگتا ہے، جبکہ IT ماہرین کو آڈٹ کے تصورات پر زیادہ وقت درکار ہو سکتا ہے۔ اگر آپ CISA کا موازنہ ISACA کی سیکیورٹی مینجمنٹ سند سے کر رہے ہیں تو ہمارا موازنہ CISM بمقابلہ CISA دیکھیں۔

عام غلطیاں

  • ٹیکنیشن کی طرح جواب دینا۔ عملی fix کے بجائے آڈٹ کا نقطۂ نظر منتخب کریں۔
  • کلیدی الفاظ نظر انداز کرنا جیسے «first»، «best» اور «most important»۔
  • پرانا مواد پڑھنا جو موجودہ job practice سے مطابقت نہیں رکھتا۔

ذاتی 1-ٹو-1 اسسٹنٹ کیسے مدد کر سکتا ہے

CISA کا سب سے بڑا چیلنج اکثر آڈیٹر کی سوچ کو مستقل طور پر اپنانا ہوتا ہے۔ ایک ذاتی مطالعاتی اسسٹنٹ وضاحت کر سکتا ہے کہ ایک جواب دوسرے سے «زیادہ درست» کیوں ہے، ڈومینز کے وزن کے مطابق شیڈول بنا سکتا ہے، اور آپ کے مشقی نتائج کا تجزیہ کر سکتا ہے تاکہ آپ اپنا وقت وہاں لگائیں جہاں اس کی ضرورت ہے۔ FoxyCert ہر امتحان کے لیے Telegram پر دستیاب ایک مخصوص ذاتی 1-ٹو-1 اسسٹنٹ فراہم کرتا ہے، اور کامیابی تک تمام خدمات شامل رہتی ہیں۔ امتحان آپ خود دیتے ہیں؛ ہم توجہ کے ساتھ تیاری میں آپ کی مدد کرتے ہیں۔ آغاز کے لیے FoxyCert کی 1-ٹو-1 امتحانی تیاری دیکھیں۔

اکثر پوچھے جانے والے سوالات

CISA پاس کرنے کے لیے کتنا اسکور درکار ہے؟

CISA میں 200 سے 800 تک scaled اسکورنگ استعمال ہوتی ہے۔ پاس ہونے کے لیے 450 یا اس سے زیادہ scaled اسکور درکار ہے۔ scaled اسکور درست جوابات کا فیصد نہیں ہوتا۔

کیا میں پانچ سال کے تجربے کے بغیر CISA امتحان دے سکتا ہوں؟

جی ہاں۔ آپ پہلے امتحان دے کر پاس کر سکتے ہیں، پھر تجربے کی شرط پوری ہونے پر سرٹیفیکیشن کے لیے درخواست دے سکتے ہیں؛ یہ تجربہ امتحان پاس کرنے کے بعد پانچ برسوں میں بھی حاصل کیا جا سکتا ہے۔ بعض چھوٹ بھی لاگو ہو سکتی ہیں۔

CISA کے پانچ ڈومینز کون سے ہیں؟

Information System Auditing Process؛ Governance and Management of IT؛ Information Systems Acquisition, Development and Implementation؛ Information Systems Operations and Business Resilience؛ اور Protection of Information Assets۔

مصنف کے بارے میں

FoxyCert ٹیم

FoxyCert ٹیم پیشہ ورانہ سرٹیفیکیشن امتحانات کے لیے آسان زبان میں گائیڈز لکھتی ہے اور تیاری کرنے والے امیدواروں کے ساتھ 1-ٹو-1 کام کرتی ہے۔

یہ مضمون صرف عمومی رہنمائی کے لیے ہے۔ امتحان کے قواعد، فیس اور نصاب بدل سکتے ہیں، اس لیے تفصیلات ہمیشہ سرٹیفیکیشن ادارے کی سرکاری ہینڈ بک سے تصدیق کریں۔

سرکاری ذرائع

دیگر موضوعات

AI CertificationAI GovernanceAIGPAWSCareerCCNACCNPCertificationCISACiscoCISMCISSPCloudCloud ComputingCloud PractitionerCompTIACybersecurityExam DayExam GuideExam IntegrityExam PreparationExam RulesInformation SecurityISACAISC2IT AuditIT CertificationIT Service ManagementITIL 4ITIL Foundation