Quiconque a passé un examen de l'ISACA vous dira une vérité frustrante : le plus difficile n'est pas le contenu technique, c'est la façon dont les questions sont formulées. À l'examen CISA, vous rencontrerez fréquemment des questions où les quatre options sont techniquement correctes.
Votre travail consiste à trouver la MEILLEURE, la PREMIÈRE ou la PLUS IMPORTANTE réponse selon la logique de l'ISACA. Voici comment décoder la "mentalité ISACA" pendant votre préparation CISA.
1. La règle de l'"Alignement Métier"
L'ISACA croit fermement que l'informatique n'existe que pour soutenir l'entreprise. Si une question demande le "principal objectif" d'un contrôle, cherchez la réponse qui mentionne l'alignement de l'informatique sur les objectifs de l'entreprise.
2. La règle de la "Politique d'abord"
Vous ne pouvez pas configurer un pare-feu ou installer un correctif à moins qu'une politique approuvée par la direction ne l'exige. Si l'on demande ce qu'un auditeur doit faire en premier face à un mauvais paramétrage, la réponse est rarement "corriger le paramètre". C'est généralement "revoir la politique de sécurité de l'organisation".
3. La vie humaine prime sur tout
C'est une règle d'or. Si un scénario implique un incendie, la priorité absolue est toujours la protection de la vie humaine et la sécurité des personnes, avant même de sauver les serveurs ou les données.
4. Comprendre avant de recommander
Si un auditeur trouve une lacune, quelle est la prochaine étape ? Selon la logique ISACA, vous devez d'abord comprendre le problème. Cherchez des réponses comme "Évaluer l'impact sur l'entreprise" ou "Identifier la cause profonde" avant de recommander une solution.
5. Analyse coûts-avantages
La direction ne dépensera pas 100 000 € pour protéger un actif qui en vaut 10 000 €. Le coût du contrôle ne doit jamais dépasser la valeur de l'actif protégé.