Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 196

CISA

Revisado porCybersecurity entrepreneur & security researcher

O que é CISA?

CISACertificacao da ISACA para auditores de sistemas de informacao, cobrindo processo de auditoria, governanca, aquisicao, operacoes e protecao de ativos em cinco dominios.


O Certified Information Systems Auditor (CISA) e emitido pela ISACA e e a credencial de referencia para auditores de TI, profissionais de asseguracao e especialistas em controle interno. O exame cobre cinco dominios: Processo de Auditoria de Sistemas de Informacao; Governanca e Gestao de TI; Aquisicao, Desenvolvimento e Implementacao de Sistemas; Operacoes de Sistemas e Resiliencia de Negocios; e Protecao dos Ativos de Informacao. Sao 150 questoes de multipla escolha em quatro horas, com nota minima de 450 em 800. Exigem-se cinco anos de experiencia em auditoria, controle ou seguranca, com substituicoes de ate tres anos por formacao ou certificacoes relacionadas.

● Exemplos

  1. 01

    Um auditor de TI usa CISA para planejar auditorias ITGC SOX em mudancas, acessos e operacoes.

  2. 02

    Um consultor valida pacotes de evidencia ISO 27001 com procedimentos alinhados ao CISA.

● Perguntas frequentes

O que é CISA?

Certificacao da ISACA para auditores de sistemas de informacao, cobrindo processo de auditoria, governanca, aquisicao, operacoes e protecao de ativos em cinco dominios. Pertence à categoria Conformidade e frameworks da cibersegurança.

O que significa CISA?

Certificacao da ISACA para auditores de sistemas de informacao, cobrindo processo de auditoria, governanca, aquisicao, operacoes e protecao de ativos em cinco dominios.

Como se defender contra CISA?

As defesas contra CISA costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para CISA?

Nomes alternativos comuns: Auditor Certificado de Sistemas de Informacao.

● Termos relacionados

● Ver também