Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
ISACA

Certified Information Systems Auditor

CISA

The Certified Information Systems Auditor (CISA) certification is the global standard for professionals who audit, control, monitor, and assess an organization's information technology and business systems. It validates your ability to apply a risk-based approach to audit engagements, covering everything from IS auditing processes to the protection of information assets. Earning CISA demonstrates your expertise in IT audit and positions you for career growth in a field where professionals earn an average salary of US$149,000+.

782 practice questions · Updated 2026-07-30

5Domains
24Objectives
204Concepts
782Questions

CISA Curriculum

Every domain, objective, and concept the CISA exam measures.

Audit Frameworks and Standards

6 concepts · 28 questions
  1. IS Audit Standards
  2. IS Audit Guidelines
  3. ISACA Code of Professional Ethics
  4. Types of Audits
  5. Types of Assessments
  6. Types of Reviews

Audit Planning and Risk Assessment

10 concepts · 34 questions
  1. Risk-Based Audit Planning
  2. Risk Assessment Techniques
  3. Audit Universe and Prioritization
  4. Types of Controls
  5. Control Classifications
  6. Control Considerations in Audit Planning
  7. Audit Project Management
  8. Audit Program Development
  9. Audit Resource Allocation
  10. Audit Monitoring and Reporting

Audit Execution and Evidence

13 concepts · 42 questions
  1. Audit Sampling Fundamentals
  2. Statistical vs. Non-Statistical Sampling
  3. Sampling Techniques
  4. Sample Size Determination
  5. Evaluating Sample Results
  6. Types of Audit Evidence
  7. Evidence Collection Techniques
  8. Evidence Sufficiency and Appropriateness
  9. Evidence Documentation
  10. Audit Data Analytics Overview
  11. Data Analytics Techniques
  12. Data Analytics Tools and Procedures
  13. Interpreting Data Analytics Results

Audit Reporting and Quality

7 concepts · 31 questions
  1. Audit Reporting Standards and Requirements
  2. Structuring the Audit Report
  3. Effective Communication of Audit Results
  4. Management Action Plans and Follow-up
  5. Quality Assurance and Improvement Program (QAIP)
  6. Audit Process Metrics and Monitoring
  7. Continuous Improvement of Audit Practices

IT Governance and Strategy

7 concepts · 32 questions
  1. Regulatory Compliance Frameworks
  2. IT Governance Principles
  3. IT Strategy Development
  4. Organizational Structures for IT
  5. IT Policies, Standards, and Procedures
  6. Enterprise Architecture Frameworks
  7. IT Governance and Business Alignment

Risk and Compliance Management

8 concepts · 31 questions
  1. Enterprise Risk Management (ERM) Framework
  2. Risk Assessment Process
  3. Risk Response and Mitigation
  4. Risk Monitoring and Reporting
  5. Privacy Principles and Frameworks
  6. Privacy Program Implementation
  7. Data Governance Concepts
  8. Data Classification and Handling

Resource and Vendor Management

11 concepts · 40 questions
  1. IT Resource Management Overview
  2. Resource Planning and Allocation
  3. IT Asset Management
  4. Capacity Management
  5. IT Skills and Human Resource Management
  6. IT Vendor Management Overview
  7. Vendor Selection and Evaluation
  8. Contract and SLA Management
  9. Vendor Risk Management
  10. Vendor Performance Monitoring
  11. Vendor Relationship and Exit Management

Performance and Quality Management

7 concepts · 29 questions
  1. IT Performance Monitoring and Reporting
  2. Performance Measurement Frameworks
  3. Reporting to Stakeholders
  4. Quality Assurance (QA) in IT
  5. Quality Management (QM) in IT
  6. Quality Standards and Frameworks
  7. Continuous Improvement in IT

Project Governance and Management

18 concepts · 54 questions
  1. Project Governance Frameworks
  2. Project Management Methodologies
  3. Project Organizational Structures
  4. Roles and Responsibilities in Projects
  5. Project Initiation and Charter
  6. Project Planning and Scheduling
  7. Project Scope Management
  8. Project Risk Management
  9. Project Quality Management
  10. Project Communication Management
  11. Project Monitoring and Control
  12. Project Change Management
  13. Project Closure and Post-Implementation Review
  14. Project Governance and Compliance
  15. Benefits Realization Management
  16. Project Portfolio Management
  17. Agile and Adaptive Governance
  18. Vendor and Contract Management in Projects

Business Case and Feasibility Analysis

8 concepts · 28 questions
  1. Business Case Components
  2. Feasibility Study Types
  3. Cost-Benefit Analysis
  4. Risk Assessment in Feasibility
  5. Alternatives Evaluation
  6. Stakeholder Involvement
  7. Alignment with Business Strategy
  8. Feasibility Study Documentation

System Development Methodologies

8 concepts · 32 questions
  1. System Development Life Cycle (SDLC) Phases
  2. SDLC Models and Approaches
  3. Agile Methodologies
  4. Rapid Application Development (RAD)
  5. Prototyping
  6. Object-Oriented Analysis and Design (OOAD)
  7. Structured Analysis and Design
  8. Selecting a Development Methodology

Control Identification and Design

5 concepts · 28 questions
  1. Control Identification
  2. Control Design
  3. Control Classification
  4. Control Mapping to Risks
  5. Control Integration
  1. System Readiness Assessment
  2. Implementation Testing Strategies
  3. User Acceptance Testing (UAT)
  4. Data Conversion and Migration Testing
  5. Cutover Planning and Execution
  6. Post-Implementation Review
  1. Implementation Planning
  2. Configuration Management Process
  3. Release Management
  4. Change Management Integration
  5. Version Control
  6. Deployment Strategies
  7. Rollback and Contingency Planning
  8. Post-Implementation Review
  1. System Migration Planning
  2. Migration Strategies
  3. Data Conversion Methods
  4. Data Validation and Reconciliation
  5. Infrastructure Deployment Planning
  6. Deployment Execution and Rollback
  7. Post-Implementation Review

Post-implementation Review

12 concepts · 40 questions
  1. Post-implementation review objectives
  2. Post-implementation review timing
  3. Post-implementation review scope
  4. Post-implementation review participants
  5. Post-implementation review process
  6. Post-implementation review techniques
  7. Evaluating system performance
  8. Evaluating user satisfaction
  9. Evaluating benefits realization
  10. Identifying deficiencies and improvements
  11. Post-implementation review reporting
  12. Follow-up actions

IT Operations Management

11 concepts · 38 questions
  1. IT Components
  2. IT Asset Management
  3. Job Scheduling and Production Process Automation
  4. System Interfaces
  5. Shadow IT and End-User Computing
  6. Systems Availability and Capacity Management
  7. Problem and Incident Management
  8. IT Change, Configuration, and Patch Management
  9. Operational Log Management
  10. IT Service Level Management
  11. Database Management

Business Resilience and Continuity

10 concepts · 36 questions
  1. Business Impact Analysis (BIA)
  2. BIA Metrics and Recovery Objectives
  3. System Resilience Design
  4. Operational Resilience and Risk Management
  5. Data Backup Strategies
  6. Data Restoration and Testing
  7. Business Continuity Plan (BCP) Development
  8. BCP Maintenance and Testing
  9. Disaster Recovery Plan (DRP) Strategies
  10. DRP Implementation and Coordination

Security Frameworks and Governance

4 concepts · 24 questions
  1. Information Asset Security Frameworks
  2. Standards and Guidelines for Information Security
  3. Security Awareness Training Programs
  4. Evaluating Security Awareness Effectiveness

Physical and Environmental Security

5 concepts · 18 questions
  1. Physical Controls
  2. Environmental Controls
  3. Physical Access Controls
  4. Environmental Threats and Mitigation
  5. Physical and Environmental Control Assessment

Identity and Access Management

8 concepts · 23 questions
  1. Identity and Access Management (IAM) Fundamentals
  2. Identity Lifecycle Management
  3. Authentication Methods
  4. Authorization and Access Control Models
  5. Access Control Administration
  6. Single Sign-On (SSO) and Federated Identity
  7. Privileged Access Management (PAM)
  8. IAM Governance and Compliance

Network, Endpoint, and Data Security

10 concepts · 35 questions
  1. Network Security Fundamentals
  2. Endpoint Security Controls
  3. Data Loss Prevention (DLP) Strategies
  4. Data Encryption Concepts
  5. Public Key Infrastructure (PKI) Components
  6. Cloud Security Considerations
  7. Virtualized Environment Security
  8. Mobile Device Security
  9. Wireless Network Security
  10. Internet-of-Things (IoT) Security

Security Operations and Monitoring

3 concepts · 25 questions
  1. Attack Methods and Techniques
  2. Security Testing Tools and Techniques
  3. Security Monitoring Tools and Techniques

Incident Response and Forensics

12 concepts · 41 questions
  1. Incident Response Lifecycle
  2. Incident Classification and Triage
  3. Incident Response Roles and Responsibilities
  4. Incident Response Procedures and Playbooks
  5. Incident Detection and Reporting
  6. Containment, Eradication, and Recovery Strategies
  7. Evidence Collection and Handling
  8. Forensic Imaging and Data Acquisition
  9. Forensic Analysis and Examination
  10. Forensic Tools and Techniques
  11. Legal and Regulatory Considerations in Forensics
  12. Documentation and Reporting of Forensic Findings
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for CISA, so none is invented.