信息系統審計培訓
信息系統審計培訓課程/講師盡在信息系統審計培訓專題,百度搜索“交廣國際管理咨詢”信息系統審計培訓公開課(免費試聽)北上廣深等地開課!專家微信18749492090,講師手機13810048130。
課程大綱
第一章 信息系統審計簡介
1.案例
2.信息系統審計定義及目標
3.CISA的要求
4.相關標準知識
12344.1ISO 17799
4.2ISO 27000
4.3COBIT 5
4.4其他標準
第二章 審計實務
1.審計計劃
1.1了解被審系統基本情況
1.2初步評價被審單位系統的內部控制及外部控制
1.3識別重要性
1.4編制審計計劃
【案例分析】信息系統審計計劃分析
2.IT內控簡介
2.1公司層面控制
2.2 IT應用控制
2.3業務層面控制
3.公司層面控制
3.1戰略規劃
相關標準
審計思路及方法
【案例分析】某公司IT戰略規劃分析
1.2.3.3.13.2組織及管理架構
相關標準
審計思路及方法
【案例分析】某公司信息系統組織架構
3.3規章制度
相關標準
審計思路及方法
【案例分析】某公司IT部規章制度列表
4.IT層面控制
4.1系統和基礎建設生命周期管理
相關標準
審計思路及方法
案例分析
1.2.3.4.4.14.2IT服務的交付與支持
相關標準
審計思路及方法
案例分析
4.3信息資產的保護
相關標準
審計思路及方法
案例分析
4.4災難恢復和業務連續性計劃
相關標準
審計思路及方法
案例分析
5.業務層面控制
5.1系統安全控制
相關標準
審計思路及方法
案例分析
1.2.3.4.5.5.15.2程序和參數變更控制
相關標準
審計思路及方法
案例分析
5.3系統開發控制
相關標準
審計思路及方法
案例分析
5.4系統運行維護控制
相關標準
審計思路及方法
案例分析
6.審計報告出具
7.后續改善跟蹤
共有 0 條評論