- 10
- 0
- 约2.23千字
- 约 15页
- 2015-10-02 发布于河南
- 举报
《《CISA_IT审计实务培训0-课程导言》.ppt
金融企业IT审计实务培训 —— 0. 课程导言 杨洋 (yycisa@263.net) 主讲人简介 杨洋 管理学博士(信息管理与信息安全方向,同济大学) 会计学学士、硕士(东北财经大学) 高级程序员(1998),CISA(2002), SCJP,IBM电子商务咨询师,IBM WSAD Developer 目前为同济大学电信学院博士后,主要研究领域:基于移动计算的安全接入关键技术 业务系统可靠吗? 中行大连分行营业部计算机输入员翟昌平6年挪用800万美元,销毁个人电脑中帐务数据后潜逃,于2005年3月21日被捕归案。 针对此一系列案件,银监会针对银行机构对操作风险的识别与控制能力不能适应业务发展的突出问题,发布了《关于加大防范操作风险工作力度的通知》(2005) 反思 1. 为什么巨额挪用持续6年而未被发现? 2. 为什么银行帐务数据可以被个人轻易销毁? 3. 计算机输入员岗位的权限到底有多大? 4. 对于风险岗位是否存在有效牵制? 5. 其他职员是否有效保护了自己的登录信息? 6. 银行业务流程和管理控制到底存在多少重大漏洞? 交易设备可靠吗? 许霆案回顾: 1. 2006年4月21日下午5时,广电运通公司为广州商业银行进行ATM机系统升级后,位于广电运通集团楼下的离行式ATM机发生了异常(推测)。 2. 晚上许霆拿着存有175元的银行卡,在该ATM机准备取款100元时,由于多按了一个零,变成了取1000元。 3、当他看到ATM机如数吐出1000元,并只扣1元的漏洞后,先后171次共取走17.5万元。 据悉,该漏洞是4月24日早上由广州商业银行恒福支行ATM机管理中心的工作人员翻查监控记录时发现的。随后,该部门立刻通知广州商业银行总行并报案。 反思 1. 为什么只有许霆发现了这一秘密? 2. 同一错误为什么能够重现171次? 3. 为什么误差恰好是十进制整数? 4. 服务器错误还是终端错误? 5.如果是批量升级,是否仅此一台出错? 6. 为何3天后才发现异常? 7. 升级前后是否进行了充分测试? 8. ATM机是否可配置?由谁配置? 9. …… …… 少一点反思,多一点控制! IT审计 信息系统审计(Information System Audit),又称IT审计,是指根据公认的标准和指导规范对信息系统及其业务应用的效能、效率、安全性进行监测、评估和控制的过程,以确认预定的业务目标得以实现。具体而言,信息系统审计以企业或政府等组织的信息系统为审计对象,通过现代的审计理论和IT管理理论,从信息资产的安全性、数据的完整性以及系统的有效性和效率性等方面出发,对其是否能够有效可靠的达到组织的战略目标进行全面的监测和评估,并为改善和健全组织对信息系统的控制提出详细的建议。 社会经济对IT审计的需求 由于企业内部控制导致的案件愈发频繁,针对企业内控进行定期审查和专项审查的呼声越来越高 现代企业的业务流程基本依赖于信息系统,因此对信息系统内部控制的审计格外重要 SOX法案颁布以来,对于任何一家在美上市的公司而言,符合SOX法案都是前所未有的巨大挑战。但这同时对CIO来讲,却是“利好”,因为对已经开始实施法案符合性阶段的公司来讲,IT在其内部控制中所扮演的重要角色立即凸显出来,而实施IT审计正是解决之道! SOX404专案实施团队的专业组成 中国金融业监管机构对IT审计的要求 2003年12月15日中国证监会发布《证券公司内部控制指引》。 2004年9月30日中国银监会发布《商业银行内部控制评价办法》。 2006年3月银监会发布《电子银行业务管理办法》和《电子银行安全评估指引》 。 上海证券交易所7月发布《上海证券交易所上市公司内部控制指引》 。 深圳证券交易所9月发布《深圳证券交易所上市公司内部控制指引》 。 2006年11月银监会发布《银行业金融机构信息系统风险管理指引》 ,开展银行业金融机构2006年度信息科技风险内部和外部评价审计工作。 课程特点 从实务出发,不再对理论框架进行系统讲解 以案例为主,充分结合金融业特点 开拓视野,展示IT治理、 COBIT等最新热点 兼顾CISA考试要求 课程内容 重要理论与概念 IT审计概况及其在金融业的发展趋势 重大性、披露、一般控制与应用控制等重要问题 执业资格、行业协会与CISA考试简介 IT审计技术实务 常用审计技术 一般控制审计分阶段详解 网络安全审计专题——一般形式、技术与工具 应用控制审计案例详解 持续在线审计技术专题 基于COBIT的IT审计方法 COBIT体系导读 管理指南与签证(审计)指南的应用 特别内容——IT治理 特别内容——ISO20000与ITIL简介 学习资料 CISA Rev
您可能关注的文档
- 《《Activation analysis of coolant water in ITER blanket and divertor》.pdf
- 《《AD741-Team2-Presentation2-E-Ink》.pptx
- 《《ADAM_OPC_INTOUCH》.pdf
- 《《Adapting for Innovation Including Divestitures in the Debate》.pdf
- 《《Adding a Menu Item》.pdf
- 《《Adding Services to Products:An Innovation Challenge (Ding)》.pdf
- 《《aghs_0415_成为具有高职业素养的人士》.ppt
- 《《Agilent ICT - Level I》.ppt
- 《《aiming for ideal synthesis》.pdf
- 《《AIX_iscsi_设置方法》.doc
最近下载
- 哈萨克斯坦劳动法中文版.pdf VIP
- (中联牌)R165-10RA(广东版)防台风说明书.pdf VIP
- 河南省洛阳市2023—2024学年九年级第一学期期末质量检测数学试卷(人教版 含答案).docx VIP
- 外架工程施工技术交底.doc VIP
- 2025年河北园林技术单招试题及答案.docx VIP
- (高清版)B-T 42588-2023 系统与软件工程 功能规模测量 NESMA方法.pdf VIP
- 北京大学2025年强基计划物理专业未来发展趋势试题及答案.docx VIP
- 疼痛科工作制度、岗位职责和诊疗范围、诊疗规范方案.docx VIP
- 企业绩效评价标准值2024.pdf VIP
- GB∕T 10504-2017 3A分子筛-国家标准.pdf
原创力文档

文档评论(0)