- 1、本文档共90页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
本课程主要内容:
信息系统审计概论
IT治理审计
信息系统架构控制与审计
信息系统开发及审计
信息系统运营与维护审计
信息安全控制与审计
信息系统审计技术方法
;信息系统审计概论
ISA的定义、目标、内容、信息系统审计风险、信息 系统控制与审计、审计程序,以及信息系统审计的准则、控制模型等。
本章主要介绍有关信息系统审计的基本概念和基本理论。;信息系统架构控制与审计
一个组织要建立信息系统,就需要有效地建立、控制和管理好其信息技术基础架构。本章主要介绍学习如何正确评价组织的信息技术基础设施和运行管理(日常运行事务、系统执行与监控)的效果和效率。
;信息系统运营与维护审计
保证一个组织已经建立的信息系统能高效的为其服务,离不开对其良好的操作、运行管理(日常运行事务、系统执行与监控)和维护,使其保持最??的运行状态。因此,对信息系统运行和维护过程的审计非常重要,是对整个信息系统实现高效服务的保障。本章即介绍信息系统运营和维护过程的审计。
;信息系统审计技术与方法
面对错综复杂的信息系统和审计环境,向审计人员提出了挑战,审计人员实施审计的难度很大,需要运用许多技术、方法和工具来辅助他们进行审计工具。本章即介绍一些有关信息系统审计的技术和方法。;第一章 信息系统审计概论;从以上定义可以看出,信息系统审计的两个方面职能:
从外部审计的角度, ISA实现-------监证目标(“保证”职能)
从内部审计的角度, ISA实现-------管理目标(“咨询”职能);第一章 信息系统审计概论;CISA:(Certified Information System Auditor,
注册信息系统审计师):
取得CISA资格的审计人员,既通晓信息系统的软件、硬件、开发、运营、维护、管理和安全,又熟悉经济管理的核心要义,能够利用规范和先进的审计技术,对信息系统的安全性、稳定性和有效性进行审计、检查、评价和改造。
;第一章 信息系统审计概论;第一章 信息系统审计概论;二、ISA特点:
ISA是一个过程,贯穿于整个信息系统生命周期;
ISA的对象具有综合性和复杂性;
ISA拓展了传统审计的目标;
ISA是事前、事中、事后审计的综合体;
ISA的内容更加广泛;
ISA是一种基于风险基础审计的理论和方法。;三、ISA发展简介
ISA的发展经历了几个阶段:
早期阶段:手工审计阶段(绕过计算机阶段)
萌芽阶段:EDP(电子数据处理)审计阶段
发展阶段:信息系统审计阶段
;第一章 信息系统审计概论;第一章 信息系统审计概论;第一章 信息系统审计概论;信息系统审计标准 S1-S8:
ISACA的信息系统审计准则由ISA标准、指南和程序(Standards,Guidelines and Procedures)构成
标准为信息系统审计和报告定义了强制性的要求。
指南为信息系统审计标准的实施提供了指引。信息系统审计师在标准的实施程序中应参考指南,同时作出职业判断。
程序为信息系统审计师提供审计项目中可以遵循的步骤范例。;SAS70
SAS 70 是经国际确认,由美国注册会计师协会 (American Institute of Certified Public Accountants,AICPA) 所制定的标准。 SAS 70 审计被公认为是针对服务提供商环境(包括网络和相关程序的控制措施)最权威的安全性审计。 ;SAS94
美国注册会计师协会(AICPA)下属的审计准则委员会(ASB)一直关注IT对独立审计的影响。2001年4月,ASB发布了第94号准则:《IT对CPA评价内部控制的影响》,该准则是作为SAS(审计准则公告) no.55的“补丁公告”推出的,它对下列三方面问题做出了规范:IT对企业内部控制的影响;IT对CPA了解内部控制的影响;IT对CPA评价审计风险的影响。SAS no.94于2001年6月1日开始执行。;ISO17799:
ISO17799包含以下部分:Security Policy(安全策略)、Asset classification and control(资产分类和控制)、Security Organisation(组织安全)、Personnel Security(人员安全)、Physical and Environmental Security(物理安全和环境安全)、Communication/Operation Management(通信和操作管理)、Access Control(存取控制)、System Development and Maitenance(系统
您可能关注的文档
- 会计电算化实务讲解.ppt
- 会计基础第七章讲解.ppt
- 会计基础自整理讲解.docx
- 会计继续教育试题答案讲解.doc
- 会计判断题讲解.doc
- 信息化建设规划方案讲解.ppt
- 信息化水平测评自评报告讲解.doc
- 信息技术奥林匹克竞赛复习纲要讲解.ppt
- 信息技术基础知识点讲解.doc
- 信息技术理论复习讲解.doc
- 师缘主题课件最新完整版本.pptx
- 基于偏好MOEA_D算法的气发动机多目标优化标定研究.pdf
- 师范技能课件比赛一等奖最新完整版本.pptx
- 师范生初中美术说课课件最新完整版本.pptx
- 师范技能课件图片素材库最新完整版本.pptx
- Unit 2 Making a Difference Understanding ideas The Well that changed the world 教学设计-高中英语外研版(2019)必修第三册.docx
- 师范生技能大赛PPT课件语文最新完整版本.pptx
- 基于扭矩的双燃料发动机控制策略研究.pdf
- 1.2.1 等差数列的概念及其通项公式(教学设计)高二数学(北师大版2019选择性必修第二册).docx
- 师范文化课件最新完整版本.pptx
文档评论(0)