CISA考试备考建议.docxVIP

  • 2
  • 0
  • 约2.97千字
  • 约 8页
  • 2020-12-18 发布于山东
  • 举报
自 1978 年国际信息系统审计与控制协会每年组织注册信息系统审计师资格考试, 2002 年全球考试人数突破万人, 达到 了一个新的里程碑,亚洲更是以 36% 的增长率,成为全球增长率最快的地区。 CISA 考试在国内已举办三次,目前在中 国的香港、台湾、北京、上海、广州、深圳设有考点。 2002 年全国共有二百多人参加考试。目前,国内持有 CISA 证书 者不超过百人。 考试内容 CISA 考试分为信息系统审计流程和信息系统相关知识两大方面七个内容: 审计流程方面: 信息系统审计流程 -遵照普遍接受的信息系统审计标准和指南从事信息系统审计, 以确保组织的信息技术和业务系统得到充分的控制、监督和评价。 内容方面: * 信息系统的管理、计划与组织 -评价信息系统的管理、计划与组织方面的策略、政策、标准、程序和相关实务。 * 信息技术基础设施与操作实务 -评价组织在技术与操作基础设施的管理和实施方面的有效性及效率, 以确保其充分 支持组织的业务目标。 信息资产的保护 -对逻辑、环境与信息技术基础设施的安全性进行评价,以确保其满足组织的业务需要,防止信息资产在未经授权的情况下被使用、披露、修改、损坏或丢失。 * 灾难恢复与业务持续计划 -对这种计划的建立和维护流程需要进行评价。 这些计划是在发生灾难时,能够使组织持 续进行业务营运和信息系统处理的、书面形式的、众所周知的并且是经过测试的

文档评论(0)

1亿VIP精品文档

相关文档