信息系統審計課程
講師(shi):邱健(jian) 瀏(liu)覽次數:2597
課程描述(shu)INTRODUCTION
信息系統審計
日(ri)程(cheng)安排SCHEDULE
課程大綱Syllabus
信息系統審計
【課程背景】
信息系統審計是內部審計中的重要審計形式之一,信息系統審計是國際通用,在國內近年流行的審計方法。開展信息系統審計是公司內控工作的重要組成部分,也是最容易遺漏的部分。只有信息系統安全,穩定和高效,才能保證公司整體運營的順暢和目標的達成,保證公司的基業長青。國內大型和管理規范的公司都有開展信息系統審計業務。
邱健老師是CISA,并有多年的信息系統審計經驗,通過此課程,幫助學員對于信息系統的審計有全面深入的認識,并在實踐中加以運用,幫助企業防范信息系統風險,助力企業實現基業長青。
【課程對象】
企業內部審計、內部控制部門負責人,擁有內部審計職能的紀檢監察部門負責人,從事內部審計、內部控制實務操作的部門主管及一般員工,其他對內部審計、內部控制感興趣的有識之士,以及想提高企業綜合管理能力的優秀積極人士。
【課程收益】
1、 幫助學員了解信息系統審計定義及目標
2、 幫助學員了解信息系統審計開展的相關標準
3、 幫助學員了解信息系統審計的計劃和實施理論及方法
4、 通過對本課程學習,能使學員深入了解信息系統審計的理論、方法和工具,更好的助力企業發展
【課程大綱】
第一章 信息系統審計簡介
1、案例
2、信息系統審計定義及目標
3、CISA的要求
4、相關標準知識
4.1 ISO 17799
4.2 ISO 27000
4.3 COBIT 5
4.4 其他標準
第二章 審計實務
1、審計計劃
1.1 了解被審系統基本情況
1.2 初步評價被審單位系統的內部控制及外部控制
1.3 識別重要性
1.4 編制審計計劃
【案例分析】信息系統審計計劃分析
2、IT內控簡介
2.1 公司層面控制
2.2 IT應用控制
2.3 業務層面控制
3、公司層面控制
3.1 戰略規劃
相關標準
審計思路及方法
【案例分析】某公司IT戰略規劃分析
3.2 組織及管理架構
相關標準
審計思路及方法
【案例分析】某公司信息系統組織架構
3.3 規章制度
相關標準
審計思路及方法
【案例分析】某公司IT部規章制度列表
4、IT層面控制
4.1 系統和基礎建設生命周期管理
相關標準
審計思路及方法
案例分析
4.2 IT服務的交付與支持
相關標準
審計思路及方法
案例分析
4.3 信息資產的保護
相關標準
審計思路及方法
案例分析
4.4 災難恢復和業務連續性計劃
相關標準
審計思路及方法
案例分析
5、業務層面控制
5.1 系統安全控制
相關標準
審計思路及方法
案例分析
5.2 程序和參數變更控制
相關標準
審計思路及方法
案例分析
5.3 系統開發控制
相關標準
審計思路及方法
案例分析
5.4 系統運行維護控制
相關標準
審計思路及方法
案例分析
6、審計報告出具
7、后續改善跟蹤
信息系統審計
轉載://citymember.cn/gkk_detail/256998.html
已(yi)開課時(shi)間Have start time
- 邱健
[僅限會員]
其它課程內訓
- 著裝品位提升---中西服裝 羅(luo)惠依
- 《新修訂保密法重點解讀與保 王健
- 企業調查與研究方法論 張懷(huai)
- 紅酒品鑒與奢侈品鑒賞 羅惠依
- 文字推動業績—營銷人員的軟 鐘理勇(yong)
- 新任管理者全面管理技能提升 羅(luo)建(jian)華
- 《妙“手”偶得,相“機”而 賈蓓
- 《企業讀書分享會》 李(li)泉峰
- 《練就久說不累的好聲音—— 陳靜
- 商場服裝陳列、色彩搭配 羅(luo)惠(hui)依
- 《新修訂保密法重點解讀與總 王健(jian)
- 《服裝、飾品選擇與化妝技巧 田彩(cai)霞