聯繫我們

award icon svg 證書

課程簡介

領域1—資訊系統審計過程(14%)

按照IT審計標準提供審計服務,以幫助組織保護和控制資訊系統。

  • 1.1制定並實施符合IT審計標準的風險導向IT審計策略,確保包含關鍵領域。
  • 1.2規劃具體審計以确定資訊系統是否受到保護、控制並為組織提供價值。
  • 1.3按照IT審計標準進行審計以實現預定的審計目標。
  • 1.4報告審計發現並向關鍵利益相關者提出建議,以傳達結果並在必要時影響改變。
  • 1.5進行後續追蹤或準備狀態報告,確保管理層及時採取適當行動。

領域2—IT的治理和管理(14%)

提供保證,即必要的領導力和組織結構及流程到位,以實現目標並支持組織的策略。

  • 2.1評估IT治理結構的有效性,確定IT決策、方向和業績是否支持組織的策略和目標。
  • 2.2評估IT組織結構和人力資源(人員)管理,確定它們是否支持組織的策略和目標。
  • 2.3評估IT策略,包括IT方向以及策略開發、批准、實施和維護的過程,以確保與組織的策略和目標一致。
  • 2.4評估組織的IT政策、標準和程序,以及其開發、批准、實施、維護和監控的過程,確定它們是否支持IT策略並符合監管和法律要求。
  • 2.5評估質量管理系統 adequacy,確定它以成本效益方式是否支持組織的策略和目標。
  • 2.6評估IT管理和控制措施的監控(例如連續監控、QA)以確定是否符合組織的政策、標準和程序。
  • 2.7評估IT資源投資、使用和分配實踐,包括優先排序標準,以確保與組織的策略和目標一致。
  • 2.8評估IT合同策略和政策以及合同管理實踐,確定它們是否支持組織的策略和目標。
  • 2.9評估風險管理實踐,確定組織的IT相關風險是否得到妥善管理。
  • 2.10評估監控和保證實踐,確定董事會和高層管理是否收到足夠及時的信息關於IT績效。
  • 2.11評估組織的業務連續性計劃,確定其在IT中斷期間繼續基本業務操作的能力。

領域3—資訊系統收購、開發和實施(19%)

提供保證,即資訊系統的收購、開發、測試和實施實踐符合組織的策略和目標。

  • 3.1評估擬議投資於資訊系統收購、開發、維護和後續退役的商業案例,確定其是否滿足業務目標。
  • 3.2評估專案管理實踐和控制措施,確定業務需求是否在控制成本的同時得到實現並管理組織的風險。
  • 3.3進行審查以確定專案是否按照專案計劃推進,是否有充分的文檔支持和狀態報告準確。
  • 3.4評估資訊系統在需求、收購、開發和測試階段的控制措施以確保符合組織的政策、標準、程序和適用的外部要求。
  • 3.5評估資訊系統的實施和遷移準備情況,確定專案交付物、控制和組織的要求是否得到滿足。
  • 3.6對系統進行實施後審查,確定專案交付物、控制和組織的要求是否得到滿足。

領域4—資訊系統運營、維護和支持(23%)

提供保證,即資訊系統的運營、維護和支持流程符合組織的策略和目標。

  • 4.1定期審查資訊系統以確定它們是否繼續滿足組織的目標。
  • 4.2評估服務水平管理實踐,確定內部和外部服務提供商的服務水平是否已定義和管理。
  • 4.3評估第三方管理實踐,確定提供的控制層級是否符合組織的期望。
  • 4.4評估運營和終端用戶程序,確定計劃和非計劃流程是否管理到完成。
  • 4.5評估資訊系統維護過程以確定它們是否得到有效控制並繼續支持組織的目標。
  • 4.6評估數據管理實踐以確定資料庫的完整性和優化。
  • 4.7評估容量和性能監控工具和方法的使用,確定IT服務是否符合組織的目標。
  • 4.8評估問題和事件管理實踐,確定事件、問題或錯誤是否及時記錄、分析和解決。
  • 4.9評估變更、配置和發布管理實踐,確定對組織生產環境做出的計劃和非計劃變更是否得到充分控制並記錄下來。
  • 4.10評估備份和恢復 provisions adequacy以確定恢復處理所需信息的可用性。
  • 4.11評估組織的災難恢復計劃,確定它是否能在發生災難時恢復IT處理能力。

領域5—資訊資產保護(30%)

提供保證,即組織的安全政策、標準、程序和控制的確保資訊资产的机密性、完整性和可用性。

  • 5.1評估資訊安全政策、標準和程序的完整性和與普遍接受實踐的一致性。
  • 5.2評估系統和邏輯安全控制措施的设计、實施和監控以驗證信息的機密性、完整性和可用性。
  • 5.3評估數據分類流程和程序的設計、實施和監控以確保符合組織的政策、標準、程序和適用的外部要求。
  • 5.4評估物理訪問和環境控制措施的设计、實施和監控以确定資訊资产是否得到充分保護。
  • 5.5評估用於存儲、檢索、傳輸和處置資訊资产的流程和程序(例如備份媒體、遠程存儲、硬拷貝/打印數據和軟複製媒體)以確定資訊资产是否得到充分保護。

最低要求

本課程沒有預設的先決條件。ISACA要求至少五年的專業資訊系統審計、控制或安全工作經驗才能獲得完整認證。您可以參加CISA考試,但不需要滿足ISACA的經驗要求。我們的培訓師建議學員盡快通過CISA,以便在日常職業中實踐全球接受的IT審計實踐。

 28 小時

客戶評論 (2)

課程分類