版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、CISA_IT审计实务培训1-理论专题-文档资料CISA_IT审计实务培训1-理论专题-文档资料主讲人简介杨洋管理学博士(信息管理与信息安全方向,同济大学)会计学学士、硕士(东北财经大学)高级程序员(2019),CISA(2019), SCJP,IBM电子商务咨询师,IBM WSAD Developer目前为同济大学电信学院博士后,主要研究领域:基于移动计算的安全接入关键技术Feb, 2019杨洋,yycisa263主讲人简介杨洋Feb, 2019杨洋,yycisa2631. IT审计的概念2. IT审计的目标3. IT审计的形式4. IT审计的发展历史一、 IT审计概述Feb, 2019杨洋
2、,yycisa2631. IT审计的概念一、 IT审计概述Feb, 2019杨洋“收集并评估证据,以判断一个信息系统是否有效做到保护资产、维护数据完整、完成组织目标,同时最经济的使用资源”。(Ron Weber)IS audit 注重应用系统审计,开发流程,已建立系统的应用,基于应用系统。IT audit 注重基础设施安全,一般控制审计,侧重安全,不针对单个系统。1. IT审计概念Feb, 2019杨洋,yycisa263“收集并评估证据,以判断一个信息系统是否有效做到保护资产、维2. IT审计的四个目标Asset Security(资产安全性)Effectivity(系统有效性)Effici
3、ency(系统效率性)Data Integrity(数据完整性)Compliance(合规性)Feb, 2019杨洋,yycisa2632. IT审计的四个目标Asset Security(资产安3. IT审计的实施方式定期全面审计对委托单位的全部信息系统的整体情况进行评价和建议,包括在建项目的执行情况、已运行系统的安全和有效性、其他与信息化相关的方面(计划、组织、流程、培训)等情况。具体项目审计针对具体某个信息化项目的建设进行全周期(从规划到验收)或指定阶段(如单独的后评估)的监理与建议。专项审计根据委托单位的特别要求针对信息化的某个层面进行专门的评价和建议,比如对委托单位的信息系统安全审计
4、。Feb, 2019杨洋,yycisa2633. IT审计的实施方式定期全面审计Feb, 2019杨洋,IT审计的组织模式作为内部审计部门的组成成立单独的IT审计或评价部门委托外部审计机构混合模式Feb, 2019杨洋,yycisa263IT审计的组织模式作为内部审计部门的组成Feb, 2019杨外审视角(签证目标):资产安全性数据完整性合规性内审视角(管理目标)还包括:系统有效性系统效率性外审与内审Feb, 2019杨洋,yycisa263外审视角(签证目标):外审与内审Feb, 2019杨洋,yy4. IT审计的发展历史EDP审计阶段为财务审计的数据获取提供帮助1969年在洛杉矶成立了电子
5、数据处理审计师协会(EDPAA)内控系统审计阶段为财务审计的符合性测试提供帮助独立的信息系统审计完全超出财务报表范围,直接为企业信息系统的各方面情况进行审计1994年该协会更名为信息系统审计与控制协会即ISACA,总部设在美国芝加哥。目前该组织在世界上100多个国家设有160多个分会,现有会员两万多人,是从事信息系统审计的专业人员唯一的国际性组织,CISA也是这一领域的唯一职业资格。Feb, 2019杨洋,yycisa2634. IT审计的发展历史EDP审计阶段为财务审计的数据获1. 总体发展趋势2. 金融企业IT审计发展趋势二、 IT审计发展现状与趋势Feb, 2019杨洋,yycisa26
6、3二、 IT审计发展现状与趋势Feb, 2019杨洋,yyci1. 总体发展现状与趋势国外各类企业IT审计典型国家简介:美国、澳大利亚SOX法案对企业实施IT审计的影响特点与趋势:仍以内审为主从关注安全向关注业务目标过渡一般控制审计与应用控制审计并行Feb, 2019杨洋,yycisa2631. 总体发展现状与趋势国外各类企业IT审计Feb, 2011. 总体发展现状与趋势国外政府机构IT审计英国绩效审计中的IT审计日本对国家投资项目的IT审计美国联邦政府的IT审计特点与趋势:外部审计与政府内部审计结合融入绩效预算管理体系关注系统最终效果Feb, 2019杨洋,yycisa2631. 总体发展
7、现状与趋势国外政府机构IT审计Feb, 2011. 总体发展现状与趋势国内IT审计发展现状国内IT审计的起步地区性分布:珠三角长三角北京从业人员与机构特点与趋势:目前以SOX审计为主外审需求较低,内审已经开始发展自上而下推动,以合规审计为主Feb, 2019杨洋,yycisa2631. 总体发展现状与趋势国内IT审计发展现状Feb, 2011. 总体发展现状与趋势国内相关机构简介审计署与信息产业部对IT审计的理解和推动各类审计、咨询公司对IT审计的理解和推动相关学术团体及成果国内IT审计案例简介某国有通信服务企业IT审计概述Feb, 2019杨洋,yycisa2631. 总体发展现状与趋势国内
8、相关机构简介Feb, 2019杨2. 金融企业IT审计发展现状与趋势金融企业IT审计的特点需求更急切,开展更早更为关注安全性业务变更频繁,直接影响风险联网率高,风险扩散迅速数据量大,审计成本高岗位复杂,分权失效风险大 Feb, 2019杨洋,yycisa2632. 金融企业IT审计发展现状与趋势金融企业IT审计的特点F2. 金融企业IT审计发展现状与趋势国外金融企业IT审计典型案例案例1:银行IT审计架构案例2:银行一般控制审计与发现案例3:银行业务系统审计与发现Feb, 2019杨洋,yycisa2632. 金融企业IT审计发展现状与趋势国外金融企业IT审计典型2. 金融企业IT审计发展现状
9、与趋势国内金融企业IT审计典型案例案例1:基于COBIT的IT审计架构案例2:再贴现业务系统审计与发现案例3:个人消费信贷系统审计案例Feb, 2019杨洋,yycisa2632. 金融企业IT审计发展现状与趋势国内金融企业IT审计典型2. 金融企业IT审计发展现状与趋势趋势展望越发强调事前参与和事中控制,建设多重IT控制框架应用控制审计与财务审计紧密结合持续在线审计技术将深入应用Feb, 2019杨洋,yycisa2632. 金融企业IT审计发展现状与趋势趋势展望Feb, 2011. IT审计师的能力和胜任2. 行业协会简介3. CISA考试简介三、 执业资格与认证Feb, 2019杨洋,y
10、ycisa263三、 执业资格与认证Feb, 2019杨洋,yycisa261. IT审计师的能力和胜任再谈IT审计师的素质管理 vs 技术IT审计师不必是IT专家,不需要开发经验?IT审计师是IT专家又能怎样?应该具备的素质系统的理解力沟通能力与责任心对不同技术的敏感性丰富的系统经验Feb, 2019杨洋,yycisa2631. IT审计师的能力和胜任再谈IT审计师的素质Feb, 21. IT审计师的能力和胜任演示案例:某机关重要文档在线管理系统职业道德要求事情考虑:是否充分了解目标系统?是否能够调动足够资源?时间与成本是否允许?Feb, 2019杨洋,yycisa2631. IT审计师的能
11、力和胜任演示案例:Feb, 2019杨洋2. 行业协会简介各会计、审计组织与IT审计各信息安全组织与IT审计ISACA(Information System Audit and Control Association)Feb, 2019杨洋,yycisa2632. 行业协会简介各会计、审计组织与IT审计Feb, 2013. CISA考试简介基本素质要求:良好的职业道德观念较全面的计算机技术知识基本的风险基础审计理论管理学知识自主学习的能力实际从事IT业或审计业的工作经验Feb, 2019杨洋,yycisa2633. CISA考试简介基本素质要求:Feb, 2019杨洋,3. CISA考试简介认
12、证要求:具备前述条件通过CISA考试每年一次,100分/70分,英文/中文具有5年相关工作经验相关大学学历可减免两年遵守执业规范,参加后续教育Feb, 2019杨洋,yycisa2633. CISA考试简介认证要求:Feb, 2019杨洋,yyCISA考试时间点(2019下半年)07-08-15优惠报名费截止日07-09-26 报名截止日07-10-19 变更考试注册信息截止日 07-12-1 之前 发放电子准考证07-12-8 CISA考试日 08-2-20左右 开始发布成绩 实际时间可能变更,请关注ISACA官方网站Feb, 2019杨洋,yycisa263CISA考试时间点(2019下半
13、年)07-08-15优惠Feb, 2019杨洋,yycisa263Feb, 2019杨洋,yycisa263CISA考试注意事项入场时间:8:00- 8:30 (8:30以后不能入场)准备时间:8:30- 9:00考试时间:9:00-13:00(4小时)地点:考场位置提前查看英文考场/中文考场实际时间可能变更,请关注ISACA官方网站Feb, 2019杨洋,yycisa263CISA考试注意事项入场时间:8:00- 8:30 CISA考试注意事项必带物品:身份证,准考证,表,HB/2B铅笔,橡皮禁止物品:手机,书,笔记,字典等水/食品:只能在考场饮水区喝水/吃食品衣服:注意环境,可能很冷(空调
14、教室)药品:胃药、止泻药、其他Feb, 2019杨洋,yycisa263CISA考试注意事项必带物品:身份证,准考证,表,HB/2BCISA考试注意事项每道题有且只有一个正确选项200道选择题,无倒扣,标准分正确填涂Feb, 2019杨洋,yycisa263CISA考试注意事项每道题有且只有一个正确选项Feb, 20学习资料Review Manual CISA Review Questions, Answers and Explanations ManualFeb, 2019杨洋,yycisa263学习资料Review Manual Feb, 2019杨洋,备考方法反复读书,领会细节反复作题,
15、关注错误 情景思考,注重人性牢记术语,前后比较实践为本,相信直觉Feb, 2019杨洋,yycisa263备考方法反复读书,领会细节Feb, 2019杨洋,yycis1. 重要性(重大性)2. 审计报告与披露3. 一般控制审计与应用控制审计4. 对信息系统生命周期各阶段的审计四、 重要理论专题Feb, 2019杨洋,yycisa263四、 重要理论专题Feb, 2019杨洋,yycisa2631. 重要性(重大性)重要性概念回顾可容忍差错的最高界限案例:财务审计中的重要性水平设定IT审计的重要性难题不再有“笔误”!系统互联“错误乘数”Feb, 2019杨洋,yycisa2631. 重要性(重大
16、性)重要性概念回顾Feb, 2019杨洋,1. 重要性(重大性)与独立性如何确定重要性?对各级管理层的影响不采取措施的后果职业判断案例探讨Feb, 2019杨洋,yycisa2631. 重要性(重大性)与独立性如何确定重要性?Feb, 202. 审计报告与披露格式规范:无一定之规ISACA S7 & S8一般内容:简介:背景、目标、时间、方法论等整体结论详细审计发现审计限制遵循标准与指南Feb, 2019杨洋,yycisa2632. 审计报告与披露格式规范:Feb, 2019杨洋,yyc2. 审计报告与披露案例:国外审计报告导读美国能源部 设施信息管理系统审计报告Feb, 2019杨洋,yyc
17、isa2632. 审计报告与披露案例:国外审计报告导读Feb, 20192. 审计报告与披露审计披露与职业判断案例:银行IT经理临时修改授权审计披露与客户阻力案例:银行IT经理限制关键服务器取证审计披露与职业道德案例:违反联邦储备局管理规范的银行系统Feb, 2019杨洋,yycisa2632. 审计报告与披露审计披露与职业判断Feb, 2019杨洋3. 一般控制与应用控制概念区分一般控制审计的特点和目的应用控制审计的特点和目的Feb, 2019杨洋,yycisa2633. 一般控制与应用控制概念区分Feb, 2019杨洋,yy3. 一般控制与应用控制二者联系大多数应用控制审计均会涉及一般控制审计技术与工具的比较审计依据:Checklist vs 系统文档等主要关注:IT管理流程 vs 系统具体情况一般工具:观察、调阅、询问高级手段:穿透测试 vs 代码、数据分析等Feb, 2019杨洋,yycisa2633. 一般控制与应用控制二者联系Feb, 2019杨洋,yy3. 一般控制与应用控制相关问题
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 房屋拆除现场实施方案
- 江苏宿迁市2025-2026学年七年级下学期期中学业水平监测历史试题(含答案)
- 河南省驻马店市汝南县2025-2026学年七年级下学期4月期中素质测试道德与法治试卷(无答案)
- 河北省邯郸市大名县2025-2026学年七年级下学期期中学业水平评价语文试卷
- 申请企业安全生产许可证
- 市场准入条件方案2025年互联网+家居行业创新路径分析
- 日照竞争聘任实施方案
- 县域共配仓2025年物流行业农村物流发展现状与挑战报告
- 连锁超市供应链协同管理提升方案
- 2025年智能交通数据质量优化方案
- (二模)呼和浩特市2026年高三年级第二次模拟考试英语试卷(含答案)
- 2026年陕西有色冶矿集团第一批招聘(48人)笔试参考题库及答案解析
- 统编人教五年级语文下册《杨氏之子》教学课件
- 2026年乡镇粮食安全责任制规定知识测试题
- 2026太平保险校招面试题及答案
- 企业环保工作绩效考核方案
- 2026年航空航天基础知识模拟题库
- 肿瘤免疫治疗伦理审查的特殊考量
- 煤矿事故应急培训课件
- 胸痛CBL的课件教学课件
- 全国园林绿化养护概算定额(2018版)
评论
0/150
提交评论