上海甫崎商务教育—官网

咨询热线:
400-060-0103

上海甫崎商务教育课程中心>CISA国际注册信息系统
          CISA(Certified Information System Auditor,注册信息系统审计师)是由信息系统审计与控制协会(Information System Audit and Control Association,简称ISACA)授予的一项*证书,是信息系统审计领域的*的职业资格,受到全世界的广泛认可。CISA的知识体系由七个部分构成,集中体现了对备考者在信息系统审计流程以及信息系统运维管理两大方面的知识掌握和经验积累程度。本课程,即以ISACA指定CISA考试教材为基础,结合CIA(注册内部审计师)、CISSP(认证信息系统安全专家)考试相关的知识点,*短期密集学习使学员掌握信息系统审计的知识与技能。值得一提的是,*获得CISA认证的审计师在信息安全与控制领域内发挥着重要的作用,信息系统审计也越来越被国内企业认可,截至2008年4月世界范围内获得认证的有47,145人,*大陆获得认证的人数仅有666人。此外,它还会带来相当数量的职业与个人收益。

       甫崎咨询凭借多年的企业信息安全管理与控制领域的咨询与培训经验,并结合国内知名信息系统审计师、信息系统专业人员,精心设计了CISA认证培训课程,并编写符合大纲要求的中文培训*教材。培训课程在严格遵照CISA考试大纲要求的同时,考虑到“信息系统审计”对国内企业还是一个新生的事件,特别是信息技术从业人员对此还较为陌生,课程从内部审计的概念、原理出发,接合国内为数不多的信息系统审计实例,一步步引入信息系统审计的方法,从理念到实践,从静态到动态,从管理到技术,从组织到制度,覆盖整个信息安全生命周期。

培训对象
        该课程的主要对象是希望成为真正的管理顾问式的专业人士,负责处理信息系统设计和运营方面的控制问题,特别是准备参加CISA认证考试的IT管理专业人员,包括但不限于:
·CIO/高级IT经理/企业信息安全主管CSO/信息中心主任
·信息系统审计专业人士、IT审计人员
·责信息系统安全管理和规划的经理及技术人员
·信息安全业内人士, IT或安全顾问人员


入学要求:
1、具备2年或者2年以上相关工作经验,便于更好的理解所学内容
2、具备一定的英文阅读能力
3、遵守信息安全从业人士执业道德守则

学习方式:
小班中文授课,激发学员全心热情投入学习。
70%讲师授课,30%讨论练习,小组讨论同行交流,鼓励提问讲师个别*,角色扮演体验IT审计。

 
课程大纲


Section A信息系统审计流程部分
Part 0信息系统审计基础
信息审计术语、审计要件、审计实践
隐私和报告准则:关键概念、关键问题、术语、相关各方、可接受的公开、审计师职责
管理:公司管理层、董事会、可接受的审计师交互、信息系统管理、员工、第三方
技术架构:可接受的标准、管理规程、物理保护、技术服务、技术机制、安全管理
准则一致性要求:Sarbanes-Oxley,安全准则,Gramm-Leach-Bliley (GLBA),HIPPA,Internet& Business Partner security policies, Compliance mapping, Multinational/Trans-border regulations
Part5 灾难恢复与业务持续计划(Disaster Recovery and Business Continuity)
灾难、风险,优先级
关键流程工作流,指标,CSF
电信Resilience,保险,恢复设施,off-site library control,备份
测试和维护
 
Part6 业务应用系统开发、获得、实施与维护(Business Application System Development, Acquisition, Implementation and Maintenance)
管理角色和职责
涉及的风险
传统系统开发阶段
CASE 工具和其他开发方法
项目管理方法
项目阶段:启动,可行性分析,设计,编程,测试,实施,实施后评估(PIR)
打包采购,选择,合同
维护和变更管理
紧急事件
 
Part 1 信息系统审计流程(IS Audit Process)
  审计标准、指导方针、实施细则、
任务,法律和规定
如何实施IS审计、风险分析、控制目标
 
Section B信息系统相关知识:
Part2 信息系统的管理、计划与组织(Management, Planning and Organization of IS)
IS战略,政策,外包
IS组织,责任,角色
审计活动
 
Part7 业务处理流程评价与风险管理(Business Process Evaluation and Risk Management)
业务流程重组(BPR)
IT治理
风险管理:风险定义,漏洞,威胁
审计风险
应用控制,输入控制
处理/文件/输出控制流程
业务应用系统
BPR以及E-Commerce相关风险
E-Commerce*实践
安全依从性、确保业务记录完整性
Personal liability
人工智能
 
Part3 信息技术基础架构与操作实务(Technical Infrastructure and Operational Practices)
IS硬件平台
IS软件平台
IS网络和通信基础架构
业务流程
 
Part4 信息资产的保护(Protection of Information Assets)
安全政策
逻辑访问控制
密码,生物识别,访问控制,管理控制
其他标准
网络,加密,数字签名,Internet和防火墙
物理安全,物理访问控制,环境控制
 
Section C CISA总复习
Part8 :模拟测试、事实、准则、修正、标准、资源
培训世界 上海甫崎商务教育体验课 免费预约