國際注冊信息系統審計師

發布時間 2019-08-14

國際注冊信息系統審計師(Certified Information Systems Auditor,簡稱CISA)是由信息系統審計與控制協會(ISACA)授予的關于信息系統審計、信息安全和信息系統控制相關的知識及技能的國際認證。截至2014年底,世界范圍內獲得認證人數的有74,700余人,中國大陸取得認證的人數僅有2,000余人。中國獲得CISA認證的審計師分布在銀行、證券、政府、高端制造業、信息服務業等高端行業內,越來越受到國內各大企事業單位認可。


● 培訓對象


※  信息系統審計咨詢顧問

※  傳統的審計專業人員

※  企業內部負責信息系統審計的從業人員

※  企業內部負責信息系統安全管理和規劃等工作的從業人員

※  IT經理,信息安全經理

※  CISA應試者


● 培訓周期


※  5天


● 培訓及考試費用


※  培訓費:10800元/人(含官方講義、練習題)

※  考試費:575美金/人(不含發票稅點)


● 課程大綱


序號

培訓主題

培訓內容

第一天

第一章 信息系統審計過程

l     ISACA信息系統審計標準和指南

l     風險分析

l     內部控制

l     實施信息系統審計

l     對于控制的自評估

l     案例學習

l     習題講解

第二天

第二章 IT治理與管理

l     IT治理與管理

l     信息系統戰略

l     策略和程序

l     風險管理

l     信息系統管理實務

l     信息系統組織結構和職責

l     審計信息技術治理結構和實施情況

l     業務連續性計劃和災難恢復計劃

l     審計業務連續性

l     案例學習

l     習題講解

第三天

第三章 信息系統的獲取、開發與實施

l     業務實現

l     項目管理結構

l     項目管理實務

l     業務應用系統的開發

l     業務應用系統

l     開發方法

l     基礎設施開發與獲取實務

l     信息系統維護實務

l     系統開發工具和輔助工具

l     過程改進實務

l     應用控制

l     應用控制的審計

l     對系統開發、獲取與維護進行審計

l     案例學習

l     習題講解

第四天

第四章 信息系統的操作、維護與支持

l     信息系統運行

l     信息系統硬件

l     信息系統結構和軟件

l     信息系統網絡基礎設施

l     審計基礎設施和運行

l     災難恢復計劃

l     案例學習

l     習題講解

第五天

第五章 信息資產保護

l     信息安全管理的重要性

l     邏輯訪問控制

l     網絡基礎設施安全

l     對信息安全管理框架進行審計

l     網絡基礎架構的安全審計

l     環境風險與控制

l     物理訪問風險與控制

l     移動計算

l     案例學習

l     習題講解