《信息系統(tǒng)審計(jì)培訓(xùn)》課程詳情
點(diǎn)擊下載課大綱及報(bào)名表
第一部分:信息系統(tǒng)審計(jì)標(biāo)準(zhǔn)
CoBIT
ISO27001
ITIL
COSO
第二部分:IT審計(jì)方法與流程
(1)審計(jì)準(zhǔn)備
如何確定審計(jì)范圍
識(shí)別與業(yè)務(wù)流程相關(guān)的信息需求
選擇要審計(jì)的平臺(tái)和流程
了解IT風(fēng)險(xiǎn)及內(nèi)部控制措施
確定審計(jì)策略
案例討論
(2)審計(jì)實(shí)施
了解風(fēng)險(xiǎn)管理以及內(nèi)部控制措施
IT風(fēng)險(xiǎn)評(píng)估
案例討論
IT一般控制
IT應(yīng)用控制
IT內(nèi)部控制覆蓋范圍及控制點(diǎn)
案例討論
控制目標(biāo)的風(fēng)險(xiǎn)評(píng)估
符合性測(cè)試基本流程
案例討論
實(shí)質(zhì)性測(cè)試流程
案例討論
(3)審計(jì)報(bào)告
審計(jì)證據(jù)收集與評(píng)價(jià)
確定收集樣本
隨機(jī)抽查樣本記錄
分析記錄
記錄工作底稿
三、信息系統(tǒng)審計(jì)方法與工具
系統(tǒng)測(cè)試法
整體檢查法
平行模擬法
快照法
審計(jì)鉤(hooks)
系統(tǒng)控制審計(jì)校驗(yàn)文件以及嵌入式審計(jì)模型(SCARF/EAM)
四、信息系統(tǒng)審計(jì)基礎(chǔ)知識(shí)
信息資產(chǎn)審計(jì)
案例討論
應(yīng)用系統(tǒng)開(kāi)發(fā)、獲得、實(shí)施與維護(hù)審計(jì)
案例討論
信息技術(shù)基礎(chǔ)設(shè)施與操作審計(jì)
案例討論
業(yè)務(wù)流程評(píng)價(jià)與風(fēng)險(xiǎn)管理審計(jì)
案例討論
信息系統(tǒng)的管理、規(guī)劃與組織審計(jì)
案例討論
《信息系統(tǒng)審計(jì)培訓(xùn)》培訓(xùn)受眾
財(cái)務(wù)總監(jiān)、控制總監(jiān)、投資總監(jiān)、審計(jì)總監(jiān)
首席信息官
財(cái)務(wù)部、審計(jì)部、內(nèi)控部等部門(mén)相關(guān)人員
IT部門(mén)相關(guān)人員
《信息系統(tǒng)審計(jì)培訓(xùn)》課程目的
了解信息系統(tǒng)在審計(jì)服務(wù)中的定位
了解信息系統(tǒng)審計(jì)標(biāo)準(zhǔn)、準(zhǔn)則和最佳實(shí)務(wù)
幫助組織確保其信息技術(shù)和運(yùn)營(yíng)系統(tǒng)得到保護(hù)并受控
制定有效的信息系統(tǒng)審計(jì)方案
以第三方的客觀立場(chǎng)對(duì)以計(jì)算機(jī)為核心的信息系統(tǒng)進(jìn)行綜合的檢查與評(píng)價(jià)
《信息系統(tǒng)審計(jì)培訓(xùn)》所屬分類(lèi)
財(cái)務(wù)稅務(wù)
《信息系統(tǒng)審計(jì)培訓(xùn)》授課培訓(xùn)師簡(jiǎn)介