甫崎咨詢的CISA培訓(xùn)是為期5天的密集式課程,幫助您完善IT審計(jì)所必備的知識(shí)技能,覆蓋CISA全新要求的五大知識(shí)領(lǐng)域,在時(shí)尚愉快的學(xué)習(xí)氛圍中查遺補(bǔ)缺、答疑解惑,踏上CISA成功之路。
培訓(xùn)主題 | 培訓(xùn)內(nèi)容 | 課程收益 |
前言:IT風(fēng)險(xiǎn)與IT審計(jì)概論 | IT風(fēng)險(xiǎn)管理綜述 信息系統(tǒng)審計(jì)的背景介紹 IT審計(jì)的發(fā)展歷史 CISA認(rèn)證的介紹 | 全面了解IT治理、IT風(fēng)險(xiǎn)、IT審計(jì)的基本內(nèi)容,對(duì)CISA認(rèn)證和CISA課程有總體性的基本概念 |
第一章 信息系統(tǒng)審計(jì)過(guò)程 | ISACA信息系統(tǒng)審計(jì)標(biāo)準(zhǔn)和指南 風(fēng)險(xiǎn)分析 內(nèi)部控制 實(shí)施信息系統(tǒng)審計(jì) 對(duì)于控制的自評(píng)估 案例學(xué)習(xí) 習(xí)題講解 | 掌握ISACA的IT審計(jì)準(zhǔn)則和指南; 了解IT控制和風(fēng)險(xiǎn)管理情況; 掌握開展IT審計(jì)的一般過(guò)程和方法 |
第二章 IT治理與管理 | IT治理與管理 信息系統(tǒng)戰(zhàn)略 策略和程序 風(fēng)險(xiǎn)管理 信息系統(tǒng)管理實(shí)務(wù) 信息系統(tǒng)組織結(jié)構(gòu)和職責(zé) ?審計(jì)信息技術(shù)治理結(jié)構(gòu)和實(shí)施情況 業(yè)務(wù)連續(xù)性計(jì)劃和災(zāi)難恢復(fù)計(jì)劃 審計(jì)業(yè)務(wù)連續(xù)性 案例學(xué)習(xí) 習(xí)題講解 | 掌握IT治理與IT管理的基本概念、一般方法和最佳實(shí)踐; 掌握IT管理基本流程、組織機(jī)構(gòu)與職責(zé); 了解業(yè)務(wù)連續(xù)性計(jì)劃的基本概念和審計(jì)方法 |
第三章 信息系統(tǒng)的獲取、開發(fā)與實(shí)施 | 業(yè)務(wù)實(shí)現(xiàn) 項(xiàng)目管理結(jié)構(gòu) 項(xiàng)目管理實(shí)務(wù) 業(yè)務(wù)應(yīng)用系統(tǒng)的開發(fā) 業(yè)務(wù)應(yīng)用系統(tǒng) 開發(fā)方法 基礎(chǔ)設(shè)施開發(fā)與獲取實(shí)務(wù) 信息系統(tǒng)維護(hù)實(shí)務(wù) 系統(tǒng)開發(fā)工具和輔助工具 過(guò)程改進(jìn)實(shí)務(wù) 應(yīng)用控制 應(yīng)用控制的審計(jì) 對(duì)系統(tǒng)開發(fā)、獲取與維護(hù)進(jìn)行審計(jì) 案例學(xué)習(xí) 習(xí)題講解 | 掌握IT項(xiàng)目管理的一般方法、過(guò)程; 掌握SDLC的過(guò)程方法和關(guān)鍵控制環(huán)節(jié); 了解軟件開發(fā)方法和各類常見應(yīng)用系統(tǒng); 掌握信息系統(tǒng)運(yùn)行維護(hù)過(guò)程的關(guān)鍵控制環(huán)節(jié); 了解應(yīng)用控制的概念和審計(jì)方法; |
第四章 信息系統(tǒng)的操作、維護(hù)與支持 | 信息系統(tǒng)運(yùn)行 信息系統(tǒng)硬件 信息系統(tǒng)結(jié)構(gòu)和軟件 信息系統(tǒng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施 審計(jì)基礎(chǔ)設(shè)施和運(yùn)行 災(zāi)難恢復(fù)計(jì)劃 案例學(xué)習(xí) 習(xí)題講解 | 掌握信息系統(tǒng)運(yùn)行維護(hù)一般過(guò)程,知曉IT服務(wù)管理的一般流程; 了解常見計(jì)算機(jī)硬件、軟件、網(wǎng)絡(luò)設(shè)備及基本概念; 了解災(zāi)難恢復(fù)計(jì)劃、RTO、RPO的概念 |
第五章 信息資產(chǎn)保護(hù) | 信息安全管理的重要性 邏輯訪問(wèn)控制 網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全 對(duì)信息安全管理框架進(jìn)行審計(jì) 網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的安全審計(jì) 環(huán)境風(fēng)險(xiǎn)與控制 物理訪問(wèn)風(fēng)險(xiǎn)與控制 移動(dòng)計(jì)算 案例學(xué)習(xí) 習(xí)題講解 | 掌握信息系統(tǒng)管理體系、過(guò)程的基本概念; 了解邏輯訪問(wèn)控制的概念、方法; 掌握密碼學(xué)的基本概念和PKI等相關(guān)設(shè)施; 掌握網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全設(shè)備(防火墻、IDS等); 掌握物理與環(huán)境安全控制方法; |