信息系统审计(信息系统审计基础).pdf

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统审计 信息系统审计 (信息系统审计基础) (信息系统审计基础) 杨 烺 (CISA) 国际注册信息系统审计师 1 信息系统审计基础 信息系统审计的起源与发展 信息系统审计的内容 内部控制与审计 IT审计的标准和依据 IT审计的过程 IT审计的技术 2 1. 信息系统审计的起源与发展 1.1 国外: 八十年代、九十年代信息技术的进一步 发展与普及,使得企业越来越依赖信息及产 生信息的信息系统。人们开始更多的关注信 息系统的安全性、必威体育官网网址性、完整性及其实现 企业目标的效率、效果,真正意义的信息系 统风险评估与审计才出现。 3 1. 信息系统审计的起源与发展 1.1 国外: 信息系统审计与控制协会ISACA (INFORMATION SYSTEM AUDIT AND CONTROL ASSOCIATION),总部设在美国芝加哥。目前 该组织在世界上100多个国家设有160多个分 会,现有会员两万多人,它是从事信息系统 审计的专业人员唯一的国际性组织。 4 1. 信息系统审计的起源与发展 1.1 国外: CISA (Certified Information System Auditor)是信息系统审计领域的唯一职业资 格 ISACA每年举办CISA资格考试,通过考试 的人员可以申请CISA资格,符合ISACA规定 的工作经验及其他相关要求的申请人会被授 予CISA资格。CISA资格在世界各国都被广泛 的认可。国内获得此资格的有三百多人。 5 1. 信息系统审计的起源与发展 1.1 国外: CISA考试介绍: 内容:信息系统审计流程、信息系统的 管理、计划与组织、信息技术基础设施与操 作实务、信息资产的保护、灾难恢复与业务 持续计划、应用系统的开发、获得、实施与 维护、业务处理流程评价与风险管理。 时间:每年一次 题型与考试语言:全部是客观题;英文、 中文;75分合格 6 1. 信息系统审计的起源与发展 1.2 国内: 1994 年2 月,我国颁布了《中华人民共 和国计算机信息系统安全保护条例》,提出 了计算机信息系统实行安全等级保护的要求。 安全等级保护的总体目标是确保信息安全和 计算机信息系统安全正常运行,并保障以下 安全特性:信息的完整性、可用性、必威体育官网网址性、 抗抵赖性、可控性等(其中完整性、可用性、 必威体育官网网址

文档评论(0)

xingyuxiaxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档