《信息系統(tǒng)審計培訓(xùn)》課程詳情
點擊下載課大綱及報名表
第一部分:信息系統(tǒng)審計標準
CoBIT
ISO27001
ITIL
COSO
第二部分:IT審計方法與流程
(1)審計準備
如何確定審計范圍
識別與業(yè)務(wù)流程相關(guān)的信息需求
選擇要審計的平臺和流程
了解IT風(fēng)險及內(nèi)部控制措施
確定審計策略
案例討論
(2)審計實施
了解風(fēng)險管理以及內(nèi)部控制措施
IT風(fēng)險評估
案例討論
IT一般控制
IT應(yīng)用控制
IT內(nèi)部控制覆蓋范圍及控制點
案例討論
控制目標的風(fēng)險評估
符合性測試基本流程
案例討論
實質(zhì)性測試流程
案例討論
(3)審計報告
審計證據(jù)收集與評價
確定收集樣本
隨機抽查樣本記錄
分析記錄
記錄工作底稿
三、信息系統(tǒng)審計方法與工具
系統(tǒng)測試法
整體檢查法
平行模擬法
快照法
審計鉤(hooks)
系統(tǒng)控制審計校驗文件以及嵌入式審計模型(SCARF/EAM)
四、信息系統(tǒng)審計基礎(chǔ)知識
信息資產(chǎn)審計
案例討論
應(yīng)用系統(tǒng)開發(fā)、獲得、實施與維護審計
案例討論
信息技術(shù)基礎(chǔ)設(shè)施與操作審計
案例討論
業(yè)務(wù)流程評價與風(fēng)險管理審計
案例討論
信息系統(tǒng)的管理、規(guī)劃與組織審計
案例討論
《信息系統(tǒng)審計培訓(xùn)》培訓(xùn)受眾
財務(wù)總監(jiān)、控制總監(jiān)、投資總監(jiān)、審計總監(jiān)
首席信息官
財務(wù)部、審計部、內(nèi)控部等部門相關(guān)人員
IT部門相關(guān)人員
《信息系統(tǒng)審計培訓(xùn)》課程目的
了解信息系統(tǒng)在審計服務(wù)中的定位
了解信息系統(tǒng)審計標準、準則和最佳實務(wù)
幫助組織確保其信息技術(shù)和運營系統(tǒng)得到保護并受控
制定有效的信息系統(tǒng)審計方案
以第三方的客觀立場對以計算機為核心的信息系統(tǒng)進行綜合的檢查與評價
《信息系統(tǒng)審計培訓(xùn)》所屬分類
財務(wù)稅務(wù)
《信息系統(tǒng)審計培訓(xùn)》授課培訓(xùn)師簡介