《IT信息系統(tǒng)審計培訓》課程詳情
點擊下載課大綱及報名表
第一模塊:信息系統(tǒng)審計內(nèi)容
信息系統(tǒng)的應用和管理
信息系統(tǒng)審計和財務審計的區(qū)別
信息系統(tǒng)審計的風險管理
信息系統(tǒng)審計內(nèi)容:
一般控制及審計
應用控制及審計
運營及維護審計
應用程序?qū)徲?br />信息數(shù)據(jù)安全審計
項目實施審計
第二模塊:信息系統(tǒng)審計流程和方法
確定信息系統(tǒng)審計項目和范圍
信息系統(tǒng)審計的重要環(huán)節(jié)
數(shù)據(jù)收集和分析環(huán)節(jié)
內(nèi)部控制環(huán)節(jié)
信息傳輸環(huán)節(jié)
識別與業(yè)務流程相關(guān)的信息需求
信息系統(tǒng)審計方法
系統(tǒng)測試法
整體檢查法
平行模擬法
快照法
審計鉤(hooks)
系統(tǒng)控制審計校驗文件以及嵌入式審計模型(SCARF/EAM)
計算機輔助審計技術(shù)的應用
數(shù)據(jù)收集工具和技術(shù)
連續(xù)審計技術(shù)和方法
第三模塊:信息系統(tǒng)審計模型和工具
IT 管理和控制標準:COBIT
IT 應用過程的信息安全:ISOIEC17799
IT 項目管理
信息系統(tǒng)工程監(jiān)理
XBRL在審計中的運用
第四模塊:IT治理和審計人員能力培養(yǎng)
結(jié)合公司戰(zhàn)略制定IT治理目標
IT 治理組織架構(gòu)
IT風險評估和治理
提高IT治理水平和審計能力
《IT信息系統(tǒng)審計培訓》課程目的
掌握信息系統(tǒng)審計的類型和內(nèi)容。
掌握先進的信息系統(tǒng)審計的技術(shù)方法。
結(jié)合IT治理,提升內(nèi)部審計能力。
《IT信息系統(tǒng)審計培訓》所屬分類
財務稅務
《IT信息系統(tǒng)審計培訓》所屬專題
內(nèi)部控制與內(nèi)部審計管理培訓、
流程審計、
《IT信息系統(tǒng)審計培訓》授課培訓師簡介
余老師
同濟大學碩士畢業(yè),國際注冊內(nèi)部審計師(CIA)、注冊信息系統(tǒng)審計師(CISA)。
國際信息系統(tǒng)審計與控制協(xié)會會員
余老師在全球四大會計師事務所擔任系統(tǒng)審計高級經(jīng)理。
她從事財務及系統(tǒng)審計工作已有近12年。具有堅實的系統(tǒng)審計知識,直接參與并指導過的工作經(jīng)歷包括:建立并實施行之有效的內(nèi)部財務成本控制及預算系統(tǒng),及內(nèi)控審計等。
在信息安全技術(shù)服務與咨詢領(lǐng)域具有豐富的經(jīng)驗,成功領(lǐng)導過多個IT內(nèi)控與SOX IT合規(guī)項目,曾多次帶領(lǐng)團隊,負責對IT內(nèi)部控制進行評估、測試和記錄,針對發(fā)現(xiàn)的控制缺陷提出改善建議,協(xié)助客戶實施有關(guān)的改進措施,并編制IT內(nèi)控報告。在信息安全風險評估領(lǐng)域,實施過多個企業(yè)信息安全風險評估,執(zhí)行企業(yè)信息安全管理評估、信息安全技術(shù)評估,完成管理現(xiàn)狀評估、安全意識評估、網(wǎng)絡安全評估、系統(tǒng)安全評估、應用系統(tǒng)安全評估、數(shù)據(jù)庫系統(tǒng)評估、無線網(wǎng)絡安全評估、滲透測試、網(wǎng)絡架構(gòu)分析評估、物理安全與社會工程學等評估實務操作。特別擅長內(nèi)控體系建設與全面風險管理咨詢,以COSO、COSO-ERM為基礎,為客戶提供內(nèi)部風險控制與企業(yè)風險管理咨詢服務,幫助客戶設計和實施內(nèi)控和企業(yè)風險管理框架,從公司層面、流程層面制定政策、制度、流程文檔,幫助客戶提高內(nèi)部風險管理和控制水平
授課風格:
可全英文授課,將原本傳統(tǒng)印象中枯燥的財務課程,以案例分析等方式穿插引導學員創(chuàng)造一個輕松的氛圍,在鞏固財務技能同時又提高自身的職業(yè)性!
主要服務過的企業(yè)有:
汽車行業(yè)、銀行保險、互聯(lián)網(wǎng)包括游戲、醫(yī)藥行業(yè)及其他制造業(yè)。