推广 热搜: 2022  财务  微信  法律    网格化  管理  营销  总裁班  安全 

信息系统审计

主讲老师: 邱健 邱健

主讲师资:邱健

课时安排: 1天/6小时
学习费用: 面议
课程预约: 隋老师 (微信同号)
课程简介: 信息系统审计是对企业信息系统的安全性、可靠性、效率和合规性进行全面检查与评估的专业活动。它旨在发现信息系统中的潜在风险和问题,提出改进建议,确保信息系统的稳定运行和数据安全。信息系统审计通过审查系统的硬件、软件、网络、数据、操作流程等方面,评估信息系统的整体性能和安全性,为企业的信息安全和业务发展提供有力保障。这一专业活动对于提升企业信息管理水平、降低信息安全风险具有重要意义。
内训课程分类: 综合管理 | 人力资源 | 市场营销 | 财务税务 | 基层管理 | 中层管理 | 领导力 | 管理沟通 | 薪酬绩效 | 企业文化 | 团队管理 | 行政办公 | 公司治理 | 股权激励 | 生产管理 | 采购物流 | 项目管理 | 安全管理 | 质量管理 | 员工管理 | 班组管理 | 职业技能 | 互联网+ | 新媒体 | TTT培训 | 礼仪服务 | 商务谈判 | 演讲培训 | 宏观经济 | 趋势发展 | 金融资本 | 商业模式 | 战略运营 | 法律风险 | 沙盘模拟 | 国企改革 | 乡村振兴 | 党建培训 | 保险培训 | 银行培训 | 电信领域 | 房地产 | 国学智慧 | 心理学 | 情绪管理 | 时间管理 | 目标管理 | 客户管理 | 店长培训 | 新能源 | 数字化转型 | 工业4.0 | 电力行业 |
更新时间: 2024-09-30 14:43

信息系统审计

 

 

邱健老师

 

课程背景

信息系统审计是内部审计中的重要审计形式之一,信息系统审计是国际通用,在国内近年流行的审计方法。开展信息系统审计是公司内控工作的重要组成部分,也是比较容易遗漏部分。只有信息系统安全,稳定和高效,才能保证公司整体运营的顺畅和目标的达成,保证公司的基业长青。国内大型和管理规范的公司都在积极开展信息系统审计业务。

很多审计人员没有信息系统专业知识,但这项审计又很重要,如何在没有专业知识背景情况下开展信息系统审计工作?

    邱健老师具有CISA资格,多年的信息系统审计经验,通过此课程,帮助学员对于信息系统的审计有全面深入的认识,在实践中加以运用,帮助企业防范信息系统风险,助力企业实现基业长青

课程对象:企业内部审计、内部控制部门、纪检监察部门负责人,从事内部审计、内部控制、纪检监察实务操作的部门主管及一般员工,其他对内部审计感兴趣的有识之士,以及想提高企业综合管理能力的优秀积极人士

课程特色:启发式讲授+实际案例分析+互动式教学+小组讨论+实际演练,突出实战性和实用性

课程收益:

1、 帮助学员了解信息系统审计定义目标;

2、 帮助学员了解信息系统审计开展相关标准

3、 帮助学员了解信息系统审计的计划和实施理论及方法

4、 通过对本课程学习,能使学员深入了解信息系统审计的理论、方法工具,更好的助力企业发展

 

课程时间 1

 

课程大纲

 

第一章 信息系统审计简介

1. 案例

2. 信息系统审计定义目标

3. CISA的要求

4. 相关标准知识

4.1 ISO 17799

4.2 ISO 27000

4.3 COBIT 5

4.4 其他标准

 

第二章 审计计划及IT内控

1. 审计计划

1.1 了解被审系统基本情况

1.2 初步评价被审单位系统的内部控制及外部控制

1.3 识别重要性

1.4 编制审计计划

案例分析】信息系统审计计划分析

2. IT内控简介

2.1 公司层面控制

2.2 IT应用控制

2.3 业务层面控制

 

第三章 信息管理部门审计

1. DSMM模型简介

2. 数据安全管理六个阶段

3. DSMM模型成熟度评估

4. DSMM模型得到启发的其他管理制度审计

5. 机房审计

6. 日志审计

 

第四章 系统项目实施)审计

1. 项目管理知识

2. 项目(实施)审计

2.1 目标实现

2.2 范围

2.3 进度

2.4 质量

2.5 成本

3. 更新/服务审计

3.1 需求更新流程

3.2 更新审计要点

3.3 服务审计

4. ERP项目绩效评估

 

第五章 系统应用审计

1. 问卷调查

1.1 调查目标

1.2 分层调查关注点

1.3 可能结果及应对

【案例分析】实际问卷分析

数据审计

2.1 数据审计目标

2.2 数据审计要点

2.3 数据审计需要资料及方法

【案例分析】数据审计案例分析

3. 流程审计

3.1 各模块简介

3.2 各模块流程简介

3.3 主要风险及控制识别

3.3.1 风险定义及类型

3.3.2 内控定义及类型

3.3.3 流程中风险识别

3.3.4 流程中控制识别

3.4 穿行测试

3.4.1 测试方法

【案例分析】穿行测试案例分析

职责与权限审计

4.1 职责分离概述

4.2 系统权限原则

4.3 权限表制作

4.4 系统权限抽取方法

【案例分析】部分权限问题

效率审计

 
反对 0举报 0 收藏 0
更多>与信息系统审计相关内训课
非财务人员的财务管理沙盘模拟课程 新会计准则税会差异处理(案例解析) 税务风险诊断及防范实务 税收筹划新思路及实务 合同涉税条款解析及控税之道 10大财产行为税合规纳税实务及风险防范 新公司法修订重点条例解读与税收风险防范 税务稽查与企业应对策略
邱健老师介绍>邱健老师其它课程
自然资源审计实务 智能内审 战略审计实务 运营审计实务 一体化风控体系建设训练营 信息系统审计 文化审计实务 数据治理暨数据治理审计
网站首页  |  关于我们  |  联系方式  |  诚聘英才  |  网站声明  |  隐私保障及免责声明  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  京ICP备11016574号-25