《信息系統(tǒng)審計》課程詳情
點擊下載課大綱及報名表
2010年德勤全面風險管理建設熱點問題的調(diào)查報告出爐:16%的受訪者表示風險內(nèi)控體系已建立并開始進行風險的量化;3%的受訪者表示風險內(nèi)控體系已借助于信息系統(tǒng)進行管理。由此可見,目前大型企業(yè)在組織形態(tài)走向分散化的同時其管理的集約化程度不斷提高,依靠集中的信息管理,很多企業(yè)建立了比較發(fā)達的"神經(jīng)系統(tǒng)",而如何確保"神經(jīng)系統(tǒng)"的可持續(xù)運營以及數(shù)據(jù)資產(chǎn)的安全性,則為基于內(nèi)部控制而開展的企業(yè)信息系統(tǒng)審計提出了新的挑戰(zhàn)。
區(qū)別于傳統(tǒng)審計的財務領域,信息系統(tǒng)審計關注的是企業(yè)系統(tǒng)的可靠性和運行現(xiàn)狀,在某些情況下甚至能夠直接參與項目的開發(fā)或變更過程,以保證足夠的控制得以順利實施,確保內(nèi)部控制真正落地。本課程正是通過行之有效的信息系統(tǒng)審計培訓,幫助學員抓住信息系統(tǒng)管理的核心,掌握信息系統(tǒng)開發(fā)、運營、維護和安全等等的相關知識,并結合自身所學的先進審計技術,對企業(yè)信息系統(tǒng)的安全性、穩(wěn)定性和有效性進行全面的審查、評估和改進。
您不得不參加的課程:
◆了解信息系統(tǒng)在審計服務中的定位
◆通過多種信息系統(tǒng)審計方法、工具和流程的介紹,提升實際操作的可行性
◆幫助企業(yè)確保其信息技術和運營系統(tǒng)都得到充分保護和控制
◆獨立的為企業(yè)核心信息系統(tǒng)進行審計、檢查與評價
課程介紹:
◆信息系統(tǒng)審計標準
●CoBIT
●ISO27001
●ITIL
●COSO
◆IT審計方法與流程
●審計準備
√如何確定審計范圍
√識別與業(yè)務流程相關的信息需求
√選擇要審計的平臺和流程
√了解IT風險及內(nèi)部控制措施
√確定審計策略
√案例討論
●審計實施
√了解風險管理以及內(nèi)部控制措施
√IT風險評估
√案例討論
√IT一般控制
√IT應用控制
√IT內(nèi)部控制覆蓋范圍及控制點
√案例討論
√控制目標的風險評估
√符合性測試基本流程
√案例討論
√實質(zhì)性測試流程
√案例討論
●審計報告
√審計證據(jù)收集與評價
√確定收集樣本
√隨機抽查樣本記錄
√分析記錄
√記錄工作底稿
◆信息系統(tǒng)審計方法與工具
√系統(tǒng)測試法
√整體檢查法
√平行模擬法
√快照法
√審計鉤(hooks)
√系統(tǒng)控制審計校驗文件以及嵌入式審計模型(SCARF/EAM)
◆信息系統(tǒng)審計基礎知識
√信息資產(chǎn)審計
案例討論
√應用系統(tǒng)開發(fā)、獲得、實施與維護審計
案例討論
√信息技術基礎設施與操作審計
案例討論
√業(yè)務流程評價與風險管理審計
案例討論
√信息系統(tǒng)的管理、規(guī)劃與組織審計
案例討論
《信息系統(tǒng)審計》培訓受眾
◆財務總監(jiān)、控制總監(jiān)、投資總監(jiān)、審計總監(jiān)
◆首席信息官
◆財務部、審計部、內(nèi)控部等部門相關人員
◆IT部門相關人員
《信息系統(tǒng)審計》課程目的
通過兩天的系統(tǒng)培訓,您將從中獲得:
◆了解信息系統(tǒng)審計標準、準則和最佳實務
◆明確IT審計方法與流程及其實施中的技巧
◆學會使用多種信息系統(tǒng)審計工具,提高審計效率與準確性
◆電子數(shù)據(jù)、信息系統(tǒng)、系統(tǒng)內(nèi)控審計"三位一體",制定有效的信息系統(tǒng)審計方案
◆落實信息系統(tǒng)審計在企業(yè)管理、資產(chǎn)、業(yè)務等方面的實際運用
《信息系統(tǒng)審計》所屬分類
財務稅務
《信息系統(tǒng)審計》所屬專題
流程審計、
《信息系統(tǒng)審計》授課培訓師簡介