曙海教學(xué)優(yōu)勢(shì)
本課程,秉承二十一年積累的教學(xué)品質(zhì),以項(xiàng)目實(shí)現(xiàn)為導(dǎo)向,面向企事業(yè)項(xiàng)目實(shí)際需要,老師將會(huì)與您分享設(shè)計(jì)的全流程以及工具的綜合使用經(jīng)驗(yàn)、技巧。課程可定制,線上/線下/上門皆可,熱線:4008699035。
曙海培訓(xùn)的課程培養(yǎng)了大批受企業(yè)歡迎的工程師。大批企業(yè)和曙海
建立了良好的合作關(guān)系,合作企業(yè)30萬+。曙海培訓(xùn)的課程在業(yè)內(nèi)有著響亮的知名度。
?一、課程背景
根據(jù)多年的企業(yè)信息安全管理與控制經(jīng)驗(yàn),并結(jié)合國(guó)內(nèi)知名信息系統(tǒng)審計(jì)師、信息系統(tǒng)專業(yè)人員,為政府與企業(yè)設(shè)計(jì)了 “信息系統(tǒng)審計(jì)實(shí)務(wù)”培訓(xùn)整體方案,方案考慮到“信息系統(tǒng)審計(jì)”對(duì)國(guó)內(nèi)企事業(yè)單位還是一個(gè)新生的事件,特別是信息技術(shù)從業(yè)人員對(duì)此還較為陌生,培訓(xùn)方案從內(nèi)部審計(jì)的概念、原理出發(fā),一步步引入信息系統(tǒng)審計(jì)的方法,從理念到實(shí)踐,從靜態(tài)到動(dòng)態(tài),從管理到技術(shù),從組織到制度,覆蓋整個(gè)組織的IT系統(tǒng)生命周期的風(fēng)險(xiǎn)控制;本課程還將結(jié)合國(guó)內(nèi)IT審計(jì)特點(diǎn),從實(shí)務(wù)的角度介紹現(xiàn)場(chǎng)審計(jì)范圍、檢查手段、報(bào)告編寫的要點(diǎn)及注意事項(xiàng)。
?
?
?
二、課程目標(biāo)
講解如何利用IT最佳實(shí)踐標(biāo)準(zhǔn)、方法和工具,針對(duì)組織的IT系統(tǒng)進(jìn)行審計(jì),以發(fā)現(xiàn)組織IT系統(tǒng)在IT治理、安全、運(yùn)維、開發(fā)及業(yè)務(wù)連續(xù)性等方面存在的技術(shù)脆弱性和管理薄弱環(huán)節(jié),以適宜的方式向管理當(dāng)局報(bào)告所發(fā)現(xiàn)的風(fēng)險(xiǎn),并對(duì)風(fēng)險(xiǎn)進(jìn)行持續(xù)的追蹤,不斷提高組織的IT風(fēng)險(xiǎn)控制水平。
三、課程內(nèi)容:
(一)、IT審計(jì)基礎(chǔ)
1、??IT的風(fēng)險(xiǎn)與控制
2、??IT審計(jì)準(zhǔn)則與指南
3、??IT審計(jì)方法與步驟
4、??IT審計(jì)組織架構(gòu)
5、??信息系統(tǒng)審計(jì)師知識(shí)體系
6、??CISA認(rèn)證簡(jiǎn)介
?(二)、IT審計(jì)標(biāo)準(zhǔn)
1、??IT治理框架
2、??COBIT的框架及其審計(jì)指南
3、??信息安全管理體系標(biāo)準(zhǔn)ISO27001
4、??IT服務(wù)管理標(biāo)準(zhǔn)ISO20000
5、??IT適用的法律法規(guī)
6、??各類標(biāo)準(zhǔn)在審計(jì)中的使用
(三)、常用的IT審計(jì)方法
1、??資料收集
2、??現(xiàn)場(chǎng)訪談
3、??問卷調(diào)查
4、??技術(shù)檢查
5、??風(fēng)險(xiǎn)分析
6、??審計(jì)報(bào)告編寫
(四)、IT審計(jì)的內(nèi)容
1、??對(duì)IT治理的審計(jì)
l???對(duì)IT決策機(jī)制的審計(jì)
l???對(duì)IT與業(yè)務(wù)融合的審計(jì)
l???對(duì)IT投資管理的審計(jì)
l???對(duì)IT規(guī)劃與架構(gòu)的審計(jì)
2、??對(duì)IT基礎(chǔ)設(shè)施的審計(jì)
l???對(duì)網(wǎng)絡(luò)架構(gòu)與基礎(chǔ)設(shè)施的審計(jì)要點(diǎn)
l???對(duì)主機(jī)系統(tǒng)的審計(jì)要點(diǎn)
l???對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的安全評(píng)估
l???對(duì)技術(shù)體系的綜合審計(jì)
3、??對(duì)信息安全的審計(jì)
l???對(duì)信息安全管理體系的審計(jì)
l???對(duì)物理環(huán)境的審計(jì)
l???對(duì)邏輯安全的審計(jì)
l???對(duì)網(wǎng)絡(luò)安全的審計(jì)
4、??對(duì)應(yīng)用系統(tǒng)開發(fā)的審計(jì)
l???對(duì)應(yīng)用系統(tǒng)開發(fā)項(xiàng)目的審計(jì)
l???對(duì)軟件開發(fā)文檔的審計(jì)
l???對(duì)應(yīng)用系統(tǒng)開發(fā)安全的審計(jì)
l???對(duì)應(yīng)用系統(tǒng)的綜合審計(jì)
5、??對(duì)運(yùn)維保障體系的審計(jì)
l???對(duì)部件級(jí)及任務(wù)級(jí)運(yùn)維管理的審計(jì)
l???對(duì)IT服務(wù)管理體系的審計(jì)
6、??其他審計(jì)
l???對(duì)數(shù)據(jù)管控的審計(jì)
l???對(duì)應(yīng)急保障體系的審計(jì)
(五)、案例及工具介紹
1、??IT審計(jì)案例介紹
2、??IT審計(jì)工具的介紹