1.CISA(Certified Information Systems Auditor簡(jiǎn)稱,中文為國(guó)際信息系統(tǒng)審計(jì)師)認(rèn)證是由信息系統(tǒng)審計(jì)與控制協(xié)會(huì)ISACA(Information Systems Audit and Control Association)發(fā)起的,是信息系統(tǒng)審計(jì)、控制與安全等專業(yè)領(lǐng)域中取得成績(jī)的象征。CISA認(rèn)證適用于企業(yè)信息系統(tǒng)管理人員、IT管理人員、IT審計(jì)人員、或信息化咨詢顧問(wèn)、信息安全廠商或服務(wù)提供商、和其他對(duì)信息系統(tǒng)審計(jì)感興趣的人員。

2.CISA——中國(guó)鋼鐵工業(yè)協(xié)會(huì)(China Iron & Steel Assn)的簡(jiǎn)稱。

中文名

國(guó)際信息系統(tǒng)審計(jì)師

外文名

Certified Information Systems Auditor

別名

CISA

適用職業(yè)

IT管理人員、IT審計(jì)人員等

認(rèn)證介紹

自1978年以來(lái),由信息系統(tǒng)審計(jì)與控制協(xié)會(huì)發(fā)起的注冊(cè)信息系統(tǒng)審計(jì)師(CISA)認(rèn)證計(jì)劃已經(jīng)成為涵蓋信息系統(tǒng)審計(jì)、控制與安全等專業(yè)領(lǐng)域的全球公認(rèn)的標(biāo)準(zhǔn)。

CISA 推廣與評(píng)價(jià)的專業(yè)技術(shù)和實(shí)務(wù)是在該領(lǐng)域中取得成功的基石。擁有CISA 資格證書(shū)說(shuō)明持證人具備的實(shí)踐能力和專業(yè)程度。隨著對(duì)信息系統(tǒng)審計(jì)、控制與安全專業(yè)人士需求的增長(zhǎng),CISA 已成為全球范圍內(nèi)個(gè)人與公司機(jī)構(gòu)不可或缺的認(rèn)證。CISA 資格證書(shū)代表持證人有卓越的能力服務(wù)于公司的信息系統(tǒng)審計(jì)、控制與安全領(lǐng)域。此外,它還為持證人帶來(lái)相當(dāng)?shù)穆殬I(yè)成就和經(jīng)濟(jì)利益。

應(yīng)試條件

CISA 認(rèn)證計(jì)劃為信息系統(tǒng)審計(jì)、控制與安全職業(yè)領(lǐng)域中具有卓越技能與判斷力的個(gè)人提供評(píng)估與認(rèn)證。若想獲得CISA認(rèn)證,申請(qǐng)人需要:

◎順利通過(guò)CISA 的考試;

◎遵守信息系統(tǒng)審計(jì)與控制協(xié)會(huì)的《職業(yè)道德規(guī)范》,此規(guī)范已列入《Candidate’s Guide to the CISA Exam》中,供考生參考(在官方網(wǎng)站上均有介紹);

◎提供從事信息系統(tǒng)審計(jì)、控制與安全工作5 年以上經(jīng)驗(yàn)的證明。具有下列經(jīng)驗(yàn)者,可申請(qǐng)?zhí)娲糠帜晗?,并出示適當(dāng)?shù)淖C明:

具備如下資歷者,可以申請(qǐng)?zhí)娲?最長(zhǎng)達(dá))1 年的信息系統(tǒng)審計(jì)、控制與安全的工作經(jīng)驗(yàn)要求:

· 滿1 年的非信息系統(tǒng)審計(jì)工作經(jīng)驗(yàn),或

· 滿1 年的信息系統(tǒng)工作經(jīng)驗(yàn),和/或

· 具有大專學(xué)歷(大學(xué)60 個(gè)學(xué)分或同等學(xué)歷)。

· 擁有學(xué)士學(xué)位(大學(xué)120 個(gè)學(xué)分或同等學(xué)歷)者,可以替代2 年信息系統(tǒng)審計(jì)、控制與安全工作經(jīng)驗(yàn)。

·2 年相關(guān)領(lǐng)域(計(jì)算機(jī)科學(xué)、會(huì)計(jì)、審計(jì)、信息系統(tǒng)審計(jì)等)大學(xué)專職講師經(jīng)驗(yàn)可以替代1 年信息系統(tǒng)審計(jì)、控制與安全工作經(jīng)驗(yàn)。無(wú)最高可代替年限限制(6 年大學(xué)講師經(jīng)驗(yàn)可以代替3 年信息系統(tǒng)審計(jì)、控制與安全工作的經(jīng)驗(yàn))。

專業(yè)經(jīng)驗(yàn)必須在申請(qǐng)前的10 年之內(nèi)獲得,或在第一次通過(guò)考試之日的前5 年之內(nèi)。認(rèn)證申請(qǐng)必須在通過(guò)CISA 考試的5 年之內(nèi)提出。所有專業(yè)經(jīng)驗(yàn)都必須由原雇主獨(dú)立地簽字確認(rèn)。

值得說(shuō)明的是,很多人在具備所要求的經(jīng)驗(yàn)之前就參加CISA 考試。盡管在所有要求的資歷未達(dá)到之前不會(huì)被授予CISA證書(shū),但這種作法是可以接受并值得鼓勵(lì)的。(2008年6月之前官方香港分會(huì)統(tǒng)計(jì)中國(guó)大陸通過(guò)人員達(dá):666人。)國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì)(ISACA)是一家領(lǐng)先的全球性協(xié)會(huì),擁有8.6萬(wàn)名信息技術(shù)治理專業(yè)人士,其香港分會(huì)在2009年已吸收了1700名中國(guó)內(nèi)地會(huì)員,使其會(huì)員總數(shù)達(dá)到了3500人。

ISACA

信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(ISACA)創(chuàng)始于1967年,當(dāng)時(shí)它是由從事同類職業(yè)的人所組成的小 團(tuán)體——計(jì)算機(jī)系統(tǒng)的審計(jì)和控制對(duì)他們各自機(jī)構(gòu)的運(yùn)作都變得愈發(fā)關(guān)鍵——因此他們聚集 起來(lái)討論制定信息集中化資源和本領(lǐng)域指導(dǎo)準(zhǔn)則的必要性。在1969年,這個(gè)團(tuán)體正式組建為 EDP 審計(jì)師協(xié)會(huì)。在1976年,這個(gè)協(xié)會(huì)成立一項(xiàng)教育基金來(lái)開(kāi)展大規(guī)模的研究工作,以拓展信息 產(chǎn)業(yè)管理與控制領(lǐng)域的知識(shí)與價(jià)值。

今天,ISACA在全球有四萬(wàn)七千多名成員,他們的組成非常具有多元性。這些成員在140多個(gè) 國(guó)家內(nèi)生活和工作,并涵蓋眾多專業(yè)信息技術(shù)的相關(guān)職業(yè),比如信息系統(tǒng)審計(jì)師、顧問(wèn)、教 導(dǎo)員、信息系統(tǒng)安全專家、管理者、首席信息官和內(nèi)部審計(jì)師等。有些職業(yè)是本領(lǐng)域內(nèi)新興 的,其他為中級(jí)管理人員,另外還有許多人擔(dān)任最高級(jí)的職位。他們幾乎遍及所有行業(yè),包 括財(cái)政金融、公共會(huì)計(jì)、政府與公共部門(mén)、公用事業(yè)和制造業(yè)。這種多元性使眾多成員能夠 相互學(xué)習(xí),并在許多專業(yè)問(wèn)題上廣泛交流彼此的觀點(diǎn)。該特點(diǎn)一直被認(rèn)為是ISACA的強(qiáng)勢(shì)之一。

ISACA的另一個(gè)強(qiáng)勢(shì)就是它的分會(huì)網(wǎng)絡(luò)。ISACA 的分會(huì)遍布世界60 多個(gè)國(guó)家,可提供成員教育、資源共享、支持、專業(yè)網(wǎng)絡(luò),以及其他由當(dāng)?shù)胤謺?huì)提供的諸多 利益。

在ISACA創(chuàng)立的三十年來(lái),它已成為一個(gè)為信息管理、控制、安全和審計(jì)專業(yè)設(shè)定規(guī)范的全球 性組織。它的信息系統(tǒng)審計(jì)和信息系統(tǒng)控制標(biāo)準(zhǔn)為全球執(zhí)業(yè)者所遵從。它的研究工作針對(duì)那 些挑戰(zhàn)其重要原則的疑難專業(yè)事項(xiàng)。它的國(guó)際信息系統(tǒng)審計(jì)師(CISA)認(rèn)證得到全球的公認(rèn),并有三萬(wàn)多名專業(yè)人員得到認(rèn)證。國(guó)際信息安全經(jīng)理(CISM)認(rèn)證特別針對(duì)信息安全管理 的審計(jì)事務(wù)。它出版了領(lǐng)先于信息控制領(lǐng)域的技術(shù)性期刊,即《信息系統(tǒng)控制期刊》 (Information Systems Control Journal)。它舉辦一系列國(guó)際性會(huì)議,并且把焦點(diǎn)集中于 信息系統(tǒng)保障、控制、安全和信息 技術(shù)管理專業(yè)的技術(shù)與管理主題上。ISACA與其附屬的信息技術(shù)管理機(jī)構(gòu)領(lǐng)導(dǎo)著信息技術(shù)控制 界,并在不斷變化的國(guó)際環(huán)境下為其執(zhí)業(yè)者提供信息技術(shù)專業(yè)所需的要素,保證他們得到良好的服務(wù)。

證書(shū)榮譽(yù)

◎?qū)I(yè)頂尖的標(biāo)志

獲得CISA 認(rèn)證有助于確立你作為一名合格的信息系統(tǒng)審計(jì)、控制和安全專業(yè)人才的聲譽(yù)。不 論你是希望提高你的工作表現(xiàn)還是得到職務(wù)升遷,擁有CISA 資格證書(shū)都會(huì)使你擁有他人無(wú)法企及的競(jìng)爭(zhēng)優(yōu)勢(shì)。

◎雇主渴求的人才

由于CISA 持證人能夠熟練掌握當(dāng)今需要的最先進(jìn)的技能,雇主更愿意雇用和留住那些達(dá)到并能夠維持 資格證書(shū)所要求水平的人才。對(duì)于雇主而言CISA 認(rèn)證確保其雇員擁有勝任當(dāng)前工作所必需的最新教育與實(shí)踐經(jīng)驗(yàn)。

◎全球的認(rèn)可

也許本認(rèn)證對(duì)于你當(dāng)前的工作并不是絕對(duì)必需的,然而越來(lái)越多的機(jī)構(gòu)希望員工得到CISA 認(rèn)證。為了確保你在全球職業(yè)市場(chǎng)上的成功,選擇一個(gè)建立在全球認(rèn)可的技術(shù)實(shí)務(wù)基礎(chǔ)上的 認(rèn)證是至關(guān)重要的。CISA 就是這種認(rèn)證。CISA 作為信息系統(tǒng)審計(jì)、控制與安全專業(yè)人員的資格證書(shū),受到全世界信息系統(tǒng)審計(jì)、控制和安 全行業(yè)的廣泛認(rèn)可。

第二部分

1、考試日期、時(shí)間和地點(diǎn)

CISA考試每年6月和12月在中國(guó)分別組織一次,考試時(shí)間為4個(gè)小時(shí)。目前確定的國(guó)內(nèi)考試地點(diǎn)為北京、上海、深圳、廣州、南京。

2013年ISACA在全球增加一次9月7日的考試,但在中國(guó)區(qū)域的考試地點(diǎn)限定在北京 上海和深圳;至2015年基本形成每年6、9、12月份3次考試。

2、考試題型和語(yǔ)言

CISA 考題經(jīng)過(guò)精心開(kāi)發(fā)與維護(hù),以便準(zhǔn)確測(cè)試考生在信息系統(tǒng)審計(jì)、控制與安全實(shí)務(wù)方面的精通程度??荚囶}型為200道客觀選擇題,全部為筆答,總分800分,450分通過(guò)。由于 CISA證書(shū)為國(guó)際所認(rèn)可,因此考試以如下幾種語(yǔ)言進(jìn)行:荷蘭語(yǔ)、英語(yǔ)、法語(yǔ)、德語(yǔ)、希伯來(lái)語(yǔ)、意大利語(yǔ)、日語(yǔ)、韓語(yǔ)、繁體中文、簡(jiǎn)體中文和西班牙語(yǔ)。(目前已調(diào)整題量)

3、如何準(zhǔn)備CISA 考試

完整的系統(tǒng)的學(xué)習(xí)計(jì)劃可以幫助考生通過(guò)CISA考試。為幫助考生制定成功的學(xué)習(xí)計(jì)劃,ISACA 為考試學(xué)員提供官方資料“《官方 CISA Review Manual 2015》”,及練習(xí)試題,輔助資料有《谷安CISA紅寶書(shū)》等。

? 收到CISA考試報(bào)名表和報(bào)名費(fèi)之后,CISA考試中心將為考生提供《CISA考試考生指南》。本 指南提供有關(guān)考試流程與內(nèi)容方面的詳細(xì)大綱,推薦的一些參考資料目錄,考試中使用的詞匯表,以及考試中使用的答卷的范例。

4、CISA資格證書(shū)的維持

獲得任何職業(yè)資格證書(shū)的持證人必須參 與繼續(xù)教育計(jì)劃來(lái)維持其資格證書(shū)。為了維持CISA資格證書(shū),持證人必須履行繼續(xù)教育政策,并遵守ISACA協(xié)會(huì)的《職業(yè)道德規(guī)范》。這些計(jì)劃有助于保證CISA持證人能夠與業(yè)內(nèi)先進(jìn)技 術(shù)的發(fā)展保持同步,并展示較高的職業(yè)原則。

繼續(xù)教育政策要求持證人累積足夠的繼續(xù)教育學(xué)分,并提供證明,以及支付年度維持費(fèi)。此外,最低 學(xué)分的累積與證明提供必須在固定的3年認(rèn)證期間完成。不能履行將會(huì)撤消持證人擁有的認(rèn)證 資格。在過(guò)去5年中,93%以上的CISA持證人維持了資格證書(shū)。這項(xiàng)統(tǒng)計(jì)結(jié)果反映了CISA持證 人對(duì)維持資格證書(shū)的強(qiáng)烈愿望。

5、報(bào)名參加CISA考試

考試日期

CISA考試每年舉行三次,分別為每年的六月、九月和十二月的第二周星期六,六月、九月和十二月考試中國(guó)學(xué)員均可以選擇中文和英文考試,在中國(guó)考試從上午九點(diǎn)開(kāi)始,共四個(gè)小時(shí)13點(diǎn)結(jié)束。

在線報(bào)名表

從ISACA網(wǎng)站網(wǎng)頁(yè)上獲取報(bào)名表。應(yīng)當(dāng)用黑色墨水筆工整填寫(xiě)或打印。字跡要清楚。請(qǐng)確認(rèn)考試中心代碼正確,并根據(jù)需要選擇考試中使用語(yǔ)言的版本。在填完報(bào)名表并付款后,ISACA將寄給考生 CISA考試報(bào)名的回執(zhí)信與一份《CISA考試考生指南》。投遞時(shí)間為6個(gè)星期。

退款與緩考費(fèi)

退款:無(wú)法參加考試的申請(qǐng)人可以要求退款,退款中將扣除的手續(xù)費(fèi)。退款請(qǐng)求必須在指定時(shí)間之前以書(shū)面方式寄到。

緩考:無(wú)法參加考試的申請(qǐng)人還可以得到一次緩考機(jī)會(huì),將考試日期延至下一年。緩考請(qǐng)求 必須在指定時(shí)間之前以書(shū)面方式寄到。緩考到下一年之后不得要求退款,并且在報(bào)名參加下 一年考試時(shí),考生還需要交納US的再報(bào)名費(fèi)。

考試中心的指定

ISACA 將盡可能根據(jù)考生的選擇安排考試中心。然而,如果某個(gè)考試中心被取消,則考生將被分配 到最近的考試中心。如果不愿在新分配的考試中心參加考試,那么考生可以得到考試費(fèi)的全 額退款。

申請(qǐng)?jiān)鲈O(shè)考場(chǎng)

如果考試中心在考生所在地區(qū)的100英里(160公里)之外,并且同時(shí)有5名以上(包括5 名)的應(yīng)試人想編入本地一組,則考生可以申請(qǐng)成立新的考試中心。成立新考試中心的申請(qǐng) 需要至少5份已付款的報(bào)名表,并于指定時(shí)間之前被送至ISACA國(guó)際總部。盡管不能保證新考 試中心一定成立,但I(xiàn)SACA將盡力安排。

特別安排

接到申請(qǐng)后,ISACA 協(xié)會(huì)將根據(jù)出具的殘疾或宗教證明,在考試程序方面為應(yīng)試者做出必要的合理安排。應(yīng)試人 可以要求適當(dāng)?shù)馗淖兛荚嚫袷健⒈硎龇绞?、考?chǎng)內(nèi)提供飲食或調(diào)整考試時(shí)間,以顧及應(yīng)試人 由于殘疾或宗教要求而影響到考試狀態(tài)的因素,但是不會(huì)改變考試中技能與知識(shí)的難度。在 考場(chǎng)內(nèi)的進(jìn)食要求必須有醫(yī)生的證明材料,否則不允許將食品和飲料帶入考場(chǎng)。應(yīng)試人必須 在發(fā)出報(bào)名表和報(bào)名費(fèi)時(shí)一并提出書(shū)面要求和證明材料。

6、考試的舉辦

準(zhǔn)考證

在CISA考試前2 到3 周,考生會(huì)收到考試機(jī)構(gòu)寄來(lái)的準(zhǔn)考證以及來(lái)自ISACA 的電子準(zhǔn)考證。準(zhǔn)考證上標(biāo)明了考試的日期、入場(chǎng)登記時(shí)間與考試地點(diǎn),當(dāng)天日程安排以及 參加CISA考試必須攜帶的材料。考生必須注意準(zhǔn)考證上規(guī)定的確切的登記入場(chǎng)時(shí)間與考試時(shí) 間。在考試開(kāi)始前約30分鐘主考人開(kāi)始宣讀說(shuō)明時(shí),任何考生均不得進(jìn)入考試中心。準(zhǔn)考證 只能在其被指定的考試中心使用。

只有攜帶有效的準(zhǔn)考證以及通用的身份證明才能進(jìn)入考試中心??梢越邮艿纳矸葑C明包括帶有相片(比如護(hù)照、有照片的駕駛執(zhí)照等)或其它帶有考生的簽名和身高、體重、眼睛顏色 等描述資料的證明。

安全

考場(chǎng)中發(fā)現(xiàn)考生有作弊行為(比如提供或接 受幫助、使用字條、答卷或其它工具)、試圖替他人考試或撕下考試卷、答卷或附卷帶出考 場(chǎng)時(shí),考生將被取消考試資格。考試機(jī)構(gòu)將向認(rèn)證委員會(huì)報(bào)告違規(guī)行為。

7、考試成績(jī)

考分的郵寄

自考試之日起約10個(gè)星期后,考生將接到郵寄的考試成績(jī)通知。為了對(duì)考試分?jǐn)?shù)保密,考試結(jié)果將不采用電話、傳真或電子郵件的方式進(jìn)行通知。

考試成績(jī)通知

考生接到的成績(jī)通知將顯示全部試卷中答對(duì)的數(shù)目經(jīng)換算后的相應(yīng)得分。換算后的分?jǐn)?shù)從200 到800,是通過(guò)一種算法(線性轉(zhuǎn)換)得到的。它在設(shè)定及格線之后,把原分?jǐn)?shù)轉(zhuǎn)換為線性分 數(shù)。原分?jǐn)?shù)通過(guò)累計(jì)正確答案而得到,如果某些試題經(jīng)過(guò)統(tǒng)計(jì)后被判定為或委員會(huì)檢查認(rèn)定 為含義模糊或存在其它缺陷時(shí),還應(yīng)在原分?jǐn)?shù)中計(jì)入該試題的相應(yīng)得分。通過(guò)這種方式,考 生就不會(huì)由于某些不具備統(tǒng)計(jì)有效性的試題而被扣分。該程序的各個(gè)環(huán)節(jié)都不是人為或隨意 的,而是由ISACA 雇用的獨(dú)立考試機(jī)構(gòu)根據(jù)換算程序而得到的。如果得分為450分,這個(gè)低于及格線的分?jǐn)?shù),它并不代表實(shí)際的分?jǐn)?shù)或正確答案的平均分,而是原分?jǐn)?shù)相對(duì)于其他所有考生的分?jǐn)?shù)。得分達(dá)到或超過(guò)450分者將通過(guò)考試。

再次參加CISA 考試

分?jǐn)?shù)為449及以下的考生可以報(bào)名參加以后的 CISA考試。

8、2015年CISA考試信息

1、2015年6月份考試重要日期

考試日期:2015年6月13日。

早期報(bào)名截止日:2015年2月11日。

最終報(bào)名截止日:2015年4月10日。

考試報(bào)名變更:2015年4月11日至2015年4月24日之間,收取費(fèi)用50美元,2015年4月24日之后恕不受理任何變更請(qǐng)求。

退款:2015年4月10日之前,收取手續(xù)費(fèi)100美元,該日期之后恕不退還任何費(fèi)用。

緩考:對(duì)于2015年4月24日之前收到緩考申請(qǐng),收取手續(xù)費(fèi)為50美金;2015年4月25日至2015年5月22日之間收到緩考申請(qǐng),收取手續(xù)費(fèi)100美金;2015年5月22日以后,不再受理緩考申請(qǐng)。

2、2015年9月份考試重要日期

考試日期:2015年9月12日。

早期報(bào)名截止日:2015年6月17日。

最終報(bào)名截止日:2015年7月24日。

考試報(bào)名變更:2015年7月25日至2015年8月3日之間,辦理費(fèi)用50美金;2015年8月3日之后恕不受理任何變更請(qǐng)求。

退款:2015年7月24日之前,收取手續(xù)費(fèi)100美元,該日期之后恕不退還任何費(fèi)用。

緩考:對(duì)于2015年8月10日之前收到緩考申請(qǐng),收取手續(xù)費(fèi)為50美金;2015年8月11日至2015年8月28日之間收到緩考申請(qǐng),收取手續(xù)費(fèi)100美金;2015年8月28日以后,不再受理緩考申請(qǐng)。

3、2015年12月份考試重要日期

考試日期:2015年12月12日。

早期報(bào)名截止日:2015年8月19日。

最終報(bào)名截止日:2015年10月23日。

考試報(bào)名變更:2015年10月24日至2015年10月30日之間,辦理費(fèi)用50美金;2015年10月30日之后恕不受理任何變更請(qǐng)求。

退款:2015年10月23日之前,收取手續(xù)費(fèi)100美元,該日期之后恕不退還任何費(fèi)用。

緩考:對(duì)于2015年10月23日之前收到緩考申請(qǐng),收取手續(xù)費(fèi)為50美金;2015年10月24日至2015年11月27日之間收到緩考申請(qǐng),收取手續(xù)費(fèi)100美金;2015年11月27日以后,不再受理緩考申請(qǐng)。

以上所有截止時(shí)間都以美國(guó)伊利諾斯州芝加哥市(中部標(biāo)準(zhǔn)時(shí)間)下午5時(shí)為準(zhǔn)。(與北京時(shí)間時(shí)差14小時(shí))

第三部分 CISA考試大綱

包括五部分內(nèi)容,各自所占比例如下:

1、信息系統(tǒng)審計(jì)過(guò)程(占14%)

2、IT控制與治理(占14%)

3、信息系統(tǒng)獲取、開(kāi)發(fā)和實(shí)施(占19%)

4、信息系統(tǒng)操作、維護(hù)與支付(占23%)

5 、信息資產(chǎn)的保護(hù)(占30%)

信息系統(tǒng)的管理、規(guī)劃和組織

* 評(píng)估信息系統(tǒng)戰(zhàn)略及其開(kāi)發(fā)、布置、維護(hù)的過(guò)程,以確保符合機(jī)構(gòu)的商業(yè)的目標(biāo)

* 評(píng)估信息系統(tǒng)政策、標(biāo)準(zhǔn)和過(guò)程

* 評(píng)估信息系統(tǒng)管理實(shí)務(wù)

* 評(píng)估信息系統(tǒng)組織和結(jié)構(gòu),確保恰當(dāng)、充分地支持機(jī)構(gòu)的商業(yè)要求

* 評(píng)估第三方服務(wù)商的選擇和管理,確保其支持信息系統(tǒng)戰(zhàn)略

技術(shù)構(gòu)架和運(yùn)營(yíng)實(shí)務(wù)

* 評(píng)估硬件的采購(gòu)、安裝和維護(hù),確保有效地、有用地支持組織的信息系統(tǒng)處理和商業(yè)需求并符合組織戰(zhàn)略

* 評(píng)估系統(tǒng)軟件和工具的開(kāi)發(fā)/采購(gòu)、實(shí)施和維護(hù),保證切實(shí)支持機(jī)構(gòu)的信息系統(tǒng)處理和商業(yè)要求,符合組織的戰(zhàn)略

* 評(píng)估網(wǎng)絡(luò)框架的獲取、安裝和維護(hù),確保充分有效地支持機(jī)構(gòu)的信息系統(tǒng)處理和商業(yè)要求

* 評(píng)估信息系統(tǒng)運(yùn)營(yíng)實(shí)踐,確保用來(lái)支持組織的信息系統(tǒng)處理和商業(yè)需求的技術(shù)資源的有效地、有用地利用

* 評(píng)估系統(tǒng)性能和監(jiān)控過(guò)程、工具和技術(shù)的使用,確保計(jì)算機(jī)系統(tǒng)持續(xù)滿足組織的商業(yè)目標(biāo)

信息資產(chǎn)的保護(hù)

* 評(píng)估邏輯訪問(wèn)控制的設(shè)計(jì)、實(shí)施和監(jiān)控,確保信息資產(chǎn)的完整、保密和可用

* 評(píng)估網(wǎng)絡(luò)框架的安全,保證網(wǎng)絡(luò)和被傳輸信息的保密、可用和經(jīng)過(guò)授權(quán)使用

* 評(píng)估環(huán)境控制的設(shè)計(jì)、實(shí)施和監(jiān)控,以避免和/或減少潛在的損失

* 評(píng)估物理訪問(wèn)控制的設(shè)計(jì)、實(shí)施和監(jiān)控,確保資產(chǎn)和設(shè)備的保護(hù)程度滿足組織的商業(yè)目標(biāo)

災(zāi)難恢復(fù)和持續(xù)運(yùn)營(yíng)

* 評(píng)估備份和恢復(fù)規(guī)定的充分性,確保正常信息遇到短期中斷和/或需要重運(yùn)行或重處理時(shí)的再恢復(fù)

* 評(píng)估在主要信息處理設(shè)備部不能用時(shí)組織持續(xù)提供信息系統(tǒng)處理能力的能力

* 評(píng)估組織在商業(yè)中斷時(shí)保證商業(yè)連續(xù)性的能力

商業(yè)應(yīng)用系統(tǒng)開(kāi)發(fā)、獲得、實(shí)施和維護(hù)

* 評(píng)估應(yīng)用系統(tǒng)被開(kāi)發(fā)和實(shí)施的過(guò)程,確保其滿足達(dá)到組織的商業(yè)目標(biāo)

* 評(píng)估應(yīng)用系統(tǒng)被采購(gòu)和實(shí)施的過(guò)程,確保其滿足達(dá)到組織的商業(yè)目標(biāo)

* 評(píng)估應(yīng)用系統(tǒng)被維護(hù)的過(guò)程,確保其滿足達(dá)到組織的商業(yè)目標(biāo)

商業(yè)運(yùn)營(yíng)評(píng)估和風(fēng)險(xiǎn)管理

* 評(píng)估信息系統(tǒng)通過(guò)基準(zhǔn)、最好實(shí)務(wù)分析或商業(yè)過(guò)程再工程等支持商業(yè)過(guò)程的效率和效果,確保優(yōu)化商業(yè)結(jié)果

* 評(píng)估程序化的和手工的控制的設(shè)計(jì)和實(shí)施,確保商業(yè)過(guò)程確定的風(fēng)險(xiǎn)在可接受的水平

* 評(píng)估商業(yè)過(guò)程改變計(jì)劃,確保其被適當(dāng)?shù)亟M織、配備人員、管理和控制

* 評(píng)估組織風(fēng)險(xiǎn)管理和治理的實(shí)施

信息系統(tǒng)審計(jì)程序

* 依照公認(rèn)的規(guī)范,制定和實(shí)施基于風(fēng)險(xiǎn)的審計(jì)戰(zhàn)略和目標(biāo),以確保機(jī)構(gòu)的信息技術(shù)和商業(yè)系統(tǒng)得到充分控制、監(jiān)察和評(píng)估,并與機(jī)構(gòu)的商業(yè)目標(biāo)保持一致

* 仔細(xì)規(guī)劃審計(jì)步驟,以保證達(dá)到既定的信息系統(tǒng)審計(jì)的戰(zhàn)略和目標(biāo)

* 為達(dá)到審計(jì)目標(biāo),獲取充分、可靠、對(duì)應(yīng)和有用的證據(jù)

* 檢查已完成的工作,證實(shí)審計(jì)目的是否已達(dá)到

* 把審計(jì)結(jié)論傳遞給機(jī)構(gòu)合伙人

* 推動(dòng)機(jī)構(gòu)內(nèi)的風(fēng)險(xiǎn)管理和控制實(shí)踐的工作