國(guó)際商標(biāo)注冊(cè)信息系統(tǒng)審計(jì)師(CertifiedInformationSystemsAuditor,通稱CISA)是由信息系統(tǒng)財(cái)務(wù)審計(jì)與控制研究會(huì)(ISACA)授于的有關(guān)信息系統(tǒng)財(cái)務(wù)審計(jì)、網(wǎng)絡(luò)信息安全和信息系統(tǒng)控制有關(guān)的知識(shí)及技能的。截止2017年底,全球范疇內(nèi)得到 驗(yàn)證的總數(shù)早已提升十萬,中國(guó)內(nèi)地獲得驗(yàn)證的總數(shù)約一萬。我國(guó)得到 CISA驗(yàn)證的審計(jì)師遍布在金融機(jī)構(gòu)、證劵、部門、高端裝備制造、信息服務(wù)業(yè)等高檔領(lǐng)域內(nèi),愈來愈遭受中國(guó)各種機(jī)關(guān)事業(yè)單位認(rèn)同。
東方瑞通的CISA課程內(nèi)容一共必須七天的時(shí)間,包含五天的精解和2天的考試模擬+串講。總課時(shí)長(zhǎng)為44鐘頭,即精解30鐘頭(五天X6鐘頭),2次考試模擬+串講14鐘頭(2天X7小時(shí))。
每一次考試模擬+串講的分配以下:
早上9:00—12:00,學(xué)生在瑞通的教室里做模擬試題;中午1:00—5:00,教師對(duì)于學(xué)生刷題的狀況開展解讀,并對(duì)相關(guān)的知識(shí)要點(diǎn)開展串講。
培訓(xùn)目標(biāo):
全方位掌握IT整治、IT風(fēng)險(xiǎn)性、IT審計(jì)的基礎(chǔ)內(nèi)容,對(duì)CISA驗(yàn)證和CISA課程內(nèi)容有總體性的基本概念
把握ISACA的IT審計(jì)規(guī)則和手冊(cè),掌握IT控制和風(fēng)險(xiǎn)管控狀況
把握進(jìn)行IT審計(jì)的一般過程和方式,把握IT整治與IT管理的基本概念、一般方式和佳實(shí)踐
把握IT管理基礎(chǔ)步驟、組織架構(gòu)與崗位職責(zé),掌握業(yè)務(wù)連續(xù)性方案的基本概念和審計(jì)方法
把握IT項(xiàng)目風(fēng)險(xiǎn)管理的一般方式、過程,把握SDLC的過程方式和重要控制階段
掌握開發(fā)軟件方式和各種普遍軟件系統(tǒng),把握信息系統(tǒng)運(yùn)作維護(hù)保養(yǎng)過程的重要控制階段
掌握運(yùn)用控制的定義和審計(jì)方法,把握信息系統(tǒng)運(yùn)作維護(hù)保養(yǎng)一般過程,了解IT服務(wù)管理方法的一般步驟
掌握普遍計(jì)算機(jī)系統(tǒng)、手機(jī)軟件、計(jì)算機(jī)設(shè)備及基本概念,掌握災(zāi)禍修復(fù)方案、RTO、RPO的定義
把握信息系統(tǒng)體系管理、過程的基本概念,掌握邏輯性瀏覽控制的定義、方式
把握信息論的基本概念和PKI等有關(guān)設(shè)備,把握互聯(lián)網(wǎng)基礎(chǔ)設(shè)施建設(shè)安全防護(hù)設(shè)備(服務(wù)器防火墻、IDS等)
把握物理學(xué)與環(huán)境安全管理控制方式
課程大綱:
關(guān)系課程內(nèi)容
CISA國(guó)際商標(biāo)注冊(cè)信息系統(tǒng)審計(jì)師課程內(nèi)容是為信息系統(tǒng)(IS)審計(jì)師開展崗位提前準(zhǔn)備的技術(shù)管理方法資格證書課程內(nèi)容,合適正或是提前準(zhǔn)備從業(yè)IT整治,IT審計(jì)和網(wǎng)絡(luò)信息安全等層面職位的復(fù)合型人才。從CISA剛開始,還能夠考慮到獲得ISACA別的證書,包含CISM(申請(qǐng)注冊(cè)網(wǎng)絡(luò)信息安全主管),CRISC(申請(qǐng)注冊(cè)風(fēng)險(xiǎn)性和信息系統(tǒng)控制專家)和CGEIT(注冊(cè)公司IT整治專家),如下圖所顯示。