信息系统审计师是怎样炼成的

信息系统审计作为新兴的职业和学科体系,近年来逐渐升温,信息系统审计师正以每年40%—50%的速度增加,也显示了IS审计的发展需求。一方面,由于信息技术的发展,引起审计的范围、审计的方法与审计的手段发生了变化,由传统的手工审计、EDI审计和计算机辅助审计,发展成为包括财务管理信息系统在内的所有信息系统本身的安全性、保密性、完整性及其实现企业目标的有效性进行的审计。另一方面,信息技术的进一步发展与普及,使得企业越来越依赖于信息系统,要求对IT技术相关风险进行审计,并及时修正其内部控制来控管这些风险。这些都促进了信息系统审计学科的发展。

信息系统审计是一门综合叉性学科。在IT环境下,审计理论基础得到了不断的增强和加固。信息技术学、信息经济学、信息博弈论以及与审计相关的其他学科领域共同组成了一个动态的、多元性的审计理论基础,这些学科、领域的理论并非简单的叠加,而是按照一定的秩序、规则进行有效的组合而形成的有机整体。在IT环境下,审计理论基础为审计理论与其他学科理论提供了一个公共区域,各学科理论知识相互交叉、渗透、融合,共同组成一个有序的、交互渗透的、相互关联的动态网络,服务于审计理论。因而审计理论基础是连接审计理论与其他学科体系的桥梁与纽带,是审计理论与其他学科的交叉渗透区。

CISA 简介注册信息系统审计师(CISA),也就是我们通常所说的IT审计师,是指一批专家级的人士,既通晓信息系统的软件、硬件、开发、运营、维护、管理和安全,又熟悉业务运营管理的核心要义,能够利用规范和先进的审计技术,对信息系统的安全性、稳定性和有效性进行审计、检查、评价和改造。拥有CISA资格证书是持证人专业能力的展示,并成为专业程度的衡量基础。随着对信息系统审计、控制与安全专业人士需求量的增长,CISA已成为全球范围内个人与公司机构不可或缺的认证。CISA资格证书代表持证人以卓越的能力服务于公司并致力于信息系统审计、控制与安全领域。据2001年一项针对国际信息系统审计与控制协会会员中持有CISA证书的调查显示,71%的受查者认为,获得CISA认证对于他们的职业生涯有帮助。而对不论是否持有CISA证书的ISACA会员调查显示,更有75%的受查者认为通过CISA对于他们将来的职业生涯会有所帮助。因此,获得CISA认证可以促进工作开展或为职务升迁创造竞争优势。

此外,这一认证的意义还在于,也许本认证对于个人当前的工作并不是绝对必需的,然而越来越多的机构希望员工得到CISA认证。为了确保在全球市场中的成功,选择一个建立在全球认可技术实务基础上的认证是至关重要的。CISA所提供的就是这种认证。CISA作为信息系统审计、控制与安全专业人员的资格证书,受到全世界所有行业的广泛认可。

CISA的培养模式CISA计划对信息系统审计、控制与安全职业领域中具有卓越技能与判断力的个人做出评估与认证。若想获得CISA 认证,申请人需要:

u 通过CISA考试;

u 遵守国际信息系统审计与控制协会的《职业道德规范》,此规范已列入《CISA考试申请人指南》中,供应考人参考;

u 在信息系统审计、控制、或安全领域5年以上工作经验的证明。具有下列同等经验,可申请免除该项经验,并应获得如下证明:

n 1 年以下的信息系统审计、控制与安全工作的经验可用如下资历相抵:

■ 满1年的审计工作经验,或

■ 满1年的信息系统工作经验,和/或

■ 具有大专学历(大学60个学分或同等学历)。

n 2 年信息系统审计、控制与安全工作的经验可用学士学位(大学120 个学分或同等学历)相抵。

n 1 年信息系统审计、控制与安全工作的经验可用2 年相关领域(计算机科学、会计、信息系统审计等)内从事大学专职讲师的经验相抵。无最高年限(即6 年大学讲师经验等同于3 年信息系统审计、控制与安全工作的经验)。

u 提出CISA资格申请并得到批准。

专业经验必须在申请前的10 年之内获得,或在第一次通过考试之日的前5 年之内。认证申请必须在通过CISA考试的5 年之内提出。所有专业经验都必须由原雇主***地确认。值得注意的是,很多人在具备所要求的经验之前就参加CISA考试。尽管在所有要求的资历未达到之前不会被授予CISA资格证书,但这种作法是可以接受并值得鼓励的。

CISA的课程体系一名合格的信息系统审计师需要在会计理论、审计理论、信息技术理论、行为科学、信息安全、法律等方面具背扎实的知识基础和综合运用知识的技能,通常,传统的学术环境中接受教育是完善审计师知识结构的基础。

信息系统审计师是怎样炼成的

转载请注明出处学文网 » 信息系统审计师是怎样炼成的

学习

面向读者 服务读者 赢得读者

阅读(18)

本文为您介绍面向读者 服务读者 赢得读者,内容包括读者期刊在线阅读,本着对读者负责任的态度。在河北日报报业集团专家咨询组这几年,我一直负责审读《河北农民报》。审读的过程,也是自己学习的过程。我觉得,一张好的报纸,应该认真遵循自己的

学习

哪些药品可能会引起光敏反应

阅读(20)

本文为您介绍哪些药品可能会引起光敏反应,内容包括一表总结可引起光敏反应的药物,引起光敏反应的中药材。近来我去东南亚旅游,当我到达目的地时出现了尿频、尿急、尿痛症状。由于考虑到这是一个典型的尿路感染症状,就服用了自备的诺氟沙星

学习

车辆通行费征收制度

阅读(46)

本文为您介绍车辆通行费征收制度,内容包括车辆通行费收入管理办法,车辆过路费由哪里征收。第一条为加强对贷款建设城市路桥车辆通行费的征收管理,保证按期偿还道路建设贷款,根据《中华人民共和国公路法》及有关法律法规,结合本市实际,制定本

学习

陈燕飞“京”艳一方

阅读(48)

陈燕飞,荣麟家居京艳产品系列设计师,也是上海“璞素”原创设计品牌的创始人。毕业于广州美术学院的他,精于平面艺术设计专业,自2011年开始便从事着一系列的家具和室内设计工作。陈燕飞从小就浸染在中国传统书法的艺术中,大学时代受日本现代书

学习

“掷出窗外”的传说

阅读(10)

本文为您介绍“掷出窗外”的传说,内容包括布拉格掷出窗外事件,掷出窗外作者。眼下在神州大地,食品安全是一个热到爆锅的话题,从一直不绝于耳的地沟油、甲醇酒、农药菜、注水肉,到本世纪初的大头奶粉、头发酱油,再到2008年震惊世界的三聚氰胺

学习

俄罗斯反舰导弹

阅读(20)

本文为您介绍俄罗斯反舰导弹,内容包括俄罗斯反舰导弹自我修复材料,俄罗斯s-400防空导弹完整版。俄罗斯机械制造科研生产联合体的前身是中央机械制造设计局。1959年~1984年,前苏联著名的科学院院士、力学和控制学家、两次社会主义劳动英雄弗拉基米

学习

XML文档的显示与操作

阅读(23)

本文为您介绍XML文档的显示与操作,内容包括显示为xml的文档怎么变为表格,xml文档的语法规则。一、原理比较(1)在DataBinding中,把XML文档链接在HTMLPAGE中,然后把HTML元素绑定到XML元素上来显示该元素。(2)DOM包含一系列的编程对象,它们

学习

op帆船帆板运动项目特征与制胜规律初探

阅读(15)

本文为您介绍op帆船帆板运动项目特征与制胜规律初探,内容包括帆船帆板规则,帆板运动基本知识。本文将在对于我国帆船运动项目及其发展研究分析基础上,进行帆船帆板运动项目的基本特征以及制胜规律的研究探析,并在此基础上对于我国帆船帆板

学习

建筑师在中国

阅读(37)

本文为您介绍建筑师在中国,内容包括在中国的日本建筑师,建筑师全文。变革时期,建筑师并非万能在中国,社会的高速发展变革使建设过程变得迅速而又复杂,在这个过程中产生了非常多的问题:建设速度过快导致质量问题与严重浪费;快餐式的设计

学习

如何掌握正确的洗头方法

阅读(25)

本文为您介绍如何掌握正确的洗头方法,内容包括侧柏叶煮水洗头的正确方法,柏枝树叶煮水洗头的正确方法。头发,是人体重要组成部分。它除了具有保护大脑,调节气候变化对机体的刺激外,还反映出人的生长、发育、衰老等各个阶段的健康程度。中医

学习

基于科学史视角的量子密码

阅读(21)

本文为您介绍基于科学史视角的量子密码,内容包括量子密码最新发展论文,科学史评量子传奇。为了寻求一种无条件安全的密钥系统,采用了科学史的研究方法,对人类历史上产生过巨大影响的密钥思想进行了探究,调研了现在广泛使用的密码系统,特别是

学习

单片机技术的发展与应用

阅读(20)

本文为您介绍单片机技术的发展与应用,内容包括单片机原理及应用技术报告,单片机的发展现状与应用论文。[摘要]随着工业市场的不断完善,从上世纪80年代至今,单片机因为小而完善的系统,在工业控制领域广泛的应用;本着自身的优点在时代不断进步

学习

定期体检的6个好处

阅读(28)

本文为您介绍定期体检的6个好处,内容包括体检的好处的经典句子,体检的好处与坏处。1、帮你走出亚健康人群有人认为健康体检是老年人的事。而近年的统计表明,高血压、冠心病、糖尿病的患病年龄趋于年轻化。在庞大的亚健康人群中,有70%以上年

学习

天下黄河第一湾――乾坤湾

阅读(47)

本文为您介绍天下黄河第一湾――乾坤湾,内容包括天下黄河第一湾免费,天下黄河乾坤湾全文。黄河――母亲河。黄河,是中华民族的摇篮,中华民族的象征。千万年来,黄河哺育着一代又一代中华儿女,描绘着中华民族的雄伟历史画卷,书写着中华民族的辉

学习

护理信息系统在护理管理中的应用

阅读(33)

本文为您介绍护理信息系统在护理管理中的应用,内容包括护理管理系统的功能,在护理管理中的应用。【摘要】护理信息系统(nursinginformationsystem,nis)系指一个由护理人员和计算机组成,能对护理管理和业务技术信息进行收集、存贮和处理的

学习

会计信息系统管理

阅读(21)

本文为您介绍会计信息系统管理,内容包括管理会计信息系统,会计档案管理办法解读。随着经济的迅速发展和加强内部管理的需要,银行对会计的要求已从简单的事后算账、报账转变为辅助管理者制定决策、强化内部管理、合理利用经济资源、提高经

学习

GIS在城市交通信息系统中应用

阅读(41)

本文为您介绍GIS在城市交通信息系统中应用,内容包括gis在交通领域的应用,gis城市交通的应用论文。交通运输是国民经济和社会发展的基础,近几年,城市道路基础设施的建设速度虽然迅猛发展,但是道路建设的速度仍然赶不上机动车和交通量的增加

学习

电力管理信息系统设计研讨

阅读(19)

本文为您介绍电力管理信息系统设计研讨,内容包括电力学习研讨,电力二十大交流研讨。传统的电价计算方式简单,手工计价是其常用方式。近年来。随着电力市场的发展,电价相对复杂,传统的手工计价方式已经无法满足电力管理需求。另外,电力改革要

学习

2G清频退网怎么做

阅读(34)

本文为您介绍2G清频退网怎么做,内容包括2g手机降频退网,2g网络减频退网。现阶段,2G清频退网应该怎么做?首先要了解现阶段2G的总体情况。2009年刚开始3G建设时,中国移动有30.7万个G网基站,用户4.57亿;中国联通G网基站已超过15万个,用户1.33亿;新

学习

除皱手术怎么做

阅读(20)

本文为您介绍除皱手术怎么做,内容包括除皱手术怎么做效果最好,除皱手术怎么护理。人到中年后,岁月在人的脸上刻画出一道道皱纹,这原本是再自然不过的一种生理现象。然而,随着外事活动的增多,人们越来越重视自己的外在形象。纵横交错的面部皱

学习

项目管理信息系统研究

阅读(22)

本文为您介绍项目管理信息系统研究,内容包括项目信息管理系统论文,信息系统项目管理师难考吗。随着现代化技术的不断更新与完善,计算机技术与网络技术不断的得到普及,这使得计算机信息管理系统受到越来越多的重视。本文详细阐述了项目管理

学习

浅谈信息系统的信息安全防护

阅读(17)

本文为您介绍浅谈信息系统的信息安全防护,内容包括个人信息安全防护专家,论述信息安全防护策略和技术。【摘要】随着21世纪进入信息化时代,信息化已经完全融入到人们的日常生活中,而这个过程中适用于日常生活的信息化系统得到了迅猛的发展