信息系统审计基础.pptx
《信息系统审计基础.pptx》由会员分享,可在线阅读,更多相关《信息系统审计基础.pptx(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1杨杨 烺烺 (CISACISA)国际注册信息系统审计师国际注册信息系统审计师 2信息系统审计基础信息系统审计基础 信息系统审计的起源与发展信息系统审计的起源与发展 信息系统审计的内容信息系统审计的内容 内部控制与审计内部控制与审计 ITIT审计的标准和依据审计的标准和依据 ITIT审计的过程审计的过程 ITIT审计的技术审计的技术 31. 1. 信息系统审计的起源与发展信息系统审计的起源与发展1.1 1.1 国外:国外: 八十年代、九十年代信息技术的进一步八十年代、九十年代信息技术的进一步发展与普及,使得企业越来越依赖信息及产发展与普及,使得企业越来越依赖信息及产生信息的信息系统。人们开始更
2、多的关注信生信息的信息系统。人们开始更多的关注信息系统的安全性、保密性、完整性及其实现息系统的安全性、保密性、完整性及其实现企业目标的效率、效果,真正意义的信息系企业目标的效率、效果,真正意义的信息系统风险评估与审计才出现。统风险评估与审计才出现。 41. 1. 信息系统审计的起源与发展信息系统审计的起源与发展1.1 1.1 国外:国外: 信息系统审计与控制协会信息系统审计与控制协会ISACA ISACA (INFORMATION SYSTEM AUDIT AND CONTROL (INFORMATION SYSTEM AUDIT AND CONTROL ASSOCIATION)ASSOCIA
3、TION),总部设在美国芝加哥。目前,总部设在美国芝加哥。目前该组织在世界上该组织在世界上100100多个国家设有多个国家设有160160多个分多个分会,现有会员两万多人,它是从事信息系统会,现有会员两万多人,它是从事信息系统审计的专业人员唯一的国际性组织。审计的专业人员唯一的国际性组织。 51. 1. 信息系统审计的起源与发展信息系统审计的起源与发展1.1 1.1 国外:国外: CISA (Certified Information System CISA (Certified Information System Auditor)Auditor)是信息系统审计领域的唯一职业资是信息系统审计
4、领域的唯一职业资格格 ISACAISACA每年举办每年举办CISACISA资格考试,通过考试资格考试,通过考试的人员可以申请的人员可以申请CISACISA资格,符合资格,符合ISACAISACA规定规定的工作经验及其他相关要求的申请人会被授的工作经验及其他相关要求的申请人会被授予予CISACISA资格。资格。CISACISA资格在世界各国都被广泛资格在世界各国都被广泛的认可。国内获得此资格的有三百多人。的认可。国内获得此资格的有三百多人。61. 1. 信息系统审计的起源与发展信息系统审计的起源与发展1.1 1.1 国外:国外: CISACISA考试介绍:考试介绍: 内容:信息系统审计流程、信息
5、系统的内容:信息系统审计流程、信息系统的管理、计划与组织、信息技术基础设施与操管理、计划与组织、信息技术基础设施与操作实务、信息资产的保护、灾难恢复与业务作实务、信息资产的保护、灾难恢复与业务持续计划、应用系统的开发、获得、实施与持续计划、应用系统的开发、获得、实施与维护、业务处理流程评价与风险管理。维护、业务处理流程评价与风险管理。 时间:每年一次时间:每年一次 题型与考试语言:全部是客观题;英文、题型与考试语言:全部是客观题;英文、中文;中文;7575分合格分合格 71. 1. 信息系统审计的起源与发展信息系统审计的起源与发展1.2 1.2 国内:国内: 1994 年2 月,我国颁布了中华
6、人民共和国计算机信息系统安全保护条例,提出了计算机信息系统实行安全等级保护的要求。安全等级保护的总体目标是确保信息安全和计算机信息系统安全正常运行,并保障以下安全特性:信息的完整性、可用性、保密性、抗抵赖性、可控性等(其中完整性、可用性、保密性为基本安全特性要求)。 81. 1. 信息系统审计的起源与发展信息系统审计的起源与发展1.2 1.2 国内:国内: 1994 年2 月,我国颁布了中华人民共和国计算机信息系统安全保护条例,提出信息的完整性、可用性、保密性、抗抵赖性、可控性等要求。 1999年2月9日,我国正式成立了中国国家信息安全测评认证中心。 2002年4月15日 全国信息安全标准化技
7、术委员会(简称信息安全标委会,TC260)。 2005年12月16日 国家网络与信息安全协调小组正式通过了信息安全风险评估指南。 9管理计划与IS的组织信息资产的保护灾难备份与业务持续计划技术基础与操作实务业务应用系统的开发取得实施与维护业务过程评价与风险管理 2. 2. 信息系统审计的内容信息系统审计的内容 10一般控制静态IS的构成管理角度 管理计划与IS的组织(C2)技术角度 技术基础与操作实务(C3)IS的控制与安全正常情况 信息资产的保护(C4)非常情况 灾难恢复与业务持续计划(C5)动态业务应用系统的开发取得实施与维护(C6)应用控制 业务过程评价与风险管理(C7) 3. 3. 信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 审计 基础
限制150内