嘟嘟07179
信息系統(tǒng)審計和控制協(xié)會是什么組織? 信息系統(tǒng)審計和控制協(xié)會(The Information System Audit and Control Asociation,ISACA)成立于1969年,是一個總部設(shè)在美國的芝加哥、擁有20000多名會員的跨國界、跨行業(yè)的專業(yè)機構(gòu),其前身為EDP審計師聯(lián)合會。ISACA目前在世界上100多個國家設(shè)有160多個分會,其職責(zé)包括:(1)組織制定相關(guān)領(lǐng)域?qū)I(yè)標(biāo)準(zhǔn),其設(shè)定的標(biāo)準(zhǔn)目前被作為世界范圍內(nèi)IT審計、控制的指導(dǎo)方針;(2)提供IS審計、控制、安全領(lǐng)域內(nèi)國際上承認(rèn)的認(rèn)證項目,如信息系統(tǒng)審計師資格認(rèn)證;(3)研究關(guān)鍵的管理和技術(shù)主題的專業(yè)發(fā)展項目;(4)提供包含最新的研究、案例學(xué)習(xí)、信息知識入門等在內(nèi)的專業(yè)出版物;(5)指導(dǎo)會員專業(yè)的活動和操行的職業(yè)道德準(zhǔn)則。ISACA是目前唯一有權(quán)授予國際信息系統(tǒng)審計師資格的組織。 信息系統(tǒng)審計師(Certified Information System Auditor,CISA),通常簡稱為IT審計師,是指獲得信息系統(tǒng)審計和控制協(xié)會頒發(fā)的CISA資格證書的專業(yè)人士。他們既通曉信息系統(tǒng)的軟件、硬件、開發(fā)、運營、維護(hù)、管理和安全,又熟悉經(jīng)濟管理的核心要義,能夠利用規(guī)范和先進(jìn)的審計技術(shù),對信息系統(tǒng)的安全性、穩(wěn)定性和有效性進(jìn)行審計、檢查、評價和改造的專業(yè)人士。由信息系統(tǒng)審計和控制協(xié)會頒發(fā)的信息系統(tǒng)審計師資格,現(xiàn)已成為國際信息系統(tǒng)審計、控制與安全專業(yè)領(lǐng)域公認(rèn)的職業(yè)資格,也是國際信息系統(tǒng)領(lǐng)域唯一的一種職業(yè)資格。 信息系統(tǒng)審計師具體要做哪些工作?1.信息系統(tǒng)審計師首先要關(guān)注信息安全。采用各種方法來測試系統(tǒng)的安全性,并對來自內(nèi)部和外部的安全隱患提出相應(yīng)對策。2.信息系統(tǒng)審計師還要關(guān)注信息系統(tǒng)的穩(wěn)定性。會提出一系列對策保證客戶信息系統(tǒng)的萬無一失。1.軟件供應(yīng)商,特別是經(jīng)濟管理類的集成軟件供應(yīng)商。他們需要信息系統(tǒng)審計師參與產(chǎn)品設(shè)計、規(guī)劃和檢測,對客戶現(xiàn)有信息系統(tǒng)進(jìn)行評價,提出改造設(shè)想。目前全球所有重要的ERP和CRM產(chǎn)品供應(yīng)商都聘請大量信息系統(tǒng)審計師。2.管理咨詢機構(gòu)。20世紀(jì)90年代以后,國際管理咨詢的重點已經(jīng)逐步發(fā)展成為客戶提供一攬子解決方案,其中信息系統(tǒng)的配置是解決方案獲得成功的基礎(chǔ)。因此,目前國際知名的管理咨詢機構(gòu)中,有50%以上的員工熟悉信息技術(shù),其中20%擁有信息系統(tǒng)審計師資格。3.會計師事務(wù)所。會計師事務(wù)所也是信息系統(tǒng)審計師最早的落腳點。目前國際會計公司超過30%的收入來自于風(fēng)險管理部門,而該部門最主要的工作就是監(jiān)控客戶的信息系統(tǒng)風(fēng)險和運營風(fēng)險,并為客戶提供ERP或CRM的安裝、維護(hù)和培訓(xùn)。另外,目前會計師事務(wù)所中傳統(tǒng)財務(wù)報表審計也越來越離不開信息系統(tǒng)審計師。因為沒有他們的工作,評估內(nèi)部控制風(fēng)險和企業(yè)固有風(fēng)險都將成為一句空話。因此,目前的國際會計公司中,最年輕的合伙人或經(jīng)理往往都是信息系統(tǒng)審計師。4.跨國公司??鐕咀鳛樾畔⑾到y(tǒng)最集中的用戶,為參與信息化建設(shè)的過程,并時刻保持對分支機構(gòu)的信息監(jiān)控,急需大量信息系統(tǒng)審計師。還有一種最新跡象表明,跨國公司內(nèi)部審計部門也在大量招聘信息系統(tǒng)審計師,以加強內(nèi)部監(jiān)督和牽制。5.大型國有企業(yè)和上市公司。這些機構(gòu)往往有雄厚的財力來實現(xiàn)管理的信息化、保證生產(chǎn)經(jīng)營的穩(wěn)定性,他們對信息系統(tǒng)審計師的要求和跨國公司類似。
Oo煉獄天使oO
?
艾威
CISA認(rèn)證
讓 IT 和財會從業(yè)者成就
“金領(lǐng)人生”
CISA名列薪資最高的證書之列。一直以來,CISA以其市場價值持續(xù)高居這個排行榜前列
——Foote Partners信息技術(shù)技能與證書薪資指數(shù)(ITSCPI)2015年一季度的統(tǒng)計數(shù)據(jù)
CISA是用人單位招聘員工時最為看重的證書之一,CISA是澳大利亞政府iRAP 證書的先決條件
——英國政府2014年網(wǎng)絡(luò)安全技能報告分析
澳大利亞信號局將CISA作為其信息安全注冊評估員項目的必備證書;
印度證券交易所(SEBI)規(guī)定,提供計算機與計算機連接(CTCL)交易軟件的供應(yīng)商必須經(jīng)過持有CISA/CISSP/ISA/DISA證書的審計員審計;
印度所得稅部門要求所有電子回單中介必須獲得CISA證書或通過ISA認(rèn)證。
CISA
簡介
CISA(Certified Information Systems Auditor,中文為國際信息系統(tǒng)審計師)認(rèn)證是由信息系統(tǒng)審計與控制協(xié)會ISACA(Information Systems Audit and Control Association)發(fā)起的,是信息系統(tǒng)審計、控制與安全等專業(yè)領(lǐng)域中取得成績的象征。
CISA認(rèn)證適用于企業(yè)信息系統(tǒng)管理人員、IT管理人員、IT審計人員或信息化咨詢顧問、信息安全廠商、服務(wù)提供商,以及其他對信息系統(tǒng)審計感興趣的人員。
隨著商業(yè)社會對信息系統(tǒng)審計、控制與安全專業(yè)人才需求的增長,CISA 已成為全球范圍內(nèi)個人與公司機構(gòu)不可或缺的專業(yè)認(rèn)證。
CISA 資格證書代表持證人有卓越的能力服務(wù)于公司的信息系統(tǒng)審計、控制與安全領(lǐng)域。此外,它還為持證人帶來越來越可觀的職業(yè)成就和經(jīng)濟利益。
就業(yè)
前景
截至2016年底,世界范圍內(nèi)有超過13萬IT治理、信息安全的專業(yè)人士獲得此證書。CISA被全球范圍的企業(yè)和專業(yè)人士視為IT/IS認(rèn)證的“黃金標(biāo)準(zhǔn)”。
中國獲得CISA認(rèn)證的審計師分布在銀行、證券、政府、高端制造業(yè)、信息服務(wù)業(yè)等高端行業(yè)內(nèi),越來越受到國內(nèi)各大企事業(yè)單位認(rèn)可。
CISA的就業(yè)前景和市場非??捎^。由于內(nèi)外部監(jiān)管的要求(如Sarbanes-Oxley),跨國企業(yè)、大型金融機構(gòu)以及廣大上市公司均設(shè)有一定量的信息系統(tǒng)審計、控制和安全崗位,例如IT Auditor, IS Auditor, IT Internal Control, Security Analyst, Compliance Officer 和Risk Manager。同時,大型會計師事務(wù)所,例如四大都有相當(dāng)規(guī)模的專門從事信息系統(tǒng)審計、控制和安全服務(wù)的顧問隊伍。
認(rèn)證
機構(gòu)
國際信息系統(tǒng)審計協(xié)會(ISACA)創(chuàng)始于1967 年,是由從事電腦系統(tǒng)審計監(jiān)控工作人士所組成的小團體。鑒于電腦信息審計監(jiān)控工作對自己在職機構(gòu)的運作愈益重要,他們開始討論相關(guān)范疇需要集中的信息資源和指引。在 1969 年,這個團體正式組成EDP信息系統(tǒng)審計協(xié)會。在 1976 年,這個協(xié)會成立一項教育基金來開展大規(guī)模的研究工作,以拓展信息科技治理與監(jiān)控領(lǐng)域的知識與價值。國際信息系統(tǒng)審計協(xié)會之前使用其全名稱謂 (the Information Systems Audit and Control Association) ,但是現(xiàn)已簡稱為 ISACA, 以反映它為從事于廣泛的 IT 治理領(lǐng)域的專業(yè)人士提供服務(wù)。
今天,ISACA 在全球有超過 115,000 名成員,特點是成員的背景十分廣泛。這些成員在 180 多個國家內(nèi)生活和工作,并涵蓋眾多信息科技相關(guān)的專業(yè),例如信息系統(tǒng)審計師、顧問、教導(dǎo)員、信息系統(tǒng)安全專家、監(jiān)管機構(gòu)人員、 首席信息官和內(nèi)部審計師等。有些是職業(yè)領(lǐng)域內(nèi)的新進(jìn)人員,其他為中級管理人員,另外還有許多人擔(dān)任高級職位。ISACA 的成員幾乎遍及所有行業(yè),包括財政金融、公共會計、政府與公共部門、公用事業(yè)和制造業(yè)。成員多樣的背景使他們能夠互相學(xué)習(xí),并在許多專業(yè)問題上廣泛交流彼此獨特的觀點。 此特點一直是 ISACA 的一項優(yōu)勢。國際信息系統(tǒng)審計協(xié)會現(xiàn)已簡稱為 ISACA, 以反映協(xié)會信息系統(tǒng)管理方面的廣泛領(lǐng)域。
CISA
培訓(xùn)
本課程將結(jié)合CISA講師多年信息系統(tǒng)審計工作經(jīng)驗精講,本課程將詳細(xì)信息系統(tǒng)審計系統(tǒng)的流程、工具、方法等,案例的學(xué)習(xí)以及實踐經(jīng)驗共享,幫助學(xué)員掌握信息系統(tǒng)審計的基本原則、思路,掌握審計技巧,擴展知識領(lǐng)域,提升管控水平。
艾威中國培訓(xùn)學(xué)院(AVTECH)CISA培訓(xùn)是為期5天的密集式課程,幫助您完善IT審計所必備的知識技能,覆蓋CISA全新要求的5大知識領(lǐng)域,幫助學(xué)員在愉悅的學(xué)習(xí)氛圍中查遺補缺、答疑解惑,踏上CISA成功之路。
課程
目標(biāo)
讓信息系統(tǒng)審計咨詢顧問、傳統(tǒng)審計專業(yè)人員、企業(yè)內(nèi)部負(fù)責(zé)信息系統(tǒng)審計的從業(yè)人員、企業(yè)內(nèi)部負(fù)責(zé)信息系統(tǒng)安全管理和規(guī)劃等工作的從業(yè)人員、IT經(jīng)理、信息安全經(jīng)理等,掌握信息系統(tǒng)審計流程及標(biāo)準(zhǔn),獲得 ISACA CISA認(rèn)證。
CISA
考試
自2017年開始,ISACA將考試改為機考的形式(Computer-Based Testing),艾威培訓(xùn)授權(quán)成為上海地區(qū)考試考點。
2018年機考時間:2018年2月1日-5月24日,2018年6月1日-9月23日,2018年10月1日-2019年1月24日;
考題數(shù)量和考試時長:150 道題,4 小時;
培訓(xùn)
時間
艾威CISA認(rèn)證培訓(xùn)時間安排
月份
日期
地點
4月
14-18日
上海
6月
27-7月1日
上海
8月
25-29日
上海
10月
31-11月4日
上海
溫馨提示:
CISA、CISM、CRISC、CGEIT認(rèn)證考試均已開通機考哦
課程
大綱
艾威CISA認(rèn)證培訓(xùn)課程安排
時間
學(xué)習(xí)內(nèi)容
學(xué)習(xí)目標(biāo)
Day1
信息系統(tǒng)審計
信息系統(tǒng)審計的概念、流程、技術(shù)和實踐
Day2
IT治理和管理
主要的IT治理和管理相關(guān)知識,IT Entity Level Controls
Day3
信息系統(tǒng)采購、開發(fā)和實施
項目管理、SDLC、主要的應(yīng)用系統(tǒng)、Application Controls
Day4
信息系統(tǒng)運行、維護(hù)和管理
運維和災(zāi)備流程、主要的基礎(chǔ)架構(gòu)系統(tǒng)、IT General Controls、End User Controls
Day5
保護(hù)信息資產(chǎn)
信息安全和信息安全審計
選擇艾威學(xué)習(xí)CISA的8大理由
1、艾威率先成為上海獨家ISACA授權(quán)培訓(xùn)機構(gòu)
2、艾威專業(yè)的CISA講師團隊,緊貼ISACA最新教程,準(zhǔn)確把脈考試要點
3、理論+實戰(zhàn)的教學(xué)模式,使得學(xué)員培訓(xùn)后,能更好的落地
4、加入艾威的ISACA學(xué)員微信群,實時溝通和交流,把握最新行業(yè)動態(tài)
5、免費參加艾威與ISACA攜手舉辦的上海站活動,積累CPE
6、參加艾威線下的社區(qū)活動,積累行業(yè)的高端人脈資源
7、艾威地處上海黃金地段,交通便利,地鐵直達(dá)(1號線)
8、提供一站式的ISACA培訓(xùn)(CISA、CISM、CRISC、CGEIT)、學(xué)習(xí)和服務(wù)
艾威(中國)與ISACA攜手上?;顒樱?/p>
2018年艾威培訓(xùn)
ISACA相關(guān)認(rèn)證培訓(xùn)時間安排
CISA
國際信息系統(tǒng)審計師
培訓(xùn)時長:5天
培訓(xùn)時間:4月14-18日、6月27-7月1日、8月25-29日、10月31-11月4日
回復(fù):CISA?查看課程簡章
CISM
國際注冊信息安全經(jīng)理
培訓(xùn)時長:4天
培訓(xùn)時間:2018年6月2-5日、11月5日-8日
回復(fù):CISM?查看課程簡章
CRISC
風(fēng)險及信息系統(tǒng)控制
培訓(xùn)時長:4天
培訓(xùn)時間:2018年7月5-8日、12月1-4日
回復(fù):CRISC?查看課程簡章
CGEIT
企業(yè)IT治理認(rèn)證培訓(xùn)
培訓(xùn)時長:3天
培訓(xùn)時間:2018年5月26-28日、8月17-19日、11月16-18日
回復(fù):CGEIT?查看課程簡章
COBIT
IT治理
COBIT5 Foundation 認(rèn)證
培訓(xùn)時長:2天
培訓(xùn)時間:2018年6月23-24日、8月25-26日、10月20-21日
COBIT5 Implementation認(rèn)證
培訓(xùn)時長:2天
培訓(xùn)時間:2018年5月10-11日、11月3-4日
回復(fù):COBIT?查看課程簡章
艾威CISA認(rèn)證培訓(xùn)
4月14-18日(本周六)
即將開班,歡迎報名咨詢
↓
TEL:
回復(fù)“PMP”查看項目管理課程章程
回復(fù)“PBA”查看商業(yè)分析師課程章程
PMP交流QQ群:367894527
↓↓↓點擊閱讀原文,查看艾威更多課程
末末很煩躁
CISA報考和認(rèn)證條件報考條件不限,均可報名參加考試,但通過考試后需申請CISA資質(zhì)!若想成為注冊信息系統(tǒng)審計師,申請人必須:1.取得 CISA 考試的及格分?jǐn)?shù)。僅通過 CISA 考試,但是未能取得以下所列工作經(jīng)驗時,考試成績只能維持五年有效。如果申請人未能在五年內(nèi)達(dá)到 CISA 的認(rèn)證要求,則考試成績將失效。2. 提供從事信息系統(tǒng)審計、控制、鑒證或安全工作 5 年工作經(jīng)驗的確認(rèn)證明表。工作經(jīng)驗必須在認(rèn)證申請日之前的十年內(nèi),或最初通過考試之日起的五年內(nèi)獲得。具有下列同等經(jīng)驗者,可按規(guī)定申請抵減,抵減額度最高為三年:■ 最多可以用 1 年的信息系統(tǒng)經(jīng)驗或一年非信息系統(tǒng)審計經(jīng)驗抵減一年的工作經(jīng)驗?!?完成 60-120 大學(xué)學(xué)分(相當(dāng)于兩年或四年大學(xué)學(xué)歷),不受 10 年先前經(jīng)驗的限制,可以相應(yīng)抵減一年或兩年的工作經(jīng)驗?!?在開設(shè) ISACA 模型課程的大學(xué)中獲得學(xué)士或碩士學(xué)位可抵 1 年的工作經(jīng)驗。如果已經(jīng)使用三年經(jīng)驗抵減和教育豁免的規(guī)定,則不能使用本項規(guī)定?!?從鑒定認(rèn)可的大學(xué)的信息安全或信息技術(shù)專業(yè)畢業(yè)的碩士學(xué)位可抵減 1 年的工作經(jīng)驗。例外:兩年相關(guān)領(lǐng)域(例如,計算機科學(xué)、會計、信息系統(tǒng)審計等)內(nèi)大學(xué)全職講師工作經(jīng)驗可抵減一年的工作經(jīng)驗。例如,做為最低要求(假設(shè)以 120 個大學(xué)學(xué)分來抵減兩年的工作經(jīng)驗),申請人必須有三年的實際工作經(jīng)驗。該經(jīng)驗可以由以下方式來獲得:■ 三年信息系統(tǒng)審計、控制、鑒證或安全領(lǐng)域工作經(jīng)驗或■ 兩年信息系統(tǒng)審計、控制、鑒證或安全領(lǐng)域工作經(jīng)驗再加上一年非信息系統(tǒng)審計或信息系統(tǒng)工作經(jīng)驗或兩年全職大學(xué)講師的經(jīng)驗。需要特別注意的是,許多人都選擇在達(dá)到經(jīng)驗要求之前參加 CISA 考試。此種做法是可以接受的,也是值得鼓勵的,但 CISA 認(rèn)證資格只有在達(dá)到所有要求之后才會授予。3.同意遵守 ISACA 的《職業(yè)道德規(guī)范》4.同意遵守 ISACA 所采用的《信息系統(tǒng)審計標(biāo)準(zhǔn)》5.同意遵守《注冊信息系統(tǒng)審計師繼續(xù)職業(yè)教育政策(CPE)》
優(yōu)質(zhì)審計師問答知識庫