IT信息系統(tǒng)審計培訓(xùn)
【課程背景】
信息系統(tǒng)審計是近幾年非常熱的一個話題,那么信息系統(tǒng)審計到底是什么呢?它的審計主要包括公司信息化對公司整體戰(zhàn)略的支持程度、IT戰(zhàn)略和公司總體戰(zhàn)略的匹配程度、對公司業(yè)務(wù)發(fā)展的支持程度、對企業(yè)內(nèi)部組織流程和業(yè)務(wù)流程所產(chǎn)生的影響、能否促進(jìn)企業(yè)業(yè)務(wù)系統(tǒng)效率的提高等等。
企業(yè)的信息化建設(shè)是為公司的戰(zhàn)略和業(yè)務(wù)發(fā)展服務(wù)的,信息系統(tǒng)審計可以發(fā)現(xiàn)企業(yè)信息化存在的問題,保持IT與業(yè)務(wù)目標(biāo)一致,推動業(yè)務(wù)發(fā)展,促使收益最大化,以確保組織信息系統(tǒng)的發(fā)展能夠始終沿著正確的方向進(jìn)行,確保企業(yè)的總體戰(zhàn)略目標(biāo)的實現(xiàn)。區(qū)別于傳統(tǒng)的財務(wù)審計,信息系統(tǒng)審計運(yùn)用先進(jìn)的信息手段,從系統(tǒng)的
可靠性、安全性以及效率等方面保護(hù)資產(chǎn)和數(shù)據(jù)的安全,從而實現(xiàn)審計目標(biāo)。
【課程目標(biāo)】
掌握信息系統(tǒng)審計的類型和內(nèi)容。
掌握先進(jìn)的信息系統(tǒng)審計的技術(shù)方法。
結(jié)合IT治理,提升內(nèi)部審計能力。
【課程特點(diǎn)】
【重點(diǎn)突出】針對信息系統(tǒng)治理和審計重點(diǎn)
【體系成熟】從不同角度實現(xiàn)信息系統(tǒng)治理
【方法先進(jìn)】提供國際先進(jìn)的信息系統(tǒng)審計方法和工具
【參加人員】
財務(wù)總監(jiān)、內(nèi)控總監(jiān)、審計總監(jiān)、信息總監(jiān),財務(wù)部、審計部、內(nèi)控部、IT控制等相關(guān)人員
【課程大綱】
第一模塊:信息系統(tǒng)審計內(nèi)容
信息系統(tǒng)的應(yīng)用和管理
信息系統(tǒng)審計和財務(wù)審計的區(qū)別
信息系統(tǒng)審計的風(fēng)險管理
信息系統(tǒng)審計內(nèi)容:
一般控制及審計
應(yīng)用控制及審計
運(yùn)營及維護(hù)審計
應(yīng)用程序?qū)徲?br />
信息數(shù)據(jù)安全審計
項目實施審計
第二模塊:信息系統(tǒng)審計流程和方法
確定信息系統(tǒng)審計項目和范圍
信息系統(tǒng)審計的重要環(huán)節(jié)
數(shù)據(jù)收集和分析環(huán)節(jié)
內(nèi)部控制環(huán)節(jié)
信息傳輸環(huán)節(jié)
識別與業(yè)務(wù)流程相關(guān)的信息需求
信息系統(tǒng)審計方法
系統(tǒng)測試法
整體檢查法
平行模擬法
快照法
審計鉤(hooks)
系統(tǒng)控制審計校驗文件以及嵌入式審計模型(SCARF/EAM)
計算機(jī)輔助審計技術(shù)的應(yīng)用
數(shù)據(jù)收集工具和技術(shù)
連續(xù)審計技術(shù)和方法
第三模塊:信息系統(tǒng)審計模型和工具
IT管理和控制標(biāo)準(zhǔn):COBIT
IT應(yīng)用過程的信息安全:ISOIEC17799
IT
項目管理
信息系統(tǒng)工程監(jiān)理
XBRL在審計中的運(yùn)用
第四模塊:IT治理和審計人員能力培養(yǎng)
結(jié)合公司戰(zhàn)略制定IT治理目標(biāo)
IT治理組織架構(gòu)
IT風(fēng)險評估和治理
提高IT治理水平和審計能力