CISA学习思路一览

CISA的学习,具备知识领域覆盖广泛,知识点分散和繁杂的特点。学习的过程中,需要形成自己独立的学习思路和理解习惯。

《第一章 信息系统的审计流程》,总体上是审计师这个角色需要理解和学习,适用于日常工作开展的知识体系,介绍了三个方面:

审计师的职责、权利、制约因素:

审计章程明确审计部门和审计师的职责权利

审计师符合ISACA的标准

审计师的道德约束

审计师能做什么,审计师不能做什么

审计师的审计范围、目标、采用的工具和方法

审计流程

审计规划

基于风险的审计方法

控制类型:预防、检测、控制

审计工具和方法:抽样方法、持续性审计方法、CAAT、CSA等

审计报告(输出、沟通及沟通技巧)

审计师的审计报告及沟通

什么时候就审计发现进行沟通、什么时候上报等。

《第二章 IT治理和管理》,介绍了治理和管理两个部分的内容,治理属于高屋建瓴,属于战略层次,指明方向,犹如茫茫海域的灯塔。管理属于细分执行,属于战术层次,说明需要执行的环节,犹如航行的一叶舟。一句话说,治理和管理,一个偏虚,偏高大上,一个务实,偏实际作业。

IT治理

高级管理层、指导委员会、战略委员会的职责

组织结构(内部的SOD)、企业架构、标准、政策和程序等

企业风险管理(风险管理流程,评估方法等)

管理参照模型(CMMI)

IT战略委员会和管理层的工具:IT BSC

法律法规、行业准则的影响

IT管理

资源、服务、质量保证

相应的监控工具和方法

《第三章 信息系统的购置、开发与实施》,从项目的角度,介绍了信息系统从业务案例到实施后效果评估的全流程。全章基本可以从项目角度去理解,一个信息系统的建立,从可行性分析,业务案例的建立和审批,到需求收集、分析和定义、规划设计和实现,再到项目实施和项目收尾。其中,业务方的确认,在项目的各个环节都需要进行,一个环节的确认,代表一个阶段的结束,以便合理的进入下一阶段的执行。第三章涉及多个方面:

购置:

供应商的招投评授

开发:

原型法、敏捷、Devops、面向对象、基于组件等

模型:SDLC、V模型等

测试:单元、集成、系统、用户、并行、回归、社交等

上线:并行、一次性、阶段性

收尾:用户验收、实施后审查

《第四章 信息系统的运营和业务恢复能力》,从两方面来看,一方面是运营,一方面是业务恢复。学习的时候,需要了解运营都需要做什么,关注哪些方面,业务恢复相对比较容易理解,实操中,也是优先恢复关键业务系统。

运营:

业务所需的技术组件

资产管理

批处理和流程自动化

数据治理

系统管理(软件、版本控制、性能等)

事故和问题管理

变更管理

服务水平

业务恢复

业务影响分析(BIA)

恢复策略

恢复能力

备份

业务连续性计划(BCP)

BCP的测试

《第五章 保护信息资产》,简单理解,就是信息资产的理解,首先要搞清楚,有哪些资产,其次,从人防物防和技防的角度去考虑和总结。公司信息安全的管理,主要关注:数据、网络、终端和环境

数据:所有者、数据分类、权限管理(基于角色授权、按需知密等)、数据加密、隐私保护、DLP等

网络:网络边界、防火墙、路由器、无线

终端:USB、病毒防御等

环境:保安、门禁、监控、防火防水防盗等

安全意识培训,属于独立体系,基本每个方面都需要做。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
一、国际信息系统审计协会( ISACA)介绍  ISACA 成立于 1969 年,是一个全球性非盈利组织,其成员遍布 180 个国家,总数超过 140,000 人。 ISACA 还通过全球著名的注册信息系统审计师 ( CISA) 、注册信息安全经理 (CISM)、企业信息科技管治认证( CGEIT) 及风险及信息系统监控认证( CRISC) 等专业认证来提升和证明个人的关键业务技能及知识。 二、为自己的职业道路增值 1、CISA资格证书是信息系统审计、安全和控制领域能力的良好证明,不论是希望提高工作业绩还是得到职务升迁或竞争新职位,拥有CISA资格证书都会使一个人拥有他人无法企及的竞争优势; 2、CISA资格证书表明职业人作为合格信息系统审计、控制、鉴证和安全领域人才的声望,具备扎实可靠的技术能力,按照全球公认标准和指南开展各项审查工作,确保组织的信息技术与业务系统得到充分的控制、监控和评价。 三、项目实践学习和自学CISA认证考试 通过项目审计案例,结合CISA审计知识要点,提升学员对IT审计的认识、熟悉和掌握能力。四、购买课程送学习资料(电子版)--之前一折购买的课程不送电子资料 1、CISA考试复习手册(第26版) 2、CISA考试复习手册(第27版) 3、红宝书和其他题库 4、其它学习资料 注:本课程由于计划线下和在线直播培训,不外发培训PPT,请谅解,谢谢。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

T师爷-认证pass

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值