freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

cisa_it審計(jì)實(shí)務(wù)培訓(xùn)3-cobit專題(已修改)

2025-01-23 15:09 本頁(yè)面
 

【正文】 Feb, 2022 金融企業(yè) IT審計(jì)實(shí)務(wù)培訓(xùn) —— 3. 基于 COBIT的 IT審計(jì)方法 楊洋 ( ) 楊洋, 楊洋, Feb, 2022 主講人簡(jiǎn)介 楊洋 ? 管理學(xué)博士(信息管理與信息安全方向,同濟(jì)大學(xué)) ? 會(huì)計(jì)學(xué)學(xué)士、碩士(東北財(cái)經(jīng)大學(xué)) ? 高級(jí)程序員( 1998), CISA( 2022) , SCJP, IBM電子商務(wù)咨詢師, IBM WSAD Developer ? 目前為同濟(jì)大學(xué)電信學(xué)院博士后,主要研究領(lǐng)域:基于移動(dòng)計(jì)算的安全接入關(guān)鍵技術(shù) 楊洋, 楊洋, Feb, 2022 1. Cobit的產(chǎn)生與發(fā)展 2. 核心目標(biāo)與思想 3. 與其他相關(guān)體系的關(guān)系 4. 應(yīng)用范圍和適用群體 5. 內(nèi)容與結(jié)構(gòu) 一、 COBIT概述 楊洋, 楊洋, Feb, 2022 1. Cobit的產(chǎn)生與發(fā)展 ? COBIT(Control Objectives for Information and Related Technology) ? 是由信息系統(tǒng)審計(jì)和控制基金會(huì) ISACF( Information Systems Audit and Control Foundation)最早于 1996年制定的 IT治理模型。 ? 早期第 2版以控制目標(biāo)和審計(jì)指南為主。 ? 2022年推出第 3版,重點(diǎn)突出了 “ 管理指南 ” 。 ? 2022年推出第 4版,精簡(jiǎn)了控制目標(biāo),并完善了管理指南 ? 2022年推出第 ,將審計(jì)指南改為 “ 簽證指南 ” ,并提出 ValueIT等理念,與 IT治理聯(lián)系更緊密。 楊洋, 楊洋, Feb, 2022 2. 核心目標(biāo)與思想 ? COBIT的制訂宗旨是跨越業(yè)務(wù)控制( business control)和 IT控制之間的鴻溝,從而建立一個(gè)面向業(yè)務(wù)目標(biāo)的 IT控制框架。 ? COBIT是 IT治理的模型 ? COBIT是基于過(guò)程的模型 楊洋, 楊洋, Feb, 2022 2. 核心目標(biāo)與思想 楊洋, 楊洋, Feb, 2022 2. 核心目標(biāo)與思想 楊洋, 楊洋, Feb, 2022 2. 核心目標(biāo)與思想 ? 什么原因會(huì)導(dǎo)致問(wèn)題? ? 技術(shù)漏洞 ? 業(yè)務(wù)流程漏洞 ? 管理控制漏洞 ? 怎樣才能避免問(wèn)題的發(fā)生? ? 從對(duì)技術(shù)、業(yè)務(wù)、管理控制等角度進(jìn)行統(tǒng)一的全方位防范 ? 把所有人調(diào)動(dòng)起來(lái)! ? COBIT就是這樣一個(gè)能夠把所有 IT與非 IT部門結(jié)合起來(lái)協(xié)調(diào)開展 IT治理活動(dòng)的模型框架! 楊洋, 楊洋, Feb, 2022 3. 與其他相關(guān)體系的關(guān)系 ? 與 IT審計(jì)的關(guān)系 ? COBIT包含而不限于 IT審計(jì)的模塊( Audit Guidline),但并非是針對(duì) IT審計(jì)的專門論述 ? 與 BS779 ITIL的關(guān)系 ? 側(cè)重不同。 COBIT主要側(cè)重于處理 企業(yè)治理中不同方面的需求,使信息管理、控制目標(biāo)、 IT審計(jì)等圍繞信息系統(tǒng)管理控制的工作能夠在一個(gè)統(tǒng)一的平臺(tái)上協(xié)調(diào)開展。 ? 詳見本課程后續(xù)章節(jié)討論 楊洋, 楊洋, Feb, 2022 4. 應(yīng)用范圍和適用群體 ? 管理人員 ? “ 是否應(yīng)該進(jìn)行 IT投資? ” 、 “ 如何進(jìn)行 IT投資 ” ? “ IT投資是否得到了期望的回報(bào)? ” ? “ 業(yè)務(wù)需求是否得到了 IT的支持和滿足? ” ? 用戶(業(yè)務(wù)過(guò)程所有者) ? “ IT的安全和服務(wù)是否和怎樣得到足夠的保證? ” ? “ 信息系統(tǒng)是否和怎樣有效的運(yùn)行? ” ? IT審計(jì)師 ? “ 怎樣對(duì)具體企業(yè)制定審計(jì)計(jì)劃? ” ? “ 對(duì)具體 IT過(guò)程要審計(jì)哪些項(xiàng)目? ” ? “ 怎樣使將審計(jì)過(guò)程與用戶日常系統(tǒng)控制統(tǒng)一協(xié)調(diào)? ” 楊洋, 楊洋, Feb, 2022 5. 內(nèi)容與結(jié)構(gòu) 第三版結(jié)構(gòu) 楊洋, 楊洋, Feb, 2022 5. 內(nèi)容與結(jié)構(gòu) 楊洋, 楊洋, Feb, 2022 5. 內(nèi)容與結(jié)構(gòu) ? 第四版( )結(jié)構(gòu)變化: ? 整合:執(zhí)行概要、框架、控制目標(biāo)、管理指南 ? 變更:審計(jì)指南 ?簽證指南 ? 新增: IT治理實(shí)施指南( Value IT) ? 保留: ToolKit 楊洋, 楊洋, Feb, 2022 1. 域與過(guò)程的劃分 2. 整體控制目標(biāo)一覽 3. 管理指南的工具和意義 4. 內(nèi)容選讀 二、 控制目標(biāo)與管理指南導(dǎo)讀 楊洋, 楊洋, Feb, 2022 1. 域與過(guò)程的劃分 ? 4個(gè)域, 34個(gè)過(guò)程, 215個(gè)具體控制目標(biāo): ? 計(jì)劃域組織( PO): 10個(gè)過(guò)程 ? 獲取與實(shí)現(xiàn)( AI) : 17個(gè)過(guò)程 ? 交付與支持( DS): 13個(gè)過(guò)程 ? 監(jiān)控與評(píng)價(jià)( ME): 4個(gè)過(guò)程 楊洋, 楊洋, Feb, 2022 1. 域與過(guò)程的劃分 楊洋, 楊洋, Feb, 2022 2. 整體控制過(guò)程一覽 ? P01 定義 IT戰(zhàn)略計(jì)劃 ? P02 定義 IT信息架構(gòu) ? P03 確定技術(shù)導(dǎo)向
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號(hào)-1