【正文】
這種需要的高級(jí)人才。 參與專業(yè)的機(jī)構(gòu)或廠商組織的研討會(huì)。CISA作為信息系統(tǒng)審計(jì)、控制與安全專業(yè)人員的資格證書,受到全世界所有行業(yè)的廣泛認(rèn)可。這些都促進(jìn)了信息系統(tǒng)審計(jì)學(xué)科的發(fā)展。CISA資格證書代表持證人以卓越的能力服務(wù)于公司并致力于信息系統(tǒng)審計(jì)、控制與安全領(lǐng)域。認(rèn)證申請(qǐng)必須在通過(guò)CISA考試的5 年之內(nèi)提出。 信息安全服務(wù),采用ISS,SATAN以及其他安全工具等進(jìn)行滲透性測(cè)試。全球所有重要的ERP和CRM產(chǎn)品供應(yīng)商都聘請(qǐng)大量信息系統(tǒng)審計(jì)師。 會(huì)計(jì)師審計(jì)師事務(wù)所,是信息系統(tǒng)審計(jì)師最早的落腳點(diǎn),“四大”國(guó)際會(huì)計(jì)公司超過(guò)30%的收入來(lái)自于風(fēng)險(xiǎn)管理部門,這個(gè)部門的最主要工作就是監(jiān)控客戶的信息系統(tǒng)風(fēng)險(xiǎn)和運(yùn)營(yíng)風(fēng)險(xiǎn),同時(shí)為客戶提供ERP或CRM的實(shí)施和培訓(xùn)。有些組織已經(jīng)頒布了一些實(shí)踐準(zhǔn)則,如:美國(guó)的認(rèn)證公共會(huì)計(jì)師協(xié)會(huì)(American Institute of Certified Public Accountants: AICPA),內(nèi)部審計(jì)師協(xié)會(huì)(Institute of Internal Auditors:IIA),國(guó)際會(huì)計(jì)師聯(lián)盟(International Federation of Accountants:IFAC),加拿大注冊(cè)會(huì)計(jì)師研究所(Canadian Institute of Chartered Accountants: CICA),美國(guó)信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(Information Systems Audit and Control Association: ISACA)等。值得注意的是,很多人在具備所要求的經(jīng)驗(yàn)之前就參加CISA考試。而對(duì)不論是否持有CISA證書的ISACA會(huì)員調(diào)查顯示,更有75%的受查者認(rèn)為通過(guò)CISA對(duì)于他們將來(lái)的職業(yè)生涯會(huì)有所幫助。一方面,由于信息技術(shù)的發(fā)展,引起審計(jì)的范圍、審計(jì)的方法與審計(jì)的手段發(fā)生了變化,由傳統(tǒng)的手工審計(jì)、EDI審計(jì)和計(jì)算機(jī)輔助審計(jì),發(fā)展成為包括財(cái)務(wù)管理信息系統(tǒng)在內(nèi)的所有信息系統(tǒng)本身的安全性、保密性、完整性及其實(shí)現(xiàn)企業(yè)目標(biāo)的有效性進(jìn)行的審計(jì)。為了確保在全球市場(chǎng)中的成功,選擇一個(gè)建立在全球認(rèn)可技術(shù)實(shí)務(wù)基礎(chǔ)上的認(rèn)證是至關(guān)重要的。本科教育的課程模式如下所示:圖1 CISA本科教育課程模式研究生教育的課程模式如下圖所示:圖2 CISA研究生教育課程模式其中,選修課備選課程有: 快速系統(tǒng)開發(fā) 信息系統(tǒng)規(guī)劃 高級(jí)系統(tǒng)分析和設(shè)計(jì) 軟件質(zhì)量保證 廣域網(wǎng) 系統(tǒng)設(shè)計(jì)的人力因素 網(wǎng)絡(luò)管理 業(yè)務(wù)系統(tǒng)分析