• 回答数

    4

  • 浏览数

    294

萤火虫在哪里
首页 > 审计师 > 注册信息信息系统审计师

4个回答 默认排序
  • 默认排序
  • 按时间排序

duduzhu1986

已采纳

CISA国际信息系统审计师CISA认证介绍国际信息系统审计师,是指一批专家级的人士,既通晓信息系统的软件、硬件、开发、运营、维护、管理和安全,又熟悉经济管理的核心要义,能够利用规范和先进的审计技术,对信息系统的安全性、稳定性和有效性进行审计、检查、评价和改造。21世纪是信息化的时代,生产、交易和管理都离不开信息流和对信息流的管制,管理人员在面对传统经营风险和财务风险的同时,必须随时面对信息风险对企业生存和发展的挑战,人们不难想象,假如银行的存贷款数据库被黑客破坏,假如证券交易所的信息系统突然崩溃,假如企业ERP系统中的应收帐款模块产生混乱,假如仓库的自动订货和发货系统无法修复,我们面对的将不单单是损失,而是破产、混乱和崩溃。顺应时代要求,信息系统审计师将在信息化社会中,为公司筑起一道信息安全的壁垒。目前国际上,信息系统审计与控制协会ISACA(Information System Audit and ControlAssociation)是唯一有权授予国际信息系统审计师资格的跨国界、跨行业专业机构。国际信息系统审计师CISA(Certified Information System Auditor)资格由ISACA授予,是信息系统审计领域的唯一职业资格,受到全世界的广泛认可。由于信息技术的国际性,国际信息系统审计师资格在世界任何一个国家的使用都不会受到任何制约。认证机构ISACA的介绍国际信息系统审计协会( ISACA , )为全球专业人士提供创新及世界级的知识、标准、网络、资格认证和职业发展,以领导、适应并确保在不断发展的数字世界得到信任。ISACA 成立于 1969 年,是一个全球性非盈利组织,其成员遍布 180 个国家,总数超过 140,000 人。ISACA 同时提供 Cybersecurity Nexus (CSX) – 综合网络安全资源,及 COBIT -- 企业技术管治框架。ISACA 还通过全球著名的注册信息系统审计师 (CertifiedInformation Systems Auditor, CISA) 、注册信息安全经理 (CertifiedInformation Security Manager, (CISM)、企业信息科技管治认证(Certifiedin the Governance of Enterprise IT , CGEIT) 及风险及信息系统监控认证(Certified in Risk and Information Systems Control, CRISC) 等专业认证来提升和证明个人的关键业务技能及知识。考试内容CISA考试考试时长:4小时CISA考试考题为150道选择题(以最佳选择为正确答案),共计800分,450分通过。CISA考试语言自2007年12月开始,ISACA开始有中文简体试卷,考生在考试的时候可以在报名的时候根据自己喜欢或是熟悉的语言选择试卷语言,如:中文简体,英语等。CISA考试涉及的五大领域信息系统审计流程(21%)——遵照IT审计标准提供审计服务,以帮助组织保护和控制其信息系统。IT治理和管理 (17%)——用以确保具备必要的领导层、组织结构及流程来实现相关目标和支持组织战略。信息系统购置、开发与实施(12%)——用以确保信息系统的购置、开发、测试和实施实务符合组织的战略与目标。信息系统运营和业务恢复能力(23%)——用以确保信息系统的操作、维护与支持流程符合组织的战略与目标。信息资产的保护(27%)——用以确保组织的安全政策、标准、规程和控制能够保证信息资产的机密性、完整性和可用性。考试时间考生可在官网自行预约考试时间。课程收益广阔的职业发展空间目前,越来越多的企业、政府机关开始开展信息系统审计活动,急需大量掌握相关知识技能的人才。CISA 资格证书是信息系统审计、安全和控制领域专业能力的良好证明。不论是希望提高工作业绩还是得到职务升迁或竞争新职位,拥有 CISA 资格证书都会使一个人拥有他人无法企及的竞争优势。国内国际的广泛认可越来越多的机构要求或建议员工得到 CISA 认证。在国内,银监会要求各大商业银行必须拥有一定数量的CISA证书持有者,以便开展IT审计工作。美国国防部(DoD)要求信息鉴证人员获得国防部批准的商业资格认证机构的认证,CISA 最早保护在此认证计划之中。增强知识和技能CISA资格证书表明职业人作为合格信息系统审计、控制、鉴证和安全领域专业人才的声望,具备扎实可靠的技术能力,按照全球公认标准和指南开展各项审查工作,确保机构的信息技术与业务系统得到充分的控制、监控和评价。

80 评论

暴脾气媛媛

CISA/CISM和CISSP认证区别在于学习对象和组织机构不同。

CISA:国际注册信息系统审计师

CISA(Certified Information Systems Auditor简称,中文为国际信息系统审计师)认证是由信息系统审计与控制协会ISACA(Information Systems Audit and Control Association)发起的,是信息系统审计、控制与安全等专业领域中取得成绩的象征。

学习对象一般为:

1 信息系统审计咨询顾问

2 传统的审计专业人员

3 企业内部负责信息系统审计的从业人员

4 企业内部负责信息系统安全管理和规划等工作的从业人员

5 IT经理,信息安全经理

6 CISA应试者

CISM国际信息安全经理

CISM(Certified Information Security Member) 资质是针对在信息安全企业、信息安全咨询服务机构、信息安全测评认证机构(包含授权测评机构)、社会各组织、团体、大专院校、企事业单位有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)中从事信息安全工作的人员,获得此注册资质,表明具备信息安全员的资质和能力,ISM不同于其它信息安全认证,在于它的经验要求以集中在信息安全经理人管理工作的执行。

学习对象一般为:

1 CIO/高级IT经理/企业信息安全主管CSO/信息中心主任

2 信息系统审计专业人士、IT审计人员

3 负责信息系统安全管理和规划的经理及技术人员

4 信息安全业内人士, IT或安全顾问人员

5 任何需要管理、设计、监督或评估组织信息安全的人员

6 具备3-5年左右信息安全管理经验

CISSP:国际注册信息系统安全专家

CISSP(Certified Information System Security Professional信息系统安全认证专业人员)是一种反映信息系统安全从业人员资质水平的证书,它可为从事信息安全领域工作的人士提高专业资历提供新的机会和更大便利。

学习对象一般为:

1 首席信息官CIO、技术总监CTO、高级IT经理、信息中心主任

2 首席信息安全官CISO,信息安全总监\安全经理

3 安全顾问、安全审计师、IT审计师

4 安全架构师、安全分析师

5 安全系统工程师、网络架构师

112 评论

金吉小酉子

肯定有必要啊,这是可是行业必考,CISA认证已经成为持证人在信息系统审计、控制与安全等专业领域中取得重要成就的象征,获得CISA认证的审计师分布在银行、证券、政府、高端制造业、信息服务业等高端行业内,越来越受到国内各大企事业单位认可。在国内,银监会要求各大商业银行必须拥有一定数量的CISA证书持有者,以便开展IT审计工作。我已经在谷安学院考完了,建议你也可以考一个,谷安的培训服务好,题库质量高,可以去官网咨询下。。百度回答望采纳

176 评论

KauluwehiS

艾威

CISA认证

让 IT 和财会从业者成就

“金领人生”

CISA名列薪资最高的证书之列。一直以来,CISA以其市场价值持续高居这个排行榜前列

——Foote Partners信息技术技能与证书薪资指数(ITSCPI)2015年一季度的统计数据

CISA是用人单位招聘员工时最为看重的证书之一,CISA是澳大利亚政府iRAP 证书的先决条件

——英国政府2014年网络安全技能报告分析

澳大利亚信号局将CISA作为其信息安全注册评估员项目的必备证书;

印度证券交易所(SEBI)规定,提供计算机与计算机连接(CTCL)交易软件的供应商必须经过持有CISA/CISSP/ISA/DISA证书的审计员审计;

印度所得税部门要求所有电子回单中介必须获得CISA证书或通过ISA认证。

CISA

简介

CISA(Certified Information Systems Auditor,中文为国际信息系统审计师)认证是由信息系统审计与控制协会ISACA(Information Systems Audit and Control Association)发起的,是信息系统审计、控制与安全等专业领域中取得成绩的象征。

CISA认证适用于企业信息系统管理人员、IT管理人员、IT审计人员或信息化咨询顾问、信息安全厂商、服务提供商,以及其他对信息系统审计感兴趣的人员。

随着商业社会对信息系统审计、控制与安全专业人才需求的增长,CISA 已成为全球范围内个人与公司机构不可或缺的专业认证。

CISA 资格证书代表持证人有卓越的能力服务于公司的信息系统审计、控制与安全领域。此外,它还为持证人带来越来越可观的职业成就和经济利益。

就业

前景

截至2016年底,世界范围内有超过13万IT治理、信息安全的专业人士获得此证书。CISA被全球范围的企业和专业人士视为IT/IS认证的“黄金标准”。

中国获得CISA认证的审计师分布在银行、证券、政府、高端制造业、信息服务业等高端行业内,越来越受到国内各大企事业单位认可。

CISA的就业前景和市场非常可观。由于内外部监管的要求(如Sarbanes-Oxley),跨国企业、大型金融机构以及广大上市公司均设有一定量的信息系统审计、控制和安全岗位,例如IT Auditor, IS Auditor, IT Internal Control, Security Analyst, Compliance Officer 和Risk Manager。同时,大型会计师事务所,例如四大都有相当规模的专门从事信息系统审计、控制和安全服务的顾问队伍。

认证

机构

国际信息系统审计协会(ISACA)创始于1967 年,是由从事电脑系统审计监控工作人士所组成的小团体。鉴于电脑信息审计监控工作对自己在职机构的运作愈益重要,他们开始讨论相关范畴需要集中的信息资源和指引。在 1969 年,这个团体正式组成EDP信息系统审计协会。在 1976 年,这个协会成立一项教育基金来开展大规模的研究工作,以拓展信息科技治理与监控领域的知识与价值。国际信息系统审计协会之前使用其全名称谓 (the Information Systems Audit and Control Association) ,但是现已简称为 ISACA, 以反映它为从事于广泛的 IT 治理领域的专业人士提供服务。

今天,ISACA 在全球有超过 115,000 名成员,特点是成员的背景十分广泛。这些成员在 180 多个国家内生活和工作,并涵盖众多信息科技相关的专业,例如信息系统审计师、顾问、教导员、信息系统安全专家、监管机构人员、 首席信息官和内部审计师等。有些是职业领域内的新进人员,其他为中级管理人员,另外还有许多人担任高级职位。ISACA 的成员几乎遍及所有行业,包括财政金融、公共会计、政府与公共部门、公用事业和制造业。成员多样的背景使他们能够互相学习,并在许多专业问题上广泛交流彼此独特的观点。 此特点一直是 ISACA 的一项优势。国际信息系统审计协会现已简称为 ISACA, 以反映协会信息系统管理方面的广泛领域。

CISA

培训

本课程将结合CISA讲师多年信息系统审计工作经验精讲,本课程将详细信息系统审计系统的流程、工具、方法等,案例的学习以及实践经验共享,帮助学员掌握信息系统审计的基本原则、思路,掌握审计技巧,扩展知识领域,提升管控水平。

艾威中国培训学院(AVTECH)CISA培训是为期5天的密集式课程,帮助您完善IT审计所必备的知识技能,覆盖CISA全新要求的5大知识领域,帮助学员在愉悦的学习氛围中查遗补缺、答疑解惑,踏上CISA成功之路。

课程

目标

让信息系统审计咨询顾问、传统审计专业人员、企业内部负责信息系统审计的从业人员、企业内部负责信息系统安全管理和规划等工作的从业人员、IT经理、信息安全经理等,掌握信息系统审计流程及标准,获得 ISACA CISA认证。

CISA

考试

自2017年开始,ISACA将考试改为机考的形式(Computer-Based Testing),艾威培训授权成为上海地区考试考点。

2018年机考时间:2018年2月1日-5月24日,2018年6月1日-9月23日,2018年10月1日-2019年1月24日;

考题数量和考试时长:150 道题,4 小时;

培训

时间

艾威CISA认证培训时间安排

月份

日期

地点

4月

14-18日

上海

6月

27-7月1日

上海

8月

25-29日

上海

10月

31-11月4日

上海

温馨提示:

CISA、CISM、CRISC、CGEIT认证考试均已开通机考哦

课程

大纲

艾威CISA认证培训课程安排

时间

学习内容

学习目标

Day1

信息系统审计

信息系统审计的概念、流程、技术和实践

Day2

IT治理和管理

主要的IT治理和管理相关知识,IT Entity Level Controls

Day3

信息系统采购、开发和实施

项目管理、SDLC、主要的应用系统、Application Controls

Day4

信息系统运行、维护和管理

运维和灾备流程、主要的基础架构系统、IT General Controls、End User Controls

Day5

保护信息资产

信息安全和信息安全审计

选择艾威学习CISA的8大理由

1、艾威率先成为上海独家ISACA授权培训机构

2、艾威专业的CISA讲师团队,紧贴ISACA最新教程,准确把脉考试要点

3、理论+实战的教学模式,使得学员培训后,能更好的落地

4、加入艾威的ISACA学员微信群,实时沟通和交流,把握最新行业动态

5、免费参加艾威与ISACA携手举办的上海站活动,积累CPE

6、参加艾威线下的社区活动,积累行业的高端人脉资源

7、艾威地处上海黄金地段,交通便利,地铁直达(1号线)

8、提供一站式的ISACA培训(CISA、CISM、CRISC、CGEIT)、学习和服务

艾威(中国)与ISACA携手上海活动:

2018年艾威培训

ISACA相关认证培训时间安排

CISA

国际信息系统审计师

培训时长:5天

培训时间:4月14-18日、6月27-7月1日、8月25-29日、10月31-11月4日

回复:CISA 查看课程简章

CISM

国际注册信息安全经理

培训时长:4天

培训时间:2018年6月2-5日、11月5日-8日

回复:CISM 查看课程简章

CRISC

风险及信息系统控制

培训时长:4天

培训时间:2018年7月5-8日、12月1-4日

回复:CRISC 查看课程简章

CGEIT

企业IT治理认证培训

培训时长:3天

培训时间:2018年5月26-28日、8月17-19日、11月16-18日

回复:CGEIT 查看课程简章

COBIT

IT治理

COBIT5 Foundation 认证

培训时长:2天

培训时间:2018年6月23-24日、8月25-26日、10月20-21日

COBIT5 Implementation认证

培训时长:2天

培训时间:2018年5月10-11日、11月3-4日

回复:COBIT 查看课程简章

艾威CISA认证培训

4月14-18日(本周六)

即将开班,欢迎报名咨询

TEL:

回复“PMP”查看项目管理课程章程

回复“PBA”查看商业分析师课程章程

PMP交流QQ群:367894527

↓↓↓点击阅读原文,查看艾威更多课程

267 评论

相关问答

  • 注册信息系统审计师报名

    如果想成为注册信息系统审计师,申请人必须:1. 取得CISA考试的及格分数。仅通过CISA考试,但是未能取得以下所列工作经验时,考试成绩只能维持五年有效。如果申

    haohao开心 3人参与回答 2024-05-15
  • 注册新信息系统审计师

    『壹』 IT审计师资格如何才能获得 参加审计专业技术初、中级资格考试人员应具备下列基本条件: (一)遵守国家法律版,具有良好职业道德; (二权)认真

    杭椒牛柳 4人参与回答 2024-05-16
  • 国际注册信息系统审计师

    肯定有必要啊,这是可是行业必考,CISA认证已经成为持证人在信息系统审计、控制与安全等专业领域中取得重要成就的象征,获得CISA认证的审计师分布在银行、证券、政

    龚家少爷 5人参与回答 2024-05-16
  • 注册信息系统审计师好考

    ‍ 艾威 CISA认证 让 IT 和财会从业者成就 “金领人生” CISA名列薪资最高的证书之列。一直以来,CISA以其市场价值持续高居这个排行榜前列 ——Fo

    AstrophelandStella 3人参与回答 2024-05-16
  • 注册信息系统审计师李丹

    各省、自治区、直辖市注册会计师协会是本会的地方组织,其章程由当地会员代表大会依法制定,并报本会和当地政府主管行政机关备案。省、自治区以下成立注册会计师协会,须经

    燕若雪0211 5人参与回答 2024-05-16