杨洋,
2. 金融企业IT审计发展现状与趋势
金融企业IT审计的特点
需求更急切,开展更早 更为关注安全性 业务变更频繁,直接影响风险 联网率高,风险扩散迅速 数据量大,审计成本高 岗位复杂,分权失效风险大 ……
•Feb, 2008
•CISAIT审计实务培训1理论专题
杨洋,
2. 金融企业IT审计发展现状与趋势
1. IT审计师的能力和胜任 2. 行业协会简介 3. CISA考试简介
•Feb, 2008
•CISAIT审计实务培训1理论专题
杨洋,
1. IT审计师的能力和胜任
再谈IT审计师的素质
管理 vs 技术
IT审计师不必是IT专家,不需要开发经验? IT审计师是IT专家又能怎样?
应该具备的素质
系统的理解力 沟通能力与责任心 对不同技术的敏感性 丰富的系统经验
•Feb, 2008
•CISAIT审计实务培训1理论专题
杨洋,
3. 一般控制与应用控制
二者联系
大多数应用控制审计均会涉及一般控制审计
技术与工具的比较
审计依据:Checklist vs 系统文档等 主要关注:IT管理流程 vs 系统具体情况 一般工具:观察、调阅、询问 高级手段:穿透测试 vs 代码、数据分析等
•Feb, 2008
•CISAIT审计实务培训1理论专题
杨洋,
二、 IT审计发展现状与趋势
1. 总体发展趋势 2. 金融企业IT审计发展趋势
•Feb, 2008
•CISAIT审计实务培训1理论专题
杨洋,
1. 总体发展现状与趋势
国外各类企业IT审计
典型国家简介:美国、澳大利亚 SOX法案对企业实施IT审计的影响 特点与趋势: