登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
签到
每天签到奖励2-10圆
导读
排行榜
TG频道
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
VIP申请
VIP网盘
网盘
联系我们
发帖说明
每日签到
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
学系统集成项目管理工程师(中项)系列23b_信息系统集成 ...
学系统集成项目管理工程师(中项)系列23b_信息系统集成及服务管理(下)
[ 复制链接 ]
师佳思
2025-9-23 19:54:33
1. 信息技术服务
1.1. 供方为需方提供如何开发、应用信息技术的服务,以及供方以信息技术为手段提供支持需方业务活动的服务
1.2. 信息技术咨询服务、设计与开发服务、信息系统集成服务、数据处理和运营服务及其他信息技术服务
2. 信息系统审计
2.1. 收集并评估证据以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标,同时最经济地使用资源
2.2. 目的
2.2.1. 【21上选10】
2.2.1.1. 【22下选09】
2.2.2. 评估并提供反馈、保证及建议
2.2.2.1. 可用性
2.2.2.2. 保密性
2.2.2.3. 完整性
2.3. 产生动因
2.3.1. 会计审计发展到计算机审计再发展到信息系统审计
2.3.2. 大型信息系统的建设是一项庞大的系统工程,它投资大、周期长、高技术、高风险,在系统的建设过程中,对工程进行严格、规范的管理和控制至关重要
2.4. EDI审计
2.5. 计算机辅助审计技术(CAATs)
2.6. 系统审计(SYSTEM AUDIT)
2.6.1. 电子数据处理审计协会(EDPAA后更名为ISACA)
2.6.2. IT控制的开放式标准COBIT(Control Objectives for Information and Related Technology)
2.7. 一门边缘性学科,跨越多学科领域
2.8. 理论基础
2.8.1. 传统审计理论
2.8.1.1. 用谨慎的眼光审视信息系统在保护资产安全、保证信息完整,并能有效地实现企业目标的能力
2.8.2. 信息系统管理理论
2.8.2.1. 一门关于如何更好地管理信息系统的开发与运行过程的理论
2.8.3. 行为科学理论
2.8.3.1. 人是信息系统安全最薄弱的环节
2.8.4. 计算机科学
2.9. 基本业务
2.9.1. 系统开发审计
2.9.1.1. 包括开发过程的审计、开发方法的审计,为IT规划指导委员会及变革控制委员会提供咨询服务
2.9.2. 主要数据中心、网络、通信设施的结构审计
2.9.3. 支持其他审计人员的工作
2.9.4. 为组织提供增值服务,为管理信息系统人员提供技术、控制与安全指导;推动风险自评估程序的执行
2.9.5. 软件及硬件供应商及外包服务商提供的方案、产品及服务质量是否与合同相符审计
2.9.6. 灾难恢复和业务持续计划审计
2.9.7. 对系统运营效能、投资回报率及应用开发测试审计
2.9.8. 系统的安全审计
2.9.9. 网站的信誉审计
2.9.10. 全面控制审计
2.10. 主要组成部分
2.10.1. 信息系统的管理、规划与组织
2.10.2. 信息系统技术基础设施与操作实务
2.10.3. 资产的保护
2.10.4. 灾难恢复与业务持续计划
2.10.5. 应用系统开发、获得、实施与维护
2.10.6. 业务流程评价与风险管理
2.11. 依据
2.11.1. 一般公认信息系统审计准则
2.11.1.1. 包括职业准则、ISACA公告和职业道德规范
2.11.1.2. 信息系统审计认证(Certified Information System Auditor,CISA)
2.11.2. 信息系统的控制目标
2.11.2.1. COBIT(Control Objectives for Information and related Technology,信息及相关技术控制目标)
2.11.2.1.1. 面向业务是COBIT的主题
2.11.2.1.2. 满足利益相关者需求
2.11.2.1.3. 端到端覆盖企业
2.11.2.1.4. 采用单一集成框架
2.11.2.1.5. 启用一种综合的方法
2.11.2.1.6. 区分治理和管理
2.11.3. 其他法律及规定
2.12. 审计从基于控制(Control-Based)演变为基于风险(Risk-Based)的方法
2.13. 步骤
2.13.1. 【19上选11】
2.13.2. 编制组织使用的信息系统清单并对其进行分类
2.13.3. 决定哪些系统影响关键功能和资产
2.13.4. 评估哪些风险影响这些系统及对商业运作的冲击
2.13.5. 在上述评估的基础上对系统分级,决定审计优先值、资源、进度和频率
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
系统集成
项目管理
工程师
中项
系列
相关帖子
学信息系统项目管理师第4版系列34_10大管理49过程ITTO
3.Android Compose 基础系列:在 Kotlin 中创建和使用函数
Writing for Engineers(作为工程师应该如何写作) —— Stemwede
学信息系统项目管理师第4版系列35_补遗
8. Java JUC源码分析系列笔记-手写AQS
21. Java JUC源码分析系列笔记-JDK1.7的ConcurrentHashMap
飞码LowCode前端技术系列(二):如何便捷配置出页面 | 京东云技术团队
PHP转Go系列 | 如何将 PHP 项目快速迁移到 Go 上?
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
学信息系统项目管理师第4版系列34_10大管理49过程ITTO
0
419
矛赓宁
2025-10-11
业界
3.Android Compose 基础系列:在 Kotlin 中创建和使用函数
0
663
郏琼芳
2025-10-11
安全
Writing for Engineers(作为工程师应该如何写作) —— Stemwede
1
982
战匈琼
2025-10-12
安全
学信息系统项目管理师第4版系列35_补遗
1
597
师佳思
2025-10-12
安全
8. Java JUC源码分析系列笔记-手写AQS
0
784
谷江雪
2025-10-13
安全
21. Java JUC源码分析系列笔记-JDK1.7的ConcurrentHashMap
0
621
仁夹篇
2025-10-13
安全
飞码LowCode前端技术系列(二):如何便捷配置出页面 | 京东云技术团队
0
299
揿纰潦
2025-10-13
安全
PHP转Go系列 | 如何将 PHP 项目快速迁移到 Go 上?
0
868
嗦或
2025-10-13
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
师佳思
2025-9-23 19:54:33
关注
0
粉丝关注
15
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
dage888
999994
3934307807
993178
4
富账慕
9992
5
邹语彤
9991
6
刎唇
9993
7
聚怪闩
9972
8
匝抽
9986
9
烯八
9966
10
筒濂
9974
查看更多