課程大綱
信息系統(tǒng)的審計流程 (14%)
依據(jù)IT審計標準提供審計服務(wù),幫助組織保護和控制信息系統(tǒng);
IT治理與管理(14%)
為必要的領(lǐng)導(dǎo)力和組織架構(gòu)及流程可以實現(xiàn)組織目標、支持組織戰(zhàn)略提供保證;
信息系統(tǒng)的購置、開發(fā)與實施(19%)
為購置、開發(fā)、測試、實施信息系統(tǒng)的實踐符合組織的戰(zhàn)略和目標提供保證;
信息系統(tǒng)的操作、維護與支持(23%)
為信息系統(tǒng)操作、維護和支持的過程滿足組織的戰(zhàn)略和目標提供保證;
信息資產(chǎn)的保護 (30%)
為組織的安全政策、標準、程序和控制確保信息資產(chǎn)的保密性、完整性和可用性提供保證。
考前輔導(dǎo)與知識點解析
歷年題目分析與知識點解析\難點解析與考前輔導(dǎo)
課程對象:企業(yè)內(nèi)部傳統(tǒng)審計人員、企業(yè)內(nèi)部負責IS審計從業(yè)人員、審計經(jīng)理;IT經(jīng)理
課程資料:
CISA:
《2013版CISA學習講義》
《2013年CISA review manual中文版》
2013年CISA中英對照題目解析合集(紅寶書第4版)
2013年CISA學習光盤〈含最新題目和參考資料,《2011年CISA review manual 英語電子版》〉
我們的優(yōu)勢和服務(wù):
第一:學習資料是業(yè)內(nèi)最新,最全,也是最多,有書面和電子版的。
第二、我們的后續(xù)服務(wù),質(zhì)量最好。
1、我們每日會出一題讓學員討論回答,以達到提醒學員學習的目的。
2、有最新的學習資料,以電子的形式第一時間發(fā)送到學員郵箱。
3、考試報名,考試成績,申請認證。我們也是第一時間通知以及協(xié)助學員完成。
4、有專門的學習QQ群,學員有學習的問題,只要在群里喊。或者跟我們聯(lián)系,我們會盡量在當時或者1個小時內(nèi)為學員解答。
第三、我們有國內(nèi)最專業(yè)的學習資料研發(fā)部門。針對每年考試的變動,針對教材,學習大綱,學習題目集做出針對性的修改。
第四、我們擁有國內(nèi)CISA培訓(xùn)機構(gòu)獨有的在線學習平臺。學員可以自由的選擇題庫來做出針對性的模擬測試。
第六、我們有專業(yè)的技術(shù)團隊,如學員后期在工作中遇到問題,也可以找到我們。
我們的講師團隊:
馬慶
認證資格:CISA/CIA/CCSA/CBCP /Security+/TCBC/CIST信息系統(tǒng)培訓(xùn)師
國內(nèi)最早的美國注冊信息系統(tǒng)審計師 (CISA)之一(2002年中國大陸第一批通過美國注冊信息系統(tǒng)審計師),自2002年起講授CISA認證考試培訓(xùn)和按照CISA考試內(nèi)容組織的信息系統(tǒng)審計培訓(xùn),培訓(xùn)經(jīng)驗豐富;熟悉CISA認證考試范圍,連續(xù)10年跟蹤研究ISACA官方指定考試輔導(dǎo)材料CISA Review Manual(CRM)和官方模擬題CISA Review Questions, Answers & Explanations Manual,課程設(shè)計以認證和實踐為原則,通過培訓(xùn)可以使學員掌握CISA各章節(jié)內(nèi)容,順利通過考試,結(jié)合學習內(nèi)容切入案例,進行精細化授課;授課風格深入淺出,演繹通俗,內(nèi)容實用性強,風趣幽默,善于應(yīng)變,課堂氣氛活躍。并作為建設(shè)銀行、中國移動集團、等內(nèi)部培訓(xùn)首席CISA輔導(dǎo)講師,自2002年起為各培訓(xùn)機構(gòu)講授CISA認證考試培訓(xùn)公開課,作為主講講師,每年講授20多次公開課,授課時間逾60天,培訓(xùn)學員近1200人。遍布國內(nèi)各大行業(yè)(金融保險電信電力石油石化,在美上市公司,Big4等)。
Alex
認證資格:CISA/CIA/CISM/CISSP/ISO27001 LA/ITIL/COBIT/CCSA/CIST信息系統(tǒng)培訓(xùn)師
在信息安全技術(shù)服務(wù)與咨詢領(lǐng)域具有豐富的經(jīng)驗,成功領(lǐng)導(dǎo)過多個IT內(nèi)控與SOX IT合規(guī)項目,為客戶提供IT內(nèi)控評估以及SOX IT合規(guī)的服務(wù),曾多次帶領(lǐng)團隊,負責對IT內(nèi)部控制進行評估、測試和記錄,針對發(fā)現(xiàn)的控制缺陷提出改善建議,協(xié)助客戶實施有關(guān)的改進措施,并編制IT內(nèi)控報告。在信息安全風險評估領(lǐng)域,實施過多個企業(yè)信息安全風險評估,執(zhí)行企業(yè)信息安全管理評估、信息安全技術(shù)評估,完成管理現(xiàn)狀評估、安全意識評估、網(wǎng)絡(luò)安全評估、系統(tǒng)安全評估、應(yīng)用系統(tǒng)安全評估、數(shù)據(jù)庫系統(tǒng)評估、無線網(wǎng)絡(luò)安全評估、滲透測試、網(wǎng)絡(luò)架構(gòu)分析評估、物理安全與社會工程學等評估實務(wù)操作。特別擅長內(nèi)控體系建設(shè)與全面風險管理咨詢,以COSO、COSO-ERM為基礎(chǔ),為客戶提供內(nèi)部風險控制與企業(yè)風險管理咨詢服務(wù),幫助客戶設(shè)計和實施內(nèi)控和企業(yè)風險管理框架,從公司層面、流程層面制定政策、制度、流程文檔,幫助客戶提高內(nèi)部風險管理和控制水平。曾為上海市公安局防范計算機犯罪團體培訓(xùn)、為福特汽車、中國航天、巨人網(wǎng)絡(luò)、浙江電力等信息系統(tǒng)審計培訓(xùn)、為廣州本田、交通銀行、上海海關(guān)、太平洋安泰保險等CISSP信息安全培訓(xùn)、為聯(lián)想集團IT內(nèi)控培訓(xùn)、為廈門建發(fā)集團IT內(nèi)控培訓(xùn)、廣東移動CISSP培訓(xùn)、TCL集團風險管理培訓(xùn)、幾十次CISSP公開課、幾十次CISA公開課,深受學員喜愛!
匯哲近期課程:
CISA/CISSP:
北京公開課:9月11-15日,11月20日—24日
上海公開課:8月28日—9月1日,9月25日—29日,10月26日—30日,11月27日—12月1日,12月21日—25日