学系统集成项目管理工程师(中项)系列23b_信息系统集成及服务管理(下)

学系统集成项目管理工程师(中项)系列23b_信息系统集成及服务管理(下).png

1. 信息技术服务

1.1. 供方为需方提供如何开发、应用信息技术的服务,以及供方以信息技术为手段提供支持需方业务活动的服务

1.2. 信息技术咨询服务、设计与开发服务、信息系统集成服务、数据处理和运营服务及其他信息技术服务

2. 信息系统审计

2.1. 收集并评估证据以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标,同时最经济地使用资源

2.2. 目的

2.2.1. 【21上选10】

2.2.1.1. 【22下选09】

2.2.2. 评估并提供反馈、保证及建议

2.2.2.1. 可用性

2.2.2.2. 保密性

2.2.2.3. 完整性

2.3. 产生动因

2.3.1. 会计审计发展到计算机审计再发展到信息系统审计

2.3.2. 大型信息系统的建设是一项庞大的系统工程,它投资大、周期长、高技术、高风险,在系统的建设过程中,对工程进行严格、规范的管理和控制至关重要

2.4. EDI审计

2.5. 计算机辅助审计技术(CAATs)

2.6. 系统审计(SYSTEM AUDIT)

2.6.1. 电子数据处理审计协会(EDPAA后更名为ISACA)

2.6.2. IT控制的开放式标准COBIT(Control Objectives for Information and Related Technology)

2.7. 一门边缘性学科,跨越多学科领域

2.8. 理论基础

2.8.1. 传统审计理论

2.8.1.1. 用谨慎的眼光审视信息系统在保护资产安全、保证信息完整,并能有效地实现企业目标的能力

2.8.2. 信息系统管理理论

2.8.2.1. 一门关于如何更好地管理信息系统的开发与运行过程的理论

2.8.3. 行为科学理论

2.8.3.1. 人是信息系统安全最薄弱的环节

2.8.4. 计算机科学

2.9. 基本业务

2.9.1. 系统开发审计

2.9.1.1. 包括开发过程的审计、开发方法的审计,为IT规划指导委员会及变革控制委员会提供咨询服务

2.9.2. 主要数据中心、网络、通信设施的结构审计

2.9.3. 支持其他审计人员的工作

2.9.4. 为组织提供增值服务,为管理信息系统人员提供技术、控制与安全指导;推动风险自评估程序的执行

2.9.5. 软件及硬件供应商及外包服务商提供的方案、产品及服务质量是否与合同相符审计

2.9.6. 灾难恢复和业务持续计划审计

2.9.7. 对系统运营效能、投资回报率及应用开发测试审计

2.9.8. 系统的安全审计

2.9.9. 网站的信誉审计

2.9.10. 全面控制审计

2.10. 主要组成部分

2.10.1. 信息系统的管理、规划与组织

2.10.2. 信息系统技术基础设施与操作实务

2.10.3. 资产的保护

2.10.4. 灾难恢复与业务持续计划

2.10.5. 应用系统开发、获得、实施与维护

2.10.6. 业务流程评价与风险管理

2.11. 依据

2.11.1. 一般公认信息系统审计准则

2.11.1.1. 包括职业准则、ISACA公告和职业道德规范

2.11.1.2. 信息系统审计认证(Certified Information System Auditor,CISA)

2.11.2. 信息系统的控制目标

2.11.2.1. COBIT(Control Objectives for Information and related Technology,信息及相关技术控制目标)

2.11.2.1.1. 面向业务是COBIT的主题
2.11.2.1.2. 满足利益相关者需求
2.11.2.1.3. 端到端覆盖企业
2.11.2.1.4. 采用单一集成框架
2.11.2.1.5. 启用一种综合的方法
2.11.2.1.6. 区分治理和管理

2.11.3. 其他法律及规定

2.12. 审计从基于控制(Control-Based)演变为基于风险(Risk-Based)的方法

2.13. 步骤

2.13.1. 【19上选11】

2.13.2. 编制组织使用的信息系统清单并对其进行分类

2.13.3. 决定哪些系统影响关键功能和资产

2.13.4. 评估哪些风险影响这些系统及对商业运作的冲击

2.13.5. 在上述评估的基础上对系统分级,决定审计优先值、资源、进度和频率

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,546评论 6 507
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,224评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,911评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,737评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,753评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,598评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,338评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,249评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,696评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,888评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,013评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,731评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,348评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,929评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,048评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,203评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,960评论 2 355

推荐阅读更多精彩内容