培训师网-找培训师,就上培训师网!
培训师网站内搜索: 
您现在的位置:首页 > 精品公开课 > CISP—A国家注册信息系统审计师 培训班
CISP—A国家注册信息系统审计师 培训班
发布时间: 2020-01-07  更新时间: 2020-01-07  授课讲师:专家
 开课信息 课程编号:100488774
 点击这里用QQ咨询  点击这里用QQ咨询
 721560397   2874348799
咨询热线:020-29042042
 《CISP—A国家注册信息系统审计师 培训班》参与目的



 《CISP—A国家注册信息系统审计师 培训班》参与对象

企业信息系统管理人员 IT管理人员 IT审计人员 信息化咨询顾问 其他对信息系统审计感兴趣的从业人员等

 《CISP—A国家注册信息系统审计师 培训班》课程大纲

CISP-A官方简介
CISP-A(ChinaCertified Information System Auditor)是由中国信息安全测评中心根据中央编办授权,于2016年推出的国家注册信息系统审计师认证制度。信息系统审计是国家网络空间安全保障战略中的重要环节,是第三道防线。将审计岗位和控制措施岗位独立分开,是网络安全策略中“职责分离”的重要要求。国家注册信息系统审计师的职责是执行审计以判断信息系统控制措施的设计有效性和执行有效性,并提供审计改进意见。持有信息系统审计师证书体现了证书持有者在信息系统审计,安全与控制等方面的综合实际能力。

 考试及取证
CISP-A考试由中国信息安全测评中心组织实施,考试合格后可获得由中国信息安全测评中心颁发的“注册信息系统审计师(CISP-A)"证书。
考试类型:单项选择100题 考试时间:2小时
考试类型:北京、上海、广州、深圳、成都、武汉、机考,其他城市纸质试卷
考试通过标准:共 100 题,每题 1 分, 得到 70分以上(含 70 分)为通过
考试要求:学员在考前半小时持有本人身份证原件入场,开考前20分钟禁止入场 学员需要携带2B铅笔、签字笔、橡皮入场。
注:考试不通过的学员可免费参加二次补考。

需提前提交的材料:
1.个人近期免冠2寸白底深色照片2张(后面标注姓名,不粘贴);
2.身份证(正反面复印在一张纸上)复印件l份(务必清晰);
3.学历、学位证明复印件l份;
4.“注册信息系统审计师考试及注册申请表”纸质盖章版1份。

日程安排
CISP-A国家注册信息系统审计师培训内容信息系统审计概述、信息系统审计方法、IT治理与风险管理专项审计、系统建设运行专项审计、网络安全专项审计、业务连续性专项审计、基础设施专项审计、IT外包专项审计、数据质量审计及案例等方面。培训教材采用中国信息安全测评中心指定的CISP-A培训教材,授课教师为中国信息安全测评中心的授权认证讲师。
课程体系严格遵照中国信息安全测评中心的课程大纲要求,具体培训课程设置如下:

 参训人员要求
注册信息系统审计师(CISP-A)的教育、工作经验和年限须满足以下两条:
1、教育和工作经历要求(满足以下任一条即可)
* 硕士及硕士以上学历,具备1年以上工作经历;
* 大学本科学历,具备2年以上工作经历;
* 大学专科学历,具备4年以上工作经历;
2、信息安全专业工作经历要求
* 具备1年以上从事信息安全有关的工作经历。

课程内容:
信息系统审计概述
内容一:审计背景
1、审计的历史和发展
2、审计的分类和对象
3、审计的相关术语
4、审计相关法律法规及文件
5、审计道德规范
内容二:信息系统审计的理解
1、信息系统审计含义
2、信息系统审计目标
3、信息系统审计类型
内容三:信息系统审计的基础
1、信息系统审计的原则
2、信息系统审计准则
3、信息系统审计依据
4、信息系统审计质量管理
5、信息系统审计风险管理


信息系统审计方法
内容一:信息系统审计流程及重点环节
1、基本流程
2、信息系统审计计划
3、信息系统审计证据
4、信息系统审计工作底稿
5、信息系统审计报告
6、信息系统审计建议及跟踪验证
内容二:信息系统审计一般方法
1、调查方法
2、资料审查方法
3、实地考察方法
内容三:信息系统审计技术方法和工具
1、系统测试方法
2、数据审计方法
3、信息系统审计工具


IT治理与风险管理专项审计
内容一:企业IT治理
1、IT治理
2、信息系统战略规划
内容二:IT风险管理
1、IT管理
2、IT管理架构和职责
3、IT风险管理
内容三:IT治理与风险管理审计及案例
1、IT治理审计
2、IT风险管理审计
3、审计案例


系统建设运行专项审计
内容一:项目管理
1、规划与立项
2、建设管理
3、项目绩效
内容二:系统/基础设施开发
1、系统开发生命周期
2、系统开发方法
3、变更管理和配置管理
4、基础设施开发
内容三:应用控制
1、业务流程控制
2、输入、处理和输出控制
3、参数和接口控制
4、数据管理控制
内容四:系统建设运行审计及案例
1、应用控制审计
2、系统获取、开发和实施审计
3、审计案例


网络安全专项审计
内容一:信息安全管理控制
1、信息安全管理基础
2、信息安全风险管理
3、信息安全管理体系
4、信息安全管理最佳实践
内容二:网络安全技术控制
1、安全支撑技术
2、物理与网络通信安全
3、计算环境安全
内容三:网络安全审计及案例
1、信息安全管理审计
2、网络安全技术审计
3、审计案例


业务连续性专项审计
内容一:业务连续性组织架构
1、业务连续性日常管理组织架构
2、应急处置组织架构
内容二:业务影响分析
1、业务影响分析
2、业务连续性风险评估
3、业务恢复策略
内容三:业务连续性计划与资源建设
1、业务连续性计划
2、资源建设
内容四:业务连续性演练与持续改进
1、业务连续性演练
2、持续改进
内容五:业务连续性审计及案例
1、业务连续性审计
2、审计案例


基础设施专项审计
内容一:基础设施运行环境
1、数据中心选址
2、数据中心建设
内容二:基础设施运营维护
1、运维组织架构
2、事件和问题管理
3、变更管理
4、配置管理
5、容量管理
6、监控管理
内容三:灾难恢复管理
1、灾难恢复预案
2、资源保障
3、有效性验证
4、外部协作机制
内容四:基础设施审计及案例
1、基础设施审计
2、软硬件审计
3、IT服务审计
4、审计案例


IT外包专项审计
内容一:IT外包战略及风险管理
1、IT外包战略
2、IT外包风险管理
内容二:IT外包管理
1、外包风险评估及准入
2、外包商尽职调查
3、外包服务合同要求
4、外包服务安全管理
5、外包服务监控与评价
6、外包服务中断与终止
内容三:IT外包管理审计及案例
1、IT外包审计
2、审计案例


数据质量专项审计
内容一:数据管理
1、数据战略与规划
2、信息系统的数据要求
3、数据安全策略与标准
4、数据评估与问责
内容二:数据质量控制
1、数据质量管理目标
2、数据质量控制手段
3、数据质量考核评价
内容三:数据价值实现
1、数据分析的应用
2、数据加总与积累
3、数据分析挖掘
内容四:数据质量审计及案例
1、数据质量审计
2、审计案例


实战案例+考试复习


最后一天考试
当天上午9.30-11.30两个小时





























 讲师介绍

专家

暂无

《CISP—A国家注册信息系统审计师 培训班》公开课课需求
您的真实姓名:  * (请一定使用真实姓名)
性    别:  先生女士
公司名称: 
E-mail地址:  *
电话/手机:  * (电话请带上区号,谢谢)
QQ: 
上课时间:  (时间格式:2024-04-24)
上课地点: 
费用预算:  * 元人民币。(请填写数字,不需要填写单位。)
其它咨询: 
验证数字:   验证码,看不清楚?请点击刷新验证码 *
  • 课程顾问 符小姐
  • 请扫码加课程顾问微信
  • 点击复制课程顾问符小姐的微信
  • 请复制课程顾问QQ号码,加QQ好友
  • 课程顾问 小易
  • 请扫码加课程顾问微信
  • 点击复制课程顾问小易的微信
  • 请复制课程顾问QQ号码,加QQ好友
  • 返回页面顶部 
在线客服 ×