CISA考試完全學習指南 能夠獲得CISA證書,就將成為安全領域收入最豐厚的專業人員。 《CISA認證學習指南(第4版) 注冊信息系統審計師》依據新的ITAF(IT 審計框架)在上一版的基礎上做了全面細致的更新,列出了術語的新定 義,新增了ISO標準方面的內容。《CISA認證學習指南(第4版) 注冊信息系統審計師》是完整的學習指南,涵蓋所有 CISA考試目標,每章都包含小結、考試要點、復習題和答案 100%涵蓋所有考試目標: ◆ 理解策略、標準、指南和程序 ◆ 規劃戰略以及完成業務流程再造 ◆ 執行審計風險評估 ◆ 使用OSI模型 ◆ 管理系統開發生命周期 ◆ 實施和運行系統 ◆ 識別威脅類型 ◆ 支持業務連續性和災難恢復
《CISA認證學習指南(第4版) 注冊信息系統審計師》是完整的學習指南,涵蓋所有CISA考試目標,每章都包含小結、考試要點、復習題和答案。在線學習網站sybextestbanks.wiley.com,有200道練習題,300 多張Flash Card。
本書旨在幫助任何對注冊信息系統審計師(Certified Information Systems Auditor,CISA)感興趣且想通過認證的人提供直接的、誠懇的指導。CISA認證是市場上最熱門的入門級審計師證書之一。
在全球范圍內,各種組織升級安全級別并證明自己存在強有力的內部控制是一種大趨勢。你可能聽說過以下幾種規定:
● 國際巴塞爾協議III銀行業風險管理協議。
● COSO,其中包括國家的幾個變體。美國版本的薩班斯-奧克斯利法案(Sarbanes-Oxley Act,SOX)針對公共企業提供等同于全球其他證券交易的控制。
● 安全港國際信息隱私保護。
● 美國聯邦信息安全管理法案(Federal Information Security Management Act,FISMA)。
● 用于信用卡處理的支付卡行業(Payment Card Industry,PCI)標準。
● 健康保險便攜和責任法案(Health Insurance Portability and Accountability Act,HIPAA)。
這些只是30多個高級規定中的幾個,這些規定都要求提供內部控制的審計證據。坦白而言,他們為CISA提供了很多機會。這可能是你一直在尋找的機會,特別是如果你擁有財務或技術背景。
監管合規報告面臨的最大問題之一是個人運行測試應用程序,但不了解所有需要完成的其他目標。僅運行軟件永遠不會讓一個人成為合格的審計師。在測試應用程序之外存在太多的依賴項。為了解決這個問題,在心態上,審計師需要保持懷疑態度并加上嚴格的書面程序、測試計劃、失敗的實際報告(即使它們是程序性的),并且要在范圍和決策上保持客觀獨立性,這比只生成單獨的測試結果要重要得多。
CISA認證概述
ISACA是世界上最公認的信息系統審計資格認證機構之一,提供注冊信息系統審計師(CISA)認證。由于優秀的營銷推廣,它在全球得到了認可。ISACA的成員遍布180多個國家,被公認為IT治理理論、控制理論和各種保證準則的提供者之一。ISACA于1969年開始成立電子數據處理審計師協會,目的是制定具體的國際信息系統審計和控制標準。大部分內容是由Treadway委員會(Committee of Sponsoring Organizations,COSO)贊助組織委員會發布的全球財務控制所得出的控制點。因此,ISACA優秀的營銷機制建立了知名的信息系統審計師認證—— CISA。
ISACA控制全球的CISA考試。它是IT治理和IT咨詢中最常見的資格證書之一。與其他ISACA認證一樣,CISA很容易獲得,因為你不必執行單一審核程序來獲得認證。另外你可能遇到的公認的認證證書是由內部審計師協會 (Institute of Internal Auditors,IIA)頒發的注冊內部審計師證書(Certified Internal Auditor,CIA)。
CISA的市場前景
CISA仍在不斷向全球推廣,但技能差距正在迅速擴大。在2008年全球銀行倒閉后,企業正在不斷招聘和企圖留住顧問,努力在因合規性受到處罰之前證明其合規性。咨詢公司傾向于聯系通過CISA認證的專業人士來為客戶提供服務。如果大型和小型組織無法表現出更強的內部控制水平,那么會發現自己處于競爭劣勢。一個組織可能因為“太大而不能失敗”的神話已被證明是虛假捏造的。我將在第1章中向你舉例說明這一點。
審計的基本規則之一是:參與審計中發現問題的修復(修正)會損害審計師的獨立性和客觀性。審計師必須保持獨立性,或至少客觀認證結果是有效的。另外,審計師應該協助進行整改工作。監管合規性的要求需要持續保持有效,這意味著在某種程度上的補救措施也將持續保持有效。換句話說,審計師的要求實際上增加了一倍。客戶需求也在大幅增加。
100多年來,組織不斷地開展財務審計。隨著金融系統變得越來越復雜,計算機自動化引起了人們對電子財務記錄完整性的擔憂。過去,一個組織只會聘請一名注冊會計師審查其財務記錄,并證明其誠信。更大型的組織則聘請經過認證的內部審計師,協助審查業務的內部控制,幫助減少外部審計的持續成本。現在,內部控制的需求一直集中在信息系統上。計算機現在是財務記錄的存儲間。只有經過驗證、測試,功能齊全的安全控制被證實確實存在,管理人員和員工才可能對電子記錄中的篡改或虛假陳述負責。如果你無法證明計算機環境的完整性,也就不能相信電子記錄的完整性。
David L. Cannon,CISA、CCSP,是CertTest培訓中心的創始人,CISA培訓的領軍人物。David在IT運營、安全、系統管理和企業管理方面有20多年的IT培訓和咨詢經驗。他為美國各地提供CISA備考課程。在信息系統審計領域,他備受 尊崇。經常在重要的安全和審計會議上發表演講。David撰寫的本書的前幾個版本,在CISA備考指南市場上銷量遙遙領先。