您好!欢迎光临普瑞思咨询网站!
服务热线 设为首页 | 加入收藏 | 网站地图

您的位置:首页 >> 企业内训 >> 财务管理 >> 正文

企业内训

IT信息系统审计培训

培训讲师:吴剑勋培训主题:信息系统审计 企业信息化建设 财务审计人员天数:2 天
【课程背景】
信息系统审计是近几年非常热的一个话题,那么信息系统审计到底是什么呢?它的审计主要包括公司信息化对公司整体战略的支持程度、IT战略和公司总体战略的匹配程度、对公司业务发展的支持程度、对企业内部组织流程和业务流程所产生的影响、能否促进企业业务系统效率的提高等等。
企业的信息化建设是为公司的战略和业务发展服务的,信息系统审计可以发现企业信息化存在的问题,保持IT与业务目标一致,推动业务发展,促使收益最大化,以确保组织信息系统的发展能够始终沿着正确的方向进行,确保企业的总体战略目标的实现。区别于传统的财务审计,信息系统审计运用先进的信息手段,从系统的可靠性、安全性以及效率等方面保护资产和数据的安全,从而实现审计目标。
【课程目标】
掌握信息系统审计的类型和内容。
掌握先进的信息系统审计的技术方法。
结合IT治理,提升内部审计能力。
【课程特点】
【重点突出】针对信息系统治理和审计重点
【体系成熟】从不同角度实现信息系统治理
【方法先进】提供国际先进的信息系统审计方法和工具
【参加人员】
财务总监、内控总监、审计总监、信息总监,财务部、审计部、内控部、IT控制等相关人员
【课程大纲】
第一模块:信息系统审计内容
信息系统的应用和管理
信息系统审计和财务审计的区别
信息系统审计的风险管理
信息系统审计内容:
一般控制及审计
应用控制及审计
运营及维护审计
应用程序审计
信息数据安全审计
项目实施审计
第二模块:信息系统审计流程和方法
确定信息系统审计项目和范围
信息系统审计的重要环节
数据收集和分析环节
内部控制环节
信息传输环节
识别与业务流程相关的信息需求
信息系统审计方法
系统测试法
整体检查法
平行模拟法
快照法
审计钩(hooks)
系统控制审计校验文件以及嵌入式审计模型(SCARF/EAM)
计算机辅助审计技术的应用
数据收集工具和技术
连续审计技术和方法
第三模块:信息系统审计模型和工具
IT管理和控制标准:COBIT
IT应用过程的信息安全:ISOIEC17799
IT项目管理
信息系统工程监理
XBRL在审计中的运用
第四模块:IT治理和审计人员能力培养
结合公司战略制定IT治理目标
IT治理组织架构
IT风险评估和治理
提高IT治理水平和审计能力

上一篇:TPM全面生产维护实战训练 下一篇:企业税务管理与税收筹划

讲师信息


上海创卓商务咨询有限公司 版权所有 电话:021-36338510 /36539869 传真:021-36338510 邮箱:info@purise.com 网址:www.purise.com
Copyright 2004 All right reserved() 沪ICP备11020370号