没有合适的资源?快使用搜索试试~ 我知道了~
首页CISA-重点考点知识点整理-20140606.pdf
CISA考试各章重点知识点粗略总结。文档考点不全,只概括重要考点,除第二章有一个不考的表外,基本上都是极其重要的考点。 物有所值。 目录 角色职责 第一章 基本职责归纳 项目流程RACI 抽样方法及作用 职业独立性与组织独立性区别: 对独立性/客观性是否造成危害的情况: 证据属性 审计技术比较 其他考点: 信息审计顺序 第二章 基本职责归纳 安全治理成果与管理职责关系 信息系统职责分离 风险应对措施及举例 控制措施及作用 常用工具/分析方法的区别 其他考点: …… 等
资源详情
资源评论
资源推荐

1
目录
角色职责 ........................................................................................................................................................................................................ 3
第一章 .................................................................................................................................................................................................... 3
基本职责归纳................................................................................................................................................................................. 3
项目流程 RACI ................................................................................................................................................................................ 3
抽样方法及作用............................................................................................................................................................................. 4
职业独立性与组织独立性区别: ................................................................................................................................................. 4
对独立性/客观性是否造成危害的情况: ................................................................................................................................... 4
证据属性 ........................................................................................................................................................................................ 4
审计技术比较................................................................................................................................................................................. 4
其他考点: .................................................................................................................................................................................... 5
信息审计顺序................................................................................................................................................................................. 5
第二章 .................................................................................................................................................................................................... 5
基本职责归纳................................................................................................................................................................................. 5
安全治理成果与管理职责关系 P45 ............................................................................................................................................. 6
信息系统职责分离 P209 .............................................................................................................................................................. 7
风险应对措施及举例 ..................................................................................................................................................................... 7
控制措施及作用............................................................................................................................................................................. 8
常用工具/分析方法的区别 ........................................................................................................................................................... 8
其他考点: .................................................................................................................................................................................... 8
业务影响分析 BIA .......................................................................................................................................................................... 8
第三章 .................................................................................................................................................................................................... 8
基本职责归纳................................................................................................................................................................................. 8
项目组织结构 P29 ........................................................................................................................................................................ 9
系统开发团队 P37 ........................................................................................................................................................................ 9
项目后审查与实施后审查区别 P80 ........................................................................................................................................... 10
各类项目管理工具、技术、测试的作用和目的 ....................................................................................................................... 10
SDLC 各阶段 ................................................................................................................................................................................. 11
质量评估指标............................................................................................................................................................................... 11
攻击方法及说明........................................................................................................................................................................... 11
网络组件及其作用 ....................................................................................................................................................................... 12
开发方法描述及优缺点 P312 ..................................................................................................................................................... 12
联机/在线事务处理数据完整性 ACID 原则 ............................................................................................................................... 13
其他考点: .................................................................................................................................................................................. 13
第四章 .................................................................................................................................................................................................. 13
基本职责归纳............................................................................................................................................................................... 13
恢复指标及作用........................................................................................................................................................................... 14
不同计划及作用........................................................................................................................................................................... 14
检查校验方式及目的 ................................................................................................................................................................... 14
廉价磁盘冗余阵列(RAID) ....................................................................................................................................................... 15
OSI 七层结构 ................................................................................................................................................................................ 15
备份方法优缺点........................................................................................................................................................................... 16
其他考点: .................................................................................................................................................................................. 16
协议等安全性............................................................................................................................................................................... 16
容量/能力管理 ............................................................................................................................................................................. 16
第五章 .................................................................................................................................................................................................. 16
基本职责归纳............................................................................................................................................................................... 16
渗透测试方法比较 ....................................................................................................................................................................... 17
机密性与访问控制 ....................................................................................................................................................................... 17

2
权限安全管理相关 ....................................................................................................................................................................... 18
电力安全相关............................................................................................................................................................................... 18
防火墙相关 .................................................................................................................................................................................. 18
其他考点: .................................................................................................................................................................................. 18
公共密钥基础结构 PKI ................................................................................................................................................................ 18
访问控制 ...................................................................................................................................................................................... 19

3
角色职责
第一章
基本职责归纳
活动
角色
职责
页码
信息系统审
计职能组织
最高管理层和
审计委员会
审批审计章程
P7
审计规划
IS 审计师
了解定期风险评估结果、技术应用变革和不断发展的隐私问题和法律要求等其他考
虑因素可能会影响到整体审计方法;
考虑系统安装启用/升级期限、当前和未来技术、业务流程负责人的要求以及 IS 资源
限制;
对审查的整体环境有所了解,熟悉业务运营所处的监管环境。
P12
内部控制
董事会和高级
管理层
负责建立相应的文化来促成有效且高效的内部控制系统,并且还负责持续监视内部
控制系统的有效性,使组织中的每个成员都必须参与此过程
P99
舞弊检查
管理层
负责建立、实施和维护 IT 控制的框架和设计,以实现内部控制目标
P132
管理部门
对检测和披露所有舞弊行为(无论是否属于实质性舞弊)负有主要责任
IS 审计师
对检测和披露所有舞弊行为(无论是否属于实质性舞弊)负有主要责任;
在工作的各个方面奉行应有的专业怀疑态度。
审计委员会
对检测和披露所有舞弊行为(无论是否属于实质性舞弊)负有主要责任
审计优势和
弱势评估
IS 审计师
判断呈现给各级管理人员的结果并向其报告
P190
沟通审计结
果(退出面
谈)
管理人员
与 IS 审计师讨论结果和建议,讨论审计目标和范围以及说明 IS 审计过程
P192
IS 审计师
最终决定审计报告中应该包括或排除哪些内容,与管理人员讨论结果和建议,讨论
审计目标和范围以及说明 IS 审计过程
P192、
196
审计文档
IS 审计师
外部人员申请存取审计记录,审计师应事先获得相关高级管理层和法律顾问的批准;
制定有关保管、保留要求和审计记录的发布政策;
考虑如何保持审计测试证据的完整性和如何对其进行保护。
P201
控制自评估
CSA
IS 审计师
推动决策制定过程
P205
项目流程 RACI
项目管理流程 RACI 图 P216 A / F
CEO
CFO
BEM
CIO
BPO
DO
CA
DD
ITA
PMO
CARS
定义 IT 投资的项目群/投资组合管理框架
建立并维护 IT 项目管理框架
C
I
C
I
A
I
R
A/R
/
I
/
C
/
C
/
C
/
C
C
R
C
C
建立和维护 IT 项目监控、测量和管理系统
建立项目章程、进度表、质量计划、预算、沟通和风险管理
计划
I
/
I
/
I
C
R
C
/
C
C
C
C
C
C
C
C
C
A/R
A/R
C
C
确保项目利益相关方的承诺和参与
I
/
A
R
C
/
/
/
/
/
C
确保项目和项目变更的有效控制
定义和实施项目保障和评审方法
/
/
/
/
C
I
C
C
/
/
C
/
C
/
C
I
/
/
A/R
A/R
C
C
R:责任人 A:负责人 C:被咨询人 I:被通知人
A / F:活动/职能 CEO:首席执行官 CFO:首席财务官

4
BEM:业务执行经理
CIO:首席信息官
BPO:业务流程所有者
DO:运营总监
CA:首席架构师
DD:开发总监
ITA:IT 行政主管
PMO:项目管理官
抽样方法及作用
抽样方法
运用条件及作用
例题
属性抽样
用于测试交易的合规性,如:交易经过了适当的审批
AS1-11、
A1-46
变量抽样
在实质性测试的情况下使用,用于处理会发生变化的总体特征,如:货币值和重量
停走抽样
当预期发生概率极低时使用,有助于限制样本大小,可让测试尽早停止
判断抽样
用于确定样本量和样本元素选择标准的一种主观方法
发现抽样
尝试确定是否发生某类事件时使用,适合评估欺诈风险,确定是否曾经发生过,发现之后深入分析
概率比例规
模抽样
通常与样本中有分组情况的整群抽样有关
职业独立性与组织独立性区别:
职业独立性:审计师推荐了一个特定的供应商就会破坏职业独立性
组织独立性:组织独立性在接受约定时考虑
对独立性/客观性是否造成危害的情况:
造成危害
不造成危害
参与风险管理框架的设计(独立性)
为不同的实施方法提供建议(独立性)
对新数据库软件采用哪些应用程序控制提供建议(客观性)
协助风险意识培训(独立性)
为项目团队将来所需的许可费用提供评估(客观性)
对风险管理程序执行尽职调查(独立性)
在项目规划会议中就如何提高迁移率提供建议(客观性)
在执行验收测试之前,审查验收测试个案文档(客观性)
证据属性
属性
作用
例题
实用性
由审计目标决定
AS1-12
可靠性
使用 CAAT 收集并分析数据影响最大
关联性
由审计目标决定
充分性
由流程和制作数据的人员决定
审计技术比较
抽样方法
运用条件及作用
例题
测试数据
将测试是否存在某种控制可防止多付工资现象,但不会检测先前的具体错误计算
AS1-28
通 用 审 计 软 件
GAS(属于↓)
功能包括数学计算、分层、统计分析、顺序检查、重复检查和重新计算,可以设计适当测试来重
新计算工资,从而确定是否存在多付工资的现象,以及给哪些人多付了工资
计算机辅助审计
技术 CAAT
通过 CAATs,IS 审计师可以审查整个发票文件,以寻找能够满足选择条件的那些项。可以审查主
文件内容
剩余18页未读,继续阅读












口苗
- 粉丝: 13
- 资源: 6
上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
最新资源
- 基于HTML5的移动互联网应用发展趋势.pptx
- 智能时代人机交互的一些思考.pptx
- 引文编年可视化软件HistCite介绍与评价.pptx
- 基于车联网的车载智能终端系统的设计与实现.pptx
- 互联网对社会资本的影响一项基于上网活动的实证研究.pptx
- 视觉单目标跟踪算法研究.pptx
- 基于演于构件的软件复用方法.pptx
- 年终总结汇报 (259).pptx
- 京东商城VS苏宁易购.docx
- 年终总结汇报 (133).pptx
- C语言-第一章初识C语言
- 【计算机软件毕业设计】蛋鸡养殖管理系统-疾病诊治模块.doc
- 乒乓球发球机控制器软件设计-大学毕业(设计)论文.doc
- 毕业论文179 SSM 驾校预约管理系统.doc
- 毕业论文212班级同学录网站.docx
- 毕业论文279课程思政元素收集遴选系统.docx
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制

评论0