隨著計算機技術(shù)在管理中的廣泛運用,傳統(tǒng)的管理、控制、檢查和審計技術(shù)都面臨著巨大的挑戰(zhàn)。在網(wǎng)絡經(jīng)濟迅猛發(fā)展的今天,IT審計師已被公認為全世界范圍內(nèi)非常搶手的高級人才。享譽全球的ISACA(國際信息系統(tǒng)審計協(xié)會)為全球?qū)I(yè)人員提供知識、職業(yè)認證并打造社群網(wǎng)絡,其推出的CISA(注冊信息系統(tǒng)審計師,Certified Information Systems Auditor)認證在全球受到廣泛認可,并已進入中國。本書是ISACA官方出版的獲得CISA認證的指定教材。
ISACA(國際信息系統(tǒng)審計協(xié)會,網(wǎng)址:isaca.org)為全球?qū)I(yè)人士提供創(chuàng)新性、世界級的知識、標準、社群、認證和職業(yè)發(fā)展,協(xié)助其引領及適應不斷向前發(fā)展的數(shù)字世界并樹立信心。ISACA 成立于 1969 年,是一家非營利的全球性協(xié)會,成員遍布 180 個國家,總數(shù)達到 140 000 人。ISACA 還提供一套完整的網(wǎng)絡安全資源 Cybersecurity NexusTM(CSX) 以及用于治理企業(yè)技術(shù)的業(yè)務框架 COBIT?。此外,ISACA 通過全球著名的注冊信息系統(tǒng)審計師 (Certified Information Systems Auditor?, CISA?)、注冊信息安全經(jīng)理 (Certified Information Security Manager?, CISM?)、企業(yè) IT 治理認證 (Certified in the Governance of Enterprise IT?, CGEIT?) 和風險及信息系統(tǒng)控制認證 (Certified in Risk and Information Systems ControlTM, CRISCTM) 來提升和驗證關鍵業(yè)務技能及知識。
ISACA(國際信息系統(tǒng)審計協(xié)會,網(wǎng)址:isaca.org)為全球?qū)I(yè)人士提供創(chuàng)新性、世界級的知識、標準、社群、認證和職業(yè)發(fā)展,協(xié)助其引領及適應不斷向前發(fā)展的數(shù)字世界并樹立信心。ISACA 成立于 1969 年,是一家非營利的全球性協(xié)會,成員遍布 180 個國家,總數(shù)達到 140 000 人。ISACA 還提供一套完整的網(wǎng)絡安全資源 Cybersecurity NexusTM(CSX) 以及用于治理企業(yè)技術(shù)的業(yè)務框架 COBIT?。此外,ISACA 通過全球著名的注冊信息系統(tǒng)審計師 (Certified Information Systems Auditor?, CISA?)、注冊信息安全經(jīng)理 (Certified Information Security Manager?, CISM?)、企業(yè) IT 治理認證 (Certified in the Governance of Enterprise IT?, CGEIT?) 和風險及信息系統(tǒng)控制認證 (Certified in Risk and Information Systems ControlTM, CRISCTM) 來提升和驗證關鍵業(yè)務技能及知識。
目 錄
前言/v
致謝/新增 —— CISA 工作實務/.vii
引言/.ix
概述/ix
CISA 考試中的題目類型 ./.ix
學前測驗/.xi
各領域相關題目與解答/1
領域 1 —— 信息系統(tǒng)審計流程 (21%) /1
領域 2 —— IT 治理與管理 (17%) /73
領域 3 —— 信息系統(tǒng)的購置、開發(fā)與實施 (12%) /.145
領域 4 —— 信息系統(tǒng)的運營和業(yè)務恢復能力 (23%) /221
領域 5 —— 信息資產(chǎn)的保護 (27%) ./337
學后測驗/467
考試樣卷/469
考試樣卷參考答案/491
考試樣卷答題紙(學前測驗)/.493
考試樣卷答題紙(學后測驗/495
評估/497