CISA Cert Prep: 2 Information Technology Governance and Management for IS Auditors 中文字幕
CISA证书准备2:IS审计员的信息技术治理和管理 中文字幕CISA Cert Prep: 2 Information Technology Governance and Management for IS Auditors
[外链图片转存失败(img-Qg1Oj6HP-1563608523421)(http://www.zwsub.com/thumbnail/647672_thumbnail.jpg)]
获得CISA认证可以验证您审核,控制和监控信息系统的能力
CISA Cert Prep系列课程帮助您准备好应对此考试并获得自信地管理IT安全审核所需的技能
本课程 - 系列的第二部分 - 讲授CISA候选人需要了解的IT治理和管理概念
讲师Michael Lester首先介绍了IT治理以及IT策略,流程和标准的作用,并提供了许多最常见类型的示例
他回顾了审计的三个关键领域:风险管理,业务连续性和灾难恢复计划
他还解释了如何组织IT部门及其审计团队
在每个阶段,他都解释了审计师如何在典型的审计环境中解决这些问题
主题包括:
IT治理
政策,流程和标准
风险管理
IT组织
业务连续性
灾难恢复
- [迈克尔]我们采用IT治理和管理。
首先,了解治理和管理之间的区别非常重要。
治理实际上是关于一些理事机构确定组织的方向,其目标是满足利益相关者的需求并确定方向。
现在,通过遵循管理机构设定的指示,向管理层提供指令,实际执行日常运作,组织的运作。
因此,在本节中,我们将介绍IT治理,以及管理机构如何设置该方向,以及它们如何监控和审核组织的成功。
我们将讨论IT管理和其中的所有管理实践。
IT政策标准和流程以及所有文档。
IT风险管理,特定组织的管理结构和职责,以及您如何审核。
业务连续性计划与灾难恢复一点点。
然后我们将讨论所有这些事情是如何被审计的。
那么,我们去吧。
本课程视频下载地址:CISA证书准备2:IS审计员的信息技术治理和管理