2006 CISA 考试大纲 -中文版
第一部分 信息系统审计程序
依据信息系统审计标准、准则和最佳实务等提供信息系统审计服务以帮助组织确保其信息技术和运营系统得到保护并受控。
任务描述:
1.1 根据信息系统审计标准、准则和最佳实务,为组织制定和实施基于风险的信息系统审计战略。 1.2 为确保信息技术和运营系统是受保护和受控的,规划详尽的审计
1.3 遵照信息系统审计标准、准则和最佳实务,实施审计,以达到制定的审计目标(目的)。 1.4 就新出现的问题、潜在的风险和审计结果(结论),与利益相关人沟通。
1.5 在保持独立性的前提下,为组织内风险管理和控制实务的实施提供建议和意见。
知识描述:
1.1 ISACA发布的信息系统审计标准、准则、程序和职业道德规范 1.2 IS审计实务和技术
1.3 收集信息和保存证据的技术(如观察、调查问卷、谈话、计算机辅助审计技术、电子介质) 1.4 证据的生命周期(如证据的收集、保护和证据之间的相关性) 1.5 与信息系统相关的控制目标和控制(如CobiT模型) 1.6 审计过程中的风险评估 1.7 审计计划和管理技术
1.8 报告和沟通技术(如推进、商谈、解决冲突) 1.9 控制自我评估(CSA)
1.10 不间断审计技术(即:连续审计技术)
第一部分占考试卷面的10%
信审中文网 () 第 1 页

