• 信息系统审计师 (ISA)

    为构建我国自身的信息系统审计队伍,强化国家网络安全和政务信息化发展,帮助学员掌握信息系统审计师(Information System Auditor,简称 ISA)考试评价知识,提升实战能力,成为一名合格的信息系统审计专业人才,从而促进信息系统的可靠性、安全性和经济性的实现,由中国计算机用户协会组织专家编写教材并开展培训,北京益安在线科技股份有限公司作为教学管理机构负责市场推广、教师派遣和培训实施等工作。

  • 起步较晚,技术水平相对落后

  • 国内尚未形成完整意义上的信息系统审计师职业队伍

  • 信息系统已经遍及我国的政治、经济、文化和社会各个方面,利用我国自己的力量开展信息系统的审计,刻不容缓

  • 构建 独立的信息系统审计理论、知识体系,提升专业能力

  • 组建 我国自己的信息系统审计职业队伍,强化国家网络安全和信息化发展

  • 搭建 多渠道、多样式的信息交流平台 ,建立信息库,增强行业信息及相关知识的互通性

  • 小班面授
    面对面与专家交流

  • 资深信息系统
    审计专家授课
    从业经验
    超过20年

  • 实用案例全方位
    深入解析
    掌握真技能

  • 实现学习轨迹
    量化、可视化、
    自动化,
    形成个人能力
    雷达图

对信息系统审计培训教材进行系统和详细的讲解,让学员了解信息系统审计、 管理控制审计、应用控制审计、网络控制审计、安全控制审计方面的知识体系,掌握其中的重点和难点,旨在为提升职业水平和就业奠定基础,为信息系统审计人员的职业提升开辟出一条新的途径。
第一天
  • 时间

    上午
    9:00—12:00

  • 课程

    信息系统审计
    知识和技能

  • 重点内容

    信息系统控制审计、信息系统审计程序
    信息系统审计方法、新技术运用控制审计

  • 下午
    14:00—17:00

  • 管理控制审计
    知识和技能

  • 信息系统立项控制审计
    信息系统实施控制审计、信息系统投资
    控制审计、信息系统验收控

第二天
  • 时间

    上午
    9:00—12:00

  • 课程

    应用控制审计
    知识和技能

  • 重点内容

    应用规划控制审计、业务能力控制审计
    分析模型控制审计、数据资源控制审计

  • 下午
    14:00—17:00

  • 网络控制审计
    知识和技能

  • 网络系统控制审计、计算系统控制审计
    存储系统控制审计、机房系统控制审计

第三天
  • 时间

    上午
    9:00—12:00

  • 课程

    安全控制审计
    知识和技能

  • 重点内容

    网络安全控制审计、等级保护控制审计
    风险评估控制审计、应急预案控制审计

  • 下午
    14:00—17:00

  • 信息系统审计案例

考试
  • 时间

    第四天上午
    9:00—11:30

  • 地点

  • 考试费

    以CCRC公布的
    费用为准

  • 报名

  • 题型结构

    单选题、多选题
    简答题、计算题

  • 考试形式

    闭卷笔试
    满分100分,60分合格

考试范围

信息系统审计知识
信息系统管理控制审计、信息系统应用控制审计
信息系统网络控制审计、信息系统安全控制审计

  • 内部审计
    社会审计机构
    的在职人员

  • 国家机关、事业单位、
    企业和社团组织的
    在职人员

  • 在校大学生或研究生等
    愿意从事信息系统
    审计的各类人员

中国网络安全审查技术与认证中心
颁发证书

中国网络安全审查技术与认证中心(CCRC,原中国信息安全认证中心)是依据国家《网络安全法》和国家有关强制性产品认证、网络安全管理法规,负责实施网络安全审查和认证的专门机构。

中国网络安全审查技术与认证中心为国家市场监督管理总局直属事业单位,系第三方公正机构和法人实体。其职能为:承担网络安全审查技术与方法研究;开展网络安全认证评价及相关标准技术和方法研究;承担网络安全审查人员和网络安全认证人员技术培训工作;在批准的工作范围内按照认证基本规范和认证规则开展认证工作;受理认证委托、实施评价、做出认证决定,颁发认证证书;负责认证后的跟踪检查和相应认证标志使用的监督;受理有关的认证投诉、申诉工作;依法暂停、注销和撤销认证证书;对认证及认证有关的检测、检查、评价人员进行认证标准、程序及相关要求的培训;对提供信息安全服务的机构、人员进行资质注册和培训;根据国家法律、法规及授权参加相关国际组织开展信息安全领域的国际合作;依据法律、法规及授权从事相关认证工作。在业务上接受中共中央网络安全和信息化委员会办公室指导。

  • 广阔的职业
    发展空间

    目前,越来越多的企业、政府机关开始开展信息系统审计活动,急需大量掌握相关知识技能的人才

  • 国内国际的
    广泛认可

    越来越多的机构要求或建议员工得到专业培养。在国内,银监会要求各大商业银行必须拥有一定数量的信息系统审计证书持有者,以便开展IT审计工作

  • 知识和技能获得
    全面提升

    信息系统审计师证书表明职业人作为合格信息系统审计、控制、鉴证和安全领域专业人才的声望,具备扎实可靠的技术能力