CISA知识体系讲解PPT参考幻灯片.ppt
《CISA知识体系讲解PPT参考幻灯片.ppt》由会员分享,可在线阅读,更多相关《CISA知识体系讲解PPT参考幻灯片.ppt(41页珍藏版)》请在咨信网上搜索。
1、第一部分 信息系统审计程序n1.1 ISACA 发布的信息系统审计标准、准则、程序和职业道德规范n1.2 IS 审计实务和技术n1.3 收集信息和保存证据的技术(如观察、调查问卷、谈话、计算机辅助审计技术、电子介质)n1.4 证据的生命周期(如证据的收集、保护和证据之间的相关性)n1.5 与信息系统相关的控制目标和控制(如CobiT 模型)n1.6 审计过程中的风险评估n1.7 审计计划和管理技术n1.8 报告和沟通技术(如推进、商谈、解决冲突)n1.9 控制自我评估(CSA)n1.10 不间断审计技术(即:连续审计技术)1第二部分 IT 治理(信息技术治理)n2.1 IT 战略、政策、标准和
2、程序对于组织的意义,及其基本要素n2.2 IT 治理框架(体系)n2.3 制定、实施和维护IT 战略、政策、标准和程序的流程。如:信息资产的保护、业务持续和灾难恢复、系统和基础建设生命周期、IT 服务交付与支持n2.4 质量管理战略和政策n2.5 与IT 使用和管理相关的组织结构、角色和职责。n2.6 公认的国际IT 标准和准则(指导)。n2.7 制订长期战略方向的企业所需的IT 体系及其内容n2.8 风险管理方法和工具n2.9 控制框架(模型)的使用,如:CobiT、COSO、ISO 17799 等控制模型。n2.10 成熟度和流程改进模型(如:CMM、CobiT)的使用。2第二部分 IT
3、治理(信息技术治理)n2.11 签约战略、程序和合同管理实务。n2.12 IT 绩效的监督和报告实务n2.13 有关的法律、规章等问题(如:保密法/隐私法、知识产权、公司治理的要求)n2.14 IT 人力资源管理n2.15 IT 资源投资和配置实务(如:投资的资产管理回报)3第三部分 系统和基础建设生命周期管理n3.1 收益管理实务(例如:可行性研究、业务案例)n3.2 项目治理机制,如:项目指导委员会、项目监督委员会n3.3 项目管理实务、工具和控制框架n3.4 用于项目管理上的风险管理实务n3.5 项目成功的原则和风险n3.6 涉及开发、维护系统(和/或体系)的配置、变更和(发布的)版本管
4、理n3.7 确保IT 系统应用的交易和数据的完整性、准确性、有效性和授权的控制目标和技术n3.8 关于数据、应用和技术的企业框架n3.9 需求分析和管理实务,如:需求验证、跟踪(可追溯)、差距分析n3.10 采购和合同管理程序,如:评估供应商、签合同准备、供应商管理、由第三方保存附带条件委付的契约(escrow)。4第三部分 系统和基础建设生命周期管理n3.11 系统开发方法和工具,以及它们的优缺点。例如,敏捷开发实务,原型、快速应用开发(RAD),面向对象的设计技术。n3.12 质量保证方法n3.13 测试流程的管理,如,测试战略、测试计划、测试环境、启用和关闭(测试)的标准。n3.14 数
5、据转换工具、技术和程序。5第四部分 IT 服务的交付与支持n4.1 服务的等级(或水平)管理实务n4.2 运营管理最佳实务,例如:工作负荷调度、网络服务管理、预防性维护。n4.3 系统性能(或效能)监控程序、工具和技术。例如:网络分析器、系统利用率报告、负载均衡n4.4 硬件和网络设备的功能。如:路由器、交换机、防火墙和外围设备n4.5 数据库管理实务n4.6 操作系统、工具软件和数据库管理系统(例如,关系型数据库:Oracle、PostgreSQL)等系统软件的功能。n4.7 生产能力计划和监控技术n4.8 对生产系统(或体系)的应急变更和调度管理程序,包括变更、配置、(版本)发布和补丁管理
6、实务。n4.9(生产)事件/问题管理实务。如,帮助台(负责电话受询,提供一般性技术救援)、(逐级)上报程序和(技术)追踪。n4.10 软件许可证和(其总量)清单管理实务。n4.11 系统弹性之工具和技术,例如:容错硬件、单点失效的排除、(服务器)群集(或矩阵)。6第五部分 信息资产的保护n5.1(信息系统的)安全(措施的)设计、实施和监控技术。如:威胁和风险评估、敏感性分析、泄密评估n5.2 用户使用授权的功能和数据时,识别、签订和约束等逻辑访问控制。例如:动态密码、询问/应答、(配置)菜单、(用户)资料信息。n5.3 逻辑访问安全体系。如:单点登陆(SSO)、用户识别策略、标识(身份)管理。
7、n5.4 攻击方法和技术。如:黑客、欺骗、特络伊木马、拒绝服务、垃圾电子邮件。n5.5 对安全事件的监测和响应程序。如:上报程序、突发事件响应团队n5.6 网络和Internet 安全设备、协议和技术。如:SSL、SET、VPN、NATn5.7 入侵监测系统和防火墙的配置、实施、运行和维护。n5.8 加密算法/技术。如:AES、RSAn5.9 公共密钥结构(PKI)组件(如:CA、RA)和数字签名技术n5.10 病毒监测工具和控制技术7第五部分 信息资产的保护n5.11 安全(方案)的测试和评估技术。例如:渗透测试、漏洞扫描n5.12(生产)环境保护实务和设备。如:火灾压制、冷却系统和水传感器
8、n5.13 物理安全系统和实务。例如:生物(特征)鉴定、门卡、密码锁。n5.14 数据分类方案。例如:公开的、保密的、私密的和敏感的数据。n5.15 语音通讯的安全。如:VoIPn5.16 保密信息资产的采集、存储、使用、传输(或运输)和(退役)处置程序和流程。n5.17 与使用便携式和无线设备(例如:个人商务通PDA、USB 设备和蓝牙设备)相关的控制和风险。8第六部分 灾难恢复和业务连续性计划n6.1 数据备份、存储、维护、保留和恢复流程,和实务。n6.2 业务连续性和灾难恢复有关的法律、规章、协议和保险问题。n6.3 业务影响分析(BIA)n6.4 开发和维护灾难恢复和业务连续性计划。n
9、6.5 灾难恢复和业务连续性计划测试途径和方法n6.6 与灾难恢复和业务连续性计划有关的人力资源管理。例如:疏散计划、(紧急)响应团队。n6.7 启用灾难恢复和业务连续性计划的程序(或流程)。n6.8 备用业务处理站点(指场所和设施)的类型,和监督有关协议/合同的方法。9 CISA vs.CISSP10认证侧重点nCISSPn信息系统安全的管理与实践nCISAn信息系统的控制与审计11对应的职业不同nCISSPnConsultant,managementnCISAnAuditor,management12考试难度比较n技术深度nCISSPCISAnCISSP10 domainsnCISA6 d
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CISA 知识 体系 讲解 PPT 参考 幻灯片
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。