12
返回列表 发新帖
楼主: gangyaocn

[原创] IT Auditing: Using Controls to Protect Information Assets[好书]

[复制链接]
论坛徽章:
1
ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41
11#
发表于 2007-5-17 10:21 | 只看该作者
谢谢楼主!!!!!!

使用道具 举报

回复
论坛徽章:
0
12#
发表于 2007-5-20 07:03 | 只看该作者
感谢楼主分享如此好的资料!

使用道具 举报

回复
论坛徽章:
63
水瓶座
日期:2015-12-21 12:42:05马上有车
日期:2014-02-20 16:34:05马上加薪
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有车
日期:2014-02-19 11:55:14马上有车
日期:2014-02-18 16:41:112014年新春福章
日期:2014-02-18 16:41:11雪铁龙
日期:2013-12-10 11:21:27
13#
 楼主| 发表于 2007-5-20 10:48 | 只看该作者
no thanks.

使用道具 举报

回复
论坛徽章:
63
水瓶座
日期:2015-12-21 12:42:05马上有车
日期:2014-02-20 16:34:05马上加薪
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有车
日期:2014-02-19 11:55:14马上有车
日期:2014-02-18 16:41:112014年新春福章
日期:2014-02-18 16:41:11雪铁龙
日期:2013-12-10 11:21:27
14#
 楼主| 发表于 2007-5-22 19:30 | 只看该作者
好书要定

使用道具 举报

回复
论坛徽章:
38
管理团队2006纪念徽章
日期:2006-04-16 22:44:452012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:52版主2段
日期:2012-05-15 15:24:11ITPUB 11周年纪念徽章
日期:2012-09-28 17:34:42ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:32现任管理团队成员
日期:2012-10-18 17:00:062013年新春福章
日期:2013-02-25 14:51:24凯迪拉克
日期:2013-09-12 15:56:12
15#
发表于 2015-5-12 23:37 | 只看该作者
中文翻译版本出版了

http://detail.koudaitong.com/sho ... mp;isappinstalled=0


IT审计:管好信息资产
¥108.00
运费:         ¥10.00
立即购买
收藏 / 分享

支付:
    微信支付
    银行卡

商品图
商品缩略图
商品详情
好业务。好IT。好的IT审计

移动互联时代,企业必需人才,人才必需知识!

在信息化时代,资产的信息化表达催生了IT审计,随着信息化程度的不断提高,IT审计成为企业不可或缺的管理手段。

本书从全新的视角定义审计的价值,让IT审计真正成为企业信息资产的守护者,这是第一本涉及云环境应用审计的专著。

这是一本既有理论只是又包含操作实践的好书。在创建单位IT审计部门与如何开展相关审计工作方面给予读者指导与帮助。


一、价值

这本书要实现三个目标:

    指导读者如何有效地履行IT审计职能,使价值发挥最大化。

    帮助读者获得全面驾驭各类IT话题、流程和技术的能力。

    为读者提供当今最新的IT审计标准、框架和法规。


二、内容

本书分为三大部分。

第一部分“审计综述”,帮助你理解IT审计流程、如何建立和维护一个高效的IT审计团队以及如何最大化发挥审计人员的价值。


第二部分“审计方法”,阐述了对于具体的系统或流程,一个正确且必要的审计步骤是怎样的。


第三部分“框架、标准和法规”,为读者提供了一些典型的适用于IT审计的框架、标准和法律法规,以及相关的风险提示。


三、目录

第一部分 审计综述

第一章 建立有效的IT内部审计只能

第二章 审计流程

第二部分 审计方法

第三章 实体层控制审计

第四章 数据中心和容灾审计

第五章 路由器、交换机和防火墙审计

第六章 Windows操作系统审计

第七章 Unix和Linux操作系统审计

第八章 Web服务器和Web应用程序审计

第九章 数据库审计

第十章 存储审计

第十一章 虚拟环境审计

第十二章 无限局域网和移动设备审计

第十三章 应用程序审计

第十四章 云计算和外包审计

第三部分 框架、标准和法规

第十六章 框架和标准

第十七章 法规

第十八章 风险管理


四、主审

(农信银资金清算中心)

在我国,银行业是各行业中信息化程度、对信息化依赖程度和对信息技术风险控制度要求都比较高的行业。但在银行业中,农信系统和地方商业银行却有其特殊性,他们的信息化起步相对较晚,发展能力也相对较弱。

为适应市场竞争和监管要求,近几年,农信系统信息化建设和信息资产规模呈现爆发式发展态势,信息化投入和应用水平提升很快,相应地,IT审计也亟待加强。而现实情况却是IT审计人员严重短缺,IT审计积累和基础工作相当薄弱。

为此,我们一方面和中治研(北京)国际信息技术研究院合作,先后组织了系列IT审计培训,为农信系统培养了一批IT审计骨干;同时参加了《中国IT治理价值丛书》之一《IT审计:管好信息资产(第二版)》的编审工作,希望给我们的IT审计人员提供一本实用的工具书。

《IT审计:管好信息资产(第二版)》这本书为我们提供了较为系统、全面的IT审计的方法论、案例、法规参考和工具模板,非常实用;特别是书中介绍了从IT审计团队建设、启发式的交流技巧、为什么做及怎么做、知识库共享、审计报告的起草和发布等内容,颇具实战和实效;而且难得地提供了关于最新的云计算、外包操作、虚拟化和数据存储等方面审计内容,正是当前银行业信息化建设的热点,具有很好的时效性。


五、专家推荐

IT审计是一项伴随企业成长的价值发现工程。希望《IT审计:管好信息资产》能帮助我们企业的董事会不断优化IT治理机制,审计部门和IT部门彼此发现价值,共同创造价值,助力企业持续健康成长。

中治研(北京)国际信息技术研究院院长 陈天晴

《IT审计:管好信息资产》为我们金融行业审计部门、IT部门提供了很好的工作理念、方法、案例和参考工具。对于金融机构管理者来说,阅读本书是一次有益的价值发现过程。

中国金融出版社纪委书记 韩国强

不断提高银行业信息资产质量,保障银行服务持续稳健进行,是我们开展IT审计工作的一个重要方向。《IT审计:管好信息资产》为我们在这个方向上的工作提供了有益的参考。

银监会信息科技监管部副巡视员 陈文雄

IT审计是促进信息化建设、管好信息资产和提升IT治理水平的重要手段。希望这本书对我国农村中小金融机构信息化建设和风险管理有所帮助。

农信银资金清算中心总裁 王耀辉

过去几年,我的学生《IT审计》(第一版)作为教材。他们背景不同,但都觉得非常受用。如今,第二版加入了针对云计算和虚拟环境等新的审计内容,我们都感到非常惊喜。我们认为本书作者能准确把握IT风险管理的实质,这是一本难得的IT审计教科书。

得克萨斯州立大学达拉斯管理学院内审中心主任 Mark Salamasick


六、联系我们

客服电话:010-52866974

客服邮箱:research@govchina.org

工作时间:周一-周五 9:10-17:30

——————————————

关注中治研,了解更多知识。

二维码

中治智库 (微信认证)
    专注金融行业业务创新和IT治理与管理。

微信扫描二维码,访问我们的微信店铺
    您可以使用微信联系我们,随时随地的购物、客服咨询、查询订单和物流...

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表