楼主: liu_0898

四大的系统审计之我见

[复制链接]
论坛徽章:
26
奥运会纪念徽章:赛艇
日期:2008-06-25 16:37:24
21#
发表于 2009-2-4 10:30 | 只看该作者
compliance的项目, 能有多少技术含量

使用道具 举报

回复
论坛徽章:
0
22#
发表于 2009-2-4 10:43 | 只看该作者
从事IT审计。和四大的审计及咨询都接触过,我也有同感,四大提出的很少有我们耳目一新的发现或者建议。
在给我们做培训的时候,一套一套的,把领导们都忽悠晕呼了,结果一拿到项目,能力和实力实在不敢恭维。要说证书,他们一套一套的,正如某个人获得CISA后说了一句“不知道下一步该做什么”。
IT审计建议还是由IT人员从事比较好,这个IT人员要非常精通IT,同时要懂得审计和管理,然后学点IT咨询方面的,可以将问题和风险放大(所谓有高度吧)。

使用道具 举报

回复
论坛徽章:
5
行业板块每日发贴之星
日期:2008-05-03 01:03:18行业板块每日发贴之星
日期:2008-05-05 01:02:19授权会员
日期:2008-09-01 22:22:06奥运会纪念徽章:马术
日期:2008-10-24 13:03:422009新春纪念徽章
日期:2009-01-04 14:52:28
23#
发表于 2009-2-5 13:10 | 只看该作者
原帖由 tragon 于 2009-2-4 10:43 发表
从事IT审计。和四大的审计及咨询都接触过,我也有同感,四大提出的很少有我们耳目一新的发现或者建议。
在给我们做培训的时候,一套一套的,把领导们都忽悠晕呼了,结果一拿到项目,能力和实力实在不敢恭维。要说证书,他们一套一套的,正如某个人获得CISA后说了一句“不知道下一步该做什么”。
IT审计建议还是由IT人员从事比较好,这个IT人员要非常精通IT,同时要懂得审计和管理,然后学点IT咨询方面的,可以将问题和风险放大(所谓有高度吧)。

非常精通IT这个比较难
-----------------------
做了一段时间的外审,有些感触。
Auditee对外审人员貌似有一定的抵触心理。你们来了,我们就接待你们。你们要什么材料,能给的就给,能不给就不给。
觉得参与审计的双方都应该积极点,一方积极配合,另一方积极学习主动改变现状。

使用道具 举报

回复
论坛徽章:
5
行业板块每日发贴之星
日期:2008-05-03 01:03:18行业板块每日发贴之星
日期:2008-05-05 01:02:19授权会员
日期:2008-09-01 22:22:06奥运会纪念徽章:马术
日期:2008-10-24 13:03:422009新春纪念徽章
日期:2009-01-04 14:52:28
24#
发表于 2009-2-5 13:13 | 只看该作者
原帖由 雷慢弟弟 于 2009-2-4 10:30 发表
compliance的项目, 能有多少技术含量

如果拿着条条框框做complicance难免被BS。
要做到100%满足要求很难。
没有技术知识很难评估什么情况为最佳或较佳。

使用道具 举报

回复
论坛徽章:
26
25#
发表于 2009-2-6 18:52 | 只看该作者
学习

使用道具 举报

回复
论坛徽章:
0
26#
发表于 2009-2-8 23:38 | 只看该作者
没有接触过国内的BIG 4 IT AUDIT, 但是接触过 新加坡和英国的 KPMG 和 PWC 和 EY, 感觉他们来的IT AUDIT 方面是还OK. 毕竟IT 这么多东西, 就OS DB 还有企业的COMPLIANCE APPLICATION 就多种多样. 哪怕是做IT 出身的也不能完全掌握. 更何况他们.  IT AUDIT 特别是SOX ITGC AUDIT, 不像 SECURITY AUDIT, RUN 一个程序就自己出个REPORT. 他们很多时间都花在 流程管理, 了解企业的运作, 和程序的SECURITY 和AUDIT TRAIL, LOGICAL/PHYSICAL ACCESS, ETC.  总的来说, 我感觉现在那些上市公司, 都是为了为了过AUDIT 而做能过AUDIT 和 CONTROL; 没有真的愿意花RESOURCES 去系统地管理. CISA 感觉很全面地展现了IT AUDIT 的方方面面, 蛮有参考价值.

使用道具 举报

回复
论坛徽章:
1
2013年新春福章
日期:2013-02-25 14:51:24
27#
发表于 2009-3-31 17:11 | 只看该作者
自己原来也是一直从事IT,开发也做过,管理也做过,业务分析师也做过,测试管理也做过。现在转行做IT审计了,感觉很多事情跟原来真的不一样。学习的东西很多,IT审计我非常认同上面各位说的,IT审计最应该下手的地方就是控制,内部控制做好了,风险基本就排除了。曾经也参加过很多培训,看过很多IT审计方面的书籍。
IT审计这行业现在交流的人太少了,有共同语言的人也太少了,希望跟各位高手交流,本人MSN:sz_cxqwin@hotmail.com

使用道具 举报

回复
论坛徽章:
1
授权会员
日期:2009-06-19 09:38:55
28#
发表于 2009-3-31 22:46 | 只看该作者
原帖由 落日孤帆 于 2008-12-2 23:36 发表
最后再补一句,人家做技术的,看不起我们IT审计师,我觉得就目前的状况来讲,看不起是对的~要想让人家看起,还是补强咱们自己

完全赞同~

使用道具 举报

回复
论坛徽章:
67
生肖徽章:猴
日期:2013-08-06 09:39:17生肖徽章2007版:猴
日期:2013-08-06 09:39:17每日论坛发贴之星
日期:2013-08-06 09:38:38每日论坛发贴之星
日期:2013-08-06 09:38:38菠菜神灯
日期:2013-11-01 11:24:392014年新春福章
日期:2014-02-18 16:43:09马上有钱
日期:2014-02-18 16:43:092014年世界杯参赛球队: 厄瓜多尔
日期:2014-06-13 11:24:19
29#
发表于 2009-4-2 12:00 | 只看该作者
学习呀!

使用道具 举报

回复
论坛徽章:
0
30#
发表于 2009-4-2 14:35 | 只看该作者

回复 #16 walkincloud 的帖子

顶~~有些道理。。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表