楼主: 降龙十八掌

欢迎大家来到信息安全与审计的世界

[复制链接]
论坛徽章:
2
网络板块每日发贴之星
日期:2005-08-25 01:02:06网络板块每日发贴之星
日期:2006-01-22 01:05:59
31#
发表于 2003-3-6 21:30 | 只看该作者

Re: 共同探讨

内审外审都可能来.他们的头衔基本上是CICPA,CMA,CGA. 大多是财务审计出身.审的是管理办法,工作流程,作业文档,例外报告.....

唉,一言难尽,我被他们整惨了.所以立志考下CISA,知己知彼嘛


最初由 brightcn 发布
[B]关于安全与审计,不知哪位朋友在比较正规的公司里做过,一年一度的企业内部的信息审计主要审计哪些内容,是仅就安全方面的,还是包括其他方面?是由谁来做,是内部审计师吗?
此外,RON weber写的《信息技术审计与控制〉一书中将审计与控制关联在一起,包括cobit的控制标准,我理解是不是在控制的基础上进行审计,审计主要针对所制定的控制标准进行。
希望和大家共同讨论。 [/B]

使用道具 举报

回复
论坛徽章:
0
32#
发表于 2003-3-7 17:29 | 只看该作者
支持,多贴入门资料。谢了。

使用道具 举报

回复
论坛徽章:
3
授权会员
日期:2005-10-30 17:05:33ITPUB元老
日期:2005-11-01 07:43:48会员2006贡献徽章
日期:2006-04-17 13:46:34
33#
发表于 2003-3-7 19:51 | 只看该作者
虽然,对此领域还不很清楚。
但现实中接触的一些东西,使我对安全大吃一惊。
想学点东西。
ITPUB是藏龙卧虎呀!

使用道具 举报

回复
论坛徽章:
0
34#
发表于 2003-4-4 11:27 | 只看该作者

积极支持

我是这里的一个新人,但我是做网络安全的工程师,随着年龄增长发现,只是单纯走技术这条路子已经越来越没有前途了!
看了降斑主的主题,感觉自己开通了很多,多谢了,日后会经常到这里多多交流。

使用道具 举报

回复
论坛徽章:
0
35#
发表于 2003-4-4 11:42 | 只看该作者
支持,让我们为了信息安全而一起努力吧。

使用道具 举报

回复
论坛徽章:
0
36#
发表于 2003-4-13 18:09 | 只看该作者

UP

UP

使用道具 举报

回复
论坛徽章:
0
37#
发表于 2003-4-25 12:18 | 只看该作者
我们从事的是医疗行业,目前很多医院信息科连基本的维护程序运行的要求都很勉强,更不用提维护系统的安全性,数据的安全性。

使用道具 举报

回复
论坛徽章:
0
38#
发表于 2003-5-1 21:30 | 只看该作者
希望能出一些共同讨论的课题,也算是IT技术管理的行业的交流吧

使用道具 举报

回复
论坛徽章:
0
39#
发表于 2003-5-1 21:36 | 只看该作者
呵呵,曾经经历过一次投资方老美派来的专业IT审计,如今终于看到了CISA和那本经典教材,感慨于其技术管理的完整性和思维的理性。
试问,哪个中国公司会制定如此完整,严格而且对操作来说是制造“麻烦”的管理制度呢?

使用道具 举报

回复
论坛徽章:
0
40#
发表于 2003-5-2 20:02 | 只看该作者
我觉得对审计来说,管理流程的完整性更胜于某件事的结果。只要公司的运作没有大问题,老美的auditor更侧重于你的IT管理流程和制度

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表