导图社区 第3章 信息系统治理3'-4'
这份思维导图是信息系统治理章节知识梳理,主要分为 IT 治理与 IT 审计两大核心板块。IT 治理部分介绍 IT 治理基础,明确治理的组成部分、主要目标以及最高管理层、执行管理层、业务与服务执行层三级管理层次,围绕 IT 治理体系讲解体系构成、关键决策、体系框架、核心关切与实施原则,梳理 IT 治理各项任务。同时罗列 GB/T34960 系列标准、COBIT、ISO/IEC38500 等主流 IT 治理方法与标准,说明各类标准的适用场景与核心内容,强调 IT 治理核心是实现业务目标,管控 IT 风险,平衡价值交付。IT 审计板块讲解 IT 审计基础,界定审计的多维度范围,提出审计人员能力要求,解析固有风险、控制风险、检查风险等审计风险类型。梳理访谈、调查、风险评估等常规审计方法,介绍审计抽样、CAAT 计算机辅助审计、大数据审计等技术手段,阐述审计证据的充分性、客观性等关键特性,区分综合类、业务类、管理类审计底稿,完整还原审计准备、实施、终结、后续审计全流程,介绍三级复核制度,明确 IT 内部控制审计、IT 专项审计两类审计内容。无论备考系统规划与管理师的考生,还是从事 IT 治理审计相关工作的从业者,都可以借助这份导图夯实理论知识。
提示: 本内容由社区用户上传并分享。平台不对内容的真实性、合法性、知识产权归属及是否侵害第三方权利进行事前审核或保证。本内容可能包含受版权保护的图片、字体或其他第三方素材,使用前请自行确认授权范围。