當(dāng)前位置:

CIA考試中信息技術(shù)部分的準(zhǔn)備

發(fā)表時(shí)間:2014/4/15 17:00:00 來源:中大網(wǎng)校 點(diǎn)擊關(guān)注微信:關(guān)注中大網(wǎng)校微信
關(guān)注公眾號(hào)
CIA考試中信息技術(shù)部分的準(zhǔn)備
1 應(yīng)準(zhǔn)備的內(nèi)容。在各部分內(nèi)容中,信息技術(shù)部分是變化最快的,幾乎每年都有新的內(nèi)容。應(yīng)準(zhǔn)備和復(fù)習(xí)哪些內(nèi)容是困擾報(bào)考人員的一個(gè)關(guān)鍵點(diǎn)。筆者認(rèn)為,為順利通過CIA考試,對(duì)信息技術(shù)部分的準(zhǔn)備,根據(jù)綱和對(duì)內(nèi)部審計(jì)人員在信息化和網(wǎng)絡(luò)化條件下有效地履行內(nèi)審職能應(yīng)具有的知識(shí)和技能的要求,應(yīng)準(zhǔn)備和掌握下列內(nèi)容:
 ?。?/SPAN>1 掌握信息技術(shù)領(lǐng)域較常用的專業(yè)名詞。例如:防火墻、計(jì)算機(jī)病毒、蠕蟲、黑客、電子商務(wù)、EDI、數(shù)字簽名、數(shù)字證書、Internet、電子郵件、審計(jì)軟件,MRPMRPII、ERPEFT、人工神經(jīng)網(wǎng)絡(luò)等。這些信息技術(shù)的專業(yè)詞匯可能是一般審計(jì)人員不熟悉的。過去部分考生就是因?yàn)槲唇佑|過一些信息技術(shù)專業(yè)名詞,所以連題目都看不懂,無法作出正確選擇。如果知道了它們的涵義(無需知道具體實(shí)現(xiàn)技術(shù)),很多題目就能作出正確的判斷和選擇。
 ?。?/SPAN>2 掌握信息技術(shù)的發(fā)展和應(yīng)用帶來的風(fēng)險(xiǎn)、有效降低這些風(fēng)險(xiǎn)應(yīng)有的控制和信息系統(tǒng)的管理。例如,計(jì)算機(jī)與網(wǎng)絡(luò)技術(shù)在企業(yè)中的應(yīng)用,會(huì)使信息處理電算化、信息存儲(chǔ)電磁化、內(nèi)部控制程序化、信息處理實(shí)時(shí)化、信息傳遞網(wǎng)絡(luò)化等,因而使傳統(tǒng)紙性的審計(jì)線索消失,原有的職責(zé)分離失效,電磁信息容易被刪改而不留痕跡,網(wǎng)上傳遞的信息容易被竊取,未經(jīng)授權(quán)的人可能非法訪問系統(tǒng)、篡改系統(tǒng)的程序或數(shù)據(jù),系統(tǒng)容易被病毒或黑客攻擊與侵害,等等。為適應(yīng)這些變化和降低有關(guān)的風(fēng)險(xiǎn),要建立相應(yīng)的內(nèi)部控制,包括很多建立在程序中、由計(jì)算機(jī)自動(dòng)執(zhí)行的程序控制。有關(guān)信息化、網(wǎng)絡(luò)化條件下的風(fēng)險(xiǎn)分析、控制與管理是內(nèi)部審計(jì)師在實(shí)際工作中的重點(diǎn),也是考試的重點(diǎn),相關(guān)內(nèi)容的試題不僅在第III部分信息技術(shù)中有,在審計(jì)程序和審計(jì)技術(shù)部分中也都有。
  (3 了解和掌握計(jì)算機(jī)審計(jì)的一般知識(shí)。除了上述內(nèi)容外,考生要了解和掌握下列有關(guān)的內(nèi)容:
  信息系統(tǒng)的開發(fā)方法及系統(tǒng)的開發(fā)審計(jì):了解為什么要開展系統(tǒng)開發(fā)審計(jì),大致了解系統(tǒng)的生命周期及生命周期中各階段的任務(wù),內(nèi)審人員在各階段的責(zé)任。對(duì)信息系統(tǒng)功能或應(yīng)用程序的審計(jì):了解為什么要對(duì)系統(tǒng)功能或應(yīng)用程序進(jìn)行審計(jì),大致了解審計(jì)常用的方法,如測試數(shù)據(jù)法、受控處理法、并行模擬法、整體檢測法(ITF)等。計(jì)算機(jī)輔助審計(jì):大致了解利用審計(jì)軟件輔助審計(jì)、利用電子表格如EXCEL輔助審計(jì)、利用數(shù)據(jù)庫管理系統(tǒng)輔助審計(jì)、利用嵌入審計(jì)模塊輔助審計(jì)、網(wǎng)絡(luò)審計(jì)等。計(jì)算機(jī)舞弊的手段與防范:手段――通過舞弊程序進(jìn)行舞弊,通過輸入虛假數(shù)據(jù)、篡改數(shù)據(jù)、竊取數(shù)據(jù)進(jìn)行舞弊。防范――建立健全有效的內(nèi)部控制,開展計(jì)算機(jī)審計(jì),加強(qiáng)人員的教育與管理,采用技術(shù)防范措施,如數(shù)據(jù)加密、系統(tǒng)與數(shù)據(jù)的訪問控制、漏洞掃描技術(shù)和入侵檢測技術(shù)、防火墻與防病毒技術(shù)等。
   2、 準(zhǔn)備的方法。由于CIA考試沒有確切的考試輔導(dǎo)教材,其考試的面廣而不深,對(duì)信息技術(shù)部分的準(zhǔn)備,雖然考前突擊一下也有一定成效,但較好的方法是靠平常積累。據(jù)不少在校的或剛畢業(yè)的考生反映,由于他們學(xué)習(xí)過計(jì)算機(jī)會(huì)計(jì)與審計(jì)課程,平常也對(duì)信息技術(shù)的報(bào)導(dǎo)宣傳接觸較多,基本上沒有花多少時(shí)間專門準(zhǔn)備便可通過考試?!?/SPAN>

(責(zé)任編輯:中大編輯)

2頁,當(dāng)前第1頁  第一頁  前一頁  下一頁
最近更新 考試動(dòng)態(tài) 更多>

考試科目