s*****i 发帖数: 51 | 1 如题。
IT auditing 要求的是不是Accounting Information System 和计算机两个方面的内容
? | I******0 发帖数: 182 | | a******h 发帖数: 908 | 3 我现在帮IT组测试ITGC,才开始做1周,班门弄斧一下,in general,IT controls
include the following areas:
1. Application Operations (比如一些关于 Batch Job的control)
2. Information security (Password setup, user access granting, system file
security, Data base/application access control, blabla)
3. Data backup / recovery
4. Change Management (Application patch, User acceptance testing, access to
testing environments, approval before implementation, etc.)
5. Outsourced IT function (include 3rd party SSAE16/SOC1 review)
感觉上大部分内容在不需要太深的计算机知识,懂一些基本的内容就行了,比如Linux
中的文件属性,SQL的基本语句,Server 中world,group,user的概念,再加上Oracle或
是SAP的一些Role的定义规则,应该不算太难。 | s*****i 发帖数: 51 | 4 你是刚工作还是转到做IT AUDITING了?你是AIS专业的吗?
to
Linux
【在 a******h 的大作中提到】 : 我现在帮IT组测试ITGC,才开始做1周,班门弄斧一下,in general,IT controls : include the following areas: : 1. Application Operations (比如一些关于 Batch Job的control) : 2. Information security (Password setup, user access granting, system file : security, Data base/application access control, blabla) : 3. Data backup / recovery : 4. Change Management (Application patch, User acceptance testing, access to : testing environments, approval before implementation, etc.) : 5. Outsourced IT function (include 3rd party SSAE16/SOC1 review) : 感觉上大部分内容在不需要太深的计算机知识,懂一些基本的内容就行了,比如Linux
| a******h 发帖数: 908 | 5 我工作好久了,只是帮IT audit 短期做一下而已。不是AIS,不过本科的时候读的是经
济信息管理,对于一些概念的理解还是有帮助。
【在 s*****i 的大作中提到】 : 你是刚工作还是转到做IT AUDITING了?你是AIS专业的吗? : : to : Linux
|
|