信息系统审计师是国际注册信息系统审计师的简称,也称为IT审计师,是指获得信息系统审计和控制协会颁发的CISA资格证书的专业人士。为了有效地实施信息系统审计,作为一个IT审计师,应具备待审计对象所要求的业务知识和丰富的信息系统开发经验。
职责
一、信息系统审计师首先要关注信息安全。采用各种方法来测试系统的安全性,并对来自内部和外部的安全隐患提出相应对策。
二、信息系统审计师还要关注信息系统的稳定性。会提出一系列对策保证客户信息系统的万无一失。
三、信息系统审计师最擅长鉴别信息系统的有效性。最安全和最稳定的系统不一定是最有效的系统,而效率不高的系统就会消耗企业大量的资源,信息系统审计师的优势就是对财经管理和信息技术融会贯通,为企业信息系统的改造提供建议。
知识
知识方面的要求如下:
1、信息系统计划、开发和运营相关的知识:信息系统构成相关的知识;信息化战略、构想、提案、立项等相关的知识;系统设计、程序设计、软件测试等相关知识;系统操作、数据管理等相关知识;
2、信息系统审计实施相关的知识:信息安全相关的知识;经营管理方面的相关知识;业务对象相关知识;相关法律和法规。
能力
能力方面的要求如下:系统审计的相关能力;审计的立项、分析、评价相关的能力;信息收集、审核、审计方法掌握、技巧运用方面的能力;审计报告制作能力;
IT审计师必须具备全面的计算机软硬件知识,对计算机网络和信息系统的安全性具有高度而特殊的敏感意识,而且对财务会计和企业内部控制具有深刻的理解能力,要懂管理、懂经济、懂审计、懂计算机、懂内部控制、懂网络技术,既是审计专家,又是信息系统专家,以对计算机信息系统及软硬件的技术性审计来保证计算机审计质量的可靠性。
以上就是【信息审计师是什么】的全部解答,如果想要学习更多相关知识,欢迎大家前往
高顿教育官方网站。