IT審計(jì)專業(yè)學(xué)什么?為什么要學(xué)習(xí)IT審計(jì)?你想知道的都在這!


IT審計(jì)專業(yè)學(xué)什么?為什么要學(xué)習(xí)IT審計(jì)?你想知道的都在這!
IT審計(jì)專業(yè)
當(dāng)今世界,隨著信息技術(shù)的快速發(fā)展和國(guó)家戰(zhàn)略政策的不斷推進(jìn),企業(yè)的業(yè)務(wù)和財(cái)務(wù)工作對(duì)信息系統(tǒng)的依賴程度逐漸提高。尤其是自十九大提出“以信息化驅(qū)動(dòng)現(xiàn)代化,加快建設(shè)數(shù)字中國(guó)”的目標(biāo)后,越來越多的企業(yè)期望實(shí)現(xiàn)各種流程及相關(guān)控制的線上化、自動(dòng)化和數(shù)據(jù)完全電子化。信息系統(tǒng)的完善與否,直接影響到企業(yè)業(yè)務(wù)數(shù)據(jù)與財(cái)務(wù)數(shù)據(jù)的質(zhì)量,進(jìn)而影響企業(yè)整體的運(yùn)營(yíng)與管理。因此,傳統(tǒng)的管理、會(huì)計(jì)和審計(jì)技術(shù)遭遇了顛覆性的挑戰(zhàn),當(dāng)代審計(jì)正在向技術(shù)領(lǐng)域和管理領(lǐng)域滲透,很多大中型企業(yè)都需要聘請(qǐng)IT審計(jì)師(簡(jiǎn)稱CISA)對(duì)信息系統(tǒng)進(jìn)行專門審計(jì)。
然而,目前我國(guó)的IT審計(jì)人才嚴(yán)重匱乏,能兼?zhèn)鋾?huì)計(jì)、審計(jì)知識(shí)和IT技術(shù)的專業(yè)人才尤為稀缺。我院敏銳地把握這一趨勢(shì),經(jīng)過與美國(guó)天普大學(xué)深入溝通和友好協(xié)商,雙方自2017年開始合作舉辦IT審計(jì)與網(wǎng)絡(luò)安全碩士項(xiàng)目,以期填補(bǔ)國(guó)內(nèi)對(duì)IT審計(jì)專業(yè)人才需求的空白,致力于為我國(guó)社會(huì)經(jīng)濟(jì)發(fā)展培養(yǎng)具有國(guó)際水準(zhǔn)的IT審計(jì)師。
迄今為止,項(xiàng)目已順利招收5屆學(xué)生,共有4屆學(xué)生順利畢業(yè),第6期班新生即將入學(xué)。6年來,在項(xiàng)目咨詢的過程中,我們頻頻被問到以下幾個(gè)問題:
IT審計(jì)是什么?
IT審計(jì)專業(yè)的研究生學(xué)習(xí)哪些課程內(nèi)容?
IT審計(jì)專業(yè)畢業(yè)后將從事哪些工作?
IT審計(jì)行業(yè)的發(fā)展前景如何?
今天,我們?yōu)榇蠹乙灰唤獯稹?/p>
IT審計(jì)是什么?
國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì)(ISACA,目前唯一有權(quán)授予IT審計(jì)師資格的組織)的定義:
IT審計(jì)是一個(gè)獲取并評(píng)價(jià)證據(jù),以判斷計(jì)算機(jī)系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及有效利用組織的資源并有效實(shí)現(xiàn)組織目標(biāo)的過程
IT審計(jì)的實(shí)質(zhì)是對(duì)計(jì)算機(jī)軟件和硬件以及整個(gè)信息系統(tǒng)的審計(jì),檢查信息系統(tǒng)和相關(guān)流程是否符合適用的法律法規(guī)、行業(yè)準(zhǔn)則和治理標(biāo)準(zhǔn)。它所關(guān)注的內(nèi)容不僅僅是電子數(shù)據(jù)處理和財(cái)務(wù)信息,是對(duì)組織整個(gè)信息系統(tǒng)的可靠性、安全性進(jìn)行評(píng)估,同時(shí)還要關(guān)注組織資源是否得到有效利用和組織目標(biāo)是否有效實(shí)現(xiàn)。
IT審計(jì)專業(yè)的研究生學(xué)習(xí)哪些課程內(nèi)容?IT審計(jì)與網(wǎng)絡(luò)安全碩士項(xiàng)目共設(shè)置10門專業(yè)必修課,幫助學(xué)生充分掌握信息系統(tǒng)審計(jì)的相關(guān)技術(shù)、方法和流程。
IT審計(jì)組織治理
學(xué)生將學(xué)習(xí)能夠?yàn)槠髽I(yè)創(chuàng)造價(jià)值的IT治理和IT運(yùn)營(yíng)管理的行業(yè)實(shí)踐,主要包括以下內(nèi)容:
IT治理(IT框架、標(biāo)準(zhǔn)、法律、政策和流程,組織結(jié)構(gòu)和企業(yè)架構(gòu),企業(yè)風(fēng)險(xiǎn)管理和成熟度模型,業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù))
IT管理(IT資源、服務(wù)提供商、服務(wù)質(zhì)量以及績(jī)效管理)
ERP系統(tǒng)審計(jì)
課程講述SAP ERP系統(tǒng)的以下基礎(chǔ)知識(shí):
ERP系統(tǒng)所支持的基本業(yè)務(wù)流程
如何在ERP系統(tǒng)中實(shí)施這些流程
審計(jì)SAP的技術(shù)和方法
如何控制流程和系統(tǒng)的機(jī)密性、完整性和問責(zé)制
商業(yè)信息資產(chǎn)保護(hù)
學(xué)生將重點(diǎn)學(xué)習(xí)信息安全風(fēng)險(xiǎn)的識(shí)別和管理,以及管理風(fēng)險(xiǎn)的緩解策略,包括保護(hù)信息資產(chǎn)的機(jī)密性、完整性和可用性(CIA)所需的關(guān)鍵步驟和要素,管理信息資產(chǎn)安全的重要性和關(guān)鍵技術(shù),信息系統(tǒng)的邏輯安全、物理安全和環(huán)境安全,災(zāi)難修復(fù)及業(yè)務(wù)連續(xù)性。
IT審計(jì)師商業(yè)技能
培養(yǎng)學(xué)生掌握多種成為專業(yè)IT審計(jì)師所必備的商業(yè)溝通技能,包括展示技巧、人際關(guān)系、團(tuán)隊(duì)協(xié)作中的自我認(rèn)知、訪談能力、領(lǐng)導(dǎo)力、內(nèi)驅(qū)力、情商、應(yīng)變能力、說服力,以及聲音和身體語言的有效運(yùn)用能力等。IT審計(jì)師數(shù)據(jù)分析
探討數(shù)據(jù)在檢測(cè)預(yù)防財(cái)務(wù)欺詐、網(wǎng)絡(luò)安全威脅和攻擊方面的應(yīng)用,通過數(shù)據(jù)分析以檢查審計(jì)和安全控制產(chǎn)生的數(shù)據(jù)集,講解應(yīng)用于安全或?qū)徲?jì)問題的數(shù)據(jù)分析概念,介紹ACL等專用審計(jì)工具的使用。
IT審計(jì)流程
學(xué)生將從信息收集、規(guī)劃、測(cè)試、報(bào)告和問題跟蹤等方面學(xué)習(xí)IT審計(jì)的完整生命周期,IT審計(jì)的框架和方法,如何融入企業(yè)整體內(nèi)部審計(jì)職能,以及如何根據(jù)公認(rèn)的審計(jì)標(biāo)準(zhǔn)制定和實(shí)施以風(fēng)險(xiǎn)為導(dǎo)向的IT審計(jì)戰(zhàn)略和目標(biāo)。
系統(tǒng)與架構(gòu)的生命周期管理
本課程將向?qū)W生介紹企業(yè)在內(nèi)部控制環(huán)境中構(gòu)建企業(yè)信息系統(tǒng)架構(gòu)時(shí)使用的方法。課程內(nèi)容包括企業(yè)信息系統(tǒng)的規(guī)劃、管理和使用,所需技術(shù)的開發(fā)、獲取和維護(hù),以及信息系統(tǒng)生命周期各節(jié)點(diǎn)對(duì)企業(yè)業(yè)務(wù)流程的影響。
IT審計(jì)監(jiān)管與控制
學(xué)生將學(xué)習(xí)如何審計(jì)用于支持業(yè)務(wù)應(yīng)用的基礎(chǔ)設(shè)施技術(shù)和IT服務(wù)交付流程,學(xué)習(xí)如何使用COBIT框架來評(píng)估IT運(yùn)營(yíng)控制,如何識(shí)別各種IT運(yùn)營(yíng)模塊(包括網(wǎng)絡(luò)安全)中的關(guān)鍵風(fēng)險(xiǎn),以及如何評(píng)估控制的設(shè)計(jì)和運(yùn)行有效性。
商業(yè)戰(zhàn)略安全體系
學(xué)生將學(xué)習(xí)如何進(jìn)行組織規(guī)劃,學(xué)習(xí)設(shè)計(jì)和開發(fā)企業(yè)安全體系,如何保持IT安全能力與業(yè)務(wù)目標(biāo)和戰(zhàn)略一致,以及如何評(píng)估IT系統(tǒng)安全架構(gòu)及功能。
IT審計(jì)能力提升
本課程旨在幫助學(xué)生備考CISA考試,包括信息系統(tǒng)審計(jì)流程,IT 的治理與管理,信息系統(tǒng)的購(gòu)置、開發(fā)和實(shí)施,信息系統(tǒng)運(yùn)營(yíng)和業(yè)務(wù)恢復(fù)能力,信息資產(chǎn)保護(hù),并通過案例分析、小組研討等方式,深入了解和掌握信息系統(tǒng)審計(jì)管理、風(fēng)險(xiǎn)控制和特定領(lǐng)域?qū)徲?jì)的相關(guān)內(nèi)容。
IT審計(jì)專業(yè)畢業(yè)后將從事哪些工作?往屆學(xué)生除了學(xué)習(xí)獲得碩士學(xué)位所須完成的課程內(nèi)容外,還充分利用課余時(shí)間積極爭(zhēng)取IT審計(jì)相關(guān)領(lǐng)域的實(shí)習(xí)機(jī)會(huì),并認(rèn)真?zhèn)淇糃ISA、CIA、CPA和ACCA等各項(xiàng)職業(yè)資格考試,畢業(yè)后在國(guó)際或國(guó)內(nèi)知名會(huì)計(jì)師事務(wù)所(如德勤、安永、畢馬威、立信、致同等),科研院所和高校(如中國(guó)信息通信研究院、唐山學(xué)院等),企事業(yè)單位以及金融機(jī)構(gòu)(如新華通訊社、中國(guó)建設(shè)銀行、中信銀行、中國(guó)聯(lián)通、松下電器、亞馬遜等)開啟了他們的職業(yè)生涯,從事IT審計(jì)、風(fēng)險(xiǎn)咨詢、內(nèi)部控制、信息安全管理、數(shù)據(jù)鑒證和分析、網(wǎng)絡(luò)安全咨詢等領(lǐng)域的工作。
IT審計(jì)行業(yè)的發(fā)展前景如何?在互聯(lián)網(wǎng)時(shí)代,中國(guó)經(jīng)濟(jì)和企業(yè)信息化、國(guó)際化水平逐步提高,許多傳統(tǒng)的控制手段已經(jīng)失效,企業(yè)除了面臨傳統(tǒng)意義上的經(jīng)營(yíng)風(fēng)險(xiǎn)、控制風(fēng)險(xiǎn)和財(cái)務(wù)風(fēng)險(xiǎn)之外,信息系統(tǒng)安全性導(dǎo)致的信息技術(shù)風(fēng)險(xiǎn)日益增長(zhǎng),而國(guó)家對(duì)企業(yè)信息系統(tǒng)的監(jiān)管要求也日趨嚴(yán)格。這就對(duì)審計(jì)人員和會(huì)計(jì)師事務(wù)所的業(yè)務(wù)能力提出了更高的要求,對(duì)復(fù)合型高級(jí)人才的需求驟增,要求審計(jì)師、咨詢?nèi)藛T和管理者必須在精通管理和專業(yè)的同時(shí),熟悉信息系統(tǒng)和網(wǎng)絡(luò)技術(shù)。
據(jù)調(diào)查,國(guó)際會(huì)計(jì)師事務(wù)所同行的業(yè)務(wù)收入中,傳統(tǒng)的財(cái)務(wù)審計(jì)服務(wù)所占收入比例正在迅速下降,風(fēng)險(xiǎn)控制服務(wù)和管理咨詢服務(wù)收入的比重大大提高,而這些收入增長(zhǎng)的部分往往又和IT環(huán)境審計(jì)、信息系統(tǒng)安全審計(jì)服務(wù)等技術(shù)性審計(jì)有關(guān)。
此外,實(shí)施IT審計(jì)能夠強(qiáng)化IT投資效果,提高信息系統(tǒng)的安全性,在優(yōu)化國(guó)家信息化投資決策、維護(hù)社會(huì)經(jīng)濟(jì)穩(wěn)定和信息安全等方面都具有重要的意義。因此,我們有理由相信,IT審計(jì)的需求量在未來必將與日俱增,IT審計(jì)也必將成為審計(jì)行業(yè)的明日之星!
(本文轉(zhuǎn)載自國(guó)會(huì)研究生教育 ,如有侵權(quán)請(qǐng)電話聯(lián)系13810995524)
* 文章為作者獨(dú)立觀點(diǎn),不代表MBAChina立場(chǎng)。采編部郵箱:news@mbachina.com,歡迎交流與合作。
備考交流

掃碼關(guān)注我們
- 獲取報(bào)考資訊
- 了解院?;顒?dòng)
- 學(xué)習(xí)備考干貨
- 研究上岸攻略
最新動(dòng)態(tài)
推薦項(xiàng)目
活動(dòng)日歷
- 01月
- 02月
- 03月
- 04月
- 05月
- 06月
- 07月
- 08月
- 09月
- 10月
- 11月
- 12月
- 07/03 預(yù)約席位 | 7月3日交大安泰EMBA招生說明會(huì)
- 07/05 最高可獲得2萬元獎(jiǎng)學(xué)金| 上理管院專業(yè)學(xué)位項(xiàng)目2026聯(lián)合招生發(fā)布會(huì)&MBA/MPA/MEM職業(yè)賦能工坊第三期開放申請(qǐng)中!
- 07/05 財(cái)務(wù)人必修的戰(zhàn)略思維課|復(fù)旦MPAcc公開課報(bào)名
- 07/05 財(cái)務(wù)人必修的戰(zhàn)略思維課|復(fù)旦MPAcc公開課報(bào)名!
- 07/05 【預(yù)告| 7.5北大國(guó)發(fā)院EMBA體驗(yàn)日】“導(dǎo)師·同學(xué)共話會(huì)” 邀您走進(jìn)北大承澤園
- 07/05 上海場(chǎng) | 清華-康奈爾雙學(xué)位金融MBA項(xiàng)目上海場(chǎng)公開課暨招生說明會(huì)誠(chéng)邀您參與!
- 07/05 上海交大MTT招生開放日
- 07/05 鄭州活動(dòng)預(yù)告 | 7月5日交大安泰MBA全國(guó)巡展即將來到中原大地,招生政策、考生激勵(lì)、項(xiàng)目生態(tài)一場(chǎng)活動(dòng)全掌握!
- 07/05 海π智鏈 商道新生 | 2026東華大學(xué)MBA/EMBA/MPAcc/MEM/MF/MIB培養(yǎng)體系煥新發(fā)布會(huì)即將啟幕!
- 07/05 活動(dòng)報(bào)名 | 7月5日深圳招生直通車,15年零售餐飲O2O行業(yè)學(xué)長(zhǎng)以夢(mèng)為馬,為何選擇交大安泰MBA?