什么是信息系统审计师?

513好学 2023-03-16 01:31 编辑:admin 191阅读

一、什么是信息系统审计师?

信息系统审计和控制协会是什么组织? 信息系统审计和控制协会(The Information System Audit and Control Asociation,ISACA)成立于1969年,是一个总部设在美国的芝加哥、拥有20000多名会员的跨国界、跨行业的专业机构,其前身为EDP审计师联合会。ISACA目前在世界上100多个国家设有160多个分会,其职责包括:(1)组织制定相关领域专业标准,其设定的标准目前被作为世界范围内IT审计、控制的指导方针;(2)提供IS审计、控制、安全领域内国际上承认的认证项目,如信息系统审计师资格认证;(3)研究关键的管理和技术主题的专业发展项目;(4)提供包含最新的研究、案例学习、信息知识入门等在内的专业出版物;(5)指导会员专业的活动和操行的职业道德准则。ISACA是目前唯一有权授予国际信息系统审计师资格的组织。 信息系统审计师(Certified Information System Auditor,CISA),通常简称为IT审计师,是指获得信息系统审计和控制协会颁发的CISA资格证书的专业人士。他们既通晓信息系统的软件、硬件、开发、运营、维护、管理和安全,又熟悉经济管理的核心要义,能够利用规范和先进的审计技术,对信息系统的安全性、稳定性和有效性进行审计、检查、评价和改造的专业人士。由信息系统审计和控制协会颁发的信息系统审计师资格,现已成为国际信息系统审计、控制与安全专业领域公认的职业资格,也是国际信息系统领域唯一的一种职业资格。 信息系统审计师具体要做哪些工作?

1.信息系统审计师首先要关注信息安全。采用各种方法来测试系统的安全性,并对来自内部和外部的安全隐患提出相应对策。

2.信息系统审计师还要关注信息系统的稳定性。会提出一系列对策保证客户信息系统的万无一失。

1.软件供应商,特别是经济管理类的集成软件供应商。他们需要信息系统审计师参与产品设计、规划和检测,对客户现有信息系统进行评价,提出改造设想。目前全球所有重要的ERP和CRM产品供应商都聘请大量信息系统审计师。

2.管理咨询机构。20世纪90年代以后,国际管理咨询的重点已经逐步发展成为客户提供一揽子解决方案,其中信息系统的配置是解决方案获得成功的基础。因此,目前国际知名的管理咨询机构中,有50%以上的员工熟悉信息技术,其中20%拥有信息系统审计师资格。

3.会计师事务所。会计师事务所也是信息系统审计师最早的落脚点。目前国际会计公司超过30%的收入来自于风险管理部门,而该部门最主要的工作就是监控客户的信息系统风险和运营风险,并为客户提供ERP或CRM的安装、维护和培训。另外,目前会计师事务所中传统财务报表审计也越来越离不开信息系统审计师。因为没有他们的工作,评估内部控制风险和企业固有风险都将成为一句空话。因此,目前的国际会计公司中,最年轻的合伙人或经理往往都是信息系统审计师。

4.跨国公司。跨国公司作为信息系统最集中的用户,为参与信息化建设的过程,并时刻保持对分支机构的信息监控,急需大量信息系统审计师。还有一种最新迹象表明,跨国公司内部审计部门也在大量招聘信息系统审计师,以加强内部监督和牵制。

5.大型国有企业和上市公司。这些机构往往有雄厚的财力来实现管理的信息化、保证生产经营的稳定性,他们对信息系统审计师的要求和跨国公司类似。

二、到哪什么好的工作?

(按就业率和待遇排)

浙江,上海,广东,北京,深圳,苏州,重庆,安徽,山西.

这些地方工作比较好找,待遇比较好,也有发展前途.

按公司来分的话:

最好的无疑是欧美企业(其实大家也都知道,我总结下而以),工资高,管理人性化.但是工作压力也非常大

其次是日本企业,福利可能比欧美企业更好,工作压力却小了很多,也是不错的选择.

然后是韩国/台湾/香港/新加坡 企业,台企被骂的最多,大家应该都知道点,但是这里我想告诉各位,韩国人,香港人,新加坡人的扣门程度绝对不在台湾人之下,起码是一个档次的

最后是民营企业,大家不要说我不爱国,我只是说事实,民营企业从来不遵守劳动法,肆无忌惮的延长工作时间,制度不规范,不缴纳社会福利。

当然,还是老话,我说的是一般情况,凡事都有特例,欧美企业里也有垃圾,民营企业也有过得去的,这点我可从来没有否认过哦.

按行业来说的话:

收入比较高的行业有:咨询/金融(投资)/IT/审计

三、IT 审计应该怎么做

1、审计师所需要的素质最关键的不是数学,也不是分析能力,是专业知识和沟通能力,一方面要懂,一方面要沟通,审计师没有一个是内向的,审计就是找别人的麻烦,这个职能就决定了大量的沟通和协调工作,而且面对的不仅是财务,还有仓储、风控、生产等各个部门,审计并不是做学问,和你想象的一天到晚研究数据,可以说是大相径庭的。 2、审计师按所处位置不同分外审与内审,外审指国家审计和社会审计,国家审计是审计署及下属成员单位的职能,而社会审计主要是注册会计师出具审计报告审计,内审一般指公司内审计,一般来说只有大公司才有,按职业分工来说也有财务审计、内控审计、职能审计、合同审计、工程审计、信息系统审计等等,你所考虑到的相关路线仅仅是财务审计。 3、审计这个行业本身就不是一个年轻人的行业,如果是财务审计,那么一般需要5年以上经验才有可能,虽然有些大型公司愿意招聘审计实习生(我们公司就招),但一般是财务专业应届硕士才有可能,其他的一般都需要多年经验,道理其实很简单,你不懂没有经验,怎么可能去审计呢?按你现在这个专业来看,如果你做6年以上的规划而且有足够的耐心,加上不差的运气那么你是走得通的,但这仅限于传统的财务审计,如果是...1、审计师所需要的素质最关键的不是数学,也不是分析能力,是专业知识和沟通能力,一方面要懂,一方面要沟通,审计师没有一个是内向的,审计就是找别人的麻烦,这个职能就决定了大量的沟通和协调工作,而且面对的不仅是财务,还有仓储、风控、生产等各个部门,审计并不是做学问,和你想象的一天到晚研究数据,可以说是大相径庭的。 2、审计师按所处位置不同分外审与内审,外审指国家审计和社会审计,国家审计是审计署及下属成员单位的职能,而社会审计主要是注册会计师出具审计报告审计,内审一般指公司内审计,一般来说只有大公司才有,按职业分工来说也有财务审计、内控审计、职能审计、合同审计、工程审计、信息系统审计等等,你所考虑到的相关路线仅仅是财务审计。 3、审计这个行业本身就不是一个年轻人的行业,如果是财务审计,那么一般需要5年以上经验才有可能,虽然有些大型公司愿意招聘审计实习生(我们公司就招),但一般是财务专业应届硕士才有可能,其他的一般都需要多年经验,道理其实很简单,你不懂没有经验,怎么可能去审计呢?按你现在这个专业来看,如果你做6年以上的规划而且有足够的耐心,加上不差的运气那么你是走得通的,但这仅限于传统的财务审计,如果是IT审计、内控审计等,你还需要付出很多额外的努力。 4、最快最直接的方法就是去考CPA注册会计师,有了的话现在你去一个事务所做社会审计实习还有会有人要的,但考虑到你的性格内向,能不能接受一年90%的时间都在全国各地漂泊面对不同的人呢?而且CPA的难度是不言而喻的,这个你可以自己考虑考虑。 5、别相信职业测评,那是忽悠人的做法,说实话,如果你内向建议你做技术,审计其实是个非常外向的职业,也是个非常需要处理人际关系的职业,我接触过的所有审计师,不论何种领域,都是非常擅于言辞和交道的,并不是你想象的那种工作方式。 6、最后给你一句忠告,不论何时何地何种工作,不要拿不喜欢沟通做理由,我可以实话说,在职场上,只有你的沟通能力上去了,才有希望拿到你想拿到的那份面包。