基于风险的 IT 审计方法

一站式 IT 审计工具和资源

更多详情

专家指导与实用工具帮助您在 IT 审计与鉴证职业领域保持领先

  • AI 审计工具包

    随着人工智能的使用日益增多,并在企业产品与服务交付中变得愈发不可或缺,它将面临越来越严格的审计审查。审计范围和评估技术必须灵活多变且跨学科,才能跟上人工智能持续演变的步伐。

  • 基于 NIST CSF2.0的网络安全审计程序

    ISACA 已根据美国国家标准与技术研究院于 2024 年 2 月发布的网络安全框架 2.0 版,更新其网络安全审计程序。

  • 支付卡行业数据安全标准(PCI DSS)4.0 版审计程序

    PCI DSS 4.0是由主要信用卡品牌制定的最新数据安全标准,ISACA为此开发了定制化的审计程序。

  • IT 审计框架(ITAF)第4版

    IT 审计框架(ITAF)第 4 版概述了与审计流程(风险评估、规划及现场工作)相符的标准和最佳实践,提供让您的审计工作保持一致性与有效性的指导和技巧,助力您评估企业运营的有效性并确保其合规性。

借助 ISACA 的培训与认证,提升您的 IT 审计与鉴证专业技能

  • 注册信息系统审计师认证 CISA

    全球公认的IT审计、控制与安全等领域的“黄金标准“,提升您的职业和薪资潜力。

  • CISA 学习资料

    CISA学习资料专为契合您的学习风格和时间安排而设计。自主学习节奏,还有多语种学习资料,全方位助力您备考CISA。

 

IT 审计出版物与资源

探索 ISACA 社区最新的 IT 审计出版物、最佳实践和见解,以优化您的审计流程并确保合规性

ISACA Blog | 新兴技术如何重塑网络安全审计

随着技术的不断进步,网络安全审计的未来将取决于适应性和前瞻性。能够为有效降低风险的审计铺平道路,利用新兴工具和最佳实践是至关重要的。我们需要积极拥抱新技术和最佳实践,确保审计不仅是事后补救,更是事前预防。

趋势与观点 | 审计视角下的数据安全

成熟的审计流程至关重要,因为它不仅能促使组织改进其数据安全流程,还能帮助找出其策略中的差距。面对更具体、更实际的问题,组织更有可能认真反思自己在数据安全方面的投入是否合理,以及是否最有效地利用了资源。

ISACA Blog | ESG审计:推动可持续发展的关键力量

ESG考量已成为审计实践的重要组成部分,体现了企业在可持续发展、道德行为和社会责任方面的努力和承诺。

ISACA Blog | 审计师的进化:迈向数智化审计

数智化审计专家不仅仅是未来,他们就是当下。通过采用新技术和持续学习,审计师可以确保其持续相关性,并为更强大、更高效的金融体系做出贡献。

ISACA Journal | 论持续审计和风险监控在信贷额度管理中的落地

审计人员必须与时俱进,才能在这一动态领域保持相关性和有效性。

ISACA Journal | 审计AI系统的策略与方法

随着AI技术以前所未有的速度进步与成熟,它迅速渗透到了商业世界的各个角落,促使企业纷纷着眼于通过利用AI的潜力来实现成本削减和效能提升的目标。

趋势与观点 | 驾驭良善之道:避免内部审计的七宗罪

作为专业敬业的从业者,我们必须避免以下七宗罪,因为它们可能损害我们内部审计职能的完整性和有效性。

ISACA Journal | AI审计方法论

通过技术、监管、数据和流程的角度来审计AI模型,对于确保负责任和合乎伦理道德的使用AI至关重要。