成为第一个分享这门课真实体验的人。
来自官方课程资料的结构化信息
课程代码
COMP4127
课程名称
Information Systems Audit and Control
开课学系
comp
所属学院
Faculty of Engineering
学分
3 学分
级别
4
课程简介
主题 1. 信息系统审计与控制 信息系统审计的性质;审计概念;审计类型;内部控制概念。 2. 管理控制 高层管理控制框架:CobiT、COSO;ISO27001;系统开发管理控制;编程管理控制。 3. 应用控制 边界控制;输入/输出控制;数据验证编辑和控制;处理控制;业务流程控制;测试应用系统。 4. 证据收集与评估 证据的性质;证据收集;计算机辅助审计技术;分析与审查。 5. 信息资产保护 信息安全管理;风险管理概念与方法;信息资产和风险管理的过程与组件。 6. 信息系统审计与控制的应用 信息系统审计与控制在金融系统和行业的应用;巴塞尔标准;案例研究。 7. 业务连续性和灾难恢复 概念;规划过程与组件;案例研究。 8. 高级主题 人工智能在网络安全中的应用,反洗钱
学习目标
1. 回顾运行中的不同信息系统及其管理;扩展毕业生对信息系统审计与控制方面的视野;评估信息系统的效果;将风险评估和网络安全元素整合到项目管理中
教学模式
本课程强调信息系统审计与控制的理论和实践方面。旨在为学生提供进行信息系统审计项目所需的知识和实践经验。将邀请审计行业的嘉宾进行讲座。实验室和辅导课上将提供各种审计工具、数据分析、模拟和信息系统审计练习。