成为第一个分享这门课真实体验的人。
来自官方课程资料的结构化信息
课程代码
COMP5135
课程名称
Information Systems Audit and Control
开课学系
comp
所属学院
Faculty of Engineering
学分
3 学分
级别
5
课程简介
• 信息系统审计过程:信息系统审计、审计和内部控制的概念、审计计划、审计证据 • 信息技术治理:信息技术治理框架、信息技术战略与企业战略、风险管理方法与工具、控制框架:COBIT、COSO、巴塞尔II、ISO/IEC27002、信息技术治理结构与实施的审计 • 信息资产保护:信息安全管理体系、逻辑信息技术安全与应用信息技术安全、物理与环境安全、信息安全管理体系的审计 • 业务连续性和灾难恢复:与业务连续性计划和灾难恢复相关的概念、规划过程和组成部分
学习目标
1. 向学生介绍信息系统审计和控制的基本概念、程序和标准; 2. 描述进入并成功从事该领域所需的资格; 3. 培养学生处理各种类型的信息系统审计和检查信息系统控制的实践技能; 4. 为学生培养沟通、个人和团队工作、案例分析和报告以及创造性问题解决的通用技能。
先修要求
先修课程/排除课程 无
教学模式
包括39小时的课堂活动,如讲座、辅导、实验室、工作坊和研讨会(如适用)