完整版記憶口訣下載:http://www.pgyzj.com/datum/Forum-20-1-1.html
第3章 - 信息系統(tǒng)治理
考點(diǎn)1:IT 治理五項(xiàng)關(guān)鍵決策包括:IT 原則、IT 架構(gòu)、IT 基礎(chǔ)設(shè)施、業(yè)務(wù)應(yīng)用需求、IT 投資和優(yōu)先順序。
記憶口訣:原架設(shè)施需投資
——想象一個(gè)建筑師(CIO)要建一棟大樓(IT系統(tǒng))。他必須先確定指導(dǎo)“原”則和整體“架”構(gòu),然后準(zhǔn)備“設(shè)施”(基礎(chǔ)設(shè)施),再根據(jù)住戶的“需”求設(shè)計(jì)房間(應(yīng)用需求),最后做出“投資”預(yù)算并決定先建哪后建哪(優(yōu)先順序)。這是一個(gè)從規(guī)劃到執(zhí)行的完整決策鏈。
考點(diǎn)2:IT治理體系框架具體包括:IT戰(zhàn)略目標(biāo)、IT治理組織、IT治理機(jī)制、IT治理域、IT治理標(biāo)準(zhǔn)和IT績(jī)效目標(biāo)等部分,形成一整套IT治理運(yùn)行閉環(huán)。
記憶口訣:目標(biāo)組織機(jī)制,域標(biāo)績(jī)效閉環(huán)
——首先,要有“目標(biāo)”,建立“組織”,設(shè)計(jì)“機(jī)制”;然后,在治理范圍(“域”)內(nèi),依據(jù)“標(biāo)”準(zhǔn)執(zhí)行;最后,用“績(jī)效”來(lái)檢驗(yàn)?zāi)繕?biāo),形成一個(gè)反饋“閉環(huán)”??谠E本身就是一套完整的管理邏輯。
考點(diǎn)3:IT治理主要目標(biāo)包括:與業(yè)務(wù)目標(biāo)一致、有效利用信息與數(shù)據(jù)資源、風(fēng)險(xiǎn)管理。
記憶口訣:一致、利用、風(fēng)險(xiǎn)
——可以理解為“做正確的事,正確地做事,安全地做事”?!耙恢隆贝_保IT與業(yè)務(wù)方向一致(做正確的事);“利用”強(qiáng)調(diào)資源效率(正確地做事);“風(fēng)險(xiǎn)”管理則保障過(guò)程安全(安全地做事)。
考點(diǎn)4:IT治理管理層次大致可分為三層:最高管理層、執(zhí)行管理層、業(yè)務(wù)與服務(wù)執(zhí)行層。
記憶口訣:最高、執(zhí)行、業(yè)務(wù)
——“最高”管理層負(fù)責(zé)決策,“執(zhí)行”管理層負(fù)責(zé)落實(shí),“業(yè)務(wù)”與服務(wù)執(zhí)行層負(fù)責(zé)具體操作。記住這個(gè)通用的組織層級(jí)即可。
考點(diǎn)5:建立IT治理機(jī)制的原則:簡(jiǎn)單、透明、適合
記憶口訣:簡(jiǎn)單、透明、適合
——想象你要制定一個(gè)家規(guī)。這個(gè)規(guī)定不能太復(fù)雜,要“簡(jiǎn)單”易懂;對(duì)所有人都“透明”公開(kāi),沒(méi)有潛規(guī)則;并且要“適合”自己家庭的實(shí)際情況,不能生搬硬套。這三個(gè)原則是任何好制度的基礎(chǔ)。
考點(diǎn)6:IT治理的核心內(nèi)容包括六個(gè)方面:組織職責(zé)、戰(zhàn)略匹配、資源管理、價(jià)值交付、風(fēng)險(xiǎn)管理和績(jī)效管理。
記憶口訣:組戰(zhàn)資,價(jià)值風(fēng)險(xiǎn)小
——前三項(xiàng)“組戰(zhàn)資”(組織職責(zé)、戰(zhàn)略匹配、資源管理)是基礎(chǔ)和投入;后三項(xiàng)“價(jià)值風(fēng)險(xiǎn)小”(價(jià)值交付、風(fēng)險(xiǎn)管理、績(jī)效管理)是產(chǎn)出和保障。
考點(diǎn)7:IT審計(jì)的目的是指通過(guò)開(kāi)展IT審計(jì)工作,了解組織IT系統(tǒng)與IT活動(dòng)的總體狀況,對(duì)組織是否實(shí)現(xiàn)IT目標(biāo)進(jìn)行審查和評(píng)價(jià),充分識(shí)別與評(píng)估相關(guān)IT風(fēng)險(xiǎn),提出評(píng)價(jià)意見(jiàn)及改進(jìn)建議,促進(jìn)組織實(shí)現(xiàn)IT目標(biāo)。
記憶口訣:查評(píng)識(shí)促 (審查評(píng)價(jià),識(shí)別風(fēng)險(xiǎn),促進(jìn)實(shí)現(xiàn))
——先“查”,然后“評(píng)”,在過(guò)程中“識(shí)”別風(fēng)險(xiǎn),最終為了“促”進(jìn)目標(biāo)實(shí)現(xiàn)。這是一個(gè)從動(dòng)作到結(jié)果的遞進(jìn)關(guān)系。
考點(diǎn)8:常用的IT審計(jì)技術(shù)包括:風(fēng)險(xiǎn)評(píng)估技術(shù)、審計(jì)抽樣技術(shù)、計(jì)算機(jī)輔助審計(jì)技術(shù)及大數(shù)據(jù)審計(jì)技術(shù)。
記憶口訣:險(xiǎn)抽輔數(shù)
——想象一位審計(jì)師在辦案。他先進(jìn)行“險(xiǎn)”估,鎖定高風(fēng)險(xiǎn)區(qū)域;然后“抽”樣檢查;再使用“輔”助軟件(計(jì)算機(jī)輔助審計(jì)技術(shù))深入分析;最后利用大“數(shù)”據(jù)技術(shù)進(jìn)行全量篩查。
考點(diǎn)9:常用IT審計(jì)方法包括:訪談法、調(diào)查法、檢查法、觀察法、測(cè)試法和程序代碼檢查法等。
記憶口訣:訪調(diào)檢,觀測(cè)程
——前三種“訪調(diào)檢”(訪談、調(diào)查、檢查)是主動(dòng)獲取信息的方法;后三種“觀測(cè)程”(觀察、測(cè)試、程序代碼檢查)是被動(dòng)驗(yàn)證和深入探查的方法。
考點(diǎn)10:審計(jì)工作底稿一般分為綜合類工作底稿、業(yè)務(wù)類工作底稿和備查類工作底稿。
記憶口訣:綜業(yè)務(wù)查——“綜合業(yè)務(wù)查”
——“綜” 合類底稿是總體規(guī)劃;“業(yè)務(wù)” 類底稿是具體的檢查記錄;“查”(備查類)底稿是備用的證明文件。
信管網(wǎng)訂閱號(hào)
信管網(wǎng)視頻號(hào)
信管網(wǎng)抖音號(hào)
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
| 發(fā)表評(píng)論 查看完整評(píng)論 | |