نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره، شما مبانی و روشهای پیشرفته حسابرسی سیستمهای اطلاعاتی را بررسی خواهید کرد. با شروع از مفاهیم پایه، تکنیکهای ضروری، چارچوبها و مدلهای حاکمیتی مورد استفاده توسط حسابرسان IS را خواهید آموخت. این دوره به چندین بخش تقسیم شده است که هر کدام بر جنبههای حیاتی مانند برنامهریزی حسابرسی، ارزیابی ریسک، جمعآوری شواهد و گزارشدهی حسابرسی تمرکز دارد.
با پیشروی در دوره، به حوزههای تخصصیتری مانند حسابرسی ساختارهای حاکمیتی، مدیریت ریسکهای حسابرسی و ارزیابی اثربخشی کنترلها خواهید پرداخت. شما بینشهایی در مورد حسابرسی فناوریها، از جمله ابر (Cloud) و چارچوبهای امنیت سایبری به دست خواهید آورد. در طول دوره، دانش خود را در نمونههای واقعی و مطالعات موردی به کار میگیرید تا برای فعالیتهای حرفهای آماده شوید.
این دوره برای حسابرسان سیستمهای اطلاعاتی مشتاق و باتجربه طراحی شده است و نیازمند درک پایهای از اصول حسابرسی و سیستمهای IT است.
درک مبانی حسابرسی IS و چارچوبهای مدیریت ریسک
بهکارگیری تکنیکهای حسابرسی برای ارزیابی طراحی کنترلها و اثربخشی عملیاتی
تجزیه و تحلیل و ارزیابی ریسکهای حسابرسی، شامل ریسکهای ذاتی و باقیمانده
توسعه درک روشن از مدلهای حاکمیتی و نقش آنها در برنامهریزی حسابرسی
تسلط بر استانداردهای گزارشدهی حسابرسی، یافتهها و مستندسازی توصیهها
کسب بینشهای کاربردی در مورد ریسکهای حسابرسی فناوریهای نوظهور و ملاحظات مربوطه
این دوره برای حسابرسان سیستمهای اطلاعاتی، متخصصان IT و تحلیلگران کسبوکار که به دنبال تعمیق درک خود از روشهای حسابرسی هستند، ایدهآل است. آشنایی با اصول اولیه حسابرسی و چارچوبهای IT توصیه میشود.
پوشش جامع تکنیکها، چارچوبها و مدلهای حاکمیتی حسابرسی IS * تمرکز بر مطالعات موردی و مثالهای واقعی برای بهکارگیری مفاهیم تئوری * بررسی دقیق شواهد حسابرسی، اثربخشی کنترلها و مدیریت ریسک
مرور دامنه 2: حاکمیت و مدیریت فناوری اطلاعات
Domain 2 Overview: Governance and Management of Information Technology
مبانی حاکمیت سازمانی مرتبط با حسابرسان IS
Enterprise Governance Foundations Relevant to IS Auditors
حاکمیت امنیت اطلاعات: نظارت، پاسخگویی و تمرکز بر اطمینان
Information Security Governance: Oversight, Accountability, and Assurance Focus
حاکمیت IT و مدیریت IT: مرزهای حسابرسی و رویکرد ارزیابی
IT Governance and IT Management: Audit Boundaries and Evaluation Approach
حسابرسی حاکمیت: ساختارها، حقوق تصمیمگیری و نظارت بر عملکرد
Auditing Governance: Structures, Decision Rights, and Performance Oversight
معماری سازمانی: ارتباط با حسابرسی و کنترلهای حاکمیتی
Enterprise Architecture: Audit Relevance and Governance Controls
سیاستها به عنوان ابزارهای حاکمیتی: قابلیت حسابرسی و هدف کنترل
Policies as Governance Instruments: Auditability and Control Intent
استانداردها به عنوان ابزارهای حاکمیتی: معیارهای حسابرسی و نگاشت شواهد
Standards as Governance Instruments: Audit Criteria and Evidence Mapping
دستورالعملها و راهنماها: عملیاتی کردن کنترلها برای تستهای حسابرسی
Procedures and Guidelines: Operationalizing Controls for Audit Testing
مثالهای موردی حسابرسی سیاستها: استفاده پذیرفته شده، امنیت فیزیکی و میز پاک
Policy Audit Case Examples: Acceptable Use, Physical Security, and Clear Desk
مثالهای موردی حسابرسی سیاستها: استفاده از اینترنت، امنیت ایمیل و دسترسی از راه دور
Policy Audit Case Examples: Internet Use, Email Security, and Remote Access
ویژگیهای کیفی سیاستها، استانداردها و دستورالعملها برای آمادگی حسابرسی
Quality Attributes of Policies, Standards, and Procedures for Audit Readiness
مدیریت ریسک IT: دیدگاه حسابرسی و اهداف اطمینان
IT Risk Management: Audit Perspective and Assurance Objectives
انواع ریسک برای برنامهریزی حسابرسی: ریسک ذاتی، ریسک باقیمانده و ریسک کنترل
Risk Types for Audit Planning: Inherent Risk, Residual Risk, and Control Risk
چارچوبهای مدیریت ریسک: نحوه ارزیابی کیفیت اجرا توسط حسابرسان
Risk Management Frameworks: How Auditors Evaluate Implementation Quality
شناسایی ریسک: روشها، مستندات و شواهد حسابرسی
Risk Identification: Methods, Documentation, and Audit Evidence
تحلیل ریسک: احتمال، تاثیر و مفروضات کنترلی برای بررسی حسابرسی
Risk Analysis: Likelihood, Impact, and Control Assumptions for Audit Review
ارزیابی و درمان ریسک: پذیرش، اجتناب، کاهش، انتقال و تستهای حسابرسی
Risk Evaluation and Treatment: Accept, Avoid, Mitigate, Transfer and Audit Tests
گزارشدهی و نظارت بر ریسک: KRIs، گزارشهای حاکمیتی و ردپاهای حسابرسی
Risk Reporting and Monitoring: KRIs, Governance Reporting, and Audit Trails
نقش حسابرس در مدیریت ریسک: اطمینان، مشاوره و استقلال
Auditor Role in Risk Management: Assurance, Advisory, and Independence
کنترلهای امنیتی: خانوادههای کنترل، انواع و استراتژیهای تست حسابرسی
Security Controls: Control Families, Types, and Audit Test Strategies
اهداف کنترلی و کنترلهای جبرانی: ارزیابی کفایت کنترل
Control Objectives and Compensating Controls: Evaluating Control Sufficiency
دفاع در عمق: پیامدهای حسابرسی برای امنیت لایهای
Defense in Depth: Audit Implications for Layered Security
انتخاب و اجرای کنترل: شواهد حاکمیتی و رویکرد حسابرسی
Control Selection and Implementation: Governance Evidence and Audit Approach
چارچوبهای کنترل داخلی: استفاده از مدلهای کنترل برای ساختاردهی به کار حسابرسی
Internal Control Frameworks: Using Control Models to Structure Audit Work
ارزیابی کنترل: اثربخشی طراحی در مقابل اثربخشی عملیاتی در عمل
Control Evaluation: Design Effectiveness vs Operating Effectiveness in Practice
حاکمیت پرسنلی و کنترلهای منابع انسانی: حوزههای تمرکز حسابرسی
Personnel Governance and Human Resources Controls: Audit Focus Areas
تفکیکDuties (SoD): وظایف متضاد و تست کنترلهای جبرانی
Segregation of Duties: Conflicting Duties and Compensating Control Testing
برونسپاری و ریسک شخص ثالث: رویکرد حسابرسی به حاکمیت تامینکنندگان
Outsourcing and Third-Party Risk: Audit Approach to Vendor Governance
مطالعه موردی: درسهایی برای حسابرسان از قطعی CrowdStrike در جولای 2024
Case Study: Lessons for Auditors from the CrowdStrike Outage July 2024
گزارشهای SOC: استفاده از گزارشهای کنترل سازمانهای خدماتدهنده در حسابرسی IS
SOC Reports: Using Service Organization Control Reports in IS Audit Work
حسابرسی فرآیندهای مدیریت IT: مالی، پورتفولیو، ظرفیت و تامینکنندگان
Auditing IT Management Processes: Financial, Portfolio, Capacity, and Suppliers
مدیریت مالی IT برای حسابرسان: CAPEX, OPEX, ROI و ROSI
IT Financial Management for Auditors: CAPEX, OPEX, ROI, and ROSI
ارزیابیهای بلوغ و قابلیت: کاربرد در حسابرسی و بهبود مستمر
Maturity and Capability Assessments: Audit Use and Continuous Improvement
مدیریت عملکرد IT: شواهد کارت امتیازی متوازن (BSC) و ارزیابی حسابرسی
IT Performance Management: Balanced Scorecard Evidence and Audit Evaluation
مدیریت کیفیت در IT: تضمین کیفیت، کنترل کیفیت و شواهد حسابرسی
Quality Management in IT: Quality Assurance, Quality Control, and Audit Evidence
بازتاب دامنه 2: نتایج اطمینان از حاکمیت و نظارت بر ریسک
Domain 2 Reflection: Governance Assurance and Risk Oversight Outcomes
مرور دامنه 4: عملیات سیستمهای اطلاعاتی و تابآوری کسبوکار
Domain 4 Overview Information Systems Operations and Business Resilience
حسابرسی حاکمیت، فرآیندها و متریکهای مدیریت عملیات IT
Auditing IT Operations Management Governance, Processes, and Metrics
حسابرسی مدیریت داراییهای IT: کنترلهای چرخه عمر و الزامات شواهد
IT Asset Management Audits Lifecycle Controls and Evidence Requirements
محاسبات کاربر نهایی و Shadow IT: ریسکهای حسابرسی و تکنیکهای شناسایی
End-User Computing and Shadow IT Audit Risks and Detection Techniques
زمانبندی کارهای سیستمی و حسابرسی RPA: عملیات خودکار و کنترلهای بات
Job Scheduling and RPA Auditing Automated Operations and Bot Controls
حسابرسی نقاط کنترل معماری اپلیکیشن و اهداف اطمینان
Auditing Application Architecture Control Points and Assurance Objectives
حسابرسی معماری شبکه و امنیت: بخشبندی و اعتبارسنجی کنترل
Auditing Network and Security Architecture Segmentation and Control Validation
اجزای زیرساخت IT برای حسابرسان: چه چیزی را ارزیابی کنیم و چرا
IT Infrastructure Components for Auditors What to Evaluate and Why
عملیات محاسباتی سازمانی: دیدگاه حسابرسی به پلتفرمها و تحویل سرویس
Enterprise Computing Operations Audit View of Platforms and Service Delivery
نگهداری پیشگیرانه و امنیت عملیاتی: شواهد حسابرسی و تست
Preventive Maintenance and Operational Security Audit Evidence and Testing
حسابرسی مدیریت حوادث: کنترلهای شناسایی، اولویتبندی و بستن
Incident Management Audits Detection, Triage, and Closure Controls
طرحهای پاسخ به حوادث: آمادگی حسابرسی، تست و شواهد اجرا
Incident Response Plans Audit Readiness, Testing, and Execution Evidence
جرمشناسی دیجیتال: جابجایی شواهد، زنجیره حفاظت و ملاحظات حسابرسی
Digital Forensics Evidence Handling, Chain of Custody, and Audit Considerations
مراکز عملیات امنیت (SOC): حسابرسی قابلیتهای نظارتی و پوشش
Security Operations Centers Auditing Monitoring Capabilities and Coverage
لاگگذاری عملیاتی: الزامات حسابرسی برای تولید و نگهداری لاگها
Operational Logging Audit Requirements for Log Generation and Retention
ردپاهای حسابرسی و SIEM: ارزیابی موارد استفاده، یکپارچگی و حاکمیت هشدارها
Audit Trails and SIEM Evaluating Use Cases, Integrity, and Alert Governance
نظارت بر یکپارچگی فایل (FIM): کاربرد در حسابرسی و بررسی اثربخشی کنترل
File Integrity Monitoring Audit Use and Control Effectiveness Review
حسابرسی ابزارهای شناسایی و پاسخ: EDR, NDR, XDR و SOAR
EDR, NDR, XDR, and SOAR Auditing Detection and Response Tooling
مبانی پایگاه داده برای حسابرسان: ساختارهای داده و نقاط تماس کنترلی
Database Fundamentals for Auditors Data Structures and Control Touchpoints
کلیدها و یکپارچگی: حسابرسی یکپارچگی ارجاعی و کنترلهای کیفیت داده
Keys and Integrity Auditing Referential Integrity and Data Quality Controls
کنترلهای امنیتی پایگاه داده: حسابرسی دسترسی، سختسازی و نظارت بر فعالیتها
Database Security Controls Access, Hardening, and Activity Monitoring Audits
تابآوری پایگاه داده: تستهای حسابرسی پشتیبان، بازیابی و در دسترس بودن بالا
Database Resilience Backup, Recovery, and High Availability Audit Tests
مبانی شبکه برای حسابرسان IS: ارتباط با کنترل و ریسک
Networking Fundamentals for IS Auditors Control Relevance and Risk
مدلهای OSI و TCP/IP برای حسابرسان: نگاشت کنترلها به لایههای شبکه
OSI and TCPIP Models for Auditors Mapping Controls to Network Layers
حسابرسی کنترلهای لایه فیزیکی: تاسیسات، کابلکشی و عوامل محیطی
Auditing Physical Layer Controls Facilities, Cabling, and Environmental Factors
حسابرسی کنترلهای لایه پیوند داده: VLANها، سوئیچینگ و امنیت لایه دو
Auditing Data Link Controls VLANs, Switching, and Layer Two Security
حسابرسی کنترلهای لایه شبکه: مسیریابی، بخشبندی و ریسکهای لایه سه
Auditing Network Layer Controls Routing, Segmentation, and Layer Three Risks
حسابرسی لایههای چهار تا هفت: سرویسها، اپلیکیشنها و ریسکهای پروتکل
Auditing Layers Four Through Seven Services, Applications, and Protocol Risks
حسابرسی برنامهریزی بازیابی از حادثه (DRP): حاکمیت، تست و شواهد قابلیت
Disaster Recovery Planning Audits Governance, Testing, and Capability Evidence
حسابرسی تداوم کسبوکار (BCP): تاثیر بر کسبوکار، استراتژی و آمادگی عملیاتی
Business Continuity Audits Business Impact, Strategy, and Operational Readiness
متریکهای بازیابی: RPO, RTO, AIW, SDO و MTO در ارزیابیهای حسابرسی
Recovery Metrics RPO, RTO, AIW, SDO, and MTO in Audit Evaluations
استراتژیهای بازیابی: سایتهای جایگزین، گزینههای پردازش و شواهد حسابرسی
Recovery Strategies Alternate Sites, Processing Options, and Audit Evidence
تست BCP و DRP: ارزیابی حسابرسی از مانورها و ردیابی اصلاحات
BCP and DRP Testing Audit Evaluation of Exercising and Remediation Tracking
حسابرسی سیاست تداوم کسبوکار: محدوده، مالکیت و شواهد انطباق
Business Continuity Policy Audits Scope, Ownership, and Compliance Evidence
کنترلهای پشتیبان: حسابرسی طراحی پشتیبان، اجرا و تست بازیابی
Backup Controls Auditing Backup Design, Execution, and Restoration Testing
امنیت سرور و اپلیکیشن: رویکرد تایید حسابرسی سیاست پشتیبان
Server and Application Security with Backup Policy Audit Verification Approach
تکنولوژیهای ذخیرهسازی برای حسابرسان: ریسکها، کنترلها و تستهای اطمینان
Storage Technologies for Auditors Risks, Controls, and Assurance Tests
حسابرسی RAID: طراحی تابآوری و نظارت
Auditing Redundant Array of Independent Disks Resilience Design and Monitoring
بازتاب دامنه 4: اطمینان از قابلیت اطمینان عملیاتی و تابآوری
Domain 4 Reflection Operational Reliability and Resilience Assurance
مرور دامنه 5: حفاظت از داراییهای اطلاعاتی
Domain 5 Overview - Protection of Information Assets
اهداف امنیت اطلاعات: محرمانگی، یکپارچگی و در دسترس بودن (CIA)
Information Security Objectives - Confidentiality Integrity and Availability
اصطلاحات کلیدی امنیتی برای حسابرسی IS: همسوسازی زبان با معیارهای حسابرسی
Core Security Terminology for IS Audits Aligning Language to Audit Criteria
مفاهیم آسیبپذیری: ارتباط با حسابرسی و رویکرد اطمینان از کنترل
Vulnerability Concepts Audit Relevance and Control Assurance Approach
ریسکهای بدافزار: حسابرسی کنترلهای پیشگیری، شناسایی و پاسخ
Malware Risks Auditing Prevention Detection and Response Controls
ریسکهای منع سرویس (DoS): حسابرسی کنترلهای در دسترس بودن و معیارهای ظرفیت
Denial of Service Risks Auditing Availability Controls and Capacity Measures
ریسکهای مرد میانی (MitM): حسابرسی اعتماد شبکه و کنترلهای رمزنگاری
Man-in-the-Middle Risks Auditing Network Trust and Encryption Controls
مدلهای چرخه عمر حمله: استفاده از مفاهیم Kill Chain برای اعتبارسنجی کنترل
Attack Lifecycle Models Using Kill Chain Concepts for Control Validation
حاکمیت IAM: حسابرسی چرخه عمر هویت و مدیریت کنترل دسترسی
IAM Governance Auditing Identity Lifecycle and Access Control Management
احراز هویت، مجوزدهی و پاسخگویی: معیارها و شواهد حسابرسی
Authentication Authorization and Accountability Audit Criteria and Evidence
احراز هویت چندعاملی و بیومتریک: تست حسابرسی و بررسی استثناها
Multi-Factor Authentication and Biometrics Audit Testing and Exception Review
ورود یکپارچه (SSO) و کاهش ورود: حسابرسی فدراسیون و جریانهای دسترسی
Single Sign-On and Reduced Sign-On Auditing Federation and Access Flows
اکتیو دایرکتوری و LDAP: حسابرسی سرویسهای دایرکتوری و دسترسیهای ویژه
Active Directory and LDAP Auditing Directory Services and Privileged Access
سیاستهای حساب کاربری و رمز عبور: حسابرسی حاکمیت دسترسی و انطباق
Account and Password Policies Auditing Access Governance and Compliance
بخشبندی شبکه: حسابرسی مرزهای اعتماد و کنترلهای حرکت عرضی (Lateral Movement)
Network Segmentation Auditing Trust Boundaries and Lateral Movement Controls
فایروالها: حسابرسی حاکمیت قوانین، لاگگذاری و کنترل تغییرات
Firewalls Auditing Rule Governance Logging and Change Control
DMZ، میزبانهای Bastion و Honeypotها: حسابرسی طراحیهای دفاع مرزی
DMZ Bastion Hosts and Honeypots Auditing Boundary Defense Designs
IDS و IPS: حسابرسی پوشش شناسایی و حاکمیت تنظیمات (Tuning)
IDS and IPS Auditing Detection Coverage and Tuning Governance
عملیات امنیت شبکه: حسابرسی نظارت بر پیکربندی و بهداشت شبکه
Network Security Operations Auditing Configuration Monitoring and Hygiene
افزونگی شبکه: حسابرسی در دسترس بودن بالا و کنترلهای Failover
Network Redundancy Auditing High Availability and Failover Controls
سیاستهای دسترسی به شبکه و BYOD: حسابرسی پذیرش نقاط پایانی و انطباق
Network Access and BYOD Policies Auditing Endpoint Admission and Compliance
کنترلهای امنیت فیزیکی: حسابرسی دسترسی، نظارت تصویری و مدیریت بازدیدکنندگان
Physical Security Controls Auditing Access Surveillance and Visitor Management
کنترلهای محیطی: حسابرسی برق، HVAC، آتشنشانی و حفاظت از تاسیسات
Environmental Controls Auditing Power HVAC Fire and Facility Protections
تکنولوژی عملیاتی (OT) و ICS: حسابرسی کنترلهای حفاظت از داراییهای خاص
Operational Technology and ICS Auditing Unique Asset Protection Controls
مدیریت چرخه عمر دادهها: حسابرسی کنترلها از ایجاد تا امحا
Data Lifecycle Management Auditing Controls from Creation to Disposal
طبقهبندی دادهها: حسابرسی طرحهای طبقهبندی و الزامات جابجایی
Data Classification Auditing Classification Schemes and Handling Requirements
تخریب دادهها: حسابرسی پاکسازی رسانهها و شواهد امحا
Data Destruction Auditing Media Sanitization and Disposal Evidence
سیاستهای حفاظت از دادهها: حسابرسی قوانین جابجایی و کنترلهای اجرایی
Data Protection Policies Auditing Handling Rules and Enforcement Controls
مالکیت و متولی داراییها: حسابرسی پاسخگویی برای حفاظت از دادهها
Asset Ownership and Custodianship Auditing Accountability for Data Protection
رمزنگاری متقارن: حسابرسی جابجایی کلید و کنترلهای اجرا
Symmetric Encryption Auditing Key Handling and Implementation Controls
رمزنگاری نامتقارن: حسابرسی مدیریت کلید و مدلهای اعتماد
Asymmetric Encryption Auditing Key Management and Trust Models
هشینگ و سالتینگ: حسابرسی کنترلهای یکپارچگی و حفاظت از اعتبارنامهها
Hashing and Salting Auditing Integrity Controls and Credential Protection
گواهینامههای دیجیتال: حسابرسی کنترلهای صدور، استفاده و اعتبار
Digital Certificates Auditing Issuance Use and Validity Controls
زیرساخت کلید عمومی (PKI): حسابرسی حاکمیت چرخه عمر گواهینامه
Public Key Infrastructure Auditing Certificate Lifecycle Governance
امضاهای دیجیتال: حسابرسی عدم انکار و اطمینان از یکپارچگی
Digital Signatures Auditing Nonrepudiation and Integrity Assurance
پین کردن گواهینامه (Certificate Pinning): ملاحظات حسابرسی و ریسکهای عملیاتی
Certificate Pinning Audit Considerations and Operational Risks
امنیت انتقال: حسابرسی SSL, TLS و استفاده از Mutual TLS
Transport Security Auditing Secure Sockets Layer TLS and Mutual TLS Usage
موارد استفاده رمزنگاری: حسابرسی کنترلهای دادههای در حال انتقال، در حال استراحت و در حال استفاده
Cryptography Use Cases Auditing Data in Transit at Rest and in Use Controls
امنیت نقاط پایانی: حسابرسی خطوط پایه، سختسازی و کنترلهای نظارتی
Endpoint Security Auditing Baselines Hardening and Monitoring Controls
ابزارهای امنیت نقاط پایانی: حسابرسی قابلیتها، پوشش و حاکمیت هشدارها
Endpoint Security Tools Auditing Capabilities Coverage and Alert Governance
مهندسی اجتماعی: حسابرسی ریسک انسانی و اثربخشی کنترل
Social Engineering Auditing Human Risk and Control Effectiveness
برنامههای آگاهسازی امنیتی: حسابرسی طراحی، متریکها و بهبود مستمر
Security Awareness Programs Auditing Design Metrics and Continuous Improvement
حاکمیت دادهها: حسابرسی نظارت، کیفیت و مالکیت کنترل
Data Governance Auditing Stewardship Quality and Control Ownership
ابزارهای حاکمیت دادهها: حسابرسی طبقهبندی، کاتالوگبندی و فعالسازی DLP
Data Governance Tooling Auditing Classification Cataloging and DLP Enablement
کنترلهای حریم خصوصی: حسابرسی حفاظت از دادهها، رضایت و انطباق مقرراتی
Privacy Controls Auditing Data Protection Consent and Regulatory Alignment
بازتاب دامنه 5: اطمینان از حفاظت از داراییها و اثربخشی کنترل
Domain 5 Reflection Asset Protection Assurance and Control Effectiveness
نمایش نظرات