آموزش حسابرسی اکتساب، توسعه و عملیات سیستم‌های اطلاعاتی - آخرین آپدیت

دانلود Auditing IS Acquisition, Development & Operations

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تخصص عملی در حسابرسی اکتساب، توسعه و مدیریت عملیاتی سیستم‌های اطلاعاتی به دست آورید. یاد بگیرید که چگونه از دیدگاه یک حسابرس، حاکمیت پروژه، پیاده‌سازی فناوری و تاب‌آوری عملیاتی را ارزیابی کنید. این دوره شامل فرآیندهای حسابرسی مربوط به اکتساب، توسعه و عملیات جاری سیستم‌های اطلاعاتی است. فراگیران بررسی خواهند کرد که چگونه سرمایه‌گذاری‌های فناوری، کنترل‌های مدیریت پروژه و چرخه حیات توسعه سیستم (SDLC) را ارزیابی کنند، و همچنین نحوه حسابرسی خدمات ابری (Cloud)، مجازی‌سازی و مدیریت تغییرات را بیاموزند. این دوره همچنین به حسابرسی عملیات IT، شامل مدیریت دارایی‌ها، پاسخ به حوادث، تداوم کسب‌وکار و بازیابی از فاجعه (Disaster Recovery) می‌پردازد. با تکمیل این دوره، فراگیران قادر خواهند بود اثربخشی کنترل‌ها را در سراسر چرخه حیات سیستم ارزیابی کنند و از قابلیت اطمینان و تاب‌آوری عملیاتی در محیط‌های IT را تضمین کنند. این دوره مفاهیم را از طریق ماژول‌های ساختاریافته، با استفاده از مثال‌های عملی و مطالعات موردی برای نشان دادن چالش‌های حسابرسی در توسعه و عملیات سیستم‌ها ارائه می‌دهد. فراگیران درک خود را از طریق محتوای مبتنی بر سناریو و آزمون‌های هدفمند که مهارت‌های حیاتی حسابرسی را تقویت می‌کنند، عمیق‌تر خواهند کرد. این دوره بخش دوم از یک تخصص سه بخشی است که برای ایجاد درک کامل و منسجم از موضوع را طراحی شده است. اگرچه به تنهایی مهارت‌های ارزشمندی ارائه می‌دهد، اما بیشترین سود را با پیشروی در هر سه دوره را به عنوان یک مسیر یادگیری ساختاریافته به دست می‌آورید. این دوره بر اساس دوره جامع آماده‌سازی برای گواهینامه CISA، توسط GRC Gate ارائه شده است. این دوره توسط Packt منتشر شده و توزیع می‌گردد. تمامی حقوق محفوظ است. Packt یکی از پربارترین ناشران محتوای فنی پیشرفته در جهان است. برای بیش از دو دهه، مأموریت ما سازماندهی و انتشار دانش// own best technical experts. We focus on a real-world world-class courses that help our customers achieve their goals,ه‌هایی که به مشتریان ما کمک می‌کند کار را به سرانجام برسانند، با پوشش گسترده‌ای از موضوعات فنی تثبیت‌شده و پیشرو. اگر شما فرد یا سازمانی هستید که یادگیری از طریق عمل را می‌پذیرد، Packt گزینه‌ای ایده‌آل برای شماست.

سرفصل ها و درس ها

گواهینامه CISA - دامنه 3 CISA Certification - Domain 3

  • مروری بر دامنه 3: اکتساب، توسعه و پیاده‌سازی سیستم‌های اطلاعاتی Domain 3 Overview: Information Systems Acquisition, Development & Implementation

  • حسابرسی اکتساب فناوری: کنترل‌های حاکمیت و ملاحظات ریسک Auditing Technology Acquisition: Governance Controls and Risk Considerations

  • حسابرسی مطالعات امکان‌سنجی و توجیهات اقتصادی برای سرمایه‌گذاری‌های فناوری Auditing Feasibility Studies and Business Cases for Technology Investments

  • درخواست‌های بودجه و فرآیندهای RFP: کنترل‌های تدارکاتی برای حسابرسان Budget Requests and RFP Processes: Procurement Controls for Auditors

  • پروژه‌ها و برنامه‌ها: ساختارهای حاکمیت و معیارهای حسابرسی Projects and Programs: Governance Structures and Audit Criteria

  • کنترل‌های برنامه‌ریزی پروژه: محدوده، اهداف و شواهد تجزیه کار (WBS) Project Planning Controls: Scope, Objectives, and Work Breakdown Evidence

  • کنترل‌های زمان‌بندی و وضعیت: نظارت، گزارش‌دهی و بررسی ردپای حسابرسی Schedule and Status Controls: Monitoring, Reporting, and Audit Trail Review

  • کنترل‌های تخمین هزینه: بررسی حسابرسی در مورد مفروضات، مدل‌ها و انحرافات Cost Estimation Controls: Audit Review of Assumptions, Models, and Variances

  • بستن پروژه و بررسی پس از پیاده‌سازی: انتظارات حسابرس Project Closure and Post-Implementation Review: Auditor Expectations

  • اصول برنامه‌نویسی برای حسابرسان: آنچه برای حسابرسی برنامه‌ها باید بدانید Programming Fundamentals for Auditors: What to Know to Audit Applications

  • حسابرسی مدل‌های چرخه حیات توسعه سیستم و روش‌های تحویل Auditing System Development Life Cycle Models and Delivery Methods

  • کنترل‌های الزامات: ردیابی SRTM، موارد استفاده (Use Cases) و موارد سوءاستفاده (Abuse Cases) Requirements Controls: SRTM Traceability, Use Cases, and Abuse Cases

  • انواع برنامه‌ها و بافتار معماری برای برنامه‌ریزی حسابرسی Application Types and Architecture Context for Audit Planning

  • رعایت قوانین لایسنس نرم‌افزاری: رویکرد حسابرسی به ریسک‌های قانونی و قراردادی Software Licensing Compliance: Audit Approach to Legal and Contract Risks

  • Re-Engineering and Reverse Engineering: Audit Risks and Control Expectations

  • کنترل‌های برنامه: تست کنترل‌های ورودی، پردازش، خروجی و رابط (Interface) Application Controls: Input, Processing, Output, and Interface Control Testing

  • حسابرسی روش‌های تست: استراتژی تست، شواهد و حاکمیت نقص‌ها Auditing Testing Practices: Test Strategy, Evidence, and Defect Governance

  • گواهینامه و اعتباربخشی: استفاده حسابرسی از نتایج تضمین و شواهد Certification and Accreditation: Audit Use of Assurance Results and Evidence

  • مدیریت انتشار و استقرار: کنترل‌های حسابرسی و شواهد Release and Deployment Management: Audit Controls and Evidence

  • پیاده‌سازی و تغییر وضعیت: ریسک‌های انتقال (Cutover) و مراحل تأیید حسابرسی Implementation and Changeover: Cutover Risks and Audit Verification Steps

  • کنترل‌های نگهداری و پشتیبانی: تمرکز حسابرسی بر پایداری و یکپارچگی Maintenance and Support Controls: Audit Focus on Stability and Integrity

  • حسابرسی پروژه‌های نرم‌افزاری: کنترل‌های سرتاسری و برنامه تست عملی Auditing Software Projects: End-to-End Controls and Practical Testing Plan

  • مدیریت تغییرات: معیارهای حسابرسی، کنترل‌های تأیید و ردیابی Change Management: Audit Criteria, Approval Controls, and Traceability

  • مدیریت پیکربندی: خطوط پایه، شواهد CMDB و تست‌های حسابرسی Configuration Management: Baselines, CMDB Evidence, and Audit Testing

  • سیستم‌های کنترل نسخه: شواهد حسابرسی برای یکپارچگی و تفکیک وظایف Version Control Systems: Audit Evidence for Integrity and Segregation

  • مدیریت وصله (Patch) و آسیب‌پذیری: رویکرد حسابرسی به به‌روزرسانی و پوشش Patch and Vulnerability Management: Audit Approach to Timeliness and Coverage

  • حسابرسی محیط‌های مجازی‌سازی: ریسک‌های کنترلی و تست‌های تضمین Auditing Virtualization Environments: Control Risks and Assurance Tests

  • حسابرسی خدمات ابری: مسئولیت مشترک و تضمین کنترل‌ها Auditing Cloud Services: Shared Responsibility and Control Assurance

  • مدل‌های استقرار ابری: ملاحظات حسابرسی برای مدل‌های عمومی، خصوصی و ترکیبی Cloud Deployment Models: Audit Considerations for Public, Private, and Hybrid

  • تأمل بر دامنه 3: حاکمیت تحویل و کیفیت تضمین کنترل Domain 3 Reflection: Delivery Governance and Control Assurance Quality

گواهینامه CISA - دامنه 4 CISA Certification - Domain 4

  • مروری بر دامنه 4: عملیات سیستم‌های اطلاعاتی و تاب‌آوری کسب‌وکار Domain 4 Overview Information Systems Operations and Business Resilience

  • حسابرسی حاکمیت، فرآیندها و معیارهای مدیریت عملیات IT Auditing IT Operations Management Governance, Processes, and Metrics

  • حسابرسی مدیریت دارایی‌های IT: کنترل‌های چرخه حیات و الزامات شواهدی IT Asset Management Audits Lifecycle Controls and Evidence Requirements

  • حسابرسی ریسک‌های رایانش کاربر نهایی و Shadow IT و تکنیک‌های شناسایی End-User Computing and Shadow IT Audit Risks and Detection Techniques

  • زمان‌بندی کارها و RPA: حسابرسی عملیات خودکار و کنترل‌های ربات‌ها Job Scheduling and RPA Auditing Automated Operations and Bot Controls

  • حسابرسی نقاط کنترل معماری برنامه و اهداف تضمین Auditing Application Architecture Control Points and Assurance Objectives

  • حسابرسی معماری شبکه و امنیت: بخش‌بندی و اعتبارسنجی کنترل‌ها Auditing Network and Security Architecture Segmentation and Control Validation

  • اجزای زیرساخت IT برای حسابرسان: چه چیزی را ارزیابی کنیم و چرا IT Infrastructure Components for Auditors What to Evaluate and Why

  • عملیات رایانش سازمانی: دیدگاه حسابرسی به پلتفرم‌ها و ارائه خدمات Enterprise Computing Operations Audit View of Platforms and Service Delivery

  • نگهداری پیشگیرانه و امنیت عملیاتی: شواهد و تست‌های حسابرسی Preventive Maintenance and Operational Security Audit Evidence and Testing

  • حسابرسی مدیریت حوادث: کنترل‌های شناسایی، تریاژ و بستن Incident Management Audits Detection, Triage, and Closure Controls

  • برنامه‌های پاسخ به حوادث: آمادگی حسابرسی، تست و شواهد اجرا Incident Response Plans Audit Readiness, Testing, and Execution Evidence

  • جرم‌شناسی دیجیتال: جابجایی شواهد، زنجیره توالی (Chain of Custody) و ملاحظات حسابرسی Digital Forensics Evidence Handling, Chain of Custody, and Audit Considerations

  • Security Operations Centers Auditing Monitoring Capabilities and Coverage

  • لاگ‌گیری عملیاتی: الزامات حسابرسی برای تولید و نگهداری لاگ‌ها Operational Logging Audit Requirements for Log Generation and Retention

  • ردپای حسابرسی و SIEM: ارزیابی موارد استفاده، یکپارچگی و حاکمیت هشدارها Audit Trails and SIEM Evaluating Use Cases, Integrity, and Alert Governance

  • نظارت بر یکپارچگی فایل (FIM): کاربرد حسابرسی و بررسی اثربخشی کنترل‌ها File Integrity Monitoring Audit Use and Control Effectiveness Review

  • حسابرسی ابزارهای شناسایی و پاسخ: EDR, NDR, XDR و SOAR EDR, NDR, XDR, and SOAR Auditing Detection and Response Tooling

  • اصول پایگاه داده برای حسابرسان: ساختارهای داده و نقاط کنترل Database Fundamentals for Auditors Data Structures and Control Touchpoints

  • کلیدها و یکپارچگی: حسابرسی یکپارچگی ارجاعی و کنترل‌های کیفیت داده Keys and Integrity Auditing Referential Integrity and Data Quality Controls

  • کنترل‌های امنیتی پایگاه داده: حسابرسی دسترسی، سخت‌افزاری‌سازی (Hardening) و نظارت بر فعالیت‌ها Database Security Controls Access, Hardening, and Activity Monitoring Audits

  • تاب‌آوری پایگاه داده: تست‌های حسابرسی برای پشتیبان‌گیری، بازیابی و در دسترس بودن بالا (High Availability) Database Resilience Backup, Recovery, and High Availability Audit Tests

  • اصول شبکه‌سازی برای حسابرسان سیستم‌های اطلاعاتی: ارتباط کنترلی و ریسک Networking Fundamentals for IS Auditors Control Relevance and Risk

  • مدل‌های OSI و TCP/IP برای حسابرسان: نگاشت کنترل‌ها به لایه‌های شبکه OSI and TCPIP Models for Auditors Mapping Controls to Network Layers

  • حسابرسی کنترل‌های لایه فیزیکی: تأسیسات، کابل‌کشی و عوامل محیطی Auditing Physical Layer Controls Facilities, Cabling, and Environmental Factors

  • حسابرسی کنترل‌های لایه پیوند داده: VLANها، سوئیچینگ و امنیت لایه دو Auditing Data Link Controls VLANs, Switching, and Layer Two Security

  • حسابرسی کنترل‌های لایه شبکه: مسیریابی، بخش‌بندی و ریسک‌های لایه سه Auditing Network Layer Controls Routing, Segmentation, and Layer Three Risks

  • حسابرسی لایه‌های چهارم تا هفتم: خدمات، برنامه‌ها و ریسک‌های پروتکل Auditing Layers Four Through Seven Services, Applications, and Protocol Risks

  • حسابرسی برنامه‌ریزی بازیابی از فاجعه: حاکمیت، تست و شواهد قابلیت‌ها Disaster Recovery Planning Audits Governance, Testing, and Capability Evidence

  • حسابرسی تداوم کسب‌وکار: اثرات کسب‌وکار، استراتژی و آمادگی عملیاتی Business Continuity Audits Business Impact, Strategy, and Operational Readiness

  • معیارهای بازیابی: RPO, RTO, AIW, SDO و MTO در ارزیابی‌های حسابرسی Recovery Metrics RPO, RTO, AIW, SDO, and MTO in Audit Evaluations

  • استراتژی‌های بازیابی: سایت‌های جایگزین، گزینه‌های پردازش و شواهد حسابرسی Recovery Strategies Alternate Sites, Processing Options, and Audit Evidence

  • تست BCP و DRP: ارزیابی حسابرسی از مانورها و ردیابی اصلاحات BCP and DRP Testing Audit Evaluation of Exercising and Remediation Tracking

  • حسابرسی سیاست‌های تداوم کسب‌وکار: محدوده، مالکیت و شواهد رعایت Business Continuity Policy Audits Scope, Ownership, and Compliance Evidence

  • کنترل‌های پشتیبان‌گیری: حسابرسی طراحی، اجرا و تست بازیابی Backup Controls Auditing Backup Design, Execution, and Restoration Testing

  • امنیت سرور و برنامه با سیاست پشتیبان‌گیری: رویکرد تأیید حسابرسی Server and Application Security with Backup Policy Audit Verification Approach

  • تکنولوژی‌های ذخیره‌سازی برای حسابرسان: ریسک‌ها، کنترل‌ها و تست‌های تضمین Storage Technologies for Auditors Risks, Controls, and Assurance Tests

  • حسابرسی RAID: طراحی تاب‌آوری و نظارت Auditing Redundant Array of Independent Disks Resilience Design and Monitoring

  • تأمل بر دامنه 4: تضمین قابلیت اطمینان و تاب‌آوری عملیاتی Domain 4 Reflection Operational Reliability and Resilience Assurance

نمایش نظرات

آموزش حسابرسی اکتساب، توسعه و عملیات سیستم‌های اطلاعاتی
جزییات دوره
18h 53m
69
(آخرین آپدیت)
1
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar