آموزش جنبه های عملی حسابرسی سیستم اطلاعات (برای مبتدی)

Practical Aspects of Information System Audit (For Beginner)

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: جنبه های عملی حسابرسی سیستم اطلاعاتی (برای مبتدیان) ما این دوره را به گونه ای طراحی کرده ایم که نوعی آموزش در حین کار را شبیه سازی می کند. این دوره در درجه اول برای مبتدیان/مبتدیان در ممیزی سیستم اطلاعات طراحی شده است و از این رو ما از جنبه های اساسی حسابرسی IS شروع می کنیم. پس از اتمام این برنامه آموزشی، شما قادر خواهید بود به طور مستقل به بررسی های IS رسیدگی کنید. برای برنامه حسابرسی موثر و کارآمد، ما ممیزی های سیستم اطلاعات را به 12 فرآیند مرحله ای تقسیم کرده ایم. پیش نیازها: این دوره در درجه اول برای مبتدیان/تازه واردان در ممیزی سیستم اطلاعاتی طراحی شده است و از این رو از جنبه های اساسی ممیزی IS شروع می کنیم.
  • ما به شما اطمینان می دهیم که این یک کلاس تئوری نیست. به جز این مقدمه، هیچ PPT دیگری وجود نخواهد داشت.

  • ما دوره را به گونه ای طراحی کرده ایم که نوع آموزش در حین کار را شبیه سازی می کند. این دوره در درجه اول برای مبتدیان/تازه واردان در ممیزی سیستم اطلاعات طراحی شده است و از این رو ما از جنبه های اساسی ممیزی IS شروع می کنیم.

  • ما به شما اطمینان می دهیم که پس از تکمیل این برنامه آموزشی، می توانید به طور مستقل ممیزی های IS را مدیریت کنید.

  • برای برنامه حسابرسی مؤثر و کارآمد، ما ممیزی‌های سیستم اطلاعاتی را به فرآیندهای 12 مرحله‌ای تقسیم کرده‌ایم. برای درک آسان شما، ما برای هر مرحله ویدیوی اختصاصی طراحی کرده‌ایم.

  • برای هر مرحله، ما شما را در مورد الزامات داده، روش حسابرسی، شواهدی که باید ارزیابی شوند و نحوه نوشتن گزارش حسابرسی راهنمایی می‌کنیم.

  • همچنین می‌توانید قالب‌های آماده را از بخش منابع این دوره دانلود کنید.

برنامه حسابرسی گام به گام:


مرحله 1 در مورد بررسی خط مشی امنیت اطلاعات است. در این مرحله، به عنوان یک حسابرس باید بررسی کنید:


در دسترس بودن خط‌مشی،

آیا خط‌مشی توسط مرجع مناسب تأیید شده است؟

آیا خط‌مشی در فواصل دوره‌ای و سایر جنبه‌های مربوط به خط‌مشی به‌روزرسانی می‌شود؟


در ویدیوی مرحله 1 خود به تفصیل درباره نحوه ممیزی و اعتبارسنجی این کنترل‌ها بحث خواهیم کرد.


مرحله 2 در مورد ممیزی کنترل های مربوط به برنامه ها است. در این مرحله، به عنوان یک حسابرس باید بررسی کنید:


آیا برنامه به طور مناسب دسته بندی شده است؟

o آیا هر برنامه متعلق به مالک اختصاصی است؟

o چند عامل احراز هویت اعمال می شود؟

o آیا بررسی دسترسی کاربر برای هر برنامه در سطح دوره ای انجام شده است؟


ما در ویدیوی مرحله 2 خود به تفصیل درباره نحوه ممیزی و اعتبارسنجی این کنترل ها بحث خواهیم کرد.


مرحله 3 در مورد ممیزی کنترل های مربوط به پایگاه داده است. ما

را بررسی می کنیم


آیا پایگاه داده به طور مناسب دسته بندی شده است؟

o آیا هر پایگاه داده متعلق به مالک اختصاصی است؟

o آیا سیستم عامل به روز شده است؟ سازمان نباید از سیستم عامل پایان عمر/پایان پشتیبانی استفاده کند.

o آیا ترتیب تهیه پشتیبان مناسب است؟


ما در ویدیوی مرحله 3 خود به تفصیل درباره نحوه ممیزی و اعتبارسنجی این کنترل ها بحث خواهیم کرد.


مرحله 4 در مورد ممیزی کنترل های مربوط به مرکز داده است. باید

را بررسی کنید


آیا مرکز داده در فواصل زمانی ممیزی می شود؟

o آیا SLA برای مرکز داده خارجی موجود است؟

o آیا مرکز داده ثانویه در مکان خارج از سایت است؟



مرحله 5 در مورد ممیزی کنترل های مربوط به دستگاه های شبکه است. باید

را بررسی کنید


o آیا دستگاه متعلق به مالک اختصاصی است؟

o آیا پیکربندی دستگاه در بازه زمانی بازبینی می‌شود؟


مرحله 6 درباره ممیزی کنترل‌های مربوط به دستگاه‌های نقطه پایانی مانند رایانه، لپ‌تاپ، تبلت، تلفن همراه و غیره است. باید

را بررسی کنید


o آیا موجودی دارایی نگهداری و به روز می شود؟

o آیا دستگاه نقطه پایانی متعلق به مالک اختصاصی است؟

o آیا آنتی ویروس برای همه دستگاه ها نصب شده است؟


مرحله 7 در مورد ممیزی کنترل های مربوط به ایمیل است. باید

را بررسی کنید


آیا SPF فعال است؟ نگران شرایط فنی نباشید در حین بحث در مورد مرحله 7، همین را ساده می کنیم.

آیا DMARC فعال است؟

آیا پیوست‌ها قبل از دانلود اسکن می‌شوند؟


مرحله 8 در مورد ممیزی کنترل های مربوط به برون سپاری است. باید

را بررسی کنید


o آیا توافق نامه سطح خدمات برای سرویس های برون سپاری موجود است؟

آیا ارائه‌دهنده خدمات در بازه‌های زمانی دوره‌ای حسابرسی می‌شود؟


مرحله 9 در مورد ممیزی کنترل های مربوط به امنیت دسکتاپ است. باید

را بررسی کنید


o آیا سیستم عامل به روز شده و دارای مجوز است؟

o آیا آنتی ویروس نصب شده و امضاها به روز شده اند؟

o محدودیت های کاربری مختلفی اعمال شده است؟

o استفاده از آخرین مرورگرها.


مرحله 10 در مورد ممیزی کنترل های مربوط به BCP و مدیریت حادثه است. باید

را بررسی کنید


o آیا خط مشی مدیریت رویداد خط مشی تداوم کسب و کار موجود است؟

o آیا طرح تداوم کسب و کار در فواصل دوره ای آزمایش می شود؟


مرحله 11 در مورد ممیزی کنترل های مربوط به کاربران است. باید

را بررسی کنید


o آیا کاربران در فواصل زمانی دوره ای در مورد امنیت اطلاعات آموزش می بینند؟

آیا تأیید پیشینه برای استخدام‌های جدید انجام می‌شود؟



این 11 مرحله تقریباً تمام الزامات مهم و حیاتی امنیت اطلاعات را پوشش می دهد. در مرحله 12، باید تمام نقاط بازرسی دیگر را همانطور که هدف ممیزی لازم است بررسی کنید.


سرفصل ها و درس ها

معرفی Introduction

  • مقدمه ای بر حسابرسی سیستم های اطلاعاتی Introduction to Information System Audit

  • آشنایی با فرمت گزارش حسابرسی Understanding the Audit Report Format

مرحله 1 - حسابرسی سیاست سیستم اطلاعات Step 1 - Auditing Information System Policy

  • مرحله 1 - حسابرسی سیاست سیستم اطلاعات Step 1 - Auditing Information System Policy

مرحله 2 - کنترل های حسابرسی مربوط به برنامه ها Step 2 - Auditing controls related to Applications

  • مرحله 2 - کنترل های حسابرسی مربوط به برنامه ها Step 2 - Auditing controls related to Applications

مرحله 3 - کنترل های حسابرسی مربوط به پایگاه داده Step 3 - Auditing controls related to Database

  • مرحله 3 - مقدمه - کنترل های حسابرسی مربوط به پایگاه داده Step 3 - Introduction - Auditing controls related to Database

  • مرحله 3.1 - حسابرسی مالکیت پایگاه داده Step 3.1 - Auditing Database Ownership

  • مرحله 3.2 - حسابرسی طبقه بندی پایگاه داده Step 3.2 - Auditing Database Categorization

  • مرحله 3.3 - حسابرسی سیستم عامل Step 3.3 - Auditing Operating Systems

  • مرحله 3.4 - ممیزی مکان پشتیبان Step 3.4 - Auditing Backup Location

  • مرحله 3.5 - حسابرسی نرم افزار PIM Step 3.5 - Auditing PIM Software

  • مرحله 3.6 - ممیزی اسناد پیکربندی ایمن Step 3.6 - Auditing Secured Configuration Documentation

  • مرحله 3.7 - حسابرسی رمزگذاری رمز عبور Step 3.7 - Auditing Password Encryption

  • مرحله 3.8 - الگوریتم رمزگذاری حسابرسی Step 3.8 - Auditing Encryption Algorithm

  • مرحله 3.9 - ممیزی تست بازیابی نسخه پشتیبان Step 3.9 - Auditing Backup Restoration Test

مرحله 4 - کنترل های حسابرسی مربوط به Datacenter Step 4 - Auditing controls related to Datacenter

  • مرحله 4 - کنترل های حسابرسی مربوط به Datacenter Step 4 - Auditing controls related to Datacenter

  • مرحله 4.1 - حسابرسی SLA برای ذخیره سازی ابری Step 4.1 - Auditing SLA for Cloud Storage

  • مرحله 4.2 - حسابرسی گزارش های حسابرسی و انطباق مرکز داده Step 4.2 - Auditing Datacentre Audit & Compliance Reports

مرحله 5 - کنترل های حسابرسی مربوط به دستگاه های شبکه Step 5 - Auditing controls related to Network Devices

  • مرحله 5 - کنترل های حسابرسی مربوط به دستگاه های شبکه Step 5 - Auditing controls related to Network Devices

  • مرحله 5.1 - حسابرسی مالکیت دستگاه های شبکه Step 5.1 - Auditing Network Devices Ownership

  • مرحله 5.2 - بررسی پیکربندی دستگاه های شبکه ممیزی Step 5.2 - Auditing Network Devices Configuration Review

مرحله 6 - کنترل های حسابرسی مربوط به دستگاه های نقطه پایانی Step 6 - Auditing controls related to Endpoint Devices

  • مرحله 6 - کنترل های حسابرسی مربوط به دستگاه های نقطه پایانی Step 6 - Auditing controls related to Endpoint Devices

  • مرحله 6.1 - حسابرسی مالکیت دستگاه Step 6.1 - Auditing Device Ownership

  • مرحله 6.2 - حسابرسی سیستم عامل Step 6.2 - Auditing Operating Systems

  • مرحله 6.3 - حسابرسی نرم افزار آنتی ویروس Step 6.3 - Auditing Anti-Virus Software

مرحله 7 - کنترل های حسابرسی مربوط به ایمیل ها Step 7 - Auditing controls related to Emails

  • مرحله 7 - کنترل های حسابرسی مربوط به ایمیل ها Step 7 - Auditing controls related to Emails

  • مرحله 7.1 - حسابرسی چارچوب خط مشی فرستنده (SPF) Step 7.1 - Auditing Sender Policy Framework (SPF)

  • مرحله 7.2 - حسابرسی DMARC Step 7.2 - Auditing DMARC

  • مرحله 7.3 - ممیزی اسکن پیوست ایمیل Step 7.3 - Auditing Email Attachment Scanning

  • مرحله 7.4 - حسابرسی محدودیت های ایمیل Step 7.4 - Auditing Email Restrictions

مرحله 8 - کنترل های حسابرسی مربوط به برون سپاری Step 8 - Auditing controls related to Outsourcing

  • مرحله 8 - کنترل های حسابرسی مربوط به فعالیت های برون سپاری Step 8 - Auditing controls related to Outsourcing Activities

  • مرحله 8.1 - حسابرسی SLA Step 8.1 - Auditing SLA

  • مرحله 8.2 - حسابرسی گزارش های حسابرسی و انطباق ارائه دهندگان خدمات Step 8.2 - Auditing audit and compliance reports of service providers

مرحله 9 - کنترل های حسابرسی مربوط به دسکتاپ ها Step 9 - Auditing controls related to Desktops

  • مرحله 9 - کنترل های حسابرسی مربوط به دسکتاپ ها Step 9 - Auditing controls related to Desktops

  • مرحله 9.1 - حسابرسی سیستم های عامل Step 9.1 - Auditing Operating Systems

  • مرحله 9.2 - حسابرسی نسخه های دارای مجوز سیستم عامل Step 9.2 - Auditing OS Licensed Versions

  • مرحله 9.3 - ممیزی فعال سازی ویندوز Step 9.3 - Auditing Windows Activation

  • مرحله 9.4 - حسابرسی تنظیمات رمز عبور برای ورود به ویندوز Step 9.4 - Auditing Password Settings for Windows login

  • مرحله 9.5 - حقوق مدیریت حسابرسی Step 9.5 - Auditing Administration Rights

  • مرحله 9.6 - همگام سازی زمان ممیزی Step 9.6 - Auditing Time Synchronization

  • مرحله 9.7 - بررسی محدودیت‌های تاریخ و زمان تغییر Step 9.7 - Auditing Change Date and Time Restrictions

  • مرحله 9.8 - حسابرسی محافظ های صفحه Step 9.8 - Auditing Screen Savers

  • مرحله 9.9 - ممیزی به روز رسانی وصله Step 9.9 - Auditing Patch Updation

  • مرحله 9.10 - پیشنهاد ممیزی برای ذخیره رمزهای عبور Step 9.10 - Auditing Offer to Save Passwords

  • مرحله 9.11 - بررسی مرورگرهای به روز شده Step 9.11 - Auditing Updated Browsers

  • مرحله 9.12 - حسابرسی نرم افزارهای نصب شده Step 9.12 - Auditing Installed Softwares

  • مرحله 9.13 - بازرسی محدودیت های نصب برنامه Step 9.13 - Auditing Application Installation Restrictions

  • مرحله 9.14 - بررسی محدودیت های USB Step 9.14 - Auditing USB Restrictions

  • مرحله 9.15 - بازرسی محدودیت های Google Drive Step 9.15 - Auditing Google Drive Restrictions

  • مرحله 9.16 - حسابرسی محدودیت های VBA/Macro Step 9.16 - Auditing VBA/Macro Restrictions

  • مرحله 9.17 - حسابرسی محدودیت های Powershell Step 9.17 - Auditing Powershell Restrictions

  • مرحله 9.18 - بررسی محدودیت های اجرای ویندوز Step 9.18 - Auditing Windows Run Restrictions

  • مرحله 9.19 - حسابرسی آموزش کاربر Step 9.19 - Auditing User Training

مرحله 10 - حسابرسی طرح تداوم کسب و کار و طرح مدیریت حوادث Step 10 - Auditing Business Continuity Plan and Incident Management Plan

  • مرحله 10 - حسابرسی طرح تداوم کسب و کار و طرح مدیریت حوادث Step 10 - Auditing Business Continuity Plan and Incident Management Plan

مرحله 11 - حسابرسی آگاهی کاربر و تأیید پیشینه Step 11 - Auditing User Awareness and Background Verification

  • مرحله 11 - حسابرسی آگاهی کاربر و تأیید پیشینه Step 11 - Auditing User Awareness and Background Verification

نمایش نظرات

نظری ارسال نشده است.

آموزش جنبه های عملی حسابرسی سیستم اطلاعات (برای مبتدی)
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
3.5 hours
54
Udemy (یودمی) udemy-small
24 مهر 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
683
4.6 از 5
دارد
دارد
دارد
Hemang Doshi

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.