完整版記憶口訣下載:http://www.xiexiliangjiufa.com/datum/Forum-20-1-1.html
第3章 - 信息系統(tǒng)治理
考點1:IT 治理五項關(guān)鍵決策包括:IT 原則、IT 架構(gòu)、IT 基礎(chǔ)設(shè)施、業(yè)務(wù)應(yīng)用需求、IT 投資和優(yōu)先順序。
記憶口訣:原架設(shè)施需投資
——想象一個建筑師(CIO)要建一棟大樓(IT系統(tǒng))。他必須先確定指導(dǎo)“原”則和整體“架”構(gòu),然后準(zhǔn)備“設(shè)施”(基礎(chǔ)設(shè)施),再根據(jù)住戶的“需”求設(shè)計房間(應(yīng)用需求),最后做出“投資”預(yù)算并決定先建哪后建哪(優(yōu)先順序)。這是一個從規(guī)劃到執(zhí)行的完整決策鏈。
考點2:IT治理體系框架具體包括:IT戰(zhàn)略目標(biāo)、IT治理組織、IT治理機(jī)制、IT治理域、IT治理標(biāo)準(zhǔn)和IT績效目標(biāo)等部分,形成一整套IT治理運行閉環(huán)。
記憶口訣:目標(biāo)組織機(jī)制,域標(biāo)績效閉環(huán)
——首先,要有“目標(biāo)”,建立“組織”,設(shè)計“機(jī)制”;然后,在治理范圍(“域”)內(nèi),依據(jù)“標(biāo)”準(zhǔn)執(zhí)行;最后,用“績效”來檢驗?zāi)繕?biāo),形成一個反饋“閉環(huán)”??谠E本身就是一套完整的管理邏輯。
考點3:IT治理主要目標(biāo)包括:與業(yè)務(wù)目標(biāo)一致、有效利用信息與數(shù)據(jù)資源、風(fēng)險管理。
記憶口訣:一致、利用、風(fēng)險
——可以理解為“做正確的事,正確地做事,安全地做事”?!耙恢隆贝_保IT與業(yè)務(wù)方向一致(做正確的事);“利用”強(qiáng)調(diào)資源效率(正確地做事);“風(fēng)險”管理則保障過程安全(安全地做事)。
考點4:IT治理管理層次大致可分為三層:最高管理層、執(zhí)行管理層、業(yè)務(wù)與服務(wù)執(zhí)行層。
記憶口訣:最高、執(zhí)行、業(yè)務(wù)
——“最高”管理層負(fù)責(zé)決策,“執(zhí)行”管理層負(fù)責(zé)落實,“業(yè)務(wù)”與服務(wù)執(zhí)行層負(fù)責(zé)具體操作。記住這個通用的組織層級即可。
考點5:建立IT治理機(jī)制的原則:簡單、透明、適合
記憶口訣:簡單、透明、適合
——想象你要制定一個家規(guī)。這個規(guī)定不能太復(fù)雜,要“簡單”易懂;對所有人都“透明”公開,沒有潛規(guī)則;并且要“適合”自己家庭的實際情況,不能生搬硬套。這三個原則是任何好制度的基礎(chǔ)。
考點6:IT治理的核心內(nèi)容包括六個方面:組織職責(zé)、戰(zhàn)略匹配、資源管理、價值交付、風(fēng)險管理和績效管理。
記憶口訣:組戰(zhàn)資,價值風(fēng)險小
——前三項“組戰(zhàn)資”(組織職責(zé)、戰(zhàn)略匹配、資源管理)是基礎(chǔ)和投入;后三項“價值風(fēng)險小”(價值交付、風(fēng)險管理、績效管理)是產(chǎn)出和保障。
考點7:IT審計的目的是指通過開展IT審計工作,了解組織IT系統(tǒng)與IT活動的總體狀況,對組織是否實現(xiàn)IT目標(biāo)進(jìn)行審查和評價,充分識別與評估相關(guān)IT風(fēng)險,提出評價意見及改進(jìn)建議,促進(jìn)組織實現(xiàn)IT目標(biāo)。
記憶口訣:查評識促 (審查評價,識別風(fēng)險,促進(jìn)實現(xiàn))
——先“查”,然后“評”,在過程中“識”別風(fēng)險,最終為了“促”進(jìn)目標(biāo)實現(xiàn)。這是一個從動作到結(jié)果的遞進(jìn)關(guān)系。
考點8:常用的IT審計技術(shù)包括:風(fēng)險評估技術(shù)、審計抽樣技術(shù)、計算機(jī)輔助審計技術(shù)及大數(shù)據(jù)審計技術(shù)。
記憶口訣:險抽輔數(shù)
——想象一位審計師在辦案。他先進(jìn)行“險”估,鎖定高風(fēng)險區(qū)域;然后“抽”樣檢查;再使用“輔”助軟件(計算機(jī)輔助審計技術(shù))深入分析;最后利用大“數(shù)”據(jù)技術(shù)進(jìn)行全量篩查。
考點9:常用IT審計方法包括:訪談法、調(diào)查法、檢查法、觀察法、測試法和程序代碼檢查法等。
記憶口訣:訪調(diào)檢,觀測程
——前三種“訪調(diào)檢”(訪談、調(diào)查、檢查)是主動獲取信息的方法;后三種“觀測程”(觀察、測試、程序代碼檢查)是被動驗證和深入探查的方法。
考點10:審計工作底稿一般分為綜合類工作底稿、業(yè)務(wù)類工作底稿和備查類工作底稿。
記憶口訣:綜業(yè)務(wù)查——“綜合業(yè)務(wù)查”
——“綜” 合類底稿是總體規(guī)劃;“業(yè)務(wù)” 類底稿是具體的檢查記錄;“查”(備查類)底稿是備用的證明文件。
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
| 發(fā)表評論 查看完整評論 | |