谷安天下的CIPM培训课程还是不错的。
GooAnn-谷安天下致力于 IT 风险管理咨询服务、 IT 审计、 IT 治理等领域的专业机构。 谷安天下在 IT 风险管理咨询及解决方案方面形成了一套相对科学完整的方法论和工具体系。
谷安天下认为信息安全与IT风险的管理与控制应当以人为本,提出了信息安全与IT风险管控以人为本的“安全正方”业务模型。
从改变员工思维与信息安全意识、增强员工信息安全与IT风险知识与技能、建立员工管理与流程机制、提供员工管理支撑工具等方面全面提升信息安全与风险管控,面向金融、电信、政府、能源、央企等客户提供信息安全意识产品与服务。
信息安全与IT风险培训教育、信息安全与IT风险管理咨询服务、IT风险管理软件工具等业务。
发展至今,谷安天下在金融、央企、政府、运营商等行业积累了丰富的IT风险管理、信息安全管理、IT审计、IT治理等项目实施经验。
银行:中国银联 上海银联、国家开发银行、中国农业银行、中国建行、上海浦东发展银行、广东发展银行、华夏银行、北京银行、民生银行、东亚银行、广州农村商业银行、石嘴山银行、江阴商行、辽宁朝阳商业银行。
深圳发展银行济南分行、交通银行北京分行、浙江泰隆银行、华一银行、华夏银行、中国金融电子化公司、江南农村商业银行。
证券:深圳证券交易所 国信证券 安信证券 长城证券 上海证券 世纪证券 第一创业证券。
保险、基金、期货:太平保险 中美大都会 鹏华基金 美尔雅期货 科信期货。
央企:广东核电集团、中海油、中国五矿集团、首都国际机场 、大唐电信、贵州电网公司、南方电网深圳供电局、中海油海南分公司、中石油中亚管道公司、 厦门建发集团、中国南方航空。
政府:中国认监委、陕西省网络与信息安全测评中心、中国国家博物馆、中国期货协会、上海世博、广州亚运会、人民网、中国电力投资集团公司、北京燃气集团。
电信:中国电信集团、中国电信北京研究院、天津电信、上海电信、江苏电信、福建电信、河北电信、湖南电信、江西电信、重庆电信、贵州电信、 湖北电信、河南电信、山西电信、北京电信。
移动:北京移动、河南移动、天津移动、安徽移动、甘肃移动、新疆移动、广东移动、江西移动、 湖北移动、山东移动、福建移动 、深圳移动、中国移动无线音乐运营中心 、中国移动设计院。
联通:中国联通。
计算机审计、大数据审计是IT审计CAATs的一部分。
IT审计分为ITEC(IT Environment Control)、ITGC(IT General Control)、ITAC(IT
Application Control)及CAATS(Computer Assisted Audit
Techniques),分别关注公司IT治理、IT内控、IT系统和IT数据。使用大数据的处理方法和理论对IT数据进行审计,属于CAATs的范畴。所以说,大数据审计只是IT审计的一部分,是CAATs的一种方法,把大数据审计独立于IT审计之外的观点,是对IT审计的片面认识。
选自:IT审计论坛
『壹』 IT审计师资格如何才能获得
参加审计专业技术初、中级资格考试人员应具备下列基本条件:
(一)遵守国家法律版,具有良好职业道德;
(二权)认真执行《中华人民共和国审计法》以及有关财经法规和制度,无违反财经纪律的行为;
(三)认真履行岗位职责,热爱本职工作;
(四)从事审计、财经工作。
参加初级资格考试人员,除具备本规定第四条所列的基本条件外,还必须具备教育部门认可的中专以上学历。
参加中级资格考试人员,除具备本规定第四条所列的基本条件外,还必须具备下列条件之一:
(一)取得大学专科学历,从事审计、财经工作满5年;
(二)取得大学本科学历,从事审计、财经工作满4年;
(三)取得双学士学位或研究生班毕业,从事审计、财经工作满2年;
(四)取得硕士学位,从事审计、财经工作满1年;
(五)取得博士学位。
是全国统一考试的,每年10月份第二个礼拜天考试
『贰』 想成为 IT审计师吗
CIA资格证的认知度日益提高了。您只需要打开国内各著名的招聘网站,搜索一下将CIA证书列入招聘版条件的企业即会有一权个清晰的了解。
举例来说的话,比如广州工行,有CIA证的加10%工资,而有CPA证的才加5%;中国银行只要通过CIA考试即可提升一个薪金等级;中国平安将CIA持证比例列入KPI考核。在
中国保监会最新印发的《保险机构内部审计工作规范》的通知中要求,保险机构中持有注册内部审计师(CIA)的人员应不低于专职内部审计人员的35%。
CIA在美国是从管理方向定位的,涉及对公司治理、风险和内部控制等全方位的多角度服务。现在上市公司,金融行业,外资,事务所对CIA都比较欢迎了。内部审计人员更因为其熟悉企业整体业务流程,有纵观全局的视角,往往被列为高级管理层的人才来储备。
『叁』 IT审计师需要学习些什么东东
可以了解一下cisa考试,就知道怎么做IT审计了,参考书有《国际注册信息系统审计师学习指导书》、《CISA中英对照题目解析合集》上,下册(红宝书第2版)
『肆』 关于IT审计师
考CISA的话 要有一定的计算机和审计知识,一般会计学和审计学的专业很好,但是通过率不高
CISA的全球通过率为30%,很难过
但是如果你有一定的计算机知识就会轻松点
推荐:计算机科学与技术专业、信息管理与信息系统专业
不知道你是哪里的 南京审计学院的通过率比较高
『伍』 怎么才能做IT审计师呢
当然是考证后才能做了,现在好多都需要CISP-A的这个证书,没有做这一块儿,具体的问问谷安天下
『陆』 什么是IT审计师
作为国内IT业的一员新贵,信息系统审计师(CISA)对于大多数人来讲,还是一个陌生的名词。但在国外,CISA证书早已同MCSE、CCEP等证书一样,成为追求高薪的人们争相追捧的对象了。CISA是国际注册信息系统审计师的简称,又称IT审计师,是由信息系统审计与控制协会ISACA授予的一种职业资格。在国外一些大型会计公司中已经出现了没有CPA资格的合伙人,他们持有的专业资格就是CISA国际审计师在中国一直处于严重缺乏的状态。目前通过CISA认证在全球有2万人,中国内地不超过10人,而且全部都在国际五大会计公司、专业咨询机构和著名跨国公司担任要职,国内会计师事务所里还没有CISACISA目前已经成为全球范围内最抢手的高级人才之一,在中国正逐渐走热。
『柒』 有关IT审计师的几个问题,,,,请知道的同志们说一下,谢谢谢
我回答一下,
1专科生可以报考,考试组织机构(信息系统审计与控制协会ISACA)对这回个并没有苛刻答的要求。
2费用不会低,报名费用是500美元,可以自学。当时我在学校时,报名费用、考试费用一共是不到10000人民币。 CISA考试大纲包括七部分内容,各自所占比例如下:信息系统的管理、规划和组织(占11%),技术构架和运营实务(占13%),信息资产的保护(占25%),灾难恢复和持续运营(占10%),商业应用系统开发、获得、实施和维护(占16%),商业运营评估和风险管理(占15%),信息系统审计程序(占10%)。从这可以看出,内容侧重信息技术和信息管理。
3你是说准备时间么?那得看自己了,一年考试两次6月和12月,我认识一个准备了不到4半年就过了。
要想了解再多,可以交流。
『捌』 通过了CISA考试就可以做IT审计师了吗
相对来是说是有一定的难度 ,因为根据大家的知识涉及面要么是it,要么是审计出身,目前国内考过的cisa大部分都是呆在国盟的,国际信息安全学习联盟,我建议你多上网站和大家讨论,或是加入相关的群!
1CISA(Certified Information Systems Auditor简称,中文为国际信息系统审计师)认证是由信息系统审计与控制协会ISACA(Information Systems Audit and Control Association)发起的,是信息系统审计、控制与安全等专业领域中取得成绩的象征。CISA认证适用于企业信息系统管理人员、IT管理人员、IT审计人员、或信息化咨询顾问、信息安全厂商或服务提供商、和其他对信息系统审计感兴趣的人员。2CISA——中国钢铁工业协会(China Iron & Steel Assn)的简称。
『玖』 信息系统审计师的资格条件
CISA报考和认证条件
报考条件不限,均可报名参加考试,但通过考试后需申请CISA资质!
若想成为注册信息系统审计师,申请人必须:
1.取得 CISA 考试的及格分数。仅通过 CISA 考试,但是未能取得以下所列工作经验时,考试成绩只能维持五年有效。如果申请人未能在五年内达到 CISA 的认证要求,则考试成绩将失效。
2. 提供从事信息系统审计、控制、鉴证或安全工作 5 年工作经验的确认证明表。工作经验必须在认证申请日之前的十年内,或最初通过考试之日起的五年内获得。
具有下列同等经验者,可按规定申请抵减,抵减额度最高为三年:
■ 最多可以用 1 年的信息系统经验或一年非信息系统审计经验抵减一年的工作经验。
■ 完成 60-120 大学学分(相当于两年或四年大学学历),不受 10 年先前经验的限制,可以相应抵减一年或两年的工作经验。
■ 在开设 ISACA 模型课程的大学中获得学士或硕士学位可抵 1 年的工作经验。如果已经使用三年经验抵减和教育豁免的规定,则不能使用本项规定。
■ 从鉴定认可的大学的信息安全或信息技术专业毕业的硕士学位可抵减 1 年的工作经验。
例外:两年相关领域(例如,计算机科学、会计、信息系统审计等)内大学全职讲师工作经验可抵减一年的工作经验。
例如,做为最低要求(假设以 120 个大学学分来抵减两年的工作经验),申请人必须有三年的实际工作经验。该经验可以由以下方式来获得:
■ 三年信息系统审计、控制、鉴证或安全领域工作经验
或
■ 两年信息系统审计、控制、鉴证或安全领域工作经验再加上一年非信息系统审计或信息系统工作经验或两年全职大学讲师的经验。
需要特别注意的是,许多人都选择在达到经验要求之前参加 CISA 考试。
此种做法是可以接受的,也是值得鼓励的,但 CISA 认证资格只有在达到所有要求之后才会授予。
3.同意遵守 ISACA 的《职业道德规范》
4.同意遵守 ISACA 所采用的《信息系统审计标准》
5.同意遵守《注册信息系统审计师继续职业教育政策(CPE)》
『拾』 IT审计师的知识要点
CISA考试要求应试者具有扎实的审计理论和审计实践经验,具有较丰富的企业运营内及管理知识和经容验,同时更要具有全面的、有一定深度的计算机信息系统方面的理论和实践经验。CISA考试分为信息系统审计和信息系统相关知识两个方面五大内容(2012年ISACA公布考纲):
信息系统的审计流程 (14%)
主要内容:依据IT审计标准提供审计服务,帮助组织保护和控制信息系统;
IT治理与管理(14%)
主要内容:为确保组织具有满足公司IT治理要求和符合战略发展的结构、政策、责任机制和监督实务提供保证;
信息系统的购置、开发与实施(19%)
主要内容:为购置、开发、测试、实施信息系统的实践符合组织的战略和目标提供保证;
信息系统的 *** 作、维护与支持(23%)
主要内容:为信息系统 *** 作、维护和支持的过程满足组织的战略和目标提供保证;
信息资产的保护(30%)
主要内容:为组织的安全政策、标准、程序和控制确保信息资产的保密性、完整性和可用性提供保证;
目前,我国的金融证书主要有:注册证券分析师 金融从业资格考试(可能还处于实验阶段 目前就5000 多人参加过考试) 一般的金融分析师
高端的有 国际财务管理师(IFM) 和下面这5个 证书 下面的注册会计师 不是国内的那种注册会计师 含金量要高的多
CFA 和北美精算师资格(FSA资格) 属于金融范畴 不过都很难考
以CFA 为例 不谈花费 就说考试 并且 考试和教材为全英文 没有半个汉字 IFM好些 就一门高级财务分析课程用英文考
CFA必须在7年类考过LEVEL 123 三个水平的考试 并且一年只能报 考一个阶段 要授予CFA®执照,候选人必须:
1、按顺序通过三级考试,
2、拥有至少三年被认可的在投资决策制定过程的专业工作经验, 3、履行AIMR®会员资格的要求并且同时申请AIMR®会员资格,并在一个会员社区(如果会员社区在候选人工作区域的50英里(80公里 内)。 作为申请AIMR®会员资格的一部分,候选人必须:提供最近完成的保证表格;签署并完成专业的 *** 守声明;签署并同意遵守会员协议条款;严格遵守伦理和道德 *** 守。
4、一旦候选人成为CFA®执照拥有人,他或她必须符合AIMR®的条件、要求、政策并遵守CFA®会员和AIMR®成员的规章制度,这些包括AIMR®组织的条例、规章制度、道德准则、职业行为以及与职业行为联系的运作程序准则和其他条件、要求、政策和程序,这些有时会被制定和修改, 包括服从每年一次的专业 *** 守声明和支付AIMR®会员费。如果不能遵守AIMR®的条例、要求、政策、和程序将会导致惩罚性的制裁,包括延迟和撤回使用CFA®称号的权利。
先决条件
CFA®计划属于研究生等级教育。在学习计划中布置的阅读教材和在CFA®考试中出现的问题适合个人准备“硕士”等级的课程学习。虽 然许多候选人是具备商科学校教育背景而进入这个计划,其他的拥有文科教育背景。在注册CFA®计划时,没有规定特别必备的学习课程, 但是候选人应该认识到在许多的主题范围的布置的阅读教材的水平要高于基础的、介绍性的层次。
考试
要获取CFA®执照要求的三个级别的考试每年一次在世界各地举行。候选人必须依次通过这三个级别的考试,因为所有的三个级别的考 试是同时进行的,他每年只能参加某一级别的考试。没有通过考试的候选人建议参加明年的同一级别的考试。第一级考试由多项选择题 组成。第二级和第三级考试由短文和应用题组成。
基本准入要求
注册CFA®计划,候选人必须:
拥有本科或同等学历。候选人必须在考试当年9月30日前获得本科学历来符合准入要求。比如,要参加2002年CFA®计划,必须在2002年9月30日前获取学历。(如果候选人在考试当年不能在9月30日之前满足学历要求,他们的候选人资格将被取消,考试结果无效,不退还已交付的注册及登记
费用,并且他们将必须再完成注册来重新参加考试)
完成、签署并且交回当年的注册和登记表;
支付要求的费用;
完成、签署并且交回专业 *** 守调查和候选人责任声明。
申请流程
得到CFA®计划认可的候选人通过网上xyk支付的形式,他们的申请将得到立即地处理。而通过信件邮寄付款的候选人,他们的处理时间将需要几周。但候选人的付款被处理后,学习指南(考纲)将通过信件的形式邮寄给他。当您在合理的时间内没有收到您的考纲,立即通知AIMR®。当申请被同意后,如果所有的准入条件都满足的话,您会收到一份正式的接受函。
不完整的申请
每一份提交AIMR®的申请必须使用当年的注册和登记表,包括所有要求的信息和全部的费用。提交不完整申请的候选人将会收到AIMR®的一份通知。申请必须在这份通知书写日的30天内完成并且交至AIMR®,因此遗漏的信息或者项目应该通过全天候的邮寄来防止邮政服务 的延迟。在邮寄信息后的2周内,候选人应该与AIMR®核实考生的注册情况。 如果注册和登记表上的信息没有清楚地或完整地填写,职业 *** 守调查和候选人责任声明不完整或没有签署,应缴的费用没有连同正确 的表格,申请将被认为是不完整的。而许多伴随着不完整申请所带来的问题同样也妨碍了候选人电子提交他们的申请。一些典型的不完整
信息例如:(1)xyk支付被拒绝或提交不完整的支付;(2)表格的教育部分不清楚或不完整;(3)没有选择考试地点;(4)表格没 有附带应付款;(5)提交错误的或者过期的表格;(6)缺少签名。(注意:如果申请电子提交的话,不需要签名)。 教科书
在考纲后附有指定教科书的订购单。利用AIMR®网站的候选人服务部分,登记的候选人同样能获得考纲和其他相关的信息。在AIMR®网站上 同样也有订书单和学习大纲。教科书的费用不包括在注册和登记费用里。教科书并不是通过AIMR®订购。
CFA®学习组
虽然CFA®计划本来是个人的学习过程,但是通过多种的渠道,小组学习也是可行的,包括AIMR®会员社区。许多CFA®候选人住所附近就会有学习小组活动。当距离阻碍了大型的学习组,候选人可以在当地联合一个或几个学习组来组织更大的学习活动。
成绩公布
通过考试或者没有通过考试都将公布。实际上的考试分数不会被公布。成绩将通常在考试日后的90天内通过特快专递发放。一份考试结果的只要将被公布给AIMR®会员、CFA®考试主办人或其他人,但不会辨明候选人。所有考试小册子、答题纸包括答案归AIMR®所有,原版和复印版的都不会返还给候选人。
计算器规定
AIMR®在CFA®考试中严格执行计算器使用规定。根据在2002年候选人申请表中的必须理解和签署的责任部分解释道,只允许2种型号的计算器:德州仪器的BA II Plus或者惠普的Packard 12C。
候选人可以带超过一只的计算器进入考场,但只有以上列明的2种被允许。代理考点将被授权没收不符合规定的计算器,在进入考场之前,所以可编程的计算器的记录必须被清除。
IFM介绍
国际财务管理协会(International Financial Management Association,英文缩写IFMA)是一家专业从事财务管理理论和应用研究、推动财务管理全球化、研究和推广财务管理职业标准的全球性财经专业团体。其前身国际管理会计师协会(International Management Accountants Association)。IFMA秉承的一贯宗旨,即:推动财务管理全球化,研究和推广全球适用的财务管理职业知识体系和认证标准,为各国培养现代企业管理所必需的财务管理、资本运作、企业决策、企业管理、专业理财、风险管理、投资决策等方面的中高级专业人才。
国际财务管理师"(International Finance Manager, IFM)是国际财经管理专业领域的一套职业资格认证体系,由国际财务管理协会(International Financial Management Association, IFMA)
创建并在全球推行。国际财务管理协会的使命是推动财务管理全球化。其通过研究和推广全球适用
的财务管理职业知识体系和认证标准,为各国培养现代企业管理所必需的财务管理、资本运作、企业决策、企业管理、专业理财、风险管理、投资决策等方面的。
亚太经济的迅猛发展使得亚太地区企业的财务管理活动日益国际化。这一
趋势对该地区的财务管理人员提出了新的挑战,要求他们不仅能够
从事传统的筹资、投资、收入和分配等管理,而且还能够进行外汇风险管理、国际资本市场运作、国际投资、营运资本管理和国际纳税管
理等。针对亚太地区的实际情况,国际财务管理协会在为该地区设计IFM职业资格考试认证体系时,广泛征询了财经管理机构、雇主群体以及专业人员的需求,对其原有IFM资格体系进行了修改和调整,保证了该证书体系既体现出当今国际财经管理专业资格认证的国际水平,又符合亚太地区经济社会发展的需求,具有高度的实用性和可 *** 作性。
为提高中国财务管理人员的素质,加速中高级国际型财务管理人才的培养,满足各类企业及机构的人才需求,2004年5月,经中华人民共和国劳动和社会保障部审核批准,IFM资格认证获准进入中国(注册号:劳引字[2004]001号),这标志着国际财务管理协会与其中方合作单位可以合法地在华开展考试和发证活动,所颁发的IFM证书与国家职业资格证书具有同等的效力,并被纳入国家职业资格证书统一管理体系。
IFM体系的科学性与实用性,以及对财务管理职业领域的促进作用得到了中国各行各业及企事业单位的广泛认可。中国总会计师协会与国际财务管理协会2005年6月在京正式启动了国际财务管理师(IFM)联合认证,双方共同组建了国际财务管理师(IFM)职业资格联合认证委员会,负责对中国地区的考试成绩合格者进行资格认证。优势,价值
1 为什么要成为国际财务管理师(IFM)
对于财务从业者来讲,获得IFM认证表明持证人具备胜任现代财务管理工作所需的观念、知识、经验和技能。业界、雇主、客户和同行都将IFM证书看作财务高管人员职业能力水平的象征。
随着中国成为WTO成员国,许多职业的就业标准开始国际化。一些外国教育培训瞄准了中国市场,纷纷在中国开设考点,国际认证变得炙手可热。大量的“洋”资格证书涌入中国,令中国的“考证族”应接不暇。一时间,职业资格认证考试掀起了一股“洋”流。国外的一些顶级行业的资格考试,如国际注册会计师证书(ACCA)、CCNA(CISCO职业认证)、CCIE(国内互联网专业证书)等国际认证,都受到就业者的普遍欢迎,而许多证书目前在国内获得人数甚至不足百人。
考证对就业有用是毋庸置疑的。证书带给人们的,除了是有关部门认定的权威性之外,更重要的是职业上的自信和安全感。同时,收入也有一定程度的增加。无疑,后者是人们对考证执著不已的关键所在。
据北京某信息技术公司的一项调查结果显示,获得一项认证,个人的薪金就能得到一定幅度的提高。以IT认证为例,大致情况如下:如果通过Oracle认证,薪金一般提高40-50%;如果通过微软MCSE认证,薪金一般提高30-50%;如果通过微软MCSD认证,薪金一般提高40-60%;如果通过Cisco认证,薪金一般提高50-60%。
薪金的提高同时也带来了地位的提升。在北京工作的于先生就是如此。他原来是一家国企的办公室主任,月薪4000元左右。但他不甘于平淡的工作,几年前通过努力拿下了思科的网络维护认证。在此后的求职中,四五家跨国公司均向他发出邀请,许诺部门经理一职,还有公司标出的年薪达到30万元。
正是于先生这样的例子刺激着“考证一族”,促使着他们奔波在考证的路上,为一纸证书付出了大部分的业余时间和大量的金钱。因为大多数人相信,为证书付出的金钱和此后得到的回报是成正比的:英语四六级考试的报名费是几十元,四六级就是最普遍的“入门证”;而要通过国际注册会计师(ACCA)14门考试,则需要3万元。虽然考证费用昂贵,但有优厚的薪资回报,人们觉得为此一掷千金也值。
那么,目前都有哪些证书值得人们一掷千金呢?
最值钱五大证书之财会篇国际注册会计师资格(ACCA资格)
如今的会计行业早已不是拿着算盘打天下的账房先生了。电算化是必备的武器,而本土的上岗证对会计师而言就像身份z那样平常:没有,则立即驱逐出境;有了,也难保拥有一方沃土。于是,一大批新生代的会计师们不辞辛劳地涌入了考“洋”证书的行列。
说起会计行业的职业资格考试,除了国内的注册会计师CPA外,还有5种国外认证的会计师资格证书:ACCA(特许公认会计师认证),AIA(国际会计师专业资格证书),CGA(加拿大注册会计师),CMA(美国管理会计师考试)和CTA(澳大利亚公证会计师考试)。每张证书适应的国家和教学、考试内容都有一定区别,用来适应不同国家的会计制度。其中叫得最响的非ACCA莫属。
ACCA在国内已经被约定俗成地称为“国际注册会计师”,实际上是特许公认会计师公会(The Association of Chartered Certified Accountants)的缩写,它是英国具有特许头衔的四家注册会计师协会之一,也是当今最知名的国际性会计师组织之一。具备ACCA资格就拥有了打开这一职业发展之门的金钥匙,因此又被称为“国际财会界的通行证”。
ACCA以其全球公认、国际推崇而令人神往,但又以全英文考试难度大、综合能力要求高而令人生畏。它共分为三个阶段14门课程,每次考试最多只能报考4门,学员只要在注册后10年内完成所有考卷就可以获得ACCA的资格认证。所以,按最理想化的方式计算,通过所有的14门考试,花上将近3年时间也就够了,而实际情况却远非如此。由于是全英语教材,对中国学生而言,语言关就将很多人拦腰截住,而且从第二阶段开始难度大幅提高,再加上ACCA苛刻的考试方式,很多人在这一关口竹篮打水一场空,人力物力消耗甚大,七八年无功而返的大有人在。
有资料显示,自ACCA在国内启动以来,到2001年中国内地仅有2800人注册成为ACCA的学员,到目前也不到1万人。而据有关人士估计,我国大约需要35万名注册会计师。需求缺口的巨大,加上ACCA本身“十年磨一剑”的含金量,使ACCA的会员大多身价不菲。中国内地获得ACCA资格的第一人吴卫军,就进入了国际著名的普华永道公司,并用了5年时间从高级经理提升到合伙人的位置,成为国内会计界的风云人物。
据估计,目前持有ACCA证书的人员普遍年薪在40万元左右,最高年薪已逾百万元。在未来的10年我国需求的15类人才排行榜中,注册会计师位居榜首,尤其是熟知专业业务和国际事务的人才更为抢手。
深圳各行业薪水大揭密
最值钱五大证书之财会篇 IT审计师资格(CISA资格)
作为国内IT业的一员新贵,信息系统审计师(CISA)对于大多数人来讲,还是一个陌生的名词。但在国外,CISA证书早已同MCSE、CCEP等证书一样,成为追求高薪的人们争相追捧的对象了。
CISA是国际注册信息系统审计师的简称,又称IT审计师,是由信息系统审计与控制协会ISACA授予的一种职业资格。未来审计行业和审计技术的发展动力将主要来自于信息系统审计的发展,这一观点已经逐渐成为国外会计、审计界的一个共识。会计公司以及整个社会对信息系统审计师需求量将成倍地增长,信息系统审计师的地位也在不断提高。在国外一些大型会计公司中已经出现了没有CPA资格的合伙人,他们持有的专业资格就是CISA。
CISA的考试包括信息系统的安全与控制实务、信息系统的完整、保密和有效及信息系统软件的开发、取得与维护等五个方面,试卷的问答全部采用英文。目前参加一次CISA的考试,报名费与培训费用在5000元左右。
目前通过CISA认证在全球有2万人,中国内地不超过10人,而且全部都在国际五大会计公司、专业咨询机构和著名跨国公司担任要职,国内会计师事务所里还没有CISA。据专家介绍,CISA目前已经成为全球范围内最抢手的高级人才之一,在中国也正悄悄走热。
国际审计师在中国一直处于严重缺乏的状态。尽管国家目前还禁止国外会计师事务所进入国内企业的年度报表审计市场,但每年国际五大会计公司从中国的会计审计包括企业海外上市的承销、推广和ERP服务中获取几十亿美元的收入,IT审计业务是其中极为重要的一部分,而且比重在不断加大,而国内的会计审计行业在此项服务上的表现却几乎为零。可以预见,在未来的几年,拥有CISA证书,将成为“鱼跃龙门”的重要资格。
最值钱五大证书之保险篇北美精算师资格(FSA资格)
精算师的职业生涯被喻为“金领中的金领”。因为在发达国家,精算师既是商业保险界的核心精英,又可在金融投资、咨询等众多领域担任要职。
所谓精算,是对未来不确定风险因素进行评估。精算师是保险公司核心部门的核心人才,有着极高的地位、权力和职责。精算师的工作包括新保险产品开发设计、产品管理和财务管理等。其地位非常重要,甚至有的公司总经理就是一位精算师。因此,精算师代表着财富、权力和专业水准。
我国现有四大保险精算师考试体系:中国保险精算师、日本保险精算师、英国保险精算师、北美保险精算师。其中,中国精算师是国家惟一承认有签署我国寿险公司精算报告资格的精算师。而北美精算师资格(FSA)则是最具权威的精算师认证体系。
由普通的精算人员成长为精算师的道路漫长而艰苦。在美国,要通过精算师资格考试,平均需要5-7年的时间。我国在1998年以前没有自己培养的精算师。1998年,友邦保险上海公司诞生了第一位中国精算师,到2002年,我国已有了10位精算师,近50位准精算师。
一般精算师资格考试分为准精算师考试和精算师考试两部分。据介绍,目前北美精算协会的资格考试科目有9门,考试时间在3、4个小时到6个小时不等。参加资格考试最低的一门考试科目也需要100美元,总计大约需要3000多美元。
一门考试6个小时,听起来是非常“残酷”的,但考试还只是资格认证的一部分,考生还必须参加协会组织的足够的培训,并撰写报告。其中,专业职业道德培训是非常严格和重要的一环。
考下精算师的资格需要经过漫长而持久的努力,而一旦取得精算师资格,他们往往被任命重要的职务。记者从保险行业内了解到,一般中国本土的精算师年薪在20万至40万元之间,海归或洋精算师的身价一般都在百万元之上甚至更高。在香港,一名精算师的年薪最少也要10万美元。
我国保险业培养的第一位FSA,是中国平安保险公司的周卫东,他经过6年的努力,于2002年获得了北美精算协会的正式会员资格,是中国的第10位FSA。
由于精算人才紧缺,现在各大人寿保险公司中,总精算师、副总精算师大多由海外归来的国际精算师担任。据专家预测,我国未来十年急需5000名精算师。
最值钱五大证书之金融篇特许金融分析师资格(CFA资格)
特许金融分析师(CFA)都是一些受过良好教育和专业训练,具有优秀金融理论素养的金融人才,商业银行、保险公司、证券公司、基金管理公司、资产管理公司等金融机构,对持有这一认证的人士求贤若渴,这一类金融人才在金融领域十分抢手。
据了解,CFA是由美国投资管理与研究协会(AIMR)于1963年开始设立的特许金融分析师资格证书考试。这一考试每年举办一次,是世界上规模最大的职业考试之一。金融分析师资格考试被称作“全球金融第一考”。据了解,特许金融分析师是当今世界证券投资与管理界普遍认可的一种职业称号。在欧美等发达国家和地区,获得CFA资格几乎是进入投资领域从业的必要条件。由于素质要求极高,40年以来,全球至今只有不到4万人通过考试成为金融分析师。中国内地目前只有不到10人拥有CFA资格。
要成为一名CFA,必须经过美国投资管理与研究协会命题、组织的全球统一考试。分初、中、高三个等级。每年每人只能报考一个等级。考试注重能力,包括案例研究、论文和应用。对中国考生来说,涵盖了十多个学科领域的考试范围让人却步;此外,建立在实际工作经验之上的论文和应用类考试题目,将会把相当一部分具有中国特色的死记硬背类考生拒之门外。而只有通过全部三个级别的考试,且有3年金融从业经历者才能最终获得资格证书。
一位在银行工作的考生告诉记者,参加CFA考试的投入很大,报名费就要400-900美元不等,加上原版的教材资料费、培训费,平均考一次就得花掉两三万元。但回报也极高,获得CFA资格者在收入方面明显优于同行。目前,全球特许金融分析师的平均年薪是178万美元。而美国特许金融分析师的年收入则是19万美元,比哈佛的MBA还要高出近5成。在我国香港,CFA的年均收入也达到136万美元。
目前中国的高级金融人才奇缺,金融分析师更是存在巨大供需缺口。以上海为例,未来两年,上海对CFA的需求是3000人,而目前上海拥有的CFA只有30人。2001年,整个上海409名考生中,只有2人取得了资格证书。而一旦成为CFA,便会变得炙手可热,受到多家金融机构争抢,年薪也很高。正是在这种高薪的刺激下,国内的特许金融分析师的报考热不断升温,报考人数逐年递增。
最值钱五大证书之金融篇注册金融策划师资格(CFP资格)
注册金融策划师CFP(Certified Financial Planner),是国际上金融服务领域最权威的个人理财职业资格。为客户进行理财的理财规划师,主要是根据客户的资产状况与风险偏好,关注客户的需求与目标,以“帮助客户”为核心理念,采取一整套规范的模式提供包括客户生活方方面面的全面财务建议,为他寻找一个最适合的理财方式,包括保险、储蓄、股票、债券、基金等,以确保其资产的保值与增值。
CFP资格的考核内容涵盖了106门学科的内容。候选CFP需要通过教育、考试、经验和职业道德等多方面的考核,才能成为真正的CFP。取得这个资格会在理财规划行业中得到广泛认可和尊敬。
在一定程度上,一个国家或地区拥有CFP人数的多少,代表着该国理财规划业的发展程度。在世界范围内,美国和加拿大拥有CFP资格的人数是最多的,分别占CFP总人数的60%和20%。一个国外的CFP年收入都在10万美元以上。
目前,中国内地并不是美国理财规划协会会员,因而并不能举行CFP的考试及注册程序等;CFP在内地实际上还没有。但平安保险公司去年引进了国外关于理财规划的理念,并在北京推出了50名个人理财规划师。虽然这些理财规划师与CFP的标准相差很远,但一经亮相便凸显广阔的市场前景。
一家理财网站的调查显示,在接受调查的人中,78%的愿意接受专家顾问的理财意见,25%的愿意委托理财,50%以上的愿意支付顾问费。由此可见,随着人们收入增加,投资意识增强,人们对理财规划的需求日趋旺盛,理财规划师将大有作为。
闪光的不一定是金子
以上提到的“最值钱五大证书”,都是实打实的国际标准,而且就业前景绝对不可限量。但目前国内也有很多形形色色的资格认证,打的都是国际认证的牌子,但考生花费了高额报名费和培训费后,证书却得不到用人单位的认可,薪水也没有因此而增加。其中的原因多种多样,但有一点是必须明确的,证书固然重要,但在现在的老板眼里,员工的能力才是决定一切的根本所在,否则,就是有再多的证书,也一样找不到理想的工作。
从事项目管理的温先生就是这样一位应考者。他去年看到项目管理人才的资格认证考试广告,上面说PMP,也就是项目管理专业人员资格认证,是由美国项目管理协会发起的,严格评估项目管理人员知识技能是否具有高品质的资格认证考试。并提到,项目管理职业已成为美国的“黄金职业”,拥有PMP资格的人,在美国的平均年薪是55-125万美元。到目前为止,全球获得PMP头衔的只有3万多人。
当时,PMP的报名费是3900元人民币,加上培训费、资料费大约需要1万元左右,温先生想这是国际证书,还是很痛快的掏钱报了名。让他高兴的是,考试的内容并不是非常困难,组织考试的外专局应美国项目管理协会的要求将试题汉化,在考试中采用中英双语,而且200道标准化试题的考试类型也让善于做选择题的他松了一口气,只花了3个月时间准备就顺利通过了考试。
但随后他就高兴不起来了:那年国内一下子就有300人通过了PMP的资格认证,到今年更是飞速增长到600人了。这样的增长速度,让温先生的心情很沮丧,他想,PMP很有可能由于大家一窝蜂地跟进,而且又是标准化试题,在很短的时间里迅速贬值。事情往往是这样,太容易了就不值钱了。就像现在已经快要臭街的微软认证一样。
同时,证书对温先生的薪金并没有什么改善的作用。因为项目管理的好与坏,对企业是一个隐性的利益,并不能直接体现在报表当中,所以,没有明显的薪金变化也是正常的。
洋证书的最大魅力在于权威性和通用性,有的洋证书更是出国留学和工作的“红派司”。在国内,三资企业的外方管理人员,对国内的一些考试和认证知之甚少,往往也依据洋证书认定人才的能力和执业资格,这更增添了洋证书的含金量。一些洋认证机构更是大打“就业牌”吸引生源。但有关人士提醒,也有不少洋证书机构是以“圈钱”为目的的,如有的随意夸大,说是“国际承认”,实际上只是该机构所在国或某个区域认可;有的称自己的考试是“学位考试”、“文凭考试”,事实上只是专业方面的证书;有的培训与就业指导脱钩,学员手里捧着“洋证书”,却不知有什么用处。因此,除了注意温先生遇到的情况,您在选择考证的项目时,还要仔细考察考试主办单位的权威性和合法性,防止陷入今年初“商务策划师WBSA资格认证”那样的圈钱骗局中。自:Club
参考资料:
近年来,随着企业信息系统的不断完善,企业对于信息系统的依赖日益加强,信息系统审计也随之成了审计中不可或缺的一部分。今天,时代新威和大家聊一聊信息系统审计的过程。
1)调查
该审计步骤用来将控制目标下的相关活动用文档记录下来,对组织声称已实施的控制措施与程序进行识别,并且确认其存在。
与相关的管理者和员工进行会见,以理解:
·业务需求好相关的风险。
·组织结构。
·角色和职责。
·政策和程序。
·法律和法规。
·已有的控制措施。
·管理报告(状态、性能、行动项目)。
用文档记录与过程相关的IT资源,特别是那些被审计的IT流程所影响的IT资源。确认理解了审核的过程、过程的关键性能指标(KPI)、实际的控制状况。例如,可以通过对过程的抽查来进行了解。
2)评价控制
该审计步骤用来评估当前已有控制措施的有效性或达到控制目标的程度,主要是决定测试什么、是否测试及如何测试的问题。
通过对比已确定的标准及行业最佳实践、控制方法的关键成功要素(CSF)和利用审计师的职业判断,来评价待审核过程所应用的控制措施的适宜性。
·存在已文档化的过程。
·存在适宜的输出。
·职责和责任是明确的、有效的。
·在必要时,存在补偿控制。
·对实现控制目标的程度做出结论。
3)评估符合性
该审计步骤用来确定已建立的控制措施是按组织规定的方式,持续地、一致地在起作用,并且对控制环境的适宜性做出结论。
·得到所选项目和阶段的直接或间接的证据,使用直接和间接的证据来保证待审核的项目和阶段一直遵守相关控制程序的要求。
·对过程输出结果的充分性进行有限的审核。
·为了证明IT流程是分的,确定需要进行实质性测试的程度和其他需要进行的工作。
4)证实风险
该审计步骤通过使用分析技术和可选的咨询资源,证实控制目标没有被实现时所带来的风险。目标是支持其审计判断,并督促管理者采取行动。审计师要创造性地寻找和提出通常是敏感的和机密的信息。
·用文档记录下控制弱点及其引起的威胁和漏洞。
·识别并记录实际的影响和潜在的影响,例如,利用因果分析的方法。
·提供比较信息。例如,通过基准比较的方法。
在信息高速爆炸的时代,进行信息系统审计,确保在线、实时的信息的可靠性,有助于整个市场经济的发展。以上就是时代新威为您科普的信息系统审计的过程,更多精彩内容,欢迎持续关注我们哦。
对于零基础的朋友,如果选择自学的话,我按由浅入深的顺序推荐:
1 《父与子的编程之旅》。了解了计算机的基本运行原理和编程的基本概念。
2 《Python简明教程》。这是一本言简意赅的 Python 入门教程,简单直白,没有废话。就算没有基础,你也可以像读小说一样,花几天时间就可以读完,适合快速了解语法。
3 廖雪峰编写的《Python教程》。廖先生的教程涵盖了 Python 知识的方方面面,内容更加系统,有一定深度,有一定基础之后学习会有更多的收获。
4 可以参考的书有《笨办法学Python》,《Head First Python》,《Python编程-从入门到实践》。
注意:在学习编程的时候一定要注重编码实践,不写大量的代码,是学不好编程的,而且要培养自己的编程思维,逻辑思维。
以上就是关于谷安天下的CIPM培训课程怎么样全部的内容,包括:谷安天下的CIPM培训课程怎么样、计算机审计,大数据审计,IT审计三者之间的区别、考IT审计师的条件等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)