این کتاب به معرفی اصول، روشها و استانداردهای حسابرسی سیستمهای اطلاعاتی و فناوری اطلاعات میپردازد و هدف آن آموزش نحوه ارزیابی امنیت، صحت، قابلیت اعتماد و کارایی سیستمهای اطلاعاتی در سازمانهاست. محورهای اصلی کتاب معمولاً شامل مفاهیم حسابرسی IT، کنترلهای داخلی، مدیریت ریسک، امنیت اطلاعات و فرایند انجام حسابرسی است. نویسنده: استیون دی . گانتز […]
Books
ین مجموعه کتاب با هدف ارائه یک راهنمای جامع برای حسابرسی کامپیوتری و حسابرسی فناوری اطلاعات و فناوریهای نوظهور تدوین شده است. تلاش کردهام مباحث بهگونهای بیان شوند که هم برای دانشجویان و علاقهمندان به این حوزه مفید باشند و هم حسابرسان حرفهای بتوانند از آن بهعنوان یک مرجع کاربردی بهره ببرند. در جلد اول، […]
این کتاب محرکهای تحول حسابرسی، از جمله قانون، دیجیتالیسازی، پایداری و ویژگیهای فردی حسابرس را شناسایی و مورد بحث قرار میدهد. این کتاب چشماندازی همهجانبه را ارائه میدهد و این موضوعات رایج و شدیداً مقتضی را به گونهای عمیق و «تک به تک» مورد بحث قرار میدهد و همچنین بر اهمیت بُعد زمانی تأکید میکند، یعنی […]
کتاب حاضر به شما برای انجام ممیزی های موثر و منسجم یاری می رساند. ویرایش چهارم کتاب حاضر به تازگی منتشر شده است، استانداردها و به روش ها را مطابق با توالی فرآیند ممیزی (ازیابی ریسک، برنامه ریزی و کار میدانی) تشریح می کند تا شما را در ارزیابی اثربخشی عملیاتی یک سازمان و تضمین […]
برونسپاری، یک مدل کسبوکار است که در آن یک سازمان انجام برخی وظایف یا فعالیتهای خاص خود را به یک تامینکننده بیرونی واگذار میکند. این وظایف و فعالیتها منجر به ارائه محصول یا خدمت خواهد شد (بهعنوان مثال، تولید، پشتیبانی فنی، خدمات مشتریان، توسعه نرمافزار و غیره). این کتاب به شما کمک میکند تا در […]
این راهنمای جامع، بررسی دقیقی از ایزو 31000، استاندارد بینالمللی مدیریت ریسک، ارائه میدهد. این راهنما برای متخصصان و سازمانهایی طراحی شده است که به دنبال ایجاد، بهبود یا اصلاح روشهای مدیریت ریسک خود هستند، خوانندگان را در اصول، چارچوبها و فرآیندهای ضروری برای مدیریت مؤثر ریسک راهنمایی میکند. این راهنما با پوشش موضوعاتی مانند […]
کوبیت ۲۰۱۹، یک چارچوب و روش جامع برای حکمرانی و مدیریت فناوری اطلاعات در یک سازمان است. کوبیت ۲۰۱۹ مجموعهای از شیوهها، فرآیندها و دستورالعملهای برتر را ارائه میکند که به سازمانها کمک میکند فناوری اطلاعات خود را با اهداف کسبوکار خود هماهنگ کنند. چارچوب کوبیت ۲۰۱۹ مشتمل از چهل (۴۰) هدف حکمرانی و مدیریت […]
مدیریت ریسک تطبیق و تقلب برای همه سازمانها، صرف نظر از اندازه یا صنعت آنها، حیاتی است. مدیریت ریسک تطبیق فرآیند شناسایی، ارزیابی و کاهش خطرات مرتبط با عدم رعایت قوانین، مقررات، استانداردهای صنعتی و حرفهای و مسائل اخلاقی توسط سازمان است و در حوزه مدیریت ریسک تقلب، فعالیت تقلبی در سازمان مورد توجه قرار […]
ریسک فناوری و اطلاعات یکی از اجزای کلیدی ریسک کلی سازمان است. این نوع ریسک به عدم قطعیتها و احتمالاتی مرتبط میشود که میتوانند بر توانایی یک سازمان در استفاده موثر و کارآمد از سیستمها، دادهها و فرآیندهای فناوری اطلاعات برای دستیابی به اهداف خود تأثیر بگذارند. برخی از سازمانها ریسک فناوری و اطلاعات را […]
با افزایش پیچیدگی تهدیدات سایبری و ارزش فزآیندۀ دادهها، برای سازمانها ضرروت تدوین و ایجاد یک برنامه مدیریت ریسک سایبری موثر و قوی پیش از هر زمانی برای راهبران شرکتها آشکار شده است. اهمیت برنامهی مدیریت ریسک سایبری ناشی از فراگیریِ دیجیتالی شدن است. این کتاب، نقشه راهی عملی برای طراحی، ایجاد و توسعۀ و […]








