Books

مبانی حسابرسی فناوری اطلاعات
مبانی حسابرسی فناوری اطلاعات

این کتاب به معرفی اصول، روش‌ها و استانداردهای حسابرسی سیستم‌های اطلاعاتی و فناوری اطلاعات می‌پردازد و هدف آن آموزش نحوه ارزیابی امنیت، صحت، قابلیت اعتماد و کارایی سیستم‌های اطلاعاتی در سازمان‌هاست. محورهای اصلی کتاب معمولاً شامل مفاهیم حسابرسی IT، کنترل‌های داخلی، مدیریت ریسک، امنیت اطلاعات و فرایند انجام حسابرسی است. نویسنده: استیون دی . گانتز […]

ادامه مطلب
راهنمای جامع حسابرسی کامپیوتری و حسابرسی فناوری اطلاعات برای حسابرسان مالی و فناوری
راهنمای جامع حسابرسی کامپیوتری و حسابرسی فناوری اطلاعات برای حسابرسان مالی و فناوری

ین مجموعه کتاب با هدف ارائه یک راهنمای جامع برای حسابرسی کامپیوتری و حسابرسی فناوری اطلاعات و فناوری‏‌های نوظهور تدوین شده است. تلاش کرده‌ام مباحث به‌گونه‌ای بیان شوند که هم برای دانشجویان و علاقه‌مندان به این حوزه مفید باشند و هم حسابرسان حرفه‌ای بتوانند از آن به‌عنوان یک مرجع کاربردی بهره ببرند. در جلد اول، […]

ادامه مطلب
تحول حسابرسی
تحول حسابرسی

این کتاب محرک‌های تحول حسابرسی، از جمله قانون، دیجیتالی‌سازی، پایداری و ویژگی‌‌های فردی حسابرس را شناسایی و مورد بحث قرار می‌دهد. این کتاب چشم‌اندازی همه‌جانبه را ارائه می‌دهد و این موضوعات رایج و شدیداً مقتضی را به گونه‌ای عمیق و «تک به تک» مورد بحث قرار می‌دهد و همچنین بر اهمیت بُعد زمانی تأکید می‌کند، یعنی […]

ادامه مطلب
چارچوب ممیزی فناوری اطلاعات
چارچوب ممیزی فناوری اطلاعات

کتاب حاضر به شما برای انجام ممیزی های موثر و منسجم یاری می رساند. ویرایش چهارم کتاب حاضر به تازگی منتشر شده است، استانداردها و به روش ها را مطابق با توالی فرآیند ممیزی (ازیابی ریسک، برنامه ریزی و کار میدانی) تشریح می کند تا شما را در ارزیابی اثربخشی عملیاتی یک سازمان و تضمین […]

ادامه مطلب
کتاب استاندارد بین‌المللی برون‌سپاری ISO 37500
کتاب استاندارد بین‌المللی برون‌سپاری ISO 37500

برون‌سپاری، یک مدل کسب‌وکار است که در آن یک سازمان انجام برخی وظایف یا فعالیت‌های خاص خود را به یک تامین‌کننده بیرونی واگذار می‌کند. این وظایف و فعالیت‌ها منجر به ارائه محصول یا خدمت خواهد شد (به‌عنوان مثال، تولید، پشتیبانی فنی، خدمات مشتریان، توسعه نرم‌افزار و غیره). این کتاب به شما کمک می‌کند تا در […]

ادامه مطلب
ایزو 31000: مدیریت ریسک در عمل
ایزو 31000: مدیریت ریسک در عمل

این راهنمای جامع، بررسی دقیقی از ایزو 31000، استاندارد بین‌المللی مدیریت ریسک، ارائه می‌دهد. این راهنما برای متخصصان و سازمان‌هایی طراحی شده است که به دنبال ایجاد، بهبود یا اصلاح روش‌های مدیریت ریسک خود هستند، خوانندگان را در اصول، چارچوب‌ها و فرآیندهای ضروری برای مدیریت مؤثر ریسک راهنمایی می‌کند. این راهنما با پوشش موضوعاتی مانند […]

ادامه مطلب
چارچوب کوبیت ۲۰۱۹: معرفی و روش‎شناسی
چارچوب کوبیت ۲۰۱۹: معرفی و روش‎شناسی

کوبیت ۲۰۱۹، یک چارچوب و روش جامع برای حکمرانی و مدیریت فناوری اطلاعات در یک سازمان است. کوبیت ۲۰۱۹ مجموعه‌ای از شیوه‌ها، فرآیندها و دستورالعمل‌های برتر را ارائه می‌کند که به سازمان‌ها کمک می‌کند فناوری اطلاعات خود را با اهداف کسب‎وکار خود هماهنگ کنند. چارچوب کوبیت ۲۰۱۹ مشتمل از چهل (۴۰) هدف حکمرانی و مدیریت […]

ادامه مطلب
مدیریت ریسک تطبیق و تقلب
مدیریت ریسک تطبیق و تقلب

مدیریت ریسک تطبیق و تقلب برای همه سازمان‎ها، صرف نظر از اندازه یا صنعت آن‌ها، حیاتی است. مدیریت ریسک تطبیق فرآیند شناسایی، ارزیابی و کاهش خطرات مرتبط با عدم رعایت قوانین، مقررات، استانداردهای صنعتی و حرفه‌ای و مسائل اخلاقی توسط سازمان است و در حوزه مدیریت ریسک تقلب، فعالیت تقلبی در سازمان مورد توجه قرار […]

ادامه مطلب
چارچوب ریسک فناوری اطلاعات
چارچوب ریسک فناوری اطلاعات

ریسک فناوری و اطلاعات یکی از اجزای کلیدی ریسک کلی سازمان است. این نوع ریسک به عدم قطعیت‌ها و احتمالاتی مرتبط می‎شود که می‎توانند بر توانایی یک سازمان در استفاده موثر و کارآمد از سیستم‎ها، داده‌ها و فرآیندهای فناوری اطلاعات برای دستیابی به اهداف خود تأثیر بگذارند. برخی از سازمان‏ها ریسک فناوری و اطلاعات را […]

ادامه مطلب
ایجاد برنامۀ مدیریت ریسک سایبری امنیت در حال تکامل برای عصر دیجیتال
ایجاد برنامۀ مدیریت ریسک سایبری امنیت در حال تکامل برای عصر دیجیتال

با افزایش پیچیدگی تهدیدات سایبری و ارزش فزآیندۀ داده‌ها، برای سازمان‌ها ضرروت تدوین و ایجاد یک برنامه مدیریت ریسک سایبری موثر و قوی پیش از هر زمانی برای راهبران شرکت‏ها آشکار شده است. اهمیت برنامه‌ی مدیریت ریسک سایبری ناشی از فراگیریِ دیجیتالی شدن است. این کتاب، نقشه راهی عملی برای طراحی، ایجاد و توسعۀ و […]

ادامه مطلب