博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2142|回复: 0

——专访国内知名IT审计专家陈伟

[复制链接]
发表于 2014-12-23 17:58:14 | 显示全部楼层 |阅读模式
大型商业银行IT审计工作如何发展
随着银行业信息化程度的不断加深,大型商业银行都已经不同程度地实现了数据大集中,IT运行风险也同步聚集,与IT相关风险的影响范围和程度也急剧加大。信息系统的正常运行业已成为银行业务正常运营的最基本条件之一。古人云,工欲善其事,必先利其器。IT审计之于商业银行重要意义已是毋庸置疑。那么,银行业IT审计发展工作的难点在哪里?关键点又在何处?抱着这些疑问,我们专访了谷安天下咨询服务技术总监,国内知名IT审计专家陈伟先生。
起始:困难重重
和银行其他资产一样,内部审计也必须对银行信息系统进行保护和独立的检查。通过对国内银行IT审计发展历程的分析,谷安天下认为银行业IT审计最大困难无疑是在起步阶段。
谷安天下副总经理兼咨询服务技术总监陈伟先生表示:
对于大型商业银行的IT审计工作的重点和难点问题,我们认为,开展IT审计工作最重要的是不能一蹴而就。因为,与传统的银行业务相比,IT方面的风险控制有其自身的特点。
第一,机房物理环境、电源、网络、主机硬件、数据库平台、应用程序、外部攻击等任何一个环节出了问题就有可能会导致应用系统瘫痪,从而导致业务停滞,也就是说,IT风险是具有高度的复杂性、系统性,更加难以开展审计检查工作。
第二,数据大集中以及网络的全面、深入应用使得银行IT风险具有很强的蔓延性,一个小小的局部故障可能引发全行性灾难。
第三,现在的银行IT本身已经变得非常复杂,如果不是专门的人员,很难发现和诊断出问题。这些IT本身特有的性质,决定了IT风险的控制更加困难,同时对IT审计提出了较高的要求。
另外,大型商业银行的系统繁多,具有海量数据,组织架构复杂,业务部门对IT系统的使用角色各不同,信息科技部门与其下设机构庞大,都在不同程度上为IT审计带来了困难。
关键:人才培养
在国外,信息系统审计已经有了一个相当长时期的发展,但是在我国,总体来说,IT审计业务的发展依然是处于探索阶段,其关键便是IT审计人才的匮乏。因而,大型商业银行若要发展IT审计业务,就必须从大力培养IT审计人才这一关键点着手。
陈伟先生表示, IT审计人才团队建设的最佳途径就是持续加强IT审计相关认证、培训,如此,不仅可以针对当前热门IT技术、高风险领域或科技发展战略方向的知识点,达到与国际IT审计领域接轨的目的,还可以强化IT审计团队人员的知识积累,同时加强IT审计团队人员的交流。
以谷安天下的合作伙伴中国建设银行为例,自08年起,建行审计部门每年都会选派部分员工参加CISA培训,以获取CISA专业认证。而在谷安天下优秀的培训讲师、完备的培训资料、合理的课程设计等方面保障之下,建设银行绝大多数学员都顺利获取CISA证书,每年CISA考试的通过率都没有低于85%,同时学员还能够学到更多的实践经验。由此,建设银行不仅成功培养了一批IT审计专业队伍,也进一步提升了建设银行自身IT审计的能力和国际公信力。
如今,在建设银行165名专司IT审计的从业人员中,有148人具有注册信息系统审计师(CISA)资格,多数人员同时还具有注册内部审计师(CIA)、注册会计师(CPA)、注册信息安全专业人员(CISP)、思科认证网络高级工程师(CCNP)等资格。建设银行IT审计的专业人才优势,为其IT审计工作的有效开展奠定了重要基础。

古人云,求木之长者必固其根本;欲流之远者必浚其泉源。对于大型商业银行IT审计工作来说,一支专业的IT审计人才队伍就是“根本”,才是“泉源”,“根本”不固,“泉源”不浚,IT审计工作又从何谈起?就算勉强发展,最终结果不是如同在沙滩上建城堡一般,又如何经得起风浪的考验?我们唯有牢记与时俱进,持续加强IT审计团队的能力培养——这才是做好IT审计工作的基石。

为满足广大CISA学员的培训需求,谷安天下自2012年起推出了CISA包过班。目前,CISA包过班以进行了7期,平均通过率近90%。因为ISACA的CISA考试成绩是以标准分计算的,也就是说,CISA考生能否通过CISA考试并不是基于答对多少道题来判断,而是由该考生的正确率是否超过能够足够多的同行者。因此,对于非CISA包过班的考生来说,CISA考试的难度也在不断增大。
谷安天下CISA培训包过班的真正含义:并不是与ISACA有特殊关系,而是在学员参加完经典班课程之后,谷安帮助大家制定学习计划、督促学习过程、详解考试知识点、组织习题练习与模拟考试、深入习题解析、考前强化训练等一系列服务,让学员真正掌握CISA考试大纲内容,以不变应万变,争取一次通过CISA考试。
选择CISA包过班,您买的是承诺、买的是服务、买的是人际圈子、买的是更多IT审计知识!



了解更多课程信息:http://px.gooann.com/pxkc_zz.asp ... mp;pid=164603246884
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-11-23 23:47 , Processed in 0.083659 second(s), 17 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表