Základy auditu řízení informačních rizik

Hodnocení:   (4,5 z 5)

Základy auditu řízení informačních rizik (Christopher Wright)

Recenze čtenářů

Aktuálně nejsou k dispozici žádné recenze čtenářů. Hodnocení je založeno na 4 hlasů.

Původní název:

Fundamentals of Information Risk Management Auditing

Obsah knihy:

Chraňte svou organizaci před riziky zabezpečení informací Aby každá moderní firma prosperovala, musí vyhodnocovat, kontrolovat a auditovat rizika, kterým čelí, a to způsobem odpovídajícím jejímu rizikovému apetitu. Vzhledem k tomu, že rizik a hrozeb založených na informacích stále přibývá, je nezbytné, aby byla řešena jako nedílná součást podnikové strategie řízení rizik, nikoli izolovaně. Musí být identifikována, dokumentována, hodnocena a řízena a přiřazena vlastníkům rizik, aby mohla být zmírňována a auditována. Kniha Základy auditu řízení informačních rizik poskytuje vhled do této praxe a návod pro ty, kteří uvažují o kariéře v oblasti řízení informačních rizik, a úvod pro nespecialisty, například pro ty, kteří řídí technické specialisty. Přehled produktu Základy auditu řízení informačních rizik - úvod pro manažery a auditory má čtyři hlavní části: Co je to riziko a proč je důležité? Úvod do obecného řízení rizik a informačních rizik. Úvod do obecných rizik IS a řízení informací Přehled obecných kontrolních mechanismů bezpečnosti informací a kontrolních mechanismů provozu a řízení bezpečnosti informací, plus rizika a kontrolní mechanismy pro důvěrnost, integritu a dostupnost informací. Úvod do kontrolních mechanismů aplikací Úvod do kontrolních mechanismů aplikací, tedy kontrolních mechanismů zabudovaných do systémů, které zajišťují přesné a úplné zpracování dat.

Život specialisty/auditora v oblasti řízení informačních rizik Příručka pro ty, kteří zvažují nebo se rozhodují pro kariéru v oblasti řízení informačních rizik. Každá kapitola obsahuje přehled rizik a kontrolních mechanismů, s nimiž se můžete setkat při provádění auditu informačních rizik, spolu s navrhovanými přístupy ke zmírnění těchto rizik a kontrolních mechanismů. Shrnutí kapitol poskytují přehled hlavních bodů pro snadnou orientaci a případové studie ilustrují, jak jsou tyto body relevantní pro podniky. V závěru knihy jsou uvedeny dovednosti a kvalifikace potřebné pro auditora řízení informačních rizik, přehled typických pracovních povinností a zkoumání profesních a etických standardů, které by měl auditor informačních rizik dodržovat. Pokrytá témata Základy auditu řízení informačních rizik zahrnují mimo jiné tři linie obrany, řízení změn, řízení služeb, havarijní plánování, rámce a přístupy, včetně Agile, COBIT(r)5, CRAMM, PRINCE2(r), ITIL(r) a PMBOK, mezinárodní normy, včetně ISO 31000, ISO 27001, ISO 22301 a ISO 38500, britský vládní systém Cyber Essentials, kontroly bezpečnosti IT a kontroly aplikací.

O autorovi Christopher Wright je kvalifikovaný účetní, certifikovaný auditor informačních systémů a certifikovaný ScrumMaster s více než 30letou praxí v oblasti finančního a IT poradenství a řízení rizik. Šestnáct let pracoval ve společnosti KPMG, kde vedl školení o informačních rizicích ve Velké Británii a vedl také školení v zahraničí, mimo jiné v Indii a v celé kontinentální Evropě. Řídil řadu významných úkolů v oblasti auditu a rizik informačních technologií, včetně prověrek rizik projektů a podnikových kontrol. Pracoval v celé řadě průmyslových odvětví včetně ropného a plynárenského průmyslu, veřejného sektoru, letectví a cestovního ruchu. Posledních osm let působí jako nezávislý konzultant se specializací na finanční, SOX a provozní kontroly při významných implementacích ERP, především v ropných a plynárenských podnicích/podnicích veřejných služeb. Je mezinárodním přednášejícím a školitelem v oblasti agilního auditu a řízení a autorem dvou dalších titulů, které rovněž vydalo nakladatelství ITGP: Agile Governance and Audit a Reviewing IT in Due Diligence.

Další údaje o knize:

ISBN:9781849288156
Autor:
Vydavatel:
Jazyk:angličtina
Vazba:Měkká vazba

Nákup:

Nyní dostupné, na skladě.

Další knihy od autora:

O tučňácích a ledních medvědech - Historie plavby po studených vodách - Of Penguins and Polar Bears...
Lidé se plaví do polárních vod již od konce 19...
O tučňácích a ledních medvědech - Historie plavby po studených vodách - Of Penguins and Polar Bears - A History of Cold Water Cruising
Pět znaků poslání: Pětibodové hodnocení: Jak se Boží poslání stává naším posláním - The Five Marks...
Misie: pojem, který je všeobecně uznávaný, ale v...
Pět znaků poslání: Pětibodové hodnocení: Jak se Boží poslání stává naším posláním - The Five Marks of Mission: Making God's mission ours
Změna klimatu, kapitalismus a korporace - Climate Change, Capitalism, and Corporations
Změna klimatu je jednou z největších hrozeb, jimž lidstvo čelí,...
Změna klimatu, kapitalismus a korporace - Climate Change, Capitalism, and Corporations
Marketing: Kariérní průvodce - Marketing: A Career Guide
Jste čerstvým absolventem vysoké školy, který je připraven dobýt pole marketingu? Stále se...
Marketing: Kariérní průvodce - Marketing: A Career Guide
Agilní řízení a audit: Přehled pro auditory a agilní týmy - Agile Governance and Audit: An Overview...
Výzva agilního auditu Mnoho auditorů se nyní...
Agilní řízení a audit: Přehled pro auditory a agilní týmy - Agile Governance and Audit: An Overview for Auditors and Agile Teams
Fyzioterapeut, fyzioterapeut. Popis práce, kvalifikace, plat, školení, požadavky na vzdělání,...
Tato příručka obsahuje vše, co potřebujete vědět o...
Fyzioterapeut, fyzioterapeut. Popis práce, kvalifikace, plat, školení, požadavky na vzdělání, pozice, obory, životopis, kariéra - Physiotherapist, Physical Therapist. Job Description, Qualifications, Salary, Training, Education Requirements, Positions, Disciplines, Resume, Career
Základy auditu řízení informačních rizik - Fundamentals of Information Risk Management...
Chraňte svou organizaci před riziky zabezpečení...
Základy auditu řízení informačních rizik - Fundamentals of Information Risk Management Auditing
Účetnictví: Účetnictví: Průvodce kariérou - Accountancy: A Career Guide
Rádi pracujete s čísly a bylo vám řečeno, že to s nimi umíte? Teď, když...
Účetnictví: Účetnictví: Průvodce kariérou - Accountancy: A Career Guide

Díla autora vydali tito vydavatelé:

© Book1 Group - všechna práva vyhrazena.
Obsah těchto stránek nesmí být kopírován ani použit, a to ani částečně ani úplně, bez písemného svolení vlastníka.
Poslední úprava: 2024.11.08 20:25 (GMT)