累計文章數 13,548篇
參賽組數 812組
團隊組數 033隊
完賽人數 381 人
CISA書最後一章為資訊資產安全控制及安全事件管理,與CISSP內容大致重疊,差別在需以稽核角度查看資訊資產有什麼風險、有做什麼控制、是否能符合規範並有效。 隱...
從前幾章IT治理到管理,產出各種規章,執行部門必須依據這些規章完成相應資安防護,以達到提升安全及符合稽核。 BaseLine 在執行各項稽核時需注意Baseli...
資訊審計人員需要能識別和了解所設計的控制,以確保輸入和輸出各種業務和應用程式的數據授權、完整性和準確性。 Data Validation Edits and C...
在CISA中業務應用程式開發分成兩類 以組織為中心 - 通常使用SDLC等較詳盡的開發方法 以最終用戶為中心 - 通常為了優化績效,比較不用較複雜的開發方法...
接續上一章 規劃階段 專案工作分解將工作分成小項目,以便分工、時間規劃目標分解結構 OBS (organizational/object Breakdown S...
專案是組織進行的一個暫時性(有明確的開始與結束時間)的努力付出,在一段事先確認的時間內,運用事先決定的資源,以生產一個獨特(unique)且可以事先定義的產品、...