The Basics of IT Audit: Purposes, Processes, and Practical Information
Autor Stephen D. Gantzen Limba Engleză Paperback – 11 dec 2013
Analizând The Basics of IT Audit, descoperim o metodologie riguroasă axată pe procese, cadre de lucru (frameworks) și conformitate, elemente vitale în securitatea informației moderne. Considerăm că forța acestui volum rezidă în capacitatea de a sintetiza standarde complexe, precum ISO-27000, CoBIT și ITIL, într-un format accesibil și aplicabil. Structura cărții este una progresivă, pornind de la conceptele fundamentale și contextul auditului, trecând prin distincția clară între auditul intern și cel extern, până la procesele specifice și certificări. Această organizare permite cititorului să navigheze rapid între aspectele teoretice și aplicațiile practice susținute de ilustrații și tabele alb-negru.
Autorul Stephen D. Gantz își valorifică expertiza consolidată în lucrări anterioare, precum FISMA and the Risk Management Framework, unde a explorat securitatea sistemelor federale. Dacă în lucrarea precedentă accentul cădea pe cadrul legislativ american, în The Basics of IT Audit, Gantz extinde perspectiva către sectorul privat și standardele globale de guvernanță IT. Pe linia practică a volumului IT Auditing Using Controls to Protect Information Assets, Third Edition, dar cu un focus mai pronunțat pe fundamentarea procesului și demistificarea reglementărilor pentru cei aflați la început de drum, această carte servește drept punte între cerințele tehnice și cele de conformitate (compliance). Credem că abordarea autorului este una echilibrată, oferind instrumente concrete pentru a răspunde eficient rezultatelor unui audit, fără a se pierde în detalii tehnologice excesive, ci punând accentul pe impactul acestora asupra procedurilor de control.
Preț: 162.02 lei
Preț vechi: 202.52 lei
-20%
Carte în stoc
Livrare din stoc 17 septembrie
Specificații
ISBN-10: 0124171591
Pagini: 270
Ilustrații: black & white illustrations, black & white tables, figures
Dimensiuni: 191 x 235 x 18 mm
Greutate: 0.57 kg
Editura: ELSEVIER SCIENCE
Public țintă
IT Security Professionals (Security Auditors, Security Engineers, Compliance Specialists, etc.), IT Professionals (Network Administrators, IT Managers, Security Managers, Security Analysts, Directors of Security, etc.)De ce să citești această carte
Recomandăm această carte profesioniștilor IT și specialiștilor în conformitate care au nevoie de o bază solidă în procesele de auditare. Veți câștiga o înțelegere clară a modului în care standarde precum Sarbanes-Oxley sau HIPAA influențează infrastructura tehnică. Este un instrument esențial pentru oricine dorește să navigheze cu succes prin complexitatea reglementărilor actuale și să pregătească organizația pentru audituri externe sau interne riguroase.
Descriere scurtă
IT auditing occurs in some form in virtually every organization, private or public, large or small. The large number and wide variety of laws, regulations, policies, and industry standards that call for IT auditing make it hard for organizations to consistently and effectively prepare for, conduct, and respond to the results of audits, or to comply with audit requirements.
This guide provides you with all the necessary information if you're preparing for an IT audit, participating in an IT audit or responding to an IT audit.
- Provides a concise treatment of IT auditing, allowing you to prepare for, participate in, and respond to the results
- Discusses the pros and cons of doing internal and external IT audits, including the benefits and potential drawbacks of each
- Covers the basics of complex regulations and standards, such as Sarbanes-Oxley, SEC (public companies), HIPAA, and FFIEC
- Includes most methods and frameworks, including GAAS, COSO, COBIT, ITIL, ISO (27000), and FISCAM
Cuprins
- Fundamentals/Key Concepts
- Auditing in Context
- Internal Auditing
- External Auditing
- Types of Audits
- IT Audit Components
- Audit Drivers
- IT Audit Processes
- Methodologies & Frameworks
- Organizations, standards & Certifications
- Appendices