Cantitate/Preț
Produs

The Basics of IT Audit: Purposes, Processes, and Practical Information

Autor Stephen D. Gantz
en Limba Engleză Paperback – 11 dec 2013

Analizând The Basics of IT Audit, descoperim o metodologie riguroasă axată pe procese, cadre de lucru (frameworks) și conformitate, elemente vitale în securitatea informației moderne. Considerăm că forța acestui volum rezidă în capacitatea de a sintetiza standarde complexe, precum ISO-27000, CoBIT și ITIL, într-un format accesibil și aplicabil. Structura cărții este una progresivă, pornind de la conceptele fundamentale și contextul auditului, trecând prin distincția clară între auditul intern și cel extern, până la procesele specifice și certificări. Această organizare permite cititorului să navigheze rapid între aspectele teoretice și aplicațiile practice susținute de ilustrații și tabele alb-negru.

Autorul Stephen D. Gantz își valorifică expertiza consolidată în lucrări anterioare, precum FISMA and the Risk Management Framework, unde a explorat securitatea sistemelor federale. Dacă în lucrarea precedentă accentul cădea pe cadrul legislativ american, în The Basics of IT Audit, Gantz extinde perspectiva către sectorul privat și standardele globale de guvernanță IT. Pe linia practică a volumului IT Auditing Using Controls to Protect Information Assets, Third Edition, dar cu un focus mai pronunțat pe fundamentarea procesului și demistificarea reglementărilor pentru cei aflați la început de drum, această carte servește drept punte între cerințele tehnice și cele de conformitate (compliance). Credem că abordarea autorului este una echilibrată, oferind instrumente concrete pentru a răspunde eficient rezultatelor unui audit, fără a se pierde în detalii tehnologice excesive, ci punând accentul pe impactul acestora asupra procedurilor de control.

Citește tot Restrânge

Preț: 16202 lei

Preț vechi: 20252 lei
-20%

Puncte Express: 243

Carte în stoc

Livrare din stoc 17 septembrie

Livrare prin curier în România Termenul estimat este afișat lângă disponibilitate.
Transport gratuit de la 40000 lei Plată online sau ramburs, în funcție de opțiunile comenzii.
Retur gratuit în 14 zile Comandă securizată și suport în română.

Specificații

ISBN-13: 9780124171596
ISBN-10: 0124171591
Pagini: 270
Ilustrații: black & white illustrations, black & white tables, figures
Dimensiuni: 191 x 235 x 18 mm
Greutate: 0.57 kg
Editura: ELSEVIER SCIENCE

Public țintă

IT Security Professionals (Security Auditors, Security Engineers, Compliance Specialists, etc.), IT Professionals (Network Administrators, IT Managers, Security Managers, Security Analysts, Directors of Security, etc.)

De ce să citești această carte

Recomandăm această carte profesioniștilor IT și specialiștilor în conformitate care au nevoie de o bază solidă în procesele de auditare. Veți câștiga o înțelegere clară a modului în care standarde precum Sarbanes-Oxley sau HIPAA influențează infrastructura tehnică. Este un instrument esențial pentru oricine dorește să navigheze cu succes prin complexitatea reglementărilor actuale și să pregătească organizația pentru audituri externe sau interne riguroase.


Descriere scurtă

The Basics of IT Audit: Purposes, Processes, and Practical Information provides you with a thorough, yet concise overview of IT auditing. Packed with specific examples, this book gives insight into the auditing process and explains regulations and standards such as the ISO-27000, series program, CoBIT, ITIL, Sarbanes-Oxley, and HIPPA.
IT auditing occurs in some form in virtually every organization, private or public, large or small. The large number and wide variety of laws, regulations, policies, and industry standards that call for IT auditing make it hard for organizations to consistently and effectively prepare for, conduct, and respond to the results of audits, or to comply with audit requirements.
This guide provides you with all the necessary information if you're preparing for an IT audit, participating in an IT audit or responding to an IT audit.


  • Provides a concise treatment of IT auditing, allowing you to prepare for, participate in, and respond to the results
  • Discusses the pros and cons of doing internal and external IT audits, including the benefits and potential drawbacks of each
  • Covers the basics of complex regulations and standards, such as Sarbanes-Oxley, SEC (public companies), HIPAA, and FFIEC
  • Includes most methods and frameworks, including GAAS, COSO, COBIT, ITIL, ISO (27000), and FISCAM

Cuprins

  1. Fundamentals/Key Concepts
  2. Auditing in Context
  3. Internal Auditing
  4. External Auditing
  5. Types of Audits
  6. IT Audit Components
  7. Audit Drivers
  8. IT Audit Processes
  9. Methodologies & Frameworks
  10. Organizations, standards & Certifications
  11. Appendices

Recenzii

"...a good primer for anyone just getting started in IT Audit or students pursuing a degree in IT Assurance...also does a great job demystifying the audit process and is recommended for anyone in IT who may be involved in their company's audit process." --SecurityRamblings.com, September 9 2014