返回列表 发帖

注册信息系统审计师CISA认证介绍

作为国际上信息行业最高级别的注册信息系统审计师CISA认证考试象征着令人羡慕的薪水和职位。CISA认证考试登陆中国并不久,下面我们来看看有关它的一些情况。

一、CISA认证简介

  注册信息系统审计师(Certified Information System Auditor,简称CISA),也称IT审计师,是指一批专家级的人士,既通晓信息系统的软件、硬件、开发、运营、维护、管理和安全,又熟悉经济管理的核心要义,能够利用规范和先进的审计技术,对信息系统的安全性、稳定性和有效性进行审计、检查、评价和改造。注册信息系统审计师CISA资格由信息系统审计与控制协会ISACA授予,是信息系统审计领域的惟一的职业资格,受到全世界的广泛认可。

  凡通过CISA考试,在信息系统审计、控制或安全领域有5年的工作经验(在校生考试后5年内完成以上领域相关工作经验亦可申请:本科毕业折算为2年工作经验,研究生毕业折算为6年工作经验),遵守ISACA的职业道德,提出CISA资格申请、并得到批准,即可取得CISA资格。

二、职业范畴

  注册信息系统审计师在信息化社会中,为各单位筑起一道信息安全的壁垒。他们关注的问题主要有:

1、信息安全。没有安全就没有一切,信息系统审计师会采用各种方法来测试系统的安全性,并对来自内部和外部的安全隐患提出相应对策。

2、信息系统的稳定性。没有长期稳定性,信息系统就无法承担起激烈竞争的压力,信息系统审计师会提出一系列对策保证客户信息系统的万无一失。

3、鉴别信息系统的有效性。最安全和最稳定的系统不一定是最有效的系统,而效率不高的系统会消耗企业大量的资源,信息系统审计师的优势就是对财经管理和信息技术融会贯通,为企业信息系统的改造提供建议。

三、CISA考核要点

  CISA考试要求应试者具有扎实的审计理论和审计实践经验,具有较丰富的企业运营及管理知识和经验,同时更要具有全面的、有一定深度的计算机信息系统方面的理论和实践经验。CISA考试分为信息系统审计和信息系统相关知识两个方面七大内容:

1、信息系统审计程序(10%)
  考核要点:实施信息系统审计要与一般公认的信息系统审计标准和准则相一致,以确保对组织采用的信息技术和业务系统进行充分的控制、监控和评价。

  考生必须具备现代审计理论和实务、企业管理、项目管理和信息系统及信息技术发展脉络方面的知识。

2.信息系统的管理计划和组织(11%)
  考核要点:评价有关信息系统管理、计划和组织的战略、政策、标准、过程和有关实务。

  考生必须具备信息系统开发与管理、项目管理及软件工程方面的知识。

3.技术基础和操作实务(13%)
  考核要点:评价组织技术和操作基础的实施及正在进行的管理的功效和效率,确保它们充分地支持组织的业务目标。

考生必须具备一定的计算机硬件和软件、计算机网络(尤其是互联网等)基础和运行管理等方面的知识。

4.信息资产的保护(25%)
  考核要点:评价逻辑的、环境的和IT基础设施的安全,确保系统满足组织的业务需求,保护信息资产以防非授权使用、泄露、修改、破坏和损失。

  考生必须具备扎实的计算机网络理论知识和实践经验、计算机加密解密技术、计算机病毒及网络黑客技术、计算机及网络安全体系结构方面的知识等。

5.灾难恢复和业务持续计划(10%)
  考核要点:评价在系统发生不测时,为使业务运转和信息系统处理能正常进行,而采取的备份和恢复等措施。

  考生必须具备数据库理论中关于数据恢复技术和灾难应对措施方面的知识。

6.业务应用系统的开发、取得、实施和维护(16%)
  考核要点:通过业务应用系统的开发、取得、实施和维护来评价采用的方法和过程,以确保与组织的业务目标一致。

考生必须具备软件工程的理论及实务、各种程序设计技术、信息系统实施和评价等方面的知识。

7.业务过程的评价和风险管理(15%)
  考核要点:评价业务系统和过程,确保风险被控制且与组织业务目标相一致。

  考生必须具备企业管理、企业生产经营和电子商务方面的理论及实务知识。

考试题型及语种选择

  考试的题型为单项选择题,共200道,考试时间为4个小时,可任选英文或中文作为考试语种。由于考试时间为4小时,即平均每道题只有1分钟左右的答题时间,因此,考试时掌握答题速度非常重要。

报名条件
  对于CISA考试的报考条件,ISACA未做严格的限制。但考生具备以下条件能够增加通过考试的机会:

  大学专科以上,或在校本科生、研究生;建议英语四级以上;建议具备一定的审计知识和计算机知识(计算机基础知识、操作系统、网络、数据库、电子商务等)。

结婚30周年纪念日

结婚30周年纪念日

-
  
  有个男人,在女朋友吸脂瘦身那天,送给她一扎鲜红鲜红的玫瑰,那年他22岁。3年后,他们结婚了,在婚后的第一年妻子生日那天,男人又送了玫瑰,他说:“抽脂减肥第一年,我送你一支玫瑰,第二年送你两支玫瑰……”妻子听后感到很幸福,她笑了,但又装着生气的样子抿着嘴说:“你不用那么浪漫吧!”妻子嘴上说是说,但心底里却很是希望男人这么做,而粗心的男人却当了真。他们在一起生活了30年,幸福而又平淡,这30年里,每逢妻子生日,男人送过手表,送过戒指,送过化妆品,可就是没有再送玫瑰。
  这年,男人55岁。有一天,他正出差在外,忽然收到了瘦脸方法的消息,男人于是拼命地一路赶去。
  到了家乡,出了火车站,男人从来没有觉得路上竟是这么拥挤,他走得跌跌撞撞。在一个转弯的地方,他听到脚下咣当一声,低头一看,一只红颜色的塑料桶和里面放着的一大扎玫瑰花全被他撞翻了,紧接着脚又踩到了玫瑰花上,地上弄得一塌糊涂。卖花的是个20左右岁的姑娘,她缠着男人把地上的玫瑰花全买走。
  男人着急地说:“我要去如何瘦脸,你快放开让我走!”
  姑娘一听,死活不让步:“哪能就这么放你走?要么把花全买走,要么我一直缠着你,你别想溜!”
  男人的眼泪都快急出来了,他说:“我没钱,快放我走吧!”
  小姑娘还是不答应,坚持要男人买花。男人没法,慢慢把手伸进贴身的口袋,掏出了钱,这钱本是给妻子买补品的。他颤抖着手把钱递给姑娘,又蹲下身去,把地上的那些玫瑰一支一支捡了起来,然后捧着那些凌乱的玫瑰花,赶到医院,看到了妻子。
  妻子还昏迷着,于是男人就在妻子的病床边坐下,就在这时,奇迹发生了,妻子竟然慢慢地苏醒了过来,她是被玫瑰的花香唤回到这个现实世界的。她睁开了满是皱纹的双眼,看到了丈夫手中捧着的那一大扎玫瑰花。她挣扎着支撑起身子,一支支地数丈夫手中的玫瑰,一边数着,一边抹着脸上的泪水……
  说出来简直很难让人相信:妻子的病竟然渐渐好了。在一个夜深人静、花好月圆的晚上,对了,这天正好是他们的结婚纪念日,妻子靠在丈夫的怀里,说出了一个秘密:“你记得那天在医院里我数玫瑰的事吗?”
  “记得。”
  “你知道那些玫瑰是多少支吗?”
  “丈夫摇了摇头。妻子说:“30支。”那天,正是他在怎样瘦脸30周年的纪念日……
[url= http://www.51.am]51爱美网[/url]

TOP

生命的价值与意义

生命的价值与意义

生命是短暂的,消瞬即逝。好比天上的流星,来去匆匆。徒留那道光辉的路线,在不久之后就会黯然失色,接着消失殆尽。虽然生命短暂,但是,我们却可以让有限的生命体现出无限的价值。
      我曾在某篇文章中看到这样一段话下颌角:“人,最宝贵的是生命;它,给予我们只有一次。人的一生,应当这样度过:当他回首往事时,不因虚度年华而悔恨,也不因碌碌无为而羞耻;这样在他临死的时候,他就能够说:我已经把我的整个生命和全部精力,都献给了这个世界上最壮丽的事业??为了人类的解放而斗争。”那么另当别论,人就是为了奉献而活着的吗?我并不赞同这样的看法。因为生命是自己的,自己的东西要自己来把握。我并不是一个伟大的人,但我也不是一个自私的人。我不会为了一世伟名而失去自己最重要的假体隆胸东西。想必,大家也认同我的观点吧!生命只有一次。就因为这样,所以我们才不能虚度了他。生命的价值不在于我们能活多少天,而在于我们如何使用这些日子!只要这一生是快乐的,那么在生老病死的时候就会无怨无悔。
       有一个问题我们始终在思索,那就是生命的意义是什麽?不同的时代、不同的国家、不同的民族有着不同的回答。...
        生命的意义就在于它是为了假体丰胸活着,既不是为了某种交易,也不是为了被赋予某种概念,更不是为了削足适履以纳入某种体系形式。
        生命的意义何在?嗯,你经常听人们除皱“生命是一段旅程”,但确切地说,这段旅程通往哪儿?虽然我不太理解生命的意义究竟是什么,但是我知道过一种优质而高尚的生活,那样,当你老去,回首往事时拉皮除皱,才会再次体味到生命的意义。
         今生今世,每个人要如何定位自己,要如何看待生命的价值与意义,生命的价值与意义,从来不曾以「长度」去衡量,是「深度」让生命璀璨闪亮。
[url= http://www.51.am]51爱美网[/url]

TOP

丹麦行星科学中心

丹麦行星科学中心
    依照玛雅历法,地球由始到终分为五个太阳纪,分别代表五次浩劫,其中四个浩劫已经过去:第一个太阳纪是洪水浩劫,世界遭到大洪水的浩劫,有人认为是圣经所说的诺亚方舟;第二个太阳纪是风蛇浩劫,世上的建筑物被风蛇吹毁。 
    第三个太阳纪是火雨浩劫,大地遭受天降火雨之祸;第四个太阳纪是地震浩劫,地球遭受强烈地震的灾祸,第五个太阳纪是世界末日,当第五个太阳纪来临,届时太阳,月亮,金星,火星,水星等行星将会排成一条直线。太阳会消失,大地剧烈摇晃,灾难四起,地球会彻底毁灭,按照马雅历法是三一一三年,换算为西历便是二○一二年十二月二十二日。 
历法异常准确 
    虽然很多民族都有末玛雅文明图片日预言,但为何玛雅人所说的末日预言,会受到人们的重视,原因是玛雅历法的计算,非常准确,从玛雅人的历法得知,他们早已知道地球公转时间,是三百六十五日又六小时又二十四分二十秒,误差非常之少。另外对於其他星体的运行时间,在计算上亦非常准确,对於数学上「○」的单位数字,早在三千年前,玛雅人已经使用,科学家不由得不对玛雅的文化,感到惊讶,尤其是部分预言,都确信玛雅人所说的末日时间,必定会在本世纪来临。 
    不能轻信究竟玛雅历法所说的世界末日,是否在双眼皮来临,并说地球已遭受四次浩劫,本世纪将是最后一次,人类会彻底灭亡,可信程度又有多少,玛雅人是否如以往的骗人预言,对世人作出危言耸听。虽然现时有不少预言家已经相信,但单凭历法的准确性便相信玛雅人的预言,未免过於武断。 
地球磁场倒转与玛雅文明预言地球灭亡之日
    斐声国际的作家、工程师兼业余科学家「摩利斯.科特罗(MauriceCotterell)」精于玛雅古文明研究,他从许多古庙与碑石中发现了一组一再重复出现的密码:1,366,560。若将这个密码的单位视为「天」,则换算为年的话,为3,740年。玛雅族诞生于公元前3113年,到750年突然消失,其中间生存的年代接近3740这个年数。根据玛雅文献的记载,地球每隔3,740年就会被毁灭一次,而地球生命在过去已曾被毁灭四次;换言之,现代人类应已是地玩第五代子孙了。「摩利斯」将玛雅文化中的圣数1,366,560与太阳磁场变化周期,这二个表面上毫不相干的事连接在一起。科学的计算显示太阳磁极每隔3,740年就会对调一次,而3,740年就会对调一次,而3,740年刚好是1,366,560天换算的年数。由于地球的磁场受到太阳磁场很大的牵制,当太阳磁极逆转时,「摩利斯」推论地球磁极也跟着对调,令地球磁南北两球互换。生物无法适应突然发生的重大气候变化,而集体死亡。长毛象咸信是热带地区的生物,但由于磁极的丰胸对调,使它们生存的地方变成天寒地冻的不毛之地,于是发生长毛象在西伯利亚、阿拉斯加集体死亡的事情。而考古学上的证据显示这二个地方原本属于热带气候的。地球灭亡之日古玛雅人早就已经将那个日子准确地算出来。在不少预言中,年代记载最完整的,算是《克奥第特兰年代记》。他说我们得知第五太阳纪于公元前3113年。在经历玛雅大周期的5125年后,第五大阳纪迎向最终。与现在西历相对照的话,便可知「太阳纪」将于「某纪的某日」结束。这个终结日,就在公元2012年12月22日的前后。 
    美洲土著人世代流传着一个故事:祖先留下了十三个水晶头骨,当地球文明达到极致时,它们会重新出现,并揭示出人类过去和末来的秘密…… 
磁场出现大洞 
    丹麦行星科学中心一个研究小组近日详细分析了丹麦“韩式双眼皮”号人造卫星收集的最新资料,在对比新旧数据后惊讶地发现,地球两极的磁场正以惊人的速度变化着,南大西洋和北冰洋的磁场都出现了多个大洞。磁场本是由于熔岩状的金属物围着地核对流后产生的,因此这些科学家认为,南大西洋和北冰洋下方可能出现了此类巨型涡流,从而影响了其上空的磁场。由于巨型涡流的力量足以逆转其他涡流的方向,因此极有可能令南北极就此开始大翻转。 
两极翻不翻有争论 
    关于地球两极大翻转的话题并不去下颌角新鲜,英美科学家曾发现在过去的200年内,地球的磁场正在急剧地衰弱,并预言在未来的1000年内,地球磁场可能会完全消失,从而导致地球南北两极大翻转。英国地质学家亚兰.托马斯教授说:“从前地球磁极大约每隔25万年翻转一次,自上一次磁极翻转以来,地球磁极已有100万年没有翻转了,下次地球磁极翻转,也许用不了等多长时间。”但对这一问题,科学家们有不同的看法:一部分人认为这是地球磁极即将出现翻转的全面部拉皮信号,另一部分人则认为这只是暂时的衰弱,几百年后地球磁场将会重新转强。 
磁极翻一翻人类有大难
    地球磁极翻转造成的后果相当严重,首先一些低轨道的卫星将完全暴露在太阳电磁风暴的吹打中,不用多久就会完全摧毁,人类高科技通信技术将会遭遇毁灭性的瘫痪。此外,许多随季节变化而移居的候鸟或动物???从燕子到羚羊,几万年来它们一直依赖先天性本能鉴别地球南北极,秋移春返,到时它们的命运很难预测。 
    而对于人类来说,最大的灾难莫过于强烈的太阳辐射。平时,这些宇宙射线全在太空中就被地球磁场给吞没了。然而地球两极翻转过程中一旦地球磁场消失,这些太阳粒子风暴将会猛击地球大气层,对地球气候和人类命运产生致命的影响。因此有科学家怀疑,地球磁极翻转正是古人类文明覆灭的原因。 
    也许,南北两极大翻转即将开始,人类大难临头的一刻比我们预测的任何时候都要早。
   
-
[url= http://www.zxmr.biz]整形美容网[/url]

TOP

黄健翔谁能防住梅西 转

皇马打不过巴萨,并不是C罗不如梅西,而是巴萨的战术体系和整体默契度世界第一,而是梅西身后的作战指挥部世界第一:以哈维为核心的总参谋部,已经把足球带进了电子战信息战的伊拉克战争时代。而其他球队还停留在飞机坦克大炮登陆艇的二战模式。梅西回到阿根廷就变成“没戏”,正因为失去了体系支持。
马拉多纳看着巴萨的梅西如此威风八面锐不可当,心里不见得都是高兴——因为只要他解决不了阿根廷队围绕梅西的战术设计和人员配置,不能为梅西提供一个“克隆”的巴萨,梅西到了世界杯身披阿根廷球衣,就还是很难踢出在巴萨的威力来,那时候,球迷和媒体肯定是毫不留情地痛批老马的。去年10月的预选赛期间我就写过《巴萨的梅西如何拯救阿根廷?》
马拉多纳的压力大了。
论单兵作战能力,不同作战条件的适应性,不同战术体系下的作用,个人认为当今世界排第一的是C罗。梅西是需要特定环境的,也是有特定局限的。比如遭遇切尔西或者国米这样的相当铁血的部队,后防线上再有几个速度力量和灵活性都很好的防守高手,他就容易被限制;还有,假如身后没有哈维为首的中场指挥部,这支尖兵也会失去方向nike shox nz
接下来欧冠半决赛巴萨再遇国米,看看梅西是否还能继续最近的“上帝也挡不住”的状态吧。有一种声音认为国米老将萨内蒂可以盯死梅西,我认为这是烟雾弹。论单兵防守能力,现在世界上很少有人能“兑子”一样拼掉梅西,也许状态最好的阿什利-科尔或者巴萨的阿尔维斯,能制约他70分钟,因为身高相仿,步幅相当,体重接近,灵活性协调性、爆发力和加速能力都有的一拼。想盯死梅西,个子太高体重太大的后卫很难,最好是跟梅西体型相仿的、一样动作频率的“小快灵”,才能制约这个神奇的巴萨“小灵通”。
照这个思路,国米阵中也许只有科尔多巴最合适了nike tn

不过我想,穆里尼奥不会采用人盯人战术来防梅西的,那样就“中了共军的奸计”。巴萨是世界上整体性最好的球队,远远好过几乎所有的国家队,因为各国国家队在一起训练磨合的时间没他们那么长;千万不要以为巴萨只有一个梅西,只要防住一个梅西就可以解决所有问题。穆里尼奥一定有自己的想法,基本上,还是要靠整体战术,才能对抗巴萨的“立体几何”式进攻——世界上别的球队,比如阿森纳,虽然也能打出漂亮足球,但是,基本上都还只是“平面几何”tn requin

不同领域到了一定境界,很多地方是相通的。比如足球和数学。
巴萨的足球是立体的,梅西就是巴萨的“三维立体”战术体系里,那个解开复杂公式的最后谜底和坐标。
梅西就是答案nike air max

如果一定要找出单独一个人来防住巴萨的梅西,那么,也许就只有梅西自己,才能挡住梅西。或者,是一件阿根廷队的蓝白球衣nike shox

TOP

thank you !

TOP

好贴 谢谢啊

TOP

热阿

TOP

1、相关资料推荐

     完整的系统的学习计划可以帮助你通过CISA 考试。为帮助考生制定成功的学习计划,ISACA 为考生提供了一些学习辅导资料与教材。

◎收到CISA 考试报名表和报名费之后,CISA 考试中心将为考生提供《Candidate’s Guide to the CISA Exam》。这本小册子介绍了考试流程和考试大纲,还有一些参考资料目录,常用的英文缩写 词,以及考试中使用的答题页(也称为:填涂卡)的样本。

◎ 《CISA Review Manual 2006》每年都要进行全面的更新,以便反映本行业日新月异的理论和 实践发展。作为综合的学习教材,可以帮助考生准备CISA 考试,以考试大纲为主线,深入浅出地讲解了每个知识点。另外,本手册不仅提供了其它学 习参考资料与考试中常用的术语表,还提供了更新后的定义与实务范例。此外,在每章的末 尾还提供了少量练习题,使考生了解考题的风格。本手册可作为考生备考的主导教材,也可 以作为培训机构和企业在开办学习课程的教材或参考。

◎ 《信息系统审计:安全,风险管理与控制》(孙强主编)国内第一本用于CISA 考试的辅导教材,该书凝聚了国内第一批CISA专家的真知与实践,对于我国CISA应试人员,可谓是不可或缺的案头手册。

◎《CISA Review Questions, Answers & Explanations Manual 2006》包含625 道选择题。所有题目来自 2005 年出版的《CISA Review Questions, Answers & Explanations Manual》和《CISA Review Questions, Answers & Explanations Manual, Supplement》,但更正了个别题目的描述或解释,使读者更易于理解,考察的知识点更贴近 行业的发展。书中题目以CISA 流程和考试大纲排序,书后附有一套模拟试卷。本书适合与《CISA Review Manual 2006》配 合使用。

◎《CISA Review Questions, Answers & Explanations Manual 2006 Supplement》为每年由ISACA 协会 编写的100 道新题目,同样配有答案和详细解释。作为CISA 考试的复习材料,采用了与实际考卷相同的 命题流程,题目描述风格一致。每本书适于配合《CISA Review Manual 2006》和《CISA Review Questions, Answers & Explanations Manual 2006》使用。

◎《CISA Review Questions, Answers & Explanations CD-ROM 2006》收录了《CISA Review Questions, Answers & Explanations Manual 2006》和《 CISA Review Questions, Answers & Explanations Manual 2006 Supplement》的全部725道题目。配有答案和详细解释。由于采用了计算机光盘形式出版,该 出版物具有良好的交互性。比如,可以在本光盘中随机抽取不同规模的样卷,并按照考察的 知识点进行成绩分析,以帮助考生了解自身的学习效果。在抽取样卷时,考生可以按照(考试 大纲的)模块分类抽取,每次选择考察某一模块的样题,以便集中学习。另外还可进行其它分 类,比如忽略以前回答正确的题目。光盘中还收录了《CISA Review Manual 2006》所涉及到的《Information Systems Control Journal》论文。

     对于使用上述资料和不仅限于上 述资料的其他ISACA 的出版物的考生,ISACA 和其认证委员会不能提供考生肯定通过CISA 考试的保证。

TOP

1、考试日期、时间和地点

      CISA考试每年6月组织一次,考试时间为4个小时。目前确定的国内考试地点为上海、广州、 北京、深圳。

2、考试题型和语言

      CISA 考题经过精心开发与维护,以便准确测试考生在信息系统审计、控制与安全实务方面的精通 程度。考试题型为200道客观选择题,全部为笔答,换算后得分达到75分即可通过考试。由于 CISA证书为国际所认可,因此考试以如下几种语言进行:荷兰语、英语、法语、德语、希伯 来语、意大利语、日语、韩语、繁体中文、简体中文和西班牙语。


3、如何准备CISA 考试 

     完整的系统的学习计划可以帮助考生通过CISA考试。为帮助考生制定成功的学习计划,ISACA 为考生提供了一些学习辅导资料与复习课程。(另外可参考http://www.isaca.org/bk_cisa.htm 网站以了解详情。)

  收到CISA考试报名表和报名费之后,CISA考试中心将为考生提供《CISA考试考生指南》。本 指南提供有关考试流程与内容方面的详细大纲,推荐的一些参考资料目录,考试中使用的词 汇表,以及考试中使用的答卷的范例。

  每年更新的CISA复习手册,以便反映最新的信息系统审计原则和实务。本手册提供了综合的 学习指南以帮助考生准备CISA考试。其中包含详尽的考题结构与内容说明,制定学习计划的 建议,考题范例,并根据流程与内容将考试涵盖的技术问题进行了概括。另外还包括其它的 学习参考资料与考试中常用的术语表。本手册可作为个人学习的独立文件,或作为学习团体 及分会机构在当地开办复习课程的指南或参考。

  历年的CISA复习题、解析手册,包含囊括了以往考试中出现的具有代表性的题型,并包含正 确与错误答案的解析。考题按照CISA流程与内容范围进行了分类,可作为考试样卷使用。

  CISA复习题、解析光盘,使用者可以在本光盘中随机抽取样卷,并按照领域范围进行结果分 析,帮助使用者认识自己的强项和弱项。


4、CISA资格证书的维持

     获得任何职业资格证书的持证人必须参 与继续教育计划来维持其资格证书。为了维持CISA资格证书,持证人必须履行继续教育政策 ,并遵守ISACA协会的《职业道德规范》。这些计划有助于保证CISA持证人能够与业内先进技 术的发展保持同步,并展示较高的职业原则。

    继续教育 政策要求持证人累积足够的继续教育学分,并提供证明,以及支付年度维持费。此外,最低 学分的累积与证明提供必须在固定的3年认证期间完成。不能履行将会撤消持证人拥有的认证 资格。在过去5年中,93%以上的CISA持证人维持了资格证书。这项统计结果反映了CISA持证 人对维持资格证书的强烈愿望。


TOP

返回列表