CIA 크램 2017. 9. 8. 12:39
2300 – 업무 수행 (Performing the Engagement)내부 감사인은 업무 목적을 완수하기 위해서 충분한 정보를 식별, 분석, 평가하고 문서화해야 한다. Internal auditors must identify, analyze, evaluate, and document sufficient information to achieve the engagement’s objectives. 2310 – 정보 식별 (Identifying Information)내부 감사인은 업무 목적을 달성하기 위해 충분하고 신뢰할만하며, 연관되고 유용한 정보를 식별해야 한다. Internal auditors must identify sufficient, reliable, relevant, and useful info..
CISA/3. IS 획득, 개발 및 관리 크램 2017. 9. 4. 22:45
1. 타당성 검토① 전략적 목적을 달성하기 위한 다양한 IT 솔루션을 식별하고 그 타당성을 분석한다.② 기존 시스템을 수정할지, 새로 개발할지, 외부에서 패키지를 구입할지를 결정한다.③ 비용과 편익을 분석하고 비즈니스 목적을 충족하는 가장 경쟁력 있는 방법을 찾는다.④ 기술적, 법적, 경제적 타당성을 검토하여 최종 의사 결정을 한다.⑤ 타당성 검토 결과는 프로젝트 헌장의 기초 투입물로 사용되기도 한다. 2. 분석 (또는 기본 설계)(1) 요구사항 정의① 지원 대상 업무를 이해하고 사용자들의 필요와 문제를 분석 및 문서화한다.② 요구사항 정의는 시스템 분석가(system analyst)가 한다.③ 시스템 분석가는 비즈니스와 IT 양쪽을 이해하며 의사소통 능력이 뛰어나야 한다.④ 이 단계에서는 IT 솔루션의..