IT Audit de sécurité

Tests d’intrusion et audits de sécurité avancés par des experts certifiés (Avril 2025)

Tests d’intrusion et audits de sécurité avancés par des experts certifiés (Avril 2025)
AD:
IT Audit de sécurité
Anonim

C'est une carrière dont peu ont entendu parler en dehors de l'industrie de la technologie, mais elle se développe rapidement. Bien que le travail ne soit pas à l'abri de la réduction des effectifs pendant les récessions, il se maintient certainement, en particulier par rapport à la plupart des autres professions dans le monde.

La carrière est l'audit informatique, et si cela peut sembler ennuyeux à première vue, les professionnels dans ce domaine sont en réalité à la pointe de l'informatique, de la gestion des risques d'entreprise et, de plus en plus, de la planification stratégique corporative.

AD:

Description du poste
Le cœur de métier consiste à faire en sorte que chaque système d'entreprise lié aux ordinateurs réponde exactement à ses besoins - et que la technologie supplémentaire nécessaire pour protéger ces systèmes soit interne ou externe. les menaces externes fonctionnent également comme prévu.

Si cela ne semble pas assez stratégique, certains auditeurs informatiques examinent dès le départ les contrôles à mesure que de nouveaux systèmes sont conçus, faisant partie des équipes de développement de nouveaux produits et des discussions C-suite sur l'avenir et la vision stratégique d'une entreprise.

AD:

Il n'est donc pas étonnant que l'inscription aux cours et programmes de vérification informatique croisse à un rythme extraordinaire, attirant les étudiants qui ont entendu parler de la carrière lorsqu'ils entrent dans les cours traditionnels de systèmes d'information de gestion. comme ils poursuivent des carrières dans la comptabilité et l'audit interne, ou même une opportunité professionnelle beaucoup plus naissante, la juricomptabilité et l'audit. (Pour en savoir plus sur les idées de carrière, consultez Trouver votre place dans l'industrie financière .)

AD:

Histoire de l'audit informatique
L'audit informatique - une profession reconnue pour la première fois au milieu des années 1960 - était à l'origine enseigné par des cabinets d'experts-comptables et, en particulier, par les quatre grands. Il a fallu quelques années avant que les universités et les collèges dotés de systèmes d'information de gestion (SIG) commencent à offrir leurs propres cours. Plus récemment, les départements de comptabilité des universités et des collèges ont commencé à offrir leurs propres cours de TI ou des programmes entiers, ou ont coordonné avec des éducateurs SIG de façon plus formelle qui permet aux étudiants d'obtenir des baccalauréats et des masters . (Pour en savoir plus Devriez-vous retourner à l'école de commerce? )

Certains professionnels voient les auditeurs informatiques aller plus loin sur le plan éducatif, combinant de manière ciblée leurs pedigrees CPA et CISA avec une formation commerciale plus formalisée. (Pour en savoir plus, voir Un regard intérieur sur les auditeurs internes .)

L'avenir de l'audit informatique
La combinaison des technologies de l'information et des affaires peut constituer une combinaison très utile pour ceux qui cherchent un emploi dans ce domaine. et est essentiel pour comprendre les tendances qui guident l'industrie des TI. Démontrant à quel point l'audit informatique dynamique est devenu - et à quel point ces étudiants avec les bons pedigrees sont en demande - ceux en comptabilité judiciaire, la plus récente de toutes les professions liées à l'audit, se bousculent avec ceux dans l'espace informatique.

Prochaines étapes: introduire la vérification des TI dans le programme global de comptabilité, offrir aux étudiants en comptabilité «générique» et en juricomptabilité la possibilité d'obtenir des attestations de vérification de TI - et inversement, bien sûr.

L'ISACA
Qui est le moteur de la tendance pédagogique en matière d'audit informatique? Un groupe professionnel de Rolling Meadows, Illinois, appelé ISACA (connu à l'origine sous le nom d'Association pour l'Audit et le Contrôle des Systèmes d'Information, maintenant connu seulement sous l'abréviation), lancé en 1967 sous le nom de EDP Auditors Association. La plus grande revendication de l'ISACA est qu'elle a développé les objectifs de contrôle pour l'information et la technologie connexe (COBIT), le cadre de contrôle informatique - approuvé par le gouvernement américain - qui sert de base aux contrôles de la Loi sur la transférabilité et la responsabilité de l'assurance maladie. ) et la loi Sarbanes-Oxley (SOX) qui contrôle l'information financière.

Aujourd'hui, l'association offre trois certificats: le Certified Information Systems Auditor (CISA), le Certified Information Security Manager (CISM) et, plus récemment, le Certified in Governance of Enterprise IT Audit (CGEIT); Le nombre d'étudiants étrangers aux États-Unis et d'étudiants à l'étranger dépasse de loin celui des citoyens des États-Unis et des autres pays du Nord. Amérique.

Un champ de croissance

Pendant ce temps, les sections d'audit interne et d'audit de l'audit interne sur les campus se multiplient en nombre et en taille. Un exemple: en 2004, le programme d'études «International Auditing Education Partnership» (IAEP) de l'Institute of Internal Auditors à l'Université du Texas à Dallas comptait 50 membres.
Bien sûr, la dernière récession a eu un impact notable sur la demande immédiate de professionnels de l'informatique, mais cela ne veut pas dire que la demande n'est pas là pour cette profession prometteuse. (Pour en savoir plus sur les autres désignations, consultez

CPA, CFA ou CFP® - Choisissez votre abréviation avec soin .)