it audit กระบบส รปฏิบัติง รสนเทศ...

2
ชั่วโมงพัฒนาความรู้ต่อเนื่อง (CPD) สำาหรับผู้สอบบัญชีและผู้ทำาบัญชี นับเป็นด้านบัญชี 30 ชั่วโมง ระหว่างวันที่ 17-19, 25-26 กรกฎาคม พ.ศ. 2563 เวลา 09.00-16.30 น. ณ อาคารสภาวิชาชีพบัญชี รุ่นที1/63 IT Audit ทำาอะไร ??? ทำ�ไมองค์กรจึงต้องมี IT Audit ?? ในปัจจุบัน เราปฏิเสธไม่ได้ว่าระบบสารสนเทศมีความส�าคัญ เพิ่มมากขึ้นและเป็นเครื่องมือหลัก ในการบริหารจัดการองค์กรต่าง ๆ ความส�าคัญที่เพิ่มมากขึ้น ท�าให้ระบบสารสนเทศกลายเป็นส่วน หนึ่งของการปฏิบัติงานในแต่ละหน่วยงาน หากผู้ตรวจสอบภายใน ซึ่งมีหน้าที่ตรวจสอบระบบการควบคุมภายในขององค์กรขาดความ รู ้ความเข้าใจในการท�างานด้วยระบบสารสนเทศแล้ว ท่านจะสามารถ ท�าหน้าที่ตรวจสอบได้อย่างมีประสิทธิภาพได้อย่างไร ดังนั้น เพื่อเปิดโอกาสให้ผู้ตรวจสอบภายในด้านระบบ สารสนเทศได้เสริมสร้างความรู้ความเข้าใจในขั้นตอน กระบวนการ ตรวจสอบระบบสารสนเทศ ตลอดจนมีความรู้ด้านเทคนิคในระบบ ที่ต้องเข้าไปตรวจสอบ สามารถรู้ความเสี่ยงที่จะเกิดขึ้นจากการใชคอมพิวเตอร์ในการประมวลผลขององค์กร เพื ่อน�าไปสู ่การเสนอ แนวทางการแก้ไขปัญหาให้แก่ผู้รับผิดชอบดูแลระบบได้อย่างทัน ท่วงทีให้เป็นไปตามแนวคิดใหม่ของการตรวจสอบระบบสารสนเทศ ในปัจจุบัน สภาวิชาชีพบัญชี ในพระบรมราชูปถัมภ์ จึงจัดการอบรม หลักสูตรนี้ขึ้น โดยได้เรียนเชิญวิทยากรผู ้ทรงคุณวุฒิ ผู ้ที่มีประสบการณ์ โดยตรงในการท�างานด้านการตรวจสอบเทคโนโลยีสารสนเทศ มาร่วม ถ่ายทอดความรู้ ความเข้าใจในหลักสูตรนีผู้ปฏิบัติงานตรวจสอบภายในสารสนเทศ ผู ้ตรวจสอบภายในทั ่วไปที ่ต้องการจะพัฒนาทักษะ และความรู ้ด้านการตรวจสอบเทคโนโลยี สารสนเทศ ผู้สอบบัญชีและผู้ช่วยผู้สอบบัญชี ผู้สนใจในงานตรวจสอบเทคโนโลยีสารสนเทศ หลักสูตรนี้เหม�ะสำ�หรับ (รวมเอกสารประกอบการอบรม อาหารว่าง และอาหารกลางวัน) • สม�ชิกสภ�ฯ 8,000 บ�ท • บุคคลทั่วไป 9,000 บ�ท อัตร�ค่�อบรม (รวม VAT) หลักเกณฑ์ในก�รรับวุฒิบัตร เข้�รับก�รอบรมไม่น้อยกว่�ร้อยละ 80 ของชั่วโมงก�รอบรมทั้งสิ้น ก�รปฏิบัติง�นตรวจสอบภ�ยใน ระบบส�รสนเทศ IT Audit

Upload: others

Post on 15-May-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: IT Audit กระบบส รปฏิบัติง รสนเทศ นตรวจสอบภ ยใน 1/63 รุ่นที่ · • IT General Control (ITGC) (ต่อ)

ชวโมงพฒนาความรตอเนอง (CPD) สำาหรบผสอบบญชและผทำาบญช นบเปนดานบญช 30 ชวโมง

ระหวางวนท 17-19, 25-26 กรกฎาคม พ.ศ. 2563

เวลา 09.00-16.30 น. ณ อาคารสภาวชาชพบญช

รนท

1/63

IT Audit ทำาอะไร ???

ทำ�ไมองคกรจงตองม IT Audit ??

ในปจจบน เราปฏเสธไมไดวาระบบสารสนเทศมความส�าคญเพมมากขนและเปนเครองมอหลก ในการบรหารจดการองคกรตาง ๆ ความส�าคญทเพมมากขน ท�าใหระบบสารสนเทศกลายเปนสวนหนงของการปฏบตงานในแตละหนวยงาน หากผตรวจสอบภายในซงมหนาทตรวจสอบระบบการควบคมภายในขององคกรขาดความรความเขาใจในการท�างานดวยระบบสารสนเทศแลว ทานจะสามารถท�าหนาทตรวจสอบไดอยางมประสทธภาพไดอยางไร ดงนน เพอเปดโอกาสใหผตรวจสอบภายในดานระบบสารสนเทศไดเสรมสรางความรความเขาใจในขนตอน กระบวนการตรวจสอบระบบสารสนเทศ ตลอดจนมความรดานเทคนคในระบบทตองเขาไปตรวจสอบ สามารถรความเสยงทจะเกดขนจากการใชคอมพวเตอรในการประมวลผลขององคกร เพอน�าไปสการเสนอแนวทางการแกไขปญหาใหแกผรบผดชอบดแลระบบไดอยางทนทวงทใหเปนไปตามแนวคดใหมของการตรวจสอบระบบสารสนเทศในปจจบน สภาวชาชพบญช ในพระบรมราชปถมภ จงจดการอบรมหลกสตรนขน โดยไดเรยนเชญวทยากรผทรงคณวฒ ผทมประสบการณโดยตรงในการท�างานดานการตรวจสอบเทคโนโลยสารสนเทศ มารวมถายทอดความร ความเขาใจในหลกสตรน

• ผปฏบตงานตรวจสอบภายในสารสนเทศ• ผตรวจสอบภายในทวไปทตองการจะพฒนาทกษะ และความรดานการตรวจสอบเทคโนโลย สารสนเทศ• ผสอบบญชและผชวยผสอบบญช• ผสนใจในงานตรวจสอบเทคโนโลยสารสนเทศ

หลกสตรนเหม�ะสำ�หรบ

(รวมเอกสารประกอบการอบรม อาหารวาง และอาหารกลางวน)

• สม�ชกสภ�ฯ 8,000 บ�ท

• บคคลทวไป 9,000 บ�ท

อตร�ค�อบรม (รวม VAT)

หลกเกณฑในก�รรบวฒบตร เข�รบก�รอบรมไมนอยกว�รอยละ 80 ของชวโมงก�รอบรมทงสน

ก�รปฏบตง�นตรวจสอบภ�ยใน

ระบบส�รสนเทศ

IT Audit

Page 2: IT Audit กระบบส รปฏิบัติง รสนเทศ นตรวจสอบภ ยใน 1/63 รุ่นที่ · • IT General Control (ITGC) (ต่อ)

วน หวขอเรอง วทย�กร

วนท 1

ศ. 17 ก.ค. 63

• Introduction to IT Controls and Audit

• IT Risk and Impact

• IT Audit Process

(Planning – Fieldwork – Reporting)

คณเสนย วชรศรธรรม

(CISA, CGEIT, CRISC)

- นายกสมาคมผตรวจสอบและควบคม ระบบสารสนเทศภาคพนกรงเทพ (ISACA)

วนท 2

ส. 18 ก.ค. 63

• IT General Control (ITGC)

- System development life cycle controls (SDLC)

- Program change management controls

คณนนทน� สงขวจตร

(CISA, CISM, CRISC, CRMA)

- กรรมการผจดการ บรษท เอน เอส ซ คอนซลท จ�ากด - ทปรกษา บรษท แอสเสท เวรด คอรป จ�ากด

วนท 3

อ�. 19 ก.ค. 63

• IT General Control (ITGC) (ตอ)

- IT Governance - Logical access control over infrastructure, application and data - Physical security controls over data center - Business Continuity Planning (BCP) and Disaster Recovery Planning (DRP) - Computer operation control

คณบญเกยรต เดชะวร�นนท

- ผจดการทวไป บรษท ว อาร ทอยส จ�ากด - ผจดการทวไป บรษท ว อาร พารคกง จ�ากด

วนท 4

ส. 25 ก.ค. 63

• IT Application Control

- Input controls

- Processing controls

- Output controls

- Integrity controls

- Management trail• จรรย�บรรณของผประกอบวช�ชพ

คณม�นต พ�ณชยกล

(CIA, CISA, CISM, CRISC, CRMA)

- ผชวยกรรมการผจดการใหญ ตรวจสอบ ธนาคารยโอบ จ�ากด (มหาชน)

วนท 5

อ�. 26 ก.ค. 63

• Computer Assisted Audit Technique (CAAT)

- Generalized Audit Software (GAS)

- Test Data

- Integrated Test Facility (ITF)

- Concurrent Audit Technique • Operating system and network

• คว�มเสยงด�นเทคโนโลยส�รสนเทศใหม ๆ เชน

• ก�รปลอมแปลงเวบไซต ก�รขโมยขอมลเมอทำ�

ธรกรรมท�งก�รเงนผ�นโทรศพทมอถอ เปนตน

คณวนชย พทกษกรณ (CISA)

- อดต Director บรษท ไพรซวอเตอรเฮาส คเปอรส

เอบเอเอส จ�ากด

กำ�หนดก�ร

สมครอบรมออนไลนไดท www.tfac.or.th

เลขท 133 อ�ค�รสภ�วช�ชพบญช ถนนสขมวท 21 (อโศกมนตร) แขวงคลองเตยเหนอ เขตวฒน� กรงเทพฯ 10110

โทร. 02 685 2500 สวนปฏบตก�รอบรม (ตอ) 2572, 2555-2559 และ 2509 Email: [email protected]

สวนก�รเงน (ตอ) 2523 และ 2544 E-mail : [email protected] @tfac.family