Рабочая программа дисциплина дс. 05 icon

Рабочая программа дисциплина дс. 05



Смотрите также:
Рабочая программа дс. 03 Дисциплина «Гигиена и санитария» 280202...
Рабочая программа сд. 07 Дисциплина «Физиология человека» 280202...
Рабочая программа опд. Ф. 09 Дисциплина «Основы токсикологии» 280202...
Рабочая программа дисциплина «медиапланирование» (название дисциплины)...
Рабочая программа Дисциплина «Коммерческая деятельность»...
Рабочая программа Дисциплина Введение в специальность...
Рабочая программа Дисциплина «Маркетинг»...
Рабочая программа дисциплина Экономическая история России специальность налоги и налогообложение...
Рабочая программа экономический факультет дисциплина мировая экономика форма обучения очная...
Рабочая программа Дисциплина «Реклама в коммерции»...
Рабочая учебная программа учебная дисциплина политический анализ и прогнозирование...
Рабочая учебная программа учебная дисциплина правовые основы федерализма образовательная...



скачать
ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ОБРАЗОВАНИЮ


ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ

ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ

«РОССИЙСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТУРИЗМА И СЕРВИСА»

ФГОУВПО «РГУТиС»


Факультет _________________Экономический________________________

(название факультета)

Кафедра _______Корпоративное управление и электронный бизнес_____

(название кафедры)


УТВЕРЖДАЮ

Проректор по учебной работе,

д.э.н., профессор

_______________________Новикова Н.Г.

«____»______________________________20___г.


^ РАБОЧАЯ ПРОГРАММА


Дисциплина ______ДС.05._Аудит информационных систем___________

(название дисциплины)

Специальность____080801 «Прикладная информатика (в экономике)»___

(название специальности)


Москва 2010г.


Рабочая программа составлена на основании примерной программы дисциплины

_________________ДС.05.____ «Аудит информационных систем»___________

(название курса)


При разработке программы в основу положен Государственный образовательный стандарт по специальности ^ 080801 «Прикладная информатика (в экономике)»

(шифр и название специальности)


Рабочая программа рассмотрена и утверждена на заседании кафедры

_____________ Корпоративное управление и электронный бизнес __________

(название кафедры)


Протокол № ________ «____»_______________20___г.


Зав кафедрой д.т.н., проф. Потемкин А.И.


Рабочая программа одобрена Научно-методическим советом ФГОУВПО «РГУТиС»


Протокол №_______ «_____»______________________20___г.


Ученый секретарь

Научно-методического совета

к.и.н., доцент Юрчикова Е.В.


^ Рабочую программу разработал:


Преподаватель кафедры

Корпоративное управление и электронный бизнес ст. преп. Максименко И.Е.

(название кафедры)


^ 1. ЦЕЛИ И ЗАДАЧИ ДИСЦИПЛИНЫ.


Дисциплина ДС.05. «Аудит информационных систем» является одной из дисциплин блока «Дисциплины специализаций в области» Государственного образовательного стандарта высшего профессионального образования (ГОС ВПО) по специальности 080801 (351400) «Прикладная информатика (в экономике)». В стандарте отсутствует содержание ее дидактических единиц.

Целью преподавания дисциплины «Аудит информационных систем» является подготовка студентов к использованию знаний по проектированию и использованию информационных систем и информационных технологий в процессе выполнения задач аудита информационных систем. Освоение дисциплины предполагает сочетание фундаментальной подготовки в области информационных технологий с изучением методик и специализированных программных продуктов аудита информационных систем.

Перед дисциплиной стоят задачи:

  • дать студентам общие сведения о принципах планирования и проведения аудита информационных систем;

  • раскрыть цели и задачи проведения аудита информационных систем.

В настоящее время новые информационные технологии используются практически во всех сферах человеческой деятельности. Особенно это относится к сфере управления различными экономическими объектами, где основными являются процессы принятия решений на основе получаемой информации

Для подготовки выпускников на современном уровне, недостаточно давать теоретические знания о современных методах программирования и информационного менеджмента, экономико-математических методах принятия решений. Необходимо ещё учить выпускников умению правильного составлению конфигурации информационных технологий, опробовать полученные теоретические знания на практике и самостоятельно убедиться в справедливости и целесообразности реализуемых ими теоретических концепций. Поэтому рассмотрение теоретического материала в настоящем курсе тесно увязано с применением информационных систем для решения типовых задач.

В результате изучения дисциплины студенты должны

знать:

  • теоретические основы построения и функционирования информационных систем аудита;

  • перспективные направления применения новых информационных технологий в аудите;

уметь:

  • формулировать цели и задачи проведения аудита информационных систем,

  • пользоваться современными прикладными программами аудита информационных систем,

  • иметь представление о перспективах развития информационных экономических систем и работы фирмы после проведения аудита информационных систем.



^ 2. ОБЪЕМ И СОДЕРЖАНИЕ ДИСЦИПЛИНЫ.

2.1. Распределение рабочего времени по семестрам, видам занятий и контроля.

^ Виды занятий и контроля

Дневная форма обучения

Заочная форма обучения

Полный

курс

Полный курс

Сокращен­ный курс

^ Всего часов

90

150

130

Лекции

20

8

6

^ Практические занятия

10

8

4

Семинарские занятия










^ Лабораторные работы










Консультации по курсу










^ Всего аудиторных занятий

30

16

10

Самостоятельная работа студентов

60

134

120

^ Курсовой проект или работа










Реферат










^ Контрольная работа




10 сем

7 сем

Зачет










Экзамен

9 сем


10 сем


7 сем




2.2. Наименование тем, их содержание и объем в часах аудиторных занятий.


п/п
^

Наименование тем


Очная форма (полная программа)

Заочная форма (полная программа)

Заочная форма (сокращенная программа)

Л

п

Л

п

Л

п



Аудит информационных систем(ИС)

4




2





1






Виды аудита ИС

2




1





1







Методика проведения аудита ИС

2

2

1

1

2


1







Характеристика стандартов аудита ИС

4

2

2

1


1


2



Структурированные кабельные системы

4

2

1

1


1






Проведение диагностики и оптимизации ИС

4

4

1

2


1

2





Итого

20

10

8

8

6

4

^ Л - объем лекционных занятий в часах, П - суммарный объем практических и семинарских занятий, а также лабораторных работ.


2.3. Тематическое содержание дисциплины.

(Виды занятий: лекции (Л), практические (ПЗ) и семинарские занятия (СЗ), лабораторные работы (ЛР))




п/п

Наименование темы
Содержание темы
Вид занятий



Аудит информационных систем(ИС)

История возникновения аудита ИС. Аудит информационных систем, ИТ-аудит: понятие, цели, задачи, стандарты, этапы Особенности финансового аудита и аудита информационных систем: задачи, цели, стандарты, наличие законодательной базы,

Состояние рынка ИТ-аудита в России: компании, виды услуг.

ИТ-инфраструктура: понятие, состав, безопасность, конфигурация, управление



Л



Виды аудита ИС

Основные виды ИТ-аудита: цели, задачи, краткая характеристика.

ИТ-аудит при подготовке компании к сертификации по международным стандартам

ИТ-аудит перед реструктуризацией ИТ-подразделений

ИТ-аудит перед внедрением информационной системы

ИТ-аудит перед внедрением систем управления конфигурацией ИТ-инфраструктуры

Аудит информационной безопасности.

Л



Методика проведения аудита ИС

Методика проведения ИТ-аудита: планирование аудита, этапы, проблемы при проведении аудита и методы их решения, выбор источника финансирования


Л



Характеристика стандартов аудита ИС

Проведение ИТ-аудита в соответствии со стандартом COBIT: основные понятия, структура стандарта, цели, задачи, показатели, этапы аудита

Библиотека ITIL, ITSM.

Ассоциация аудита и контроля информационных систем (ISACA),

Л



Структурированные кабельные системы

Структурированные кабельные системы: понятие, преимущества использования, стандартизация, структура, конфигурация

Л



Проведение диагностики и оптимизации ИС

Проведение диагностики и оптимизации ИС с помощью программ AIDA32 , Sandra Standart 2004.2.9

ПР

2.4. Формы текущего контроля и активных методов обучения.


2.4.1. Проведение зачета. Примерный перечень вопросов к зачету.

Не предусмотрен


2.4.2. Проведение экзамена. Примерный перечень экзаменационных вопросов.


  1. Аудит информационных систем, ИТ-аудит: понятие, цели, задачи,

  2. Аудит информационных систем: стандарты, этапы

  3. Основные виды ИТ-аудита: цели, задачи, краткая характеристика

  4. ИТ-аудит при подготовке компании к сертификации по международным стандартам: цель, схема организации, участники, объекты исследования, содержание итогового отчета, структура затрат

  5. ИТ-аудит перед реструктуризацией ИТ-подразделений: цель, схема организации, участники, объекты исследования, содержание итогового отчета, структура затрат

  6. ИТ-аудит перед внедрением информационной системы: цель, схема организации, участники, объекты исследования, содержание итогового отчета, структура затрат

  7. ИТ-аудит перед внедрением систем управления конфигурацией ИТ-инфраструктуры: цель, схема организации, участники, объекты исследования, содержание итогового отчета, структура затрат

  8. Методика проведения ИТ-аудита: планирование аудита, этапы, проблемы при проведении аудита и методы их решения, выбор источника финансирования

  9. Проведение ИТ-аудита в соответствии со стандартом COBIT: основные понятия, структура стандарта, цели, задачи, показатели, этапы аудита

  10. Особенности финансового аудита и аудита информационных систем: задачи, цели, стандарты, наличие законодательной базы

  11. Состояние рынка ИТ-аудита в России: компании, виды услуг.

  12. Общая характеристика стандартов ИТ-аудита: стандарты СКС, стандарты ИБ, Cobit, ITIL

  13. Библиотека ITIL: структура, основные понятия, процессы, история создания

  14. ИТ-инфраструктура: понятие, состав, безопасность, конфигурация, управление

  15. Структурированные кабельные системы: понятие, преимущества использования, стандартизация, структура, конфигурация

  16. История развития и возникновения аудита информационных систем

  17. Ассоциация аудита и управления информационными системами (ISACA).

  18. Характеристика сертификатов по ИТ-аудиту (ISACA): CISA, CISM, CGEIT

  19. Кодекс профессиональной этики аудитора ISACA

  20. Аудит информационной безопасности: понятие, цели, задачи, методы проведения и этапы

  21. Аудит информационной безопасности: стандарты, сертификаты.

  22. Характеристика систем управления конфигурацией ИТ-инфраструктуры: Systems Management Server 2003, HP OpenView, IT Service Bridge, IBM Tivoli Business Systems Manager

  23. Организация аудита информационных систем с помощью ITIL.


2.5. Курсовая работа

Не предусмотрена


2.6. Контрольная работа

Примерные темы контрольных работ для студентов заочного отделения

  1. Планирование аудита информационных систем

  2. Виды аудита информационных систем и их характеристика

  3. Аудит информационных систем: понятие, цели, задачи, проблемы, этапы проведения

  4. Методика проведения аудита информационных систем:

  5. История возникновения и развития аудита информационных систем

  6. ИТ- инфрасруктура: понятие, цели, задачи, виды, состав, безопасность

  7. Структурированные кабельные сети

  8. Организация работы ИТ-отдела

  9. Регламентация аудита информационных систем

  10. Стандарт COBIT: основные понятия, структура стандарта, цели, задачи, показатели

  11. Обзор рынка аудита информационных систем в России.

  12. Отчет по итогам аудита информационных систем: структура, содержание.

  13. Учет затрат на информационные технологии и оценка экономической эффективности

  14. Организация аудита и контроля информационных систем (ISACF), Ассоциация аудита и контроля информационных систем (ISACA),

  15. Библиотека ITIL.


2.7. Реферат.

Объем реферата не менее 10-15 печатных листов формата А4 14 шрифт с интервалом 1.

  1. Аудит информационной безопасности: цели и задачи.

  2. Методика проведения аудита информационной безопасности.

  3. Организация управления аппаратными ресурсами в организации.

  4. Организация управления программными ресурсами в организации.

  5. Аудит информационных систем как часть ИТ- стратегии фирмы.

  6. Организация управления ресурсами данных на фирме.

  7. Организация телекоммуникаций и сетей в организации.

  8. Интернет в инфраструктуре новых информационных технологий.

  9. Международная ассоциация аудита и контроля информационных систем ISACA.

  10. Компании – системные интеграторы.

  11. Оформление результатов аудита информационной системы.

  12. Методики оценки текущего состояния ИС.

2.8. Вопросы, выносимые на самостоятельную работу


  1. Аудит информационной безопасности: цели и задачи.

  2. Методика проведения аудита информационной безопасности.

  3. Организация управления аппаратными ресурсами в организации.

  4. Организация управления программными ресурсами в организации.

  5. Аудит информационных систем как часть ИТ- стратегии фирмы.

  6. Организация управления ресурсами данных на фирме.

  7. Организация телекоммуникаций и сетей в организации.

  8. Интернет в инфраструктуре новых информационных технологий.

  9. Международная ассоциация аудита и контроля информационных систем ISACA.

  10. Компании – системные интеграторы.

  11. Оформление результатов аудита информационной системы.

  12. Методики оценки текущего состояния ИС.



^ 3. СПИСОК ЛИТЕРАТУРЫ


а) основная

  1. Артюшенко В.М., Аббасова Т.С. Структурированные кабельные системы: Учебное пособие / Под ред. В.М. Артюшенко, ГОУ ВПО «МГУС». – М.: 2005.

  2. Мишенин А.И. Теория экономических информационных систем: Учебник. - 4-е изд., доп. и перераб. - М.: Финансы и статистика, 2005.

  3. Лодон Дж., Лодон К. Управление информационными системами – СПб: Питер, 2005

  4. Якутский А. Энциклопедия полезных программ – М.: Бестселлер, 2005

б) дополнительная

  1. Газета «Компьютер-Информ» (http://www.ci.ru/ )

  2. Журнал "CIO/Сhief Information Officer" (http://www.cio-world.ru/)

  3. Журналы издательства «Открытые системы» (http://www.osp.ru/ )

  4. СЕТЕВОЙ online – журнал для ИТ- профессионалов (http://www.setevoi.ru/).

  5. Публикации электронной библиотеки "Технологии информационного общества в России» (http://rusg2b.ru/library/useful/ , http://library.infosoc.ru )

  6. Электронная библиотека образовательных и просветительских изданий (http://www.iqlib.ru/ )

  7. Полезные материалы на тему аудита и управления информационными системами. ООО «Инфотехника» (http://www.isaudit.ru/ )

  8. Библиотека исследований Лиги независимых экспертов
    в области информационных технологий (http://www.linex.ru/alib.html )

  9. Библиотека по информационным технологиям (http://www.itexpert.ru/rus/biblio/cobit )

  10. Стандарт COBIT (http://www.isaca.org, http://www.itgi.org)

  11. Digital Security Аудит (http://www.dsec.ru/consult/audit/ )

  12. Softline – Аудит (http://soft.softline.ru/groups.php?id=311)

  13. Астахов А. «Введение в COBIT» //Директор информационной службы, № 7–8/2003.

  14. Астахов A. M. Аудит безопасности информационных систем. ISACA.RU, 2002

  15. Аудит информационной безопасности. Компания «Микротест» (http://www.microtest.ru/services/information_security_audit/ )

  16. Аудит информационной безопасности. Компания «ДиалогНаука» (http://www.dials.ru/main.phtml?/services/audit )

  17. Аудит и консалтинг информационных систем (http://www.icand.ru/index.php?option=com_content&task=view&id=54 )

  18. Аудит информационной системы компании на соответствие стандарту Payment Card Industry Data Security Standard (http://www.infosec.ru/themes/default/content.asp?folder=2142).

  19. Аудит ИТ-инфраструктуры. Компания «Микротест» (http://www.microtest.ru/services/it-department_audit/ )

  20. Аудит ИТ-инфраструктуры (http://www.rbcsoft.ru/ru/services/consulting/audit/ )

  21. Аудит информационной системы. Схема проведения аудита. Компания S4b Group (http://www.s4b-group.ru/audit.htm )

  22. Булкин Д. ITIL // Журнал "CIO/Сhief Information Officer" №2,2006 (http://www.cio-world.ru/print/weekly/251017/ )

  23. Внедрение ITIL. Компания TechExpert. (http://it.techexpert.ua/consult/itil/Pages/Default.aspx )

  24. Внутренний аудит информационных систем. (http://www.robertsonblums.com/rbconsulting/audit.html )

  25. Голов А., Кузнецов В. Вопросы сертификационного аудита систем управления информационной безопасностью // Журнал "CIO/Сhief Information Officer" №2,2006 (http://offline.cio-world.ru/2006/45/253564/ )

  26. Гузик С. Зачем проводить аудит информационных систем?
    (http://www.nestor.minsk.by/sr/2001/01/10111.html, http://www.info-system.ru/pj_managment/article/pj_audit_is.html , http://www.itexpert.ru/rus/biblio/auditIS/print )

  27. Гузик С. Информационная система под лупой аудита // Сетевой журнал №9.2001 (http://www.setevoi.ru/cgi-bin/text.pl/magazines/2001/9/46)

  28. Консалтинг и аудит информационных систем. Компания «Стинс Коман» (http://www.stinscoman.com/consult )

  29. Консалтинг управления ИТ и аудит информационных систем. Компания КРЕЧЕТ (http://www.crechet.ru/audit_and_consulting.php )

  30. Колесников С. Аудит информационных систем: сетевая инфраструктура // Газета «Компьютер-Информ» № 06, 07/2005 (http://www.ci.ru/inform06_05/p_10.htm, http://www.ci.ru/inform07_05/p_25.htm )

  31. Конеев И. Зачем нужен аудит информационных систем? //Директор ИС №5/2005 (http://www.osp.ru/cio/2005/05/173971/_p1.html )

  32. Маркевич М. Принципы проведения активного аудита информационной безопасности компании // "Information Security/Информационная безопасность" № 2/2007 (http://www.dsec.ru/about/articles/active_audit/ ).

  33. Медведовский И. Практические аспекты проведения аудита информационной безопасности в соответствии с лучшей западной практикой// "Connect! Мир связи" №10/2006 (http://www.dsec.ru/about/articles/practice/ ).

  34. Пачин И. ITSM // Журнал "CIO/Сhief Information Officer" №6,2006 (http://www.cio-world.ru/print/weekly/271909/

  35. Потоцкий М. О ценности улучшений, или Зачем нужен ITSM //Директор ИС №5/2005 (http://www.osp.ru/cio/2005/05/173968/_p1.html)

  36. Прохоров А. Специалисты по аудиту информационных систем в России нужны как никогда (http://www.compress.ru/article.aspx?id=12325&iid=471)

  37. Рабочая группа ISACA.ru – Управление, Сопровождение и Аудит Информационных Систем и Технологий (http://www.isaca.ru/)

  38. Решения BindView по обеспечению соответствия требованиям информационной безопасности (http://www.isecurity.ru/technologies/auditu.php )

  39. Сакун Ю. Аудит ИС (http://www.ibusiness.ru/19367/index.html )

  40. Стандартные действия ИТ- аудита (http://www.lankey.ru/?id=714 )

  41. Управление ИТ-инфраструктурой на предприятии // Журнал "CIO/Сhief Information Officer" №8,2006 (http://www.cio-world.ru/weekly/280383/ )

^ 4. ДИСТАНЦИОННО-ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ ДИСЦИПЛИНЫ.


Для проведения практических занятий используются компьютерные программы:

  • пакет прикладных программ MS Excel;

  • "1С: Бухгалтерия" (фирма 1С).

  • AIDA32 (для диагностики и оптимизации системы),

  • Sandra Standart 2004.2.9 (для диагностики и оптимизации системы,

5. ТЕХНИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ДИСЦИПЛИНЫ


5.1. Лабораторное оборудование

Лабораторные занятия проводятся в компьютерном классе

5.2. Технические средства обучения

Компьютеры Pentium 4

5.3. Наглядные пособия

Раздаточный материал с заданиями для выполнения лабораторной работы.




Скачать 179,11 Kb.
оставить комментарий
Дата04.03.2012
Размер179,11 Kb.
ТипРабочая программа, Образовательные материалы
Добавить документ в свой блог или на сайт

Ваша оценка этого документа будет первой.
Ваша оценка:
Разместите кнопку на своём сайте или блоге:
rudocs.exdat.com

Загрузка...
База данных защищена авторским правом ©exdat 2000-2017
При копировании материала укажите ссылку
обратиться к администрации
Анализ
Справочники
Сценарии
Рефераты
Курсовые работы
Авторефераты
Программы
Методички
Документы
Понятия

опубликовать
Документы

наверх