|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/certified-internal-auditor-cia-p3/
课程评论:没有评论
這門由 Coursera 提供的「認證內部稽核師 (CIA) 第三部分:管理學」課程,專注於阿拉伯語內容,旨在提升學員在相關商業知識方面的能力。課程涵蓋四大主要領域,佔比分別為: **第一章:與內部稽核相關的商業知識 (35%)** 此部分深入探討組織目標、行為及績效。學員將學習策略規劃過程、常見績效指標(財務、營運、質化與量化、生產力、品質、效率等),以及組織行為(個人、群體、組織行為模式)和績效管理方法(特質、政策、激勵、職位設計、獎勵、行動計畫等)。此外,課程也涵蓋管理有效性(領導、指導、員工發展、建立組織承諾、專案組織能力),組織結構與業務流程(分析不同結構的風險與控制影響,如中央化與去中心化、扁平與高層次結構),以及專案管理技術、契約類型與要素。最後,將討論數據分析,包括數據分析、數據類型、數據治理,以及數據分析的內部稽核價值,並介紹數據分析流程(問題識別、數據獲取、清洗、分析、報告)和內部稽核中的應用(異常偵測、診斷、預測、網絡、文本分析等)。 **第二章:資訊安全 (25%)** 本章重點在保護資訊。內容包括辨識實體安全控制(門禁卡、鑰匙、生物辨識等),使用者身份驗證與存取控制(密碼、雙因素認證、生物辨識、數位簽章等)及其潛在風險。學員將了解資訊安全控制的目的與運用(加密、防火牆、防毒軟體等),以及數據隱私法規對資訊安全政策與實務的影響。此外,也涵蓋資訊保護(病毒、隱私保護)、新興科技與網絡安全(BYOD、智慧裝置、物聯網等)、網絡安全威脅(入侵、駭客、竄改、勒索軟體、釣魚攻擊等)和網絡安全概念與資訊安全政策。 **第三章:資訊科技 (20%)** 此部分聚焦於資訊科技。學員將了解系統開發生命週期(需求、設計、開發、測試、除錯、導入、維護等)及其變更控制的重要性,以及資料庫(數據、資料庫、記錄、欄位、綱要等)和網路(HTML、HTTP、URL、網域名稱、瀏覽器、EDI、Cookie等)的術語。課程將識別關鍵軟體系統(CRM、ERP、GRC等)的特性,並探討資訊科技基礎設施與控制框架(伺服器、主機、客戶端-伺服器設置、路由器、LAN、WAN、VPN等)、IT營運角色(網絡管理員、資料庫管理員、技術支援)以及IT控制框架(COBIT、ISO 27000、ITIL等)的應用。最後,將解釋災難復原計劃(熱址、溫址、冷址等)、系統與數據備份以及系統與數據恢復的目的。 **第四章:財務管理 (20%)** 此章節著重於財務會計與金融,以及管理會計。財務部分將識別財務會計基本概念與原則(財務報表類型、債券、租賃、退休金、無形資產、研發等),進階財務會計概念(合併報表、公允價值股權夥伴關係、外匯交易等),解釋財務分析(水平與垂直分析、營運、獲利能力、流動性比率分析等),描述銷售循環、營運資產管理與盤點,以及供應鏈管理(庫存評估、應付帳款)。同時,也將涵蓋資本預算、資本結構、主要稅務系統及移轉訂價。管理會計部分將解釋一般管理會計概念(成本-銷量-利潤分析、預算、成本分配、成本效益分析等),區分不同的成本會計方法(完全成本法、變動成本法、固定成本、作業成本法、標準成本法等),以及區分不同類型的成本(相關成本與非相關成本、差異成本等)。 本課程的目標是讓學員全面掌握內部稽核所需的商業知識、資訊安全、資訊科技和財務管理等關鍵領域,以通過CIA認證考試。
الجزء الثالث - معارف الأعمال المتعلقة بالتدقيق الداخليالفصل الأول - الذكاء في مجال الأعمال - 35%أهداف المؤسسة، والسلوكيات التنظيمية، والأداءوصف عملية التخطيط الاستراتيجي ونشاطاتها الرئيسية (وضع الأهداف، العولمة واعتبارات التنافسية، التوافق مع مهمة المؤسسة وقيمها.إلخ). (المستوى الأساسي)تفحص مقاييس الأداء الشائعة (المقاييس المالية، والتشغيلية، والمقاييس النوعية والكمية، والإنتاجية، والجودة، والكفاءة، والفعالية.إلخ). (مستوى المهارة)شرح السلوكيات التنظيمية (الأفراد في المؤسسات، والمجموعات، وكيفية تصرف المؤسسات،.إلخ) والطرق المختلفة لإدارة الأداء (السمات، السياسات التنظيمية، التحفيز، تصميم الوظائف، المكافآت، برامج العمل.إلخ). (المستوى الأساسي)وصف فعالية الإدارة في ممارسة القيادة، والإرشاد، وتوجيه الموظفين، وبناء الالتزام المؤسسي، وإظهار القدرة على تنظيم المشاريع. (المستوى الأساسي)الهياكل التنظيمية وعمليات الأعمالتقييم آثار الهياكل التنظيمية المختلفة على المخاطر والرقابة (المركزية في مقابل اللامركزية، الهياكل المسطحة في مقابل الهياكل المرتفعة.إلخ). (المستوى الأساسي)تحليل آثار عمليات الأعمال المختلفة على المخاطر والرقابة (الموارد البشرية، المشتريات، تطوير المنتج، المبيعات، التسويق، الدعم، إدارة عمليات التعهيد الخارجي.إلخ). (مستوى المهارة)تحديد تقنيات إدارة المشاريع (نطاق وخطة المشروع، إدارة الزمن والموارد والتكلفة والفريق، إدارة التغيير.إلخ). (المستوى الأساسي)إدراك الأنواع المختلفة للعقود وعناصر العقد (الشكليات، المقابل، ملزم لطرف واحد، ملزم للطرفين.إلخ). (المستوى الأساسي)تحليل البياناتوصف تحليل البيانات، وأنواع البيانات، وحوكمة البيانات، وقيمة استخدام تحليل البيانات في التدقيق الداخلي. (المستوى الأساسي)شرح عمليات تحليل البيانات (تحديد السؤال، الحصول على البيانات الملائمة، تنظيف/تسوية البيانات، تحليل البيانات، تبيليغ النتائج). (المستوى الأساسي)إدراك طرق تطبيق تحليل البيانات في التدقيق الداخلي (تحديد حالات الشذوذ، التحليل التشخيصي، التحليل التنبؤي، التحليل الشبكي، تحليل النصوص، إلخ). (المستوى الأساسي) الفصل الثاني - أمن المعلومات - 25%حماية المعلوماتالتمييز بين الأنواع الشائعة لضوابط الأمن المادي (مثل البطاقات، والمفاتيح، وأنظمة تحديد الهوية بالصفات الحيوية/الشخصية، وغيرها).التمييز بين الأشكال المختلفة للضوابط المتعلقة بالتحقق من هوية المستخدم وضبط التراخيص (مثل كلمة المرور، والمصادقة ذات المستويين، وأنظمة تحديد الهوية بالصفات الحيوية/الشخصية، والتوقيعات الرقمية، وما إلى ذلك) وتحديد المخاطر المحتملة.شرح الغرض من الضوابط الرقابية المختلفة لأمن المعلومات وكيفية استخدامها (مثل التشفير، وجدران الحماية، والبرامج المضادة للفيروسات، وغيرها).إدراك القوانين المتعلقة بخصوصية البيانات وتأثيرها المحتمل على السياسات والممارسات المتعلقة بأمن البيانات.حماية المعلومات (مثل الفيروسات، وحماية الخصوصية)التكنولوجيات الناشئة وأمن الفضاء الإلكترونيإدراك الممارسات المتعلقة بالتكنولوجيات الناشئة وتأثيرها على الأمن (أحضر جهازك الخاص [BYOD]، والأجهزة الذكية، وإنترنت الأشياء [IoT]، وما إلى ذلك).إدراك المخاطر القائمة والمخاطر الناشئة التي تهدد أمن الفضاء الإلكتروني (مثل الاختراق، والقرصنة، والتلاعب، وهجمات الفدية، وهجمات التصيّد الاحتيالي، وغيرها).وصف مفهوم أمن الفضاء الإلكتروني والسياسات المتعلقة بأمن المعلومات.الفصل الثالث - تكنولوجيا المعلومات - 20%برمجيات التطبيقات والأنظمةإدراك الأنشطة الأساسية في دورة حياة تطوير الأنظمة وتنفيذها (تحديد المتطلبات، والتصميم، والتطوير، والامتحان، والتنقيح، والتطبيق، والصيانة، وغير ذلك) بالإضافة إلى إدراك أهمية الضوابط الرقابية المتعلقة بالتغيير خلال جميع مراحل العملية.شرح المصطلحات الأساسية المتعلقة بقواعد البيانات (مثل البيانات، وقاعدة البيانات، والسجل، والغرض، والحقل، والمخطط، وغيرها) والمصطلحات المتعلقة بالإنترنت (مثل HTML، وHTTP، وURL، واسم النطاق، والمتصفح، والتبادل الإلكتروني للبيانات، وملفات تعريف الارتباط، وغير ذلك).تحديد الخصائص الرئيسية لأنظمة البرمجيات (مثل أنظمة إدارة العلاقة مع العملاء، وأنظمة تخطيط الموارد على مستوى المؤسسة، وأنظمة الحوكمة وإدارة المخاطر والامتثال، وغيرها من الأنظمة).البنية التحتية لتكنولوجيا المعلومات وأُطر الرقابة على تكنولوجيا المعلوماتشرح المفاهيم الأساسية الخاصة بالبنية التحتية لتكنولوجيا المعلومات والشبكات (المخدِّم، الحاسوب العملاق، إعدادات المخدِّم-العميل، بوابات التوجيه، الموجِّهات، LAN، WAN، VPN وما إلى ذلك).تحديد الأدوار التشغيلية لكلٍ من مدير الشبكة، ومدير قاعدة البيانات، وقسم المساعدة الفنية.إدراك الغرض من أُطر الرقابة المتعلقة بتكنولوجيا المعلومات وتطبيق هذه الأُطر (COBIT، ISO 27000، ITIL، وغيرها) بالإضافة إلى الضوابط الرقابية الأساسية على تكنولوجيا المعلومات.النهوض واستئناف النشاط بعد التعرض للكوارثشرح المفاهيم المتعلقة بمواقع التخطيط للطوارئ بعد التعرض للكوارث (المواقع الساخنة، المواقع الدافئة، المواقع الباردة وغيرها).شرح الغرض من النسخ الاحتياطي للأنظمة والبيانات.شرح الغرض من إجراءات استعادة الأنظمة والبيانات.الفصل الرابع - الإدارة المالية - 20%المحاسبة المالية والتمويلتحديد المفاهيم والمبادئ الأساسية في المحاسبة المالية (أنواع القوائم المالية، المصطلحات مثل السندات، وعقود الإيجار، والمعاشات التقاعدية، والأصول غير الملموسة، والبحث والتطوير، وغيرها). (المستوى الأساسي)الأهداف التعليمية: إدراك المفاهيم المتقدمة والناشئة في المحاسبة المالية (مثل توحيد القوائم المالية، شراكات القيمة العادلة، عمليات العملات الأجنبية) (المستوى الأساسي)الأهداف التعليمية: تفسير التحليل المالي (التحليل الأفقي والتحليل العمودي، وتحليل النسب المتعلقة بالنشاط والربحية والسيولة، إلخ) (المستوى الأساسي)الأهداف التعليمية: وصف دورة المبيعات، وأنشطة إدراة الأصول المتداولة والمحاسبة عنها، وإدارة سلسلة التوريد (بما يشمل تقييم المخزون والذمم الدائنة). (المستوى الأساسي)الأهداف التعليمية: وصف الموازنة الرأسمالية، وتركيب رأس المال، وأنظمة الضرائب الرئيسية، وأسعار التحويل. (المستوى الأساسي)المحاسبة الإداريةشرح المفاهيم العامة للمحاسبة الإدارية (تحليل التكلفة والحجم، الموازنات، توزيع التكاليف، تحليل التكلفة والمنفعة، إلخ). (المستوى الأساسي)التفريق بين الطرق المختلفة لمحاسبة التكاليف (طريقة التكلفة الكاملة، طريقة التكلفة المتغيرة، التكلفة الثابتة، تكاليف الأنشطة، التكاليف المعيارية، إلخ). (المستوى الأساسي)التفريق بين التكاليف المختلفة (التكاليف ذات العلاقة والتكاليف غير ذات العلاقة، والتكاليف التفاضلية، إلخ). (المستوى الأساسي)