過陣子再來分享 AD 的攻防證照考試,今天來點特別的分享...
波波最近跑去考了 ISACA 的 CISA (國際電腦稽核師) 證照...
CISA 考試外面有很多分享,像是 Kuro Huang 大神 https://medium.com/@kuroH 分享很多 ISACA 的考試,例如 CISA, CISM, CRISC 等,波波受益良多 - 聽 Kuro 大神的一句話勝讀三個月的書阿... 有興趣的大大可以找大神喝咖啡
外面已經很多分享如何輕鬆通過考試的技巧,這邊來分享一下波波不同看法,但當然每個人的經歷不同,僅供參考
(1) 實務經驗很有幫助..
外面流傳著在還沒有稽核經驗的時候去考 CISA ,尤其是學生時期,比較能夠在全部都對的選項中選出最選對的答案
不過波波在這邊想分享不同的看法,當有了一些稽核經驗時候,Senior 在實務上提供的觀念,其實比翻爛書本還要受用 (前提是要遇到好的學長/姊...)。
考試時候不要太著急,稍微思考一下 Senior 說的觀念,再好好想想稽核當下的場景,宛如一展明燈出現在眼前,帶著你走向光明...。
不過這裡有一個重點提醒大家,當時稽核環境不開缺失不代表在 CISA 考試是對的答案,只是在稽核當下的環境有更嚴重的缺失要先點出來。如果覺得哪邊好像怪怪的時候可以等客戶不在現場的時候,趕快趁熱提出來問問 Senior 的想法,搞不好有一些其他考量,只不過自己沒有想到。 (同一類型的問題可以多問問不同的 Senior,可能每個人講的都不同,就要靠自己的專業判斷了 XD)
(2) 資訊如何跨到稽核(審計)..
波波剛開始讀的時候對 CISA 第一章稽核完全沒有概念,真的是看了三天三夜的 CISA 考試複習手冊也讀不懂啊... 所以這邊來分享下波波如何從 0 開始略懂略懂 審計...
在網路如此發達的時代,透過網路可以找到 CPA(註冊會計師)考試教學中在講「審計學」的部分,用 CPA 的考試教學來初步建立審計概念,從 CPA 教學中也會得到很多在實務上可以運用的知識,不過對於 CISA 考試有點過多了...
(因應近年來 WFH 的緣故,稍微找一下應該會找到很多教材... 不過也要慎選一下教學品質...,華人世界補習班的強大程度,應該不用波波解釋了,一個比一個整理的架構還要清楚,非常容易理解...)
(3) 如何快速通過 CISA 考試
這個跟其他人的分享其實是一樣的 波波簡略成三大步驟XD
第一步:先看好哪天要考試,卡拿出來刷下去
第二步:上公司的請假系統,請好假
第三步:好好讀書囉 不然呢?