課程簡介

為這個由人工智慧塑造的世界帶來信任與洞察。

人工智慧已不再是未來的目標。組織正將人工智慧嵌入企業營運、決策與自動化的核心。隨著這些系統日益複雜且具影響力,審計專業人員必須不斷演進,以確保其有效治理、與策略目標一致,且具備道德標準。

若無專門的 AI 稽核能力,組織在合規與創新方面都有落後的風險。

ISACA 的 AAIA 認證彌補了這一關鍵技能缺口,讓持證稽核員具備審核機器學習模型、智慧自動化工具及數據驅動決策系統的能力。AAIA 不僅僅是監督,更能讓你準備好運用 AI 來強化稽核流程本身。

這門為期兩天、由講師主導的課程,為資訊系統稽核員提供 AI 解決方案的基礎知識與背景,評估其適當的治理、設計、開發與安全性,並能將專業知識應用於企業稽核與保證活動中。

 

私人內部訓練

除了公開的講師主導課程外,我們也為組織提供此計畫的私人內部培訓。請致電 +852 2116 3328 或電郵 [email protected] 與我們聯繫更多詳情。

涵蓋技能

ISACA 的 AAIA 認證彌補了這一關鍵技能缺口,讓持證稽核員具備審核機器學習模型、智慧自動化工具及數據驅動決策系統的能力。AAIA 不僅僅是監督,更能讓你準備好運用 AI 來強化稽核流程本身。

通過認證後,成功的候選人將能:

  • 實施 AI 驅動的稽核流程
  • 利用 AI 優化稽核流程
  • 因應風險並改善監督
  • 資料驅動環境審計
  • 在 AI 生命週期設計中提供保證
  • 協助實施 AI 以符合策略利害關係人目標

先決條件

  • 有效 CISA、CPA或CIA認證
  • IT 審計或諮詢經驗
  • 一些人工智慧系統的技術經驗
  • 成功通過AAIA考試

目標受眾

擁有 CISA、CIA 或 CPA 認證的 IT 稽核專業人士,希望在遵守最高產業標準的同時,提升應對 AI 驅動挑戰的專業能力。

持有CISA、CPA或CIA資格的中高階專業人士

  • 資訊科技稽核員
  • 資深資訊科技稽核師
  • 風險管理師
  • 資訊管理員

課程內容

領域一 — AI 治理與風險(33%)

此領域展現您透過適當且有效的政策、風險控管、資料治理及倫理標準,為利害關係人提供AI解決方案實施建議的能力。

A–人工智慧模型、考量與需求
B–人工智慧治理與計畫管理
C–人工智慧風險管理
D–隱私與資料治理計畫
電子–人工智慧的領先實務、倫理、法規與標準

 

領域2 — 人工智慧營運(46%)

此領域證明您在平衡永續性、營運準備度及風險特性的能力,以及 AI 承諾支持企業全面採用這項強大技術的創新與效益。

A–人工智慧專用
資料管理 B–AI 解決方案開發方法論與生命週期
C–AI 專用
變更管理 D–AI 解決方案的監督(如輸出、影響與決策)E
–AI 解決方案
的測試技術 F–AI 特有
的威脅與漏洞 G–針對人工智慧的事件應變管理

 

領域三 — AI 稽核工具與技術(21%)

此領域著重於透過創新優化稽核成果,突顯您對針對 AI 系統量身打造的稽核技術的知識,並運用 AI 工具簡化稽核效率,並提供更快速且高品質的洞察。

A–稽核規劃與設計
B–稽核測試與抽樣方法論
C–稽核證據蒐集技術
D–稽核資料品質與資料分析
E–AI 稽核產出與報告

 

次級分類-任務

  1. 在整合 AI 解決方案於稽核流程時,評估其影響、機會與風險。
  2. 利用 AI 解決方案提升審計流程,包括規劃、執行與報告。
  3. 評估 AI 解決方案,以提供對組織的影響、機會與風險建議。
  4. 評估 AI 解決方案對系統互動、環境及人類的影響。
  5. 評估 AI 決策系統對組織及利害關係人的角色與影響。
  6. 評估組織的人工智慧政策與程序,包括是否符合法律及法規要求。
  7. 評估針對 AI 的指標(如 KPI、KRI)的監控與報告。
  8. 評估組織是否明確定義了 AI 相關風險、控制、程序、決策及標準的所有權。
  9. 評估組織針對人工智慧的資料治理計畫。
  10. 評估該組織針對 AI 的隱私計畫。
  11. 評估組織針對 AI 的問題與事件管理計畫。
  12. 評估組織針對人工智慧的變革管理計畫。
  13. 評估組織針對 AI 的配置管理計畫。
  14. 評估組織針對 AI 的威脅與漏洞管理計畫。
  15. 評估組織針對 AI 的身份與存取管理計畫。
  16. 評估針對 AI 解決方案的供應商及供應鏈管理方案。
  17. 評估針對 AI 的控制設計與效果。
  18. 評估 AI 模型的資料輸入需求(例如資料適切性、偏見、隱私性)。
  19. 評估系統與業務對 AI 解決方案的需求,以確保與企業架構的一致性。
  20. 評估 AI 解決方案的生命週期(例如設計、開發、部署、監控與退役)以及輸入/輸出的合規性與風險。
  21. 評估演算法與模型,確保 AI 解決方案與業務目標、政策及程序相符。
  22. 分析 AI 對勞動力的影響,為利害關係人提供如何應對 AI 相關勞動力影響、培訓與教育的建議。
  23. 評估宣導計畫是否符合組織的 AI 相關政策與程序。

讓我們為你努力

找不到合適的日期? 需要訓練整個團隊嗎? 想找折扣嗎?
今天就與我們的培訓顧問聯繫。

日期與地點

考試與認證

  • AAIA候選人必須持有CISA認證,或以下以IT稽核或IT顧問角色為重點的證照之一:CIA、USCPA、ACCA 或 FCCA、加拿大註冊會計師、澳洲註冊會計師或FCPA,或日本註冊會計師資格。
  • 通過AAIA考試
  • 遵守專業倫理守則

本課程的講師

  • Mr. S Cheung

    AAIA, CISSP, CCSP, CISA, CDPSE, ISO 27001 / 20000 / 9001 首席審核員, ITIL

    • 具備超過 10 年在資訊安全與網絡安全領域的多元經驗,涵蓋雲端安全、網絡安全、安全營運、紅藍隊評估及 SRAA。
    • 擅長利用豐富知識提供資訊安全管理體系、安全營運及網絡安全防禦策略的諮詢服務。精通工業及政府安全標準諮詢,如 C-RAF、ISO27001、CSA CCM、PCIDSS 及 SRAA,並協助客戶設計與實施安全控制。
    • Kornerstone 認可 CISSP 及 CCSP 證照培訓導師。
  • Mr. A Yau

    CISSP, CISA, CISM, CGEIT, CRISC, CDPSE

    • 現任首席網絡安全顧問及培訓師,具備 20 年以上的資深管理經驗。
    • 專精於領導及服務資訊安全客戶,領域包括次世代安全營運中心 (Next Gen SOC)、IT 風險評估、滲透測試及 IT 審核。
    • 曾主導次世代安全營運中心、安全營運中心 (SOC)、基礎設施建設,以及針對移動設備管理 (MDM)、Security Exchange
    • 2010 和企業雲端服務的安全實施與執行。
    • 持有 ISACA 授權培訓師及 Mile2 認可講師資格。

聯絡我們

請透過表單或 WhatsApp 與我們的團隊聯繫 »

你的偏好: