課程簡介
為這個由人工智慧塑造的世界帶來信任與洞察。
人工智慧已不再是未來的目標。組織正將人工智慧嵌入企業營運、決策與自動化的核心。隨著這些系統日益複雜且具影響力,審計專業人員必須不斷演進,以確保其有效治理、與策略目標一致,且具備道德標準。
若無專門的 AI 稽核能力,組織在合規與創新方面都有落後的風險。
ISACA 的 AAIA 認證彌補了這一關鍵技能缺口,讓持證稽核員具備審核機器學習模型、智慧自動化工具及數據驅動決策系統的能力。AAIA 不僅僅是監督,更能讓你準備好運用 AI 來強化稽核流程本身。
這門為期兩天、由講師主導的課程,為資訊系統稽核員提供 AI 解決方案的基礎知識與背景,評估其適當的治理、設計、開發與安全性,並能將專業知識應用於企業稽核與保證活動中。
私人內部訓練
除了公開的講師主導課程外,我們也為組織提供此計畫的私人內部培訓。請致電 +852 2116 3328 或電郵 [email protected] 與我們聯繫更多詳情。
涵蓋技能
ISACA 的 AAIA 認證彌補了這一關鍵技能缺口,讓持證稽核員具備審核機器學習模型、智慧自動化工具及數據驅動決策系統的能力。AAIA 不僅僅是監督,更能讓你準備好運用 AI 來強化稽核流程本身。
通過認證後,成功的候選人將能:
- 實施 AI 驅動的稽核流程
- 利用 AI 優化稽核流程
- 因應風險並改善監督
- 資料驅動環境審計
- 在 AI 生命週期設計中提供保證
- 協助實施 AI 以符合策略利害關係人目標
先決條件
- 有效 CISA、CPA或CIA認證
- IT 審計或諮詢經驗
- 一些人工智慧系統的技術經驗
- 成功通過AAIA考試
目標受眾
擁有 CISA、CIA 或 CPA 認證的 IT 稽核專業人士,希望在遵守最高產業標準的同時,提升應對 AI 驅動挑戰的專業能力。
持有CISA、CPA或CIA資格的中高階專業人士
- 資訊科技稽核員
- 資深資訊科技稽核師
- 風險管理師
- 資訊管理員
課程內容
領域一 — AI 治理與風險(33%)
此領域展現您透過適當且有效的政策、風險控管、資料治理及倫理標準,為利害關係人提供AI解決方案實施建議的能力。
A–人工智慧模型、考量與需求
B–人工智慧治理與計畫管理
C–人工智慧風險管理
D–隱私與資料治理計畫
電子–人工智慧的領先實務、倫理、法規與標準
領域2 — 人工智慧營運(46%)
此領域證明您在平衡永續性、營運準備度及風險特性的能力,以及 AI 承諾支持企業全面採用這項強大技術的創新與效益。
A–人工智慧專用
資料管理 B–AI 解決方案開發方法論與生命週期
C–AI 專用
變更管理 D–AI 解決方案的監督(如輸出、影響與決策)E
–AI 解決方案
的測試技術 F–AI 特有
的威脅與漏洞 G–針對人工智慧的事件應變管理
領域三 — AI 稽核工具與技術(21%)
此領域著重於透過創新優化稽核成果,突顯您對針對 AI 系統量身打造的稽核技術的知識,並運用 AI 工具簡化稽核效率,並提供更快速且高品質的洞察。
A–稽核規劃與設計
B–稽核測試與抽樣方法論
C–稽核證據蒐集技術
D–稽核資料品質與資料分析
E–AI 稽核產出與報告
次級分類-任務
- 在整合 AI 解決方案於稽核流程時,評估其影響、機會與風險。
- 利用 AI 解決方案提升審計流程,包括規劃、執行與報告。
- 評估 AI 解決方案,以提供對組織的影響、機會與風險建議。
- 評估 AI 解決方案對系統互動、環境及人類的影響。
- 評估 AI 決策系統對組織及利害關係人的角色與影響。
- 評估組織的人工智慧政策與程序,包括是否符合法律及法規要求。
- 評估針對 AI 的指標(如 KPI、KRI)的監控與報告。
- 評估組織是否明確定義了 AI 相關風險、控制、程序、決策及標準的所有權。
- 評估組織針對人工智慧的資料治理計畫。
- 評估該組織針對 AI 的隱私計畫。
- 評估組織針對 AI 的問題與事件管理計畫。
- 評估組織針對人工智慧的變革管理計畫。
- 評估組織針對 AI 的配置管理計畫。
- 評估組織針對 AI 的威脅與漏洞管理計畫。
- 評估組織針對 AI 的身份與存取管理計畫。
- 評估針對 AI 解決方案的供應商及供應鏈管理方案。
- 評估針對 AI 的控制設計與效果。
- 評估 AI 模型的資料輸入需求(例如資料適切性、偏見、隱私性)。
- 評估系統與業務對 AI 解決方案的需求,以確保與企業架構的一致性。
- 評估 AI 解決方案的生命週期(例如設計、開發、部署、監控與退役)以及輸入/輸出的合規性與風險。
- 評估演算法與模型,確保 AI 解決方案與業務目標、政策及程序相符。
- 分析 AI 對勞動力的影響,為利害關係人提供如何應對 AI 相關勞動力影響、培訓與教育的建議。
- 評估宣導計畫是否符合組織的 AI 相關政策與程序。
日期與地點

考試與認證
- AAIA候選人必須持有CISA認證,或以下以IT稽核或IT顧問角色為重點的證照之一:CIA、USCPA、ACCA 或 FCCA、加拿大註冊會計師、澳洲註冊會計師或FCPA,或日本註冊會計師資格。
- 通過AAIA考試
- 遵守專業倫理守則
本課程的講師
Mr. S Cheung
AAIA, CISSP, CCSP, CISA, CDPSE, ISO 27001 / 20000 / 9001 首席審核員, ITIL
- 具備超過 10 年在資訊安全與網絡安全領域的多元經驗,涵蓋雲端安全、網絡安全、安全營運、紅藍隊評估及 SRAA。
- 擅長利用豐富知識提供資訊安全管理體系、安全營運及網絡安全防禦策略的諮詢服務。精通工業及政府安全標準諮詢,如 C-RAF、ISO27001、CSA CCM、PCIDSS 及 SRAA,並協助客戶設計與實施安全控制。
- Kornerstone 認可 CISSP 及 CCSP 證照培訓導師。
Mr. A Yau
CISSP, CISA, CISM, CGEIT, CRISC, CDPSE
- 現任首席網絡安全顧問及培訓師,具備 20 年以上的資深管理經驗。
- 專精於領導及服務資訊安全客戶,領域包括次世代安全營運中心 (Next Gen SOC)、IT 風險評估、滲透測試及 IT 審核。
- 曾主導次世代安全營運中心、安全營運中心 (SOC)、基礎設施建設,以及針對移動設備管理 (MDM)、Security Exchange
- 2010 和企業雲端服務的安全實施與執行。
- 持有 ISACA 授權培訓師及 Mile2 認可講師資格。







