1. IS审计和保障标准、指南、工具、职业道德规范 2. 风险评估概念、工具及技术 3. 信息系统相关控制目标和控制措施 4. 审计规划以及审计项目管理技术 5. 抽样方法 6. 证据收集技术 7. 报告和沟通技术 8. 审计质量保障体系和框架