本課程全面深入講解IT風(fēng)險治理和風(fēng)險管理、企業(yè)風(fēng)險管理(ERM)、內(nèi)控體系、持續(xù)監(jiān)控和持續(xù)審計(jì)、10大IT風(fēng)險領(lǐng)域?qū)嵺`。培訓(xùn)可視為應(yīng)對Enterprise Risk Management/Internal Control學(xué)習(xí)的對應(yīng)課程,協(xié)助企業(yè)/組織應(yīng)對包括SOX 404、Basel II/III、 FDA 21 CR 11、 King III等監(jiān)管要求。知識面高于COBIT 5和ISO 31000等傳統(tǒng)風(fēng)控體系框架內(nèi)容。
政府部門信息管理官員、企業(yè)領(lǐng)導(dǎo)、高級經(jīng)理、IT經(jīng)理、系統(tǒng)管理人員、IT安全管理人員、從事企業(yè)管理和質(zhì)量管理的人員、審核員、咨詢師等信息安全管理工作相關(guān)人員。
幫助各企事業(yè)單位建立完善的信息安全保障體系,增強(qiáng)組織的抗風(fēng)險能力,有效進(jìn)行IT審計(jì),使之安然度過金融危機(jī)。
-- 風(fēng)險治理;
-- 風(fēng)險識別、分析和評估;
-- 風(fēng)險應(yīng)對與風(fēng)險監(jiān)控;
-- 風(fēng)險控制實(shí)踐;
-- 信息系統(tǒng)控制設(shè)計(jì)和實(shí)施;
-- 信息系統(tǒng)控制監(jiān)控和維護(hù)。
學(xué)習(xí)內(nèi)容
AM
風(fēng)險治理
風(fēng)險管理概述
風(fēng)險與機(jī)會管理
IT風(fēng)險管理相關(guān)的角色與職責(zé)
風(fēng)險管理的框架、標(biāo)準(zhǔn)和實(shí)踐
風(fēng)險治理核心概念
PM
風(fēng)險識別、分析和評估
風(fēng)險識別、分析和評估
IT通用風(fēng)險場景(36類)
風(fēng)險因素
風(fēng)險評估方法
AM
風(fēng)險應(yīng)對與風(fēng)險監(jiān)控
風(fēng)險應(yīng)對流程和方法
風(fēng)險監(jiān)控和關(guān)鍵風(fēng)險指標(biāo)(KRIs)
PM
風(fēng)險控制實(shí)踐
IT規(guī)劃風(fēng)險
項(xiàng)目群和項(xiàng)目交付風(fēng)險
供應(yīng)商管理風(fēng)險
信息安全風(fēng)險
業(yè)務(wù)連續(xù)性管理風(fēng)險
IT運(yùn)營管理風(fēng)險
塞班斯法規(guī) (SOX 404) 合規(guī)案例深度剖析
AM
信息系統(tǒng)控制設(shè)計(jì)和實(shí)施
COSO企業(yè)風(fēng)險管理框架
內(nèi)控設(shè)計(jì)考慮
系統(tǒng)開發(fā)生命周期和項(xiàng)目管理
PM
信息系統(tǒng)控制監(jiān)控和維護(hù)
內(nèi)控監(jiān)控的流程
關(guān)鍵信息的識別和評估
監(jiān)控的工具
實(shí)施自動化監(jiān)控工具
實(shí)施持續(xù)控制監(jiān)控(CCM)
無認(rèn)證考試
暫無開班信息
信息安全保障人員CISAW認(rèn)證
中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心依據(jù)《信息安全人員認(rèn)證準(zhǔn)則》,發(fā)布了信息安全保障人員認(rèn)證(CISAW)安全運(yùn)維方向的考試和人員認(rèn)證。
開課時間:暫無
ISO27001 Auditor信息安全審核員
信息安全管理發(fā)展至今,越來越多的人認(rèn)識到安全管理在整個企業(yè)運(yùn)營管理中的重要性,而作為信息安全管理方面最著名的國際標(biāo)準(zhǔn)—ISO/IEC 27001(簡稱ISMS),則成為可以指導(dǎo)我們現(xiàn)實(shí)工作的最好的參照。ISO27001目前作為國際標(biāo)準(zhǔn),正迅速被全球所接受。依據(jù)ISO27001標(biāo)準(zhǔn)進(jìn)行信息安全管理體系建設(shè),是當(dāng)前各行業(yè)組織在推動信息安全保護(hù)方面最普遍的思路和正確的先進(jìn)決策。
開課時間:暫無
國家密碼法政策解讀與實(shí)施
密碼工作是黨和國家的一項(xiàng)特殊重要工作,直接關(guān)系國家政治安全、經(jīng)濟(jì)安全、國防安全和信息安全。密碼法的通過對全面提升密碼工作法治化水平起到了關(guān)鍵性作用。
開課時間:暫無