本課程全面深入講解IT風(fēng)險治理和風(fēng)險管理、企業(yè)風(fēng)險管理(ERM)、內(nèi)控體系、持續(xù)監(jiān)控和持續(xù)審計、10大IT風(fēng)險領(lǐng)域?qū)嵺`。培訓(xùn)可視為應(yīng)對Enterprise Risk Management/Internal Control學(xué)習(xí)的對應(yīng)課程,協(xié)助企業(yè)/組織應(yīng)對包括SOX 404、Basel II/III、 FDA 21 CR 11、 King III等監(jiān)管要求。知識面高于COBIT 5和ISO 31000等傳統(tǒng)風(fēng)控體系框架內(nèi)容。
政府部門信息管理官員、企業(yè)領(lǐng)導(dǎo)、高級經(jīng)理、IT經(jīng)理、系統(tǒng)管理人員、IT安全管理人員、從事企業(yè)管理和質(zhì)量管理的人員、審核員、咨詢師等信息安全管理工作相關(guān)人員。
幫助各企事業(yè)單位建立完善的信息安全保障體系,增強組織的抗風(fēng)險能力,有效進行IT審計,使之安然度過金融危機。
-- 風(fēng)險治理;
-- 風(fēng)險識別、分析和評估;
-- 風(fēng)險應(yīng)對與風(fēng)險監(jiān)控;
-- 風(fēng)險控制實踐;
-- 信息系統(tǒng)控制設(shè)計和實施;
-- 信息系統(tǒng)控制監(jiān)控和維護。
學(xué)習(xí)內(nèi)容
AM
風(fēng)險治理
風(fēng)險管理概述
風(fēng)險與機會管理
IT風(fēng)險管理相關(guān)的角色與職責(zé)
風(fēng)險管理的框架、標(biāo)準(zhǔn)和實踐
風(fēng)險治理核心概念
PM
風(fēng)險識別、分析和評估
風(fēng)險識別、分析和評估
IT通用風(fēng)險場景(36類)
風(fēng)險因素
風(fēng)險評估方法
AM
風(fēng)險應(yīng)對與風(fēng)險監(jiān)控
風(fēng)險應(yīng)對流程和方法
風(fēng)險監(jiān)控和關(guān)鍵風(fēng)險指標(biāo)(KRIs)
PM
風(fēng)險控制實踐
IT規(guī)劃風(fēng)險
項目群和項目交付風(fēng)險
供應(yīng)商管理風(fēng)險
信息安全風(fēng)險
業(yè)務(wù)連續(xù)性管理風(fēng)險
IT運營管理風(fēng)險
塞班斯法規(guī) (SOX 404) 合規(guī)案例深度剖析
AM
信息系統(tǒng)控制設(shè)計和實施
COSO企業(yè)風(fēng)險管理框架
內(nèi)控設(shè)計考慮
系統(tǒng)開發(fā)生命周期和項目管理
PM
信息系統(tǒng)控制監(jiān)控和維護
內(nèi)控監(jiān)控的流程
關(guān)鍵信息的識別和評估
監(jiān)控的工具
實施自動化監(jiān)控工具
實施持續(xù)控制監(jiān)控(CCM)
無認證考試
暫無開班信息
CCRC-CSERE網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)工程師
信息時代,網(wǎng)絡(luò)空間已成為陸、海、空、天之外人類活動的“第五空間”,各國紛紛將網(wǎng)絡(luò)空間安全納入國家安全戰(zhàn)略,制定和完善網(wǎng)絡(luò)空間安全戰(zhàn)略規(guī)劃和法律法規(guī)?!皼]有網(wǎng)絡(luò)安全就沒有國家安全”,而網(wǎng)絡(luò)安全應(yīng)急工作是網(wǎng)絡(luò)安全的最后一道防線。完善網(wǎng)絡(luò)安全重大事件應(yīng)急處置機制,是我國網(wǎng)絡(luò)空間安全戰(zhàn)略中明確提出的重大戰(zhàn)略任務(wù),培養(yǎng)符合國家戰(zhàn)略和行業(yè)發(fā)展需要的高水平網(wǎng)絡(luò)安全人才是夯實國家網(wǎng)絡(luò)安全基礎(chǔ)的重中之重。
開課時間:暫無
信息安全保障人員認證CISAW-LPT(透測試方向)
本認證考試主要考查考生推理論證能力、實踐操作能力和綜合應(yīng)用能力。
開課時間:暫無
數(shù)據(jù)安全官(CCRC-DSO)
在當(dāng)今數(shù)字化時代,數(shù)據(jù)安全已成為各行各業(yè)不可忽視的關(guān)鍵領(lǐng)域。隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)泄露事件頻發(fā),給企業(yè)和個人帶來了巨大的損失和風(fēng)險。為此,數(shù)據(jù)安全官(CCRC-DSO)這一角色應(yīng)運而生,成為保障組織信息安全的核心力量。
開課時間:暫無