課程介紹
在金融風(fēng)暴的影響之下,要想安然地度過這個(gè)“冬天”,各大企業(yè)必須得適時(shí)調(diào)整策略,充分利用IT技術(shù)提高管理效率,降低運(yùn)營(yíng)成本。在有限的投入情況下確保信息資產(chǎn)的安全和業(yè)務(wù)連續(xù),是每個(gè)IT管理者必須思考的問題。因此,2014年度本司聯(lián)合國(guó)內(nèi)知名信息安全專家舉辦“風(fēng)險(xiǎn)管理與內(nèi)控”培訓(xùn),旨在幫助各企事業(yè)單位建立完善的信息安全保障體系,增強(qiáng)組織的抗風(fēng)險(xiǎn)能力,有效進(jìn)行IT審計(jì),使之安然度過金融危機(jī)。
培訓(xùn)對(duì)象
政府部門信息管理官員、企業(yè)領(lǐng)導(dǎo)、高級(jí)經(jīng)理、IT經(jīng)理、系統(tǒng)管理人員、IT安全管理人員、從事企業(yè)管理和質(zhì)量管理的人員、審核員、咨詢師等信息安全管理工作相關(guān)人員。
課程收益
IT風(fēng)險(xiǎn)與內(nèi)控培訓(xùn)基于ISACA(國(guó)際信息系統(tǒng)審計(jì)和控制協(xié)會(huì))的Certified in Risk and Information Systems Control (CRISC)課程而開發(fā)。全面深入的講解IT風(fēng)險(xiǎn)治理和風(fēng)險(xiǎn)管理、企業(yè)風(fēng)險(xiǎn)管理(ERM)、內(nèi)控體系、持續(xù)監(jiān)控和持續(xù)審計(jì)、10大IT風(fēng)險(xiǎn)領(lǐng)域?qū)嵺`。本課程可視為應(yīng)對(duì)Enterprise Risk Management/Internal Control學(xué)習(xí)的對(duì)應(yīng)課程,協(xié)助企業(yè)/組織應(yīng)對(duì)包括SOX 404、Basel II/III、 FDA 21 CR 11、 King III等監(jiān)管要求。知識(shí)面凌駕于COBIT 5和ISO 31000等傳統(tǒng)風(fēng)控體系框架學(xué)習(xí)。
知識(shí)概要
-- 風(fēng)險(xiǎn)治理;
-- 風(fēng)險(xiǎn)識(shí)別、分析和評(píng)估;
-- 風(fēng)險(xiǎn)應(yīng)對(duì)、監(jiān)控與實(shí)踐;
-- 信息系統(tǒng)控制設(shè)計(jì)、實(shí)施、監(jiān)控、維護(hù)。
課程大綱
風(fēng)險(xiǎn)治理
風(fēng)險(xiǎn)管理概述
風(fēng)險(xiǎn)與機(jī)會(huì)管理
IT風(fēng)險(xiǎn)管理相關(guān)的角色與職責(zé)
風(fēng)險(xiǎn)管理的框架、標(biāo)準(zhǔn)和實(shí)踐
風(fēng)險(xiǎn)治理核心概念
風(fēng)險(xiǎn)識(shí)別、分析和評(píng)估
風(fēng)險(xiǎn)識(shí)別、分析和評(píng)估
IT通用風(fēng)險(xiǎn)場(chǎng)景(36類)
風(fēng)險(xiǎn)因素
風(fēng)險(xiǎn)評(píng)估方法
風(fēng)險(xiǎn)應(yīng)對(duì)與風(fēng)險(xiǎn)監(jiān)控
風(fēng)險(xiǎn)應(yīng)對(duì)流程和方法
風(fēng)險(xiǎn)監(jiān)控和關(guān)鍵風(fēng)險(xiǎn)指標(biāo)(KRIs)
風(fēng)險(xiǎn)控制實(shí)踐
IT規(guī)劃風(fēng)險(xiǎn)
項(xiàng)目群和項(xiàng)目交付風(fēng)險(xiǎn)
供應(yīng)商管理風(fēng)險(xiǎn)
信息安全風(fēng)險(xiǎn)
業(yè)務(wù)連續(xù)性管理風(fēng)險(xiǎn)
IT運(yùn)營(yíng)管理風(fēng)險(xiǎn)
塞班斯法規(guī) (SOX 404) 合規(guī)案例深度剖析
信息系統(tǒng)控制設(shè)計(jì)和實(shí)施
COSO企業(yè)風(fēng)險(xiǎn)管理框架
內(nèi)控設(shè)計(jì)考慮
系統(tǒng)開發(fā)生命周期和項(xiàng)目管理
信息系統(tǒng)控制監(jiān)控和維護(hù)
內(nèi)控監(jiān)控的流程
關(guān)鍵信息的識(shí)別和評(píng)估
監(jiān)控的工具
實(shí)施自動(dòng)化監(jiān)控工具
實(shí)施持續(xù)控制監(jiān)控(CCM)
認(rèn)證過程
無(wú)認(rèn)證考試
開班信息
暫無(wú)開班信息