IT管理

关于举办“COBIT5国际信息技术治理及管理框架认证” 培训班的通知

2025-11-06 12:00:08 | 来源:企业IT培训

各有关单位:

为帮助企业充分利用信息资源,并有效管理与信息相关的风险,搭建IT战略与业务战略之间的桥梁,有效提升岗位人员的综合管理水平与技术应用能力。中培伟业精心打造了“COBIT5国际信息技术治理及管理框架认证”培训班,长期举办线上培训,诚邀您的参与,相关事宜如下:

一、认证简介

COBIT是由美国信息系统审计与控制学会ISACA在1996年公布的一个IT治理控制框架,内容涵盖了IT治理、COBIT框架及资源、管理指南、审计指南、value IT,整个体系综合了ITIL、COSO和ISO27001等国际标准,是目前国际上公认的、全面、权威的IT治理、审计、安全与控制框架。

COBIT是一个治理和管理企业IT的业务框架,课程旨在帮助企业达成维持实现利益、优化风险等级及资源利用之间的平衡。帮助企业在管理层、IT与审计之间交流的鸿沟上搭建桥梁,实现基于IT过程及他们所支持的商业功能的合理控制。

二、培训对象

1.CEO、CIO、CTO、CDO、董事会成员等;

2.企业架构师、IT总监、IT咨询顾问、IT支持专家;

3.信息安全经理、信息系统管理专业人士;

4.内部/外部信息系统审计师、质量流程控制人员;

5.业务流程经理、业务流程顾问;

6.其他参与IT治理的人员、审计管理等人员。

三、认证价值

1.企业价值:

利用信息技术业务框架控制企业信息技术治理和管理的目标;

通过有效、创新的信息技术方式,实现战略目标及商业收益;

为组织遵守相关法律、法规、合同协议及政策提供支持;

降低了复杂度且提高了成本效益,来实现出色的运营;

增强企业信息安全的集成度,从而提高用户的满意度。

2.个人价值:

了解COBIT治理方法与其他信息技术最佳实践的关系;

了解与信息技术相关的风险等级,减少信息安全事故;

传递认知及风险意识,改进组织内部预防、检测及恢复措施;

为组织提供高质量信息维护的工具,以支持业务决策;

帮助组织满足法律、法规、合同或政府文件要求。

四、培训信息

培训形式:线上录播,随报随学

培训时长:16课时

五、培训内容

主题 内容
风险评估与审计 信息系统审计标准和指南
风险分析
内部控制
实施信息系统审计
对于控制的自评估
案例学习
 
业务连续性与审计
业务连续性计划和灾难恢复计划
审计业务连续性
案例学习
习题讲解
信息系统的开发过程及其审计 业务实现
项目管理结构
项目管理实务
业务应用系统的开发
业务应用系统
开发方法
基础设施开发与获取实务
信息系统维护实务
系统开发工具和辅助工具
过程改进实务
应用控制
应用控制的审计
对系统开发、获取与维护进行审计
案例学习
习题讲解
 
信息系统运行维护与审计
信息系统运行
信息系统硬件
信息系统结构和软件
信息系统网络基础设施
审计基础设施和运行
灾难恢复计划
案例学习
习题讲解
信息资产保护与审计 信息安全管理的重要性
逻辑访问控制
网络基础设施安全
对信息安全管理框架进行审计
网络基础架构的安全审计
环境风险与控制
物理访问风险与控制
移动计算
案例学习
习题讲解
 
企业信息化服务运营体系现状与治理困局
如何体系化建设信息化服务运营体系
如何持续建设与变革信息化服务运营体系
如何提高信息化战略投资成效
如何提高信息化敏捷研发能力如何
如何提高企业服务请求与内部协调响应的能力
如何提高企业信息服务维护保障能力
 
面向价值链的治理定位与信息化转型
1.IT价值链和COBIT参考架构
什么是IT价值链
IT价值流
从战略到投资组合
从需求到部署
从请求到执行
从缺陷到修复
2.COBIT参考架构
服务模型
信息模型
功能模型
集成模型
 
价值链导向的企业信息化治理提升等级模型
概念层次1:端到端的总体概览及其参考架构模型
概念层次2:价值流定义及其参考架构模型
概念层次3: 厂商无关性架构及其参考架构实例
概念层次4:厂商扩展
 
信息化战略投资治理管控
业务价值提出
关键绩效指标
价值流定义
企业架构功能最佳实践技能
策略功能最佳实践技能
建议功能最佳实践技能
投资需求功能最佳实践技能
服务投资功能最佳实践技能
IT投资组合辅助功能最佳实践技能
 
信息系统研发过程治理管控
业务价值的提出
关键绩效指标
价值流定义
项目功能最佳实践技能
需求功能最佳实践技能
服务设计功能最佳实践技能
源控制功能最佳实践技能
构建功能最佳实践技能
构建包功能最佳实践技能
发布组合功能最佳实践技能
测试功能最佳实践技能
缺陷功能最佳实践技能
 
IT服务体系治理与改进
业务价值的提出
关键绩效指标
价值流定义
参与经验门户(次要功能成分)
提供消费功能最佳实践技能
提供管理功能最佳实践技能
目录组成的功能性成分
要求合理化功能最佳实践技能
节履行执行功能成分
使用功能构件
扣款/ Showback功能最佳实践技能
知识和协作配套功能
 
系统运维治理与改进
业务价值的提出
关键绩效指标
价值流定义
服务监控功能最佳实践技能
事件、事故功能最佳实践技能
问题、变更功能最佳实践技能
配置管理功能最佳实践技能
诊断与修复功能最佳实践技能
服务水平管理功能最佳实践技能
其他IT运营域
认证考试

六、培训教师

➤ 胡老师 | 专注信息科技风险管理咨询

17年信息科技风险管理咨询、IT审计、IT内控、信息技术从业经验。主要从事信息科技风险咨询、审计、评估等方面的工作,具有丰富的实操和管理经验,2年海外工作经历,9年外企工作经验。拥有《COBIT5 信息及相关技术控制目标认证(美国)》、《CICS国际注册内部控制师(美国)》《ITIL Foundation信息技术基础架构库(英国)》等资质。

曾服务的主要客户有:中央国债、人民银行、中国银行、海关总署、国税总局、重庆银行、包商银行、张家口银行、沧州银行、长治银行、甘肃农信、内蒙古农信、中国电信集团、北京国税、雅马哈乐器(日本)、大兴电子(日本)、AMMIC(日本)等。

➤ 袁老师 | 多年基于COBIT的IT治理与IT服务实践经验

拥有22年IT工作经验, 16年信息安全实践经验,10余年IT管理与安全专业培训经验。信息安全与IT服务管理领域专家, 持有IAPP/CIPM,CISP,CSSLP,CISSP,CISA,CISM,ISO27001 LA,CEH,CBCP,CCNP,PMP,ITIL,CCSA,Entrust PKI,CCSK,PRINCE2,COBIT,ISO20000等国际资质证书,并取得ISC2官方授权讲师,中国信息安全测评中心颁发的CISI讲师资格,OWASP中国高级安全讲师,HP信息管理学院高级安全讲师。

猜你喜欢