各有关单位:
为帮助企业充分利用信息资源,并有效管理与信息相关的风险,搭建IT战略与业务战略之间的桥梁,有效提升岗位人员的综合管理水平与技术应用能力。中培伟业精心打造了“COBIT5国际信息技术治理及管理框架认证”培训班,长期举办线上培训,诚邀您的参与,相关事宜如下:
一、认证简介
COBIT是由美国信息系统审计与控制学会ISACA在1996年公布的一个IT治理控制框架,内容涵盖了IT治理、COBIT框架及资源、管理指南、审计指南、value IT,整个体系综合了ITIL、COSO和ISO27001等国际标准,是目前国际上公认的、全面、权威的IT治理、审计、安全与控制框架。
COBIT是一个治理和管理企业IT的业务框架,课程旨在帮助企业达成维持实现利益、优化风险等级及资源利用之间的平衡。帮助企业在管理层、IT与审计之间交流的鸿沟上搭建桥梁,实现基于IT过程及他们所支持的商业功能的合理控制。
二、培训对象
1.CEO、CIO、CTO、CDO、董事会成员等;
2.企业架构师、IT总监、IT咨询顾问、IT支持专家;
3.信息安全经理、信息系统管理专业人士;
4.内部/外部信息系统审计师、质量流程控制人员;
5.业务流程经理、业务流程顾问;
6.其他参与IT治理的人员、审计管理等人员。
三、认证价值
1.企业价值:
利用信息技术业务框架控制企业信息技术治理和管理的目标;
通过有效、创新的信息技术方式,实现战略目标及商业收益;
为组织遵守相关法律、法规、合同协议及政策提供支持;
降低了复杂度且提高了成本效益,来实现出色的运营;
增强企业信息安全的集成度,从而提高用户的满意度。
2.个人价值:
了解COBIT治理方法与其他信息技术最佳实践的关系;
了解与信息技术相关的风险等级,减少信息安全事故;
传递认知及风险意识,改进组织内部预防、检测及恢复措施;
为组织提供高质量信息维护的工具,以支持业务决策;
帮助组织满足法律、法规、合同或政府文件要求。
四、培训信息
培训形式:线上录播,随报随学
培训时长:16课时
五、培训内容
| 主题 | 内容 |
| 风险评估与审计 | 信息系统审计标准和指南 风险分析 内部控制 实施信息系统审计 对于控制的自评估 案例学习 |
| 业务连续性与审计 |
业务连续性计划和灾难恢复计划 审计业务连续性 案例学习 习题讲解 |
| 信息系统的开发过程及其审计 | 业务实现 项目管理结构 项目管理实务 业务应用系统的开发 业务应用系统 开发方法 基础设施开发与获取实务 信息系统维护实务 系统开发工具和辅助工具 过程改进实务 应用控制 应用控制的审计 对系统开发、获取与维护进行审计 案例学习 习题讲解 |
| 信息系统运行维护与审计 |
信息系统运行 信息系统硬件 信息系统结构和软件 信息系统网络基础设施 审计基础设施和运行 灾难恢复计划 案例学习 习题讲解 |
| 信息资产保护与审计 | 信息安全管理的重要性 逻辑访问控制 网络基础设施安全 对信息安全管理框架进行审计 网络基础架构的安全审计 环境风险与控制 物理访问风险与控制 移动计算 案例学习 习题讲解 |
| 企业信息化服务运营体系现状与治理困局 |
如何体系化建设信息化服务运营体系 如何持续建设与变革信息化服务运营体系 如何提高信息化战略投资成效 如何提高信息化敏捷研发能力如何 如何提高企业服务请求与内部协调响应的能力 如何提高企业信息服务维护保障能力 |
| 面向价值链的治理定位与信息化转型 |
1.IT价值链和COBIT参考架构 什么是IT价值链 IT价值流 从战略到投资组合 从需求到部署 从请求到执行 从缺陷到修复 2.COBIT参考架构 服务模型 信息模型 功能模型 集成模型 |
| 价值链导向的企业信息化治理提升等级模型 |
概念层次1:端到端的总体概览及其参考架构模型 概念层次2:价值流定义及其参考架构模型 概念层次3: 厂商无关性架构及其参考架构实例 概念层次4:厂商扩展 |
| 信息化战略投资治理管控 |
业务价值提出 关键绩效指标 价值流定义 企业架构功能最佳实践技能 策略功能最佳实践技能 建议功能最佳实践技能 投资需求功能最佳实践技能 服务投资功能最佳实践技能 IT投资组合辅助功能最佳实践技能 |
| 信息系统研发过程治理管控 |
业务价值的提出 关键绩效指标 价值流定义 项目功能最佳实践技能 需求功能最佳实践技能 服务设计功能最佳实践技能 源控制功能最佳实践技能 构建功能最佳实践技能 构建包功能最佳实践技能 发布组合功能最佳实践技能 测试功能最佳实践技能 缺陷功能最佳实践技能 |
| IT服务体系治理与改进 |
业务价值的提出 关键绩效指标 价值流定义 参与经验门户(次要功能成分) 提供消费功能最佳实践技能 提供管理功能最佳实践技能 目录组成的功能性成分 要求合理化功能最佳实践技能 节履行执行功能成分 使用功能构件 扣款/ Showback功能最佳实践技能 知识和协作配套功能 |
| 系统运维治理与改进 |
业务价值的提出 关键绩效指标 价值流定义 服务监控功能最佳实践技能 事件、事故功能最佳实践技能 问题、变更功能最佳实践技能 配置管理功能最佳实践技能 诊断与修复功能最佳实践技能 服务水平管理功能最佳实践技能 其他IT运营域 认证考试 |
六、培训教师
➤ 胡老师 | 专注信息科技风险管理咨询
17年信息科技风险管理咨询、IT审计、IT内控、信息技术从业经验。主要从事信息科技风险咨询、审计、评估等方面的工作,具有丰富的实操和管理经验,2年海外工作经历,9年外企工作经验。拥有《COBIT5 信息及相关技术控制目标认证(美国)》、《CICS国际注册内部控制师(美国)》《ITIL Foundation信息技术基础架构库(英国)》等资质。
曾服务的主要客户有:中央国债、人民银行、中国银行、海关总署、国税总局、重庆银行、包商银行、张家口银行、沧州银行、长治银行、甘肃农信、内蒙古农信、中国电信集团、北京国税、雅马哈乐器(日本)、大兴电子(日本)、AMMIC(日本)等。
➤ 袁老师 | 多年基于COBIT的IT治理与IT服务实践经验
拥有22年IT工作经验, 16年信息安全实践经验,10余年IT管理与安全专业培训经验。信息安全与IT服务管理领域专家, 持有IAPP/CIPM,CISP,CSSLP,CISSP,CISA,CISM,ISO27001 LA,CEH,CBCP,CCNP,PMP,ITIL,CCSA,Entrust PKI,CCSK,PRINCE2,COBIT,ISO20000等国际资质证书,并取得ISC2官方授权讲师,中国信息安全测评中心颁发的CISI讲师资格,OWASP中国高级安全讲师,HP信息管理学院高级安全讲师。