在金融風暴的影響之下,要想安然地度過這個“冬天”,各大企業必須得適時調整策略,充分利用IT技術提高管理效率,降低運營成本。在有限的投入情況下確保信息資產的安全和業務連續,是每個IT管理者必須思考的問題。因此,2014年度本司聯合國內知名信息安全專家舉辦“風險管理與內控”培訓,旨在幫助各企事業單位建立完善的信息安全保障體系,增強組織的抗風險能力,有效進行IT審計,使之安然度過金融危機。
政府部門信息管理官員、企業領導、高級經理、IT經理、系統管理人員、IT安全管理人員、從事企業管理和質量管理的人員、審核員、咨詢師等信息安全管理工作相關人員。
IT風險與內控培訓基于ISACA(國際信息系統審計和控制協會)的Certified in Risk and Information Systems Control (CRISC)課程而開發。全面深入的講解IT風險治理和風險管理、企業風險管理(ERM)、內控體系、持續監控和持續審計、10大IT風險領域實踐。本課程可視為應對Enterprise Risk Management/Internal Control學習的對應課程,協助企業/組織應對包括SOX 404、Basel II/III、 FDA 21 CR 11、 King III等監管要求。知識面凌駕于COBIT 5和ISO 31000等傳統風控體系框架學習。
-- 風險治理;
-- 風險識別、分析和評估;
-- 風險應對、監控與實踐;
-- 信息系統控制設計、實施、監控、維護。
學習內容
AM
風險治理
風險管理概述
風險與機會管理
IT風險管理相關的角色與職責
風險管理的框架、標準和實踐
風險治理核心概念
PM
風險識別、分析和評估
風險識別、分析和評估
IT通用風險場景(36類)
風險因素
風險評估方法
AM
風險應對與風險監控
風險應對流程和方法
風險監控和關鍵風險指標(KRIs)
PM
風險控制實踐
IT規劃風險
項目群和項目交付風險
供應商管理風險
信息安全風險
業務連續性管理風險
IT運營管理風險
塞班斯法規 (SOX 404) 合規案例深度剖析
AM
信息系統控制設計和實施
COSO企業風險管理框架
內控設計考慮
系統開發生命周期和項目管理
PM
信息系統控制監控和維護
內控監控的流程
關鍵信息的識別和評估
監控的工具
實施自動化監控工具
實施持續控制監控(CCM)
無認證考試
暫無開班信息
CCRC-CSERE網絡安全應急響應技術工程師
信息時代,網絡空間已成為陸、海、空、天之外人類活動的“第五空間”,各國紛紛將網絡空間安全納入國家安全戰略,制定和完善網絡空間安全戰略規劃和法律法規。“沒有網絡安全就沒有國家安全”,而網絡安全應急工作是網絡安全的最后一道防線。完善網絡安全重大事件應急處置機制,是我國網絡空間安全戰略中明確提出的重大戰略任務,培養符合國家戰略和行業發展需要的高水平網絡安全人才是夯實國家網絡安全基礎的重中之重。
開課時間:暫無
CAISP人工智能安全認證專家
隨著人工智能及大模型深入各行各業,人工智能及人工智能安全越來越受到重視,在此背景下, 云安全聯盟CSA大中華區推出人工智能安全認證專家(Certified Artificial Intelligence Security Professional,CAISP)培訓課程,人工智能安全認證專家(CAISP)旨在為從事AI(含AI安全)的研究、管理、運營、開發以及網絡安全等從業人員提供一套全面覆蓋AI安全領域、跨領域綜合能力培養、實踐導向與案例分析、結合全球視野與法規治理的AI安全課程。
開課時間:暫無
信息安全保障人員認證CISAW-LPT(透測試方向)
本認證考試主要考查考生推理論證能力、實踐操作能力和綜合應用能力。
開課時間:暫無