培訓(xùn)時間 |
培訓(xùn)模塊 | 培訓(xùn)內(nèi)容 |
第一天 | 信息系統(tǒng)的審計流程 | 規(guī)劃 1信息系統(tǒng)審計標準、準則和道德規(guī)范 2業(yè)務(wù)流程 3 控制類型 4基于風(fēng)險的審計規(guī)劃 5 審計類型和評估 執(zhí)行 1 審計項目管理 2 抽樣方法 3 審計證據(jù)搜集技巧 4 數(shù)據(jù)分析 5 報告和溝通技巧 6 質(zhì)量保證和審計流程改進 |
第二天 | IT 治理與管理 | IT 治理和 IT 戰(zhàn)略 1 IT 相關(guān)框架 2 IT 標準、政策和程序 3 組織結(jié)構(gòu) 4 企業(yè)架構(gòu) 5 企業(yè)風(fēng)險管理 6 成熟度模型 7 影響組織的法律、法規(guī)和行業(yè)標準 IT 管理 1 IT 資源管理 2 IT 服務(wù)提供商收購和管理 3 IT 性能監(jiān)控和報告 4 IT 質(zhì)量保證和質(zhì)量管理 |
第三天 |
信息系統(tǒng)的購置、開發(fā)與實施 | 信息系統(tǒng)的購置與開發(fā) 1 項目治理和管理 2 業(yè)務(wù)案例和可行性分析 3 系統(tǒng)開發(fā)方法 4 控制識別和設(shè)計 信息系統(tǒng)實施 1 測試方法 2 配置和發(fā)布管理 3 系統(tǒng)遷移、基礎(chǔ)設(shè)施部署和數(shù)據(jù)轉(zhuǎn)換 4 實施后審查 |
第四天 |
信息系統(tǒng)的運營和業(yè)務(wù)恢復(fù)能力 | 信息系統(tǒng)運營 1 常用技術(shù)組件 2 IT 資產(chǎn)管理 3 作業(yè)調(diào)度和生產(chǎn)流程自動化 4 系統(tǒng)接口 5 最終用戶計算 6 數(shù)據(jù)治理 7 系統(tǒng)性能管理 8 問題和事故管理 9 變更、配置、發(fā)布和修補程序管理 10 IT 服務(wù)水平管理 11 數(shù)據(jù)庫管理 業(yè)務(wù)恢復(fù)能力 1 業(yè)務(wù)影響分析 2 系統(tǒng)恢復(fù)能力 3 數(shù)據(jù)備份、存儲和恢復(fù) 4 業(yè)務(wù)連續(xù)性計劃 5 災(zāi)難恢復(fù)計劃 |
第五天 |
信息資產(chǎn)安全和控制 | 信息資產(chǎn)安全框架、標準和準則 1 隱私保護原則 2 物理訪問和環(huán)境控制 3 身份和訪問管理 4 網(wǎng)絡(luò)和終端安全 5 數(shù)據(jù)分類 6 數(shù)據(jù)加密和加密相關(guān)技術(shù) 7 公鑰基礎(chǔ)設(shè)施 8 基于 Web 的通信技術(shù) 9 虛擬化環(huán)境 10 移動、無線和物聯(lián)網(wǎng)設(shè)備 安全事件管理 1 安全意識培訓(xùn)和計劃 2 信息系統(tǒng)攻擊方法和技術(shù) 3 安全測試工具和技術(shù) 4 安全監(jiān)控工具和技術(shù) 5 事故響應(yīng)管理 6 證據(jù)收集和取證 |