- 構(gòu)建高效的研發(fā)管理體系——打造全生命
- 企業(yè)信息化管理與應用
- 以金稅三期為依托的財稅信息比對中的房
- 核心客戶忠誠營銷與俱樂部運營掘金客戶
- 廣州信息分析師高級研修班
- IT信息系統(tǒng)審計培訓
- IT信息系統(tǒng)審計培訓
- 2012信息分析師高級研修班
- 信息分析師高級研修班
- 2012信息分析師高級研修班
- 服裝銷售技巧培訓
- 家居行業(yè)家具銷售技巧培訓
- 汽車4S店銷售技巧培訓
- 銀行大堂經(jīng)理服務(wù)禮儀培訓
- 專業(yè)奢侈品培訓
- 銀行新員工培訓
- 員工職業(yè)禮儀培訓
- 理財經(jīng)理培訓方案
- 管理培訓:計劃與目標管理
- TTT-KCI培訓師專業(yè)發(fā)展勝任力
信息安全經(jīng)理CISM認證培訓
課程編號:40657
課程價格:¥23000/天
課程時長:5 天
課程人氣:472
- 課程說明
- 講師介紹
- 選擇同類課
CIO、IT經(jīng)理 信息安全管理人員 IT技術(shù)人員、信息安全咨詢顧問 信息安全工作領(lǐng)域從業(yè)人員 風險管理人員、開發(fā)人員 其他IT相關(guān)技術(shù)人員等;
【培訓收益】
時間 內(nèi)容
第1天
信息安全治理 信息安全治理
簡介
信息安全治理簡介
有效的信息安全治理
角色和職責
風險管理角色和職責
第三方關(guān)系的治理
信息安全治理指標
信息安全戰(zhàn)略概述
信息安全戰(zhàn)略目標
確定當前安全狀態(tài)
信息安全戰(zhàn)略的建立
戰(zhàn)略資源
戰(zhàn)略約束
戰(zhàn)略實施的行動計劃
信息安全項目群目標
案例研究
第2天
信息風險管理(上) 信息風險管理(上)
簡介
風險管理概述
風險管理策略
有效的信息安全風險管理
信息風險管理概念
風險管理的實施
風險評估和分析方法
風險評估
信息資產(chǎn)分類
運營風險管理
第3天
信息風險管理(下)
信息安全項目群開發(fā)和管理(上) 信息風險管理(下)
第三方服務(wù)提供商
風險管理與生命周期流程的整合
安全控制基線
風險監(jiān)控和溝通
培訓和意識認知
文檔
案例研究
信息安全項目群開發(fā)和管理(上)
簡介
信息安全項目群管理概述
信息安全項目群目標
信息安全項目群概念
信息安全項目群范圍和章程
信息安全管理框架
信息安全框架組成部分
第4天
信息安全項目群開發(fā)和管理(下) 信息安全項目群開發(fā)和管理(下)
定義信息安全項目群路線圖
信息安全基礎(chǔ)設(shè)施與體系結(jié)構(gòu)
架構(gòu)實施
安全項目群管理與行政管理活動
安全項目群服務(wù)和運營活動
控制與對策
安全項目群度量和監(jiān)控
常見信息安全項目群挑戰(zhàn)
案例研究
第5天
信息安全事件管理 簡介
事件管理概述
事件響應程序
事件管理組織
事件管理資源
事件管理目標
事件管理度量和指標
定義事件管理程序
事件響應能力的現(xiàn)狀
制定事件響應計劃
業(yè)務(wù)連續(xù)性和災難恢復程序
測試事件響應和業(yè)務(wù)連續(xù)性或災難恢復計劃
執(zhí)行響應和恢復計劃
事后活動和調(diào)查
案例研究
專業(yè)認證
1.注冊信息系統(tǒng)審計師(CISA,Certified Information System Auditor),2002年,ISACA
2.注冊內(nèi)部審計師(CIA,Certified Internal Auditor),2003年,IIA
3.注冊控制自我評估師(CCSA, Certification in Control Self-Assessment),2003年,IIA
4.注冊業(yè)務(wù)持續(xù)性專家(CBCP,Certified Business Continuity Professional),2011年,DRII
5.網(wǎng)絡(luò)安全認證(Security+),2011年,CompTIA
6.ISO22301業(yè)務(wù)連續(xù)性管理體系主任執(zhí)行師(ISO 22301 BCMS Lead Implementer),2013年,PECB
7.ISO27001信息安全管理體系主任審計師(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB
社會職務(wù)
中國信息安全測評中心CISP信息安全培訓專家?guī)鞂<遥孕畔踩嘤栔v師(CISI,Certified information security Instructor)。
中國銀行業(yè)協(xié)會東方銀行業(yè)高級管理人員研修院商業(yè)銀行業(yè)務(wù)連續(xù)性管理專家講師。
中國計算機用戶協(xié)會信息科技審計分會業(yè)務(wù)連續(xù)性管理專家?guī)鞂<遥獍?wù)專家?guī)鞂<遥畔⒖萍紝徲媽<規(guī)鞂<遥鹑跀?shù)據(jù)治理專家?guī)鞂<遥瑢<抑v師,業(yè)務(wù)連續(xù)性管理專家講師,信息科技風險審計專家講師,信息科技外包風險管理專家講師。
中治研(北京)國際信息技術(shù)研究院高級研究員,中治智庫專家?guī)鞂<遥瑢<抑v師,《中國IT治理.價值叢書》編委會委員(出版《銀行3.0》、《IT審計—管理信息資產(chǎn)(第二版)》等多部著作),參與翻譯、審核《銀行業(yè)信息化叢書》、《網(wǎng)絡(luò)空間治理叢書》等多部著作。
中國通信企業(yè)協(xié)會網(wǎng)絡(luò)安全人員能力認證講師。
云安全聯(lián)盟CSA授權(quán)講師,課程包括:CCSMP(國際注冊云安全管理認證專家)、CCSSP(國際注冊云安全系統(tǒng)認證專家)。
國際災難恢復(中國)協(xié)會(DRI China)技術(shù)委員會(DRICTC)委員,專業(yè)講師資質(zhì)認證(TCBC),課程包括:注冊業(yè)務(wù)持續(xù)性專家(CBCP)。
職業(yè)評價和認證委員會Professional Evaluation and Certification Board(PECB)專業(yè)講師資質(zhì)認證(PECB CERTIFIED TRAINER),課程包括:ISO 27001 Foundation,ISO27001 Lead Auditor和ISO27001 Lead Implementer;ISO 22301 Foundation,ISO22301 Lead Auditor和ISO22301 Lead Implementer。
美國培訓認證協(xié)會(AACTP)國際認證培訓師(ICT,International Certificated Trainer)。
中國通信工業(yè)協(xié)會信息安全分會專家?guī)鞂<摇?br />
中國電力企業(yè)聯(lián)合會科技開發(fā)服務(wù)中心/中國電力技術(shù)市場協(xié)會專家?guī)鞂<摇?br />
中國國際航空公司信息管理部專家?guī)鞂<摇?/p>
馬慶同時是一位專業(yè)講師,為電信、金融、政府和公用事業(yè)、企業(yè)以及行業(yè)協(xié)會等提供下列領(lǐng)域培訓服務(wù):
1. 信息化規(guī)劃、績效評價、運營管理;
2. 內(nèi)部控制,內(nèi)部審計,風險評估和風險管理,控制/風險自我評估(CSA),COSO,Sarbanes & Oxley Act;
3. 信息系統(tǒng)審計和控制,CISA認證,CISM認證,CRISC認證,CGEIT認證,COBIT5/COBIT2019認證;
4. 金融行業(yè)、電信運營商、企業(yè)級網(wǎng)絡(luò)性能管理,信息安全管理,網(wǎng)絡(luò)安全等級保護/關(guān)鍵信息基礎(chǔ)設(shè)施安全保護,CISP認證,CISSP認證,CCSP認證,云安全CSA認證,ISO27001LA認證;
5. 業(yè)務(wù)連續(xù)性(BCP),災難恢復(DRP),CBCP認證,ISO 22301 Foundation,ISO22031LA和ISO22301LI認證。
行業(yè)經(jīng)驗
馬慶在信息系統(tǒng)審計和信息安全管理領(lǐng)域擁有29年的實施、咨詢經(jīng)驗,在技術(shù)管理方面具有豐富知識和經(jīng)驗,通曉電信運營商、金融、能源行業(yè)信息系統(tǒng)軟件、硬件、開發(fā)、運營、維護、管理和安全,熟悉業(yè)務(wù)運營管理的核心,能夠利用信息系統(tǒng)審計技術(shù),對信息系統(tǒng)的安全性、穩(wěn)定性和有效性進行審計、檢查、評價和改造。
專業(yè)著作
在國家會計學院《中國會計視野》,《中國計算機用戶》,《計算機產(chǎn)品與流通》等發(fā)表多篇信息系統(tǒng)審計實踐文章;在《計算機世界》,《中國計算機報》,《互聯(lián)網(wǎng)周刊》,《每周電腦報》,《信息安全》等發(fā)表多篇信息系統(tǒng)安全,商務(wù)智能文章,中國最早最大的信息系統(tǒng)審計論壇(www.itpub.net的“信息安全與審計”)的資深斑竹“cisamaqing”。
石油石化領(lǐng)域培訓案例:
1.中國石油化工集團公司ISO27001信息安全管理體系培訓
時間:2014年7月2日,地點:重慶市,參加人員:參加中國石油化工集團公司信息安全專題會議的集團總部及下屬單位信息安全管理人員91人。
其它能源領(lǐng)域培訓案例:
1.大唐集團2015年信息安全崗位資格認定管理培訓
時間:2015年8月13日,地點:北京市大唐集團干部培訓學院,參加人員:大唐集團總部及下屬單位信息安全管理人員。
2.南方電網(wǎng)云南電網(wǎng)CISA認證培訓
時間:2015年6月1日—5日,地點:云南省昆明市春城路云南電網(wǎng)耀龍培訓中心,參加人員:南方電網(wǎng)云南電網(wǎng)及下屬地市供電局50人。
3.大唐集團2015年信息安全崗位資格認定管理培訓
時間:2015年5月21日,地點:北京市大唐集團干部培訓學院,參加人員:大唐集團總部及下屬單位信息安全管理人員。
4.大唐集團2015年信息安全崗位資格認定管理培訓
時間:2015年3月26日,地點:北京市大唐集團干部培訓學院,參加人員:大唐集團總部及下屬單位信息安全管理人員。
5.南方電網(wǎng)云南電網(wǎng)CISA認證培訓
時間:2014年10月16日—20日,地點:云南省昆明市經(jīng)濟開發(fā)區(qū)云大西路云電科技園信息中心,參加人員:南方電網(wǎng)云南電網(wǎng)及下屬地市供電局50人。
6.大唐集團2014年信息安全崗位資格認定管理培訓
時間:2014年7月10日,地點:浙江省紹興市,參加人員:大唐集團總部及下屬單位信息安全管理人員
7.電力企業(yè)網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件處置應急響應實踐研討班
時間:2011年5月18日,地點:湖北省武漢市紫陽湖賓館,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
8.電力行業(yè)信息安全管理體系(ISO27001)和IT服務(wù)管理體系(ISO20000)培訓
時間:2008年6月,地點:杭州市,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
9.電力行業(yè)信息安全管理體系(ISO27001)和IT服務(wù)管理體系(ISO20000)培訓
時間:2008年4月,地點:北京市,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
10.電力行業(yè)信息安全管理培訓
時間:2007年11月,地點:北京市,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)技術(shù)人員。
11.國華電力有限公司信息安全管理培訓
時間:2007年10月,地點:北京市,參加人員:國華電力有限公司技術(shù)人員。
-
家庭寬帶網(wǎng)絡(luò)基礎(chǔ)知識應知應會解析²國內(nèi)外智慧家庭寬帶網(wǎng)絡(luò)發(fā)展現(xiàn)狀和趨勢²國內(nèi)外家庭寬帶的發(fā)展現(xiàn)狀和趨勢²中國智慧家庭的發(fā)展現(xiàn)狀²智慧家庭寬帶業(yè)務(wù)新形態(tài)²未來智慧家庭業(yè)務(wù)發(fā)展趨勢²智慧家庭寬帶演進²中國電信運營商智慧家庭組網(wǎng)相關(guān)業(yè)務(wù)和產(chǎn)品²智..
-
大數(shù)據(jù)網(wǎng)絡(luò)維護管理認證培訓
第一階段:一、時長:2天二、授課方式:理論講授,案例分析,方法傳授、動畫演示、互動討論,講師點評、實戰(zhàn)演練。三、任務(wù)和目標:1.掌握通信網(wǎng)絡(luò)基本原理知識,熟悉中國移動通信傳輸網(wǎng)絡(luò)架構(gòu)和技術(shù)選擇,2.了解PTN技術(shù)的概念及技術(shù)特點3.掌握PTN網(wǎng)絡(luò)關(guān)鍵技術(shù)4.熟悉PTN產(chǎn)品系列及組網(wǎng)應用5.掌握PTN網(wǎng)絡(luò)管理..