- 互聯網時代服務創新之道上海電信考察研
- MTP—中高層管理者技能提升訓練
- 金牌班組長核心能力提升訓練營 ——從
- VDA6.3:2023過程審核升版培
- 生產系統九大浪費精益改善沙盤模擬實戰
- 重塑成交-大客戶超級銷售實戰訓練營
- 全面成本降低&凈利倍增系統訓練
- TQM全面質量管理實戰訓練
- MTP——中層管理者技能提升訓練
- 做好“兵頭將尾”-基層主管管理技能提
- 服裝銷售技巧培訓
- 家居行業家具銷售技巧培訓
- 汽車4S店銷售技巧培訓
- 銀行大堂經理服務禮儀培訓
- 專業奢侈品培訓
- 銀行新員工培訓
- 員工職業禮儀培訓
- 理財經理培訓方案
- 管理培訓:計劃與目標管理
- TTT-KCI培訓師專業發展勝任力
- 課程說明
- 講師介紹
- 選擇同類課
信息科技管理人員/IT工作人員; 風險管理人員;審計人員;稽核人員; 負責信息系統安全管理和規劃的經理及技術人員; 災難恢復管理、業務連續性管理等領域的管理人員和工作人員等。 信息中心工作人員
【培訓收益】
主 題 內 容 培 訓 目 標
一、什么是信息安全風險評估風險評估用途,風險評估的原理和原則
風險評估的概念 使學員了解風險評估的概念,風險管理的原則,為下面的培訓打好基礎
風險評估工作解決的問題
風險管理的原則
二、信息安全管理及相關標準的理解與實施 信息安全管理標準 信息安全以及相關標準介紹
IT治理標準的理解
三、風險評估常用方法、工具以及方法優勢和劣勢 風險評估方法 介紹常用和流行的風險評估方法,評估優勢和劣勢以及風險評估工具的簡單介紹
風險評估工具
四、風險評估基本流程 基本過程 使學員了解風險評估的關鍵步驟和重要概念資產、威脅、脆弱性以及相互關系
識別評估資產
識別并評估威脅
識別并評估脆弱性
識別評估現有安全措施
評估風險
五、風險評估實施 收集資料 介紹風險評估的實施過程,使學員了解風險評估的具體實施過程
人員訪談
問卷調查
安全掃描
滲透測試
六、風險消減 確定風險消減策略 為學員講解如何通過風險評估的結果,為企業制定和實施安全計劃
選擇安全措施
制定安全策略
實施安全策略
七、風險控制 風險控制維護 介紹風險管理的其他部分內容
風險監視
事件響應
安全意識
八、信息安全風險評估技術評估 安全掃描 讓學員詳細了解信息安全風險評估技術各種技術手段原理以及使用
人工檢查
滲透測試
九、案例分析 某移動通信運營商信息安全評估環境 通過具體案例,引領學員進行一次風險評估案例的體驗,加強學員的動手能力和實際操作能力
某移動通信運營商信息安全評估方法
某移動通信運營商信息安全評估的過程
學員分析與討論
專業認證
1.注冊信息系統審計師(CISA,Certified Information System Auditor),2002年,ISACA
2.注冊內部審計師(CIA,Certified Internal Auditor),2003年,IIA
3.注冊控制自我評估師(CCSA, Certification in Control Self-Assessment),2003年,IIA
4.注冊業務持續性專家(CBCP,Certified Business Continuity Professional),2011年,DRII
5.網絡安全認證(Security+),2011年,CompTIA
6.ISO22301業務連續性管理體系主任執行師(ISO 22301 BCMS Lead Implementer),2013年,PECB
7.ISO27001信息安全管理體系主任審計師(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB
社會職務
中國信息安全測評中心CISP信息安全培訓專家庫專家,注冊信息安全培訓講師(CISI,Certified information security Instructor)。
中國銀行業協會東方銀行業高級管理人員研修院商業銀行業務連續性管理專家講師。
中國計算機用戶協會信息科技審計分會業務連續性管理專家庫專家,外包服務專家庫專家,信息科技審計專家庫專家,金融數據治理專家庫專家,專家講師,業務連續性管理專家講師,信息科技風險審計專家講師,信息科技外包風險管理專家講師。
中治研(北京)國際信息技術研究院高級研究員,中治智庫專家庫專家,專家講師,《中國IT治理.價值叢書》編委會委員(出版《銀行3.0》、《IT審計—管理信息資產(第二版)》等多部著作),參與翻譯、審核《銀行業信息化叢書》、《網絡空間治理叢書》等多部著作。
中國通信企業協會網絡安全人員能力認證講師。
云安全聯盟CSA授權講師,課程包括:CCSMP(國際注冊云安全管理認證專家)、CCSSP(國際注冊云安全系統認證專家)。
國際災難恢復(中國)協會(DRI China)技術委員會(DRICTC)委員,專業講師資質認證(TCBC),課程包括:注冊業務持續性專家(CBCP)。
職業評價和認證委員會Professional Evaluation and Certification Board(PECB)專業講師資質認證(PECB CERTIFIED TRAINER),課程包括:ISO 27001 Foundation,ISO27001 Lead Auditor和ISO27001 Lead Implementer;ISO 22301 Foundation,ISO22301 Lead Auditor和ISO22301 Lead Implementer。
美國培訓認證協會(AACTP)國際認證培訓師(ICT,International Certificated Trainer)。
中國通信工業協會信息安全分會專家庫專家。
中國電力企業聯合會科技開發服務中心/中國電力技術市場協會專家庫專家。
中國國際航空公司信息管理部專家庫專家。
馬慶同時是一位專業講師,為電信、金融、政府和公用事業、企業以及行業協會等提供下列領域培訓服務:
1. 信息化規劃、績效評價、運營管理;
2. 內部控制,內部審計,風險評估和風險管理,控制/風險自我評估(CSA),COSO,Sarbanes & Oxley Act;
3. 信息系統審計和控制,CISA認證,CISM認證,CRISC認證,CGEIT認證,COBIT5/COBIT2019認證;
4. 金融行業、電信運營商、企業級網絡性能管理,信息安全管理,網絡安全等級保護/關鍵信息基礎設施安全保護,CISP認證,CISSP認證,CCSP認證,云安全CSA認證,ISO27001LA認證;
5. 業務連續性(BCP),災難恢復(DRP),CBCP認證,ISO 22301 Foundation,ISO22031LA和ISO22301LI認證。
行業經驗
馬慶在信息系統審計和信息安全管理領域擁有29年的實施、咨詢經驗,在技術管理方面具有豐富知識和經驗,通曉電信運營商、金融、能源行業信息系統軟件、硬件、開發、運營、維護、管理和安全,熟悉業務運營管理的核心,能夠利用信息系統審計技術,對信息系統的安全性、穩定性和有效性進行審計、檢查、評價和改造。
專業著作
在國家會計學院《中國會計視野》,《中國計算機用戶》,《計算機產品與流通》等發表多篇信息系統審計實踐文章;在《計算機世界》,《中國計算機報》,《互聯網周刊》,《每周電腦報》,《信息安全》等發表多篇信息系統安全,商務智能文章,中國最早最大的信息系統審計論壇(www.itpub.net的“信息安全與審計”)的資深斑竹“cisamaqing”。
石油石化領域培訓案例:
1.中國石油化工集團公司ISO27001信息安全管理體系培訓
時間:2014年7月2日,地點:重慶市,參加人員:參加中國石油化工集團公司信息安全專題會議的集團總部及下屬單位信息安全管理人員91人。
其它能源領域培訓案例:
1.大唐集團2015年信息安全崗位資格認定管理培訓
時間:2015年8月13日,地點:北京市大唐集團干部培訓學院,參加人員:大唐集團總部及下屬單位信息安全管理人員。
2.南方電網云南電網CISA認證培訓
時間:2015年6月1日—5日,地點:云南省昆明市春城路云南電網耀龍培訓中心,參加人員:南方電網云南電網及下屬地市供電局50人。
3.大唐集團2015年信息安全崗位資格認定管理培訓
時間:2015年5月21日,地點:北京市大唐集團干部培訓學院,參加人員:大唐集團總部及下屬單位信息安全管理人員。
4.大唐集團2015年信息安全崗位資格認定管理培訓
時間:2015年3月26日,地點:北京市大唐集團干部培訓學院,參加人員:大唐集團總部及下屬單位信息安全管理人員。
5.南方電網云南電網CISA認證培訓
時間:2014年10月16日—20日,地點:云南省昆明市經濟開發區云大西路云電科技園信息中心,參加人員:南方電網云南電網及下屬地市供電局50人。
6.大唐集團2014年信息安全崗位資格認定管理培訓
時間:2014年7月10日,地點:浙江省紹興市,參加人員:大唐集團總部及下屬單位信息安全管理人員
7.電力企業網絡與信息系統突發事件處置應急響應實踐研討班
時間:2011年5月18日,地點:湖北省武漢市紫陽湖賓館,參加人員:國家電網、南方電網和發電企業。
8.電力行業信息安全管理體系(ISO27001)和IT服務管理體系(ISO20000)培訓
時間:2008年6月,地點:杭州市,參加人員:國家電網、南方電網和發電企業。
9.電力行業信息安全管理體系(ISO27001)和IT服務管理體系(ISO20000)培訓
時間:2008年4月,地點:北京市,參加人員:國家電網、南方電網和發電企業。
10.電力行業信息安全管理培訓
時間:2007年11月,地點:北京市,參加人員:國家電網、南方電網和發電企業技術人員。
11.國華電力有限公司信息安全管理培訓
時間:2007年10月,地點:北京市,參加人員:國華電力有限公司技術人員。
-
一、通信產業發展背景和趨勢1、全球互聯網流量現狀和趨勢2、全球無線接入流量變化趨勢3、全球消費者網絡視頻變化趨勢二、中國移動全業務布局和實現1、電信運營商全業務格局2、全業務運營的概念和特點3、中國移動全業務運營現狀4、全業務競爭下客戶的典型需求5、中國移動全業務布局6、全業務基礎通信類—語音業務 ..
-
1 電信運營商面臨的市場環境與挑戰1.1 市場形勢與客戶需求的變化1.1.1 年輕人的信息消費特征1.1.2 通信品牌的作用和影響1.1.3 智能終端與功能手機的差別案例分析:天翼@、會說話的湯姆1.2 信息時代通信的基本特征1.2.1 用為主和玩為主1.2.2 從電腦到手機1.2.3 溝通的寬度與深度案例分析..
-
1 電信運營商面臨的市場環境與挑戰1.1 市場形勢與客戶需求的變化1.1.1 年輕人的信息消費特征1.1.2 通信品牌的作用和影響1.1.3 智能終端與功能手機的差別案例分析:動感地帶、天翼@到飛YOUNG、會說話的湯姆1.2 信息時代通信的基本特征1.2.1 用為主和玩為主1.2.2 從電腦到手機1.2.3 溝通..
-
正確認識商業客戶經理在公司的價值定位 公司的期望 競爭的需要 個人的發展商業客戶經理必備的心理素質與商業禮儀 應有的基本素質 健康的工作心態 良好的工作習慣 了解自己的優劣勢 個人形象包裝 接觸客戶的應有禮儀 必備的專業化銷售禮儀商業客戶經理必備的了解客戶的能力 電信市場的細分與目標市場定位 ..
-
開課前一晚(19:00---22:00) 破冰,團隊訓練; 學習6-3-5訓練法在團隊中的運用; 講師與學員重點溝通此次課程的目的與意義; 提煉大客戶經理的服務營銷技能需求;第一天上午(09:00---12:00) 正確認識服務營銷在企業中的作用; 電信市場的特點與服務營銷; 大客戶服務的價值鏈組成; 提高大客戶服..
-
1、 啟動項目 論證與選擇項目 定性分析 定量分析:風險分析、財務分析 明確項目需求 理解項目需求 – 需求調查 讓客戶提交書面的項目建議書(RFP) 通過質量功能展開(QFD)將客戶的需求轉 化成項目交付結果的產品特性 將項目交付結果的產品特性轉化成項目管理 的目標 實戰訓練1:用QFD確定某MIS建設項..