- 構建高效的研發(fā)管理體系——打造全生命
- 企業(yè)信息化管理與應用
- 以金稅三期為依托的財稅信息比對中的房
- 核心客戶(hù)忠誠營(yíng)銷(xiāo)與俱樂(lè )部運營(yíng)掘金客戶(hù)
- 廣州信息分析師高級研修班
- IT信息系統審計培訓
- IT信息系統審計培訓
- 2012信息分析師高級研修班
- 2012信息分析師高級研修班
- 信息分析師高級研修班
- 服裝銷(xiāo)售技巧培訓
- 家居行業(yè)家具銷(xiāo)售技巧培訓
- 汽車(chē)4S店銷(xiāo)售技巧培訓
- 銀行大堂經(jīng)理服務(wù)禮儀培訓
- 專(zhuān)業(yè)奢侈品培訓
- 銀行新員工培訓
- 員工職業(yè)禮儀培訓
- 理財經(jīng)理培訓方案
- 管理培訓:計劃與目標管理
- TTT-KCI培訓師專(zhuān)業(yè)發(fā)展勝任力
信息安全經(jīng)理CISM認證培訓
課程編號:40657
課程價(jià)格:¥23000/天
課程時(shí)長(cháng):5 天
課程人氣:504
- 課程說(shuō)明
- 講師介紹
- 選擇同類(lèi)課
CIO、IT經(jīng)理 信息安全管理人員 IT技術(shù)人員、信息安全咨詢(xún)顧問(wèn) 信息安全工作領(lǐng)域從業(yè)人員 風(fēng)險管理人員、開(kāi)發(fā)人員 其他IT相關(guān)技術(shù)人員等;
【培訓收益】
時(shí)間 內容
第1天
信息安全治理 信息安全治理
簡(jiǎn)介
信息安全治理簡(jiǎn)介
有效的信息安全治理
角色和職責
風(fēng)險管理角色和職責
第三方關(guān)系的治理
信息安全治理指標
信息安全戰略概述
信息安全戰略目標
確定當前安全狀態(tài)
信息安全戰略的建立
戰略資源
戰略約束
戰略實(shí)施的行動(dòng)計劃
信息安全項目群目標
案例研究
第2天
信息風(fēng)險管理(上) 信息風(fēng)險管理(上)
簡(jiǎn)介
風(fēng)險管理概述
風(fēng)險管理策略
有效的信息安全風(fēng)險管理
信息風(fēng)險管理概念
風(fēng)險管理的實(shí)施
風(fēng)險評估和分析方法
風(fēng)險評估
信息資產(chǎn)分類(lèi)
運營(yíng)風(fēng)險管理
第3天
信息風(fēng)險管理(下)
信息安全項目群開(kāi)發(fā)和管理(上) 信息風(fēng)險管理(下)
第三方服務(wù)提供商
風(fēng)險管理與生命周期流程的整合
安全控制基線(xiàn)
風(fēng)險監控和溝通
培訓和意識認知
文檔
案例研究
信息安全項目群開(kāi)發(fā)和管理(上)
簡(jiǎn)介
信息安全項目群管理概述
信息安全項目群目標
信息安全項目群概念
信息安全項目群范圍和章程
信息安全管理框架
信息安全框架組成部分
第4天
信息安全項目群開(kāi)發(fā)和管理(下) 信息安全項目群開(kāi)發(fā)和管理(下)
定義信息安全項目群路線(xiàn)圖
信息安全基礎設施與體系結構
架構實(shí)施
安全項目群管理與行政管理活動(dòng)
安全項目群服務(wù)和運營(yíng)活動(dòng)
控制與對策
安全項目群度量和監控
常見(jiàn)信息安全項目群挑戰
案例研究
第5天
信息安全事件管理 簡(jiǎn)介
事件管理概述
事件響應程序
事件管理組織
事件管理資源
事件管理目標
事件管理度量和指標
定義事件管理程序
事件響應能力的現狀
制定事件響應計劃
業(yè)務(wù)連續性和災難恢復程序
測試事件響應和業(yè)務(wù)連續性或災難恢復計劃
執行響應和恢復計劃
事后活動(dòng)和調查
案例研究
專(zhuān)業(yè)認證
1.注冊信息系統審計師(CISA,Certified Information System Auditor),2002年,ISACA
2.注冊?xún)炔繉徲嫀煟–IA,Certified Internal Auditor),2003年,IIA
3.注冊控制自我評估師(CCSA, Certification in Control Self-Assessment),2003年,IIA
4.注冊業(yè)務(wù)持續性專(zhuān)家(CBCP,Certified Business Continuity Professional),2011年,DRII
5.網(wǎng)絡(luò )安全認證(Security+),2011年,CompTIA
6.ISO22301業(yè)務(wù)連續性管理體系主任執行師(ISO 22301 BCMS Lead Implementer),2013年,PECB
7.ISO27001信息安全管理體系主任審計師(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB
社會(huì )職務(wù)
中國信息安全測評中心CISP信息安全培訓專(zhuān)家庫專(zhuān)家,注冊信息安全培訓講師(CISI,Certified information security Instructor)。
中國銀行業(yè)協(xié)會(huì )東方銀行業(yè)高級管理人員研修院商業(yè)銀行業(yè)務(wù)連續性管理專(zhuān)家講師。
中國計算機用戶(hù)協(xié)會(huì )信息科技審計分會(huì )業(yè)務(wù)連續性管理專(zhuān)家庫專(zhuān)家,外包服務(wù)專(zhuān)家庫專(zhuān)家,信息科技審計專(zhuān)家庫專(zhuān)家,金融數據治理專(zhuān)家庫專(zhuān)家,專(zhuān)家講師,業(yè)務(wù)連續性管理專(zhuān)家講師,信息科技風(fēng)險審計專(zhuān)家講師,信息科技外包風(fēng)險管理專(zhuān)家講師。
中治研(北京)國際信息技術(shù)研究院高級研究員,中治智庫專(zhuān)家庫專(zhuān)家,專(zhuān)家講師,《中國IT治理.價(jià)值叢書(shū)》編委會(huì )委員(出版《銀行3.0》、《IT審計—管理信息資產(chǎn)(第二版)》等多部著(zhù)作),參與翻譯、審核《銀行業(yè)信息化叢書(shū)》、《網(wǎng)絡(luò )空間治理叢書(shū)》等多部著(zhù)作。
中國通信企業(yè)協(xié)會(huì )網(wǎng)絡(luò )安全人員能力認證講師。
云安全聯(lián)盟CSA授權講師,課程包括:CCSMP(國際注冊云安全管理認證專(zhuān)家)、CCSSP(國際注冊云安全系統認證專(zhuān)家)。
國際災難恢復(中國)協(xié)會(huì )(DRI China)技術(shù)委員會(huì )(DRICTC)委員,專(zhuān)業(yè)講師資質(zhì)認證(TCBC),課程包括:注冊業(yè)務(wù)持續性專(zhuān)家(CBCP)。
職業(yè)評價(jià)和認證委員會(huì )Professional Evaluation and Certification Board(PECB)專(zhuān)業(yè)講師資質(zhì)認證(PECB CERTIFIED TRAINER),課程包括:ISO 27001 Foundation,ISO27001 Lead Auditor和ISO27001 Lead Implementer;ISO 22301 Foundation,ISO22301 Lead Auditor和ISO22301 Lead Implementer。
美國培訓認證協(xié)會(huì )(AACTP)國際認證培訓師(ICT,International Certificated Trainer)。
中國通信工業(yè)協(xié)會(huì )信息安全分會(huì )專(zhuān)家庫專(zhuān)家。
中國電力企業(yè)聯(lián)合會(huì )科技開(kāi)發(fā)服務(wù)中心/中國電力技術(shù)市場(chǎng)協(xié)會(huì )專(zhuān)家庫專(zhuān)家。
中國國際航空公司信息管理部專(zhuān)家庫專(zhuān)家。
馬慶同時(shí)是一位專(zhuān)業(yè)講師,為電信、金融、政府和公用事業(yè)、企業(yè)以及行業(yè)協(xié)會(huì )等提供下列領(lǐng)域培訓服務(wù):
1. 信息化規劃、績(jì)效評價(jià)、運營(yíng)管理;
2. 內部控制,內部審計,風(fēng)險評估和風(fēng)險管理,控制/風(fēng)險自我評估(CSA),COSO,Sarbanes & Oxley Act;
3. 信息系統審計和控制,CISA認證,CISM認證,CRISC認證,CGEIT認證,COBIT5/COBIT2019認證;
4. 金融行業(yè)、電信運營(yíng)商、企業(yè)級網(wǎng)絡(luò )性能管理,信息安全管理,網(wǎng)絡(luò )安全等級保護/關(guān)鍵信息基礎設施安全保護,CISP認證,CISSP認證,CCSP認證,云安全CSA認證,ISO27001LA認證;
5. 業(yè)務(wù)連續性(BCP),災難恢復(DRP),CBCP認證,ISO 22301 Foundation,ISO22031LA和ISO22301LI認證。
行業(yè)經(jīng)驗
馬慶在信息系統審計和信息安全管理領(lǐng)域擁有29年的實(shí)施、咨詢(xún)經(jīng)驗,在技術(shù)管理方面具有豐富知識和經(jīng)驗,通曉電信運營(yíng)商、金融、能源行業(yè)信息系統軟件、硬件、開(kāi)發(fā)、運營(yíng)、維護、管理和安全,熟悉業(yè)務(wù)運營(yíng)管理的核心,能夠利用信息系統審計技術(shù),對信息系統的安全性、穩定性和有效性進(jìn)行審計、檢查、評價(jià)和改造。
專(zhuān)業(yè)著(zhù)作
在國家會(huì )計學(xué)院《中國會(huì )計視野》,《中國計算機用戶(hù)》,《計算機產(chǎn)品與流通》等發(fā)表多篇信息系統審計實(shí)踐文章;在《計算機世界》,《中國計算機報》,《互聯(lián)網(wǎng)周刊》,《每周電腦報》,《信息安全》等發(fā)表多篇信息系統安全,商務(wù)智能文章,中國最早最大的信息系統審計論壇(www.itpub.net的“信息安全與審計”)的資深斑竹“cisamaqing”。
石油石化領(lǐng)域培訓案例:
1.中國石油化工集團公司ISO27001信息安全管理體系培訓
時(shí)間:2014年7月2日,地點(diǎn):重慶市,參加人員:參加中國石油化工集團公司信息安全專(zhuān)題會(huì )議的集團總部及下屬單位信息安全管理人員91人。
其它能源領(lǐng)域培訓案例:
1.大唐集團2015年信息安全崗位資格認定管理培訓
時(shí)間:2015年8月13日,地點(diǎn):北京市大唐集團干部培訓學(xué)院,參加人員:大唐集團總部及下屬單位信息安全管理人員。
2.南方電網(wǎng)云南電網(wǎng)CISA認證培訓
時(shí)間:2015年6月1日—5日,地點(diǎn):云南省昆明市春城路云南電網(wǎng)耀龍培訓中心,參加人員:南方電網(wǎng)云南電網(wǎng)及下屬地市供電局50人。
3.大唐集團2015年信息安全崗位資格認定管理培訓
時(shí)間:2015年5月21日,地點(diǎn):北京市大唐集團干部培訓學(xué)院,參加人員:大唐集團總部及下屬單位信息安全管理人員。
4.大唐集團2015年信息安全崗位資格認定管理培訓
時(shí)間:2015年3月26日,地點(diǎn):北京市大唐集團干部培訓學(xué)院,參加人員:大唐集團總部及下屬單位信息安全管理人員。
5.南方電網(wǎng)云南電網(wǎng)CISA認證培訓
時(shí)間:2014年10月16日—20日,地點(diǎn):云南省昆明市經(jīng)濟開(kāi)發(fā)區云大西路云電科技園信息中心,參加人員:南方電網(wǎng)云南電網(wǎng)及下屬地市供電局50人。
6.大唐集團2014年信息安全崗位資格認定管理培訓
時(shí)間:2014年7月10日,地點(diǎn):浙江省紹興市,參加人員:大唐集團總部及下屬單位信息安全管理人員
7.電力企業(yè)網(wǎng)絡(luò )與信息系統突發(fā)事件處置應急響應實(shí)踐研討班
時(shí)間:2011年5月18日,地點(diǎn):湖北省武漢市紫陽(yáng)湖賓館,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
8.電力行業(yè)信息安全管理體系(ISO27001)和IT服務(wù)管理體系(ISO20000)培訓
時(shí)間:2008年6月,地點(diǎn):杭州市,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
9.電力行業(yè)信息安全管理體系(ISO27001)和IT服務(wù)管理體系(ISO20000)培訓
時(shí)間:2008年4月,地點(diǎn):北京市,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
10.電力行業(yè)信息安全管理培訓
時(shí)間:2007年11月,地點(diǎn):北京市,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)技術(shù)人員。
11.國華電力有限公司信息安全管理培訓
時(shí)間:2007年10月,地點(diǎn):北京市,參加人員:國華電力有限公司技術(shù)人員。
-
家庭寬帶網(wǎng)絡(luò )基礎知識應知應會(huì )解析²國內外智慧家庭寬帶網(wǎng)絡(luò )發(fā)展現狀和趨勢²國內外家庭寬帶的發(fā)展現狀和趨勢²中國智慧家庭的發(fā)展現狀²智慧家庭寬帶業(yè)務(wù)新形態(tài)²未來(lái)智慧家庭業(yè)務(wù)發(fā)展趨勢²智慧家庭寬帶演進(jìn)²中國電信運營(yíng)商智慧家庭組網(wǎng)相關(guān)業(yè)務(wù)和產(chǎn)品²智..
-
第一階段:一、時(shí)長(cháng):2天二、授課方式:理論講授,案例分析,方法傳授、動(dòng)畫(huà)演示、互動(dòng)討論,講師點(diǎn)評、實(shí)戰演練。三、任務(wù)和目標:1.掌握通信網(wǎng)絡(luò )基本原理知識,熟悉中國移動(dòng)通信傳輸網(wǎng)絡(luò )架構和技術(shù)選擇,2.了解PTN技術(shù)的概念及技術(shù)特點(diǎn)3.掌握PTN網(wǎng)絡(luò )關(guān)鍵技術(shù)4.熟悉PTN產(chǎn)品系列及組網(wǎng)應用5.掌握PTN網(wǎng)絡(luò )管理..