認證簡介
COBIT 5是一個治理和管理企業(yè)IT的業(yè)務(wù)框架,課程旨在幫助企業(yè)達成維持實現(xiàn)利益、優(yōu)化風險等級及資源利用之間的平衡。幫助企業(yè)在管理層、IT與審計之間交流的鴻溝上搭建橋梁,實現(xiàn)基于IT過程及他們所支持的商業(yè)功能的合理控制。
課程特色
本次培訓特色定位方法與實踐相結(jié)合。
1.能夠做到理論與實踐相結(jié)合、案例分析與行業(yè)應用穿插進行;專家精彩內(nèi)容解析、學員專題討論、分組研究;通過全面知識理解、專題技能演示和實踐引導學員掌握課程內(nèi)容;強調(diào)互動式教學、強化團隊討論。
2.本課程將針對以上內(nèi)容,結(jié)合當前信息化設(shè)計框架和COBIT信息化價值鏈建設(shè)框架,探討企業(yè)信息化有效推進的方法。實踐方面,授課專家組是由近年來IT治理管控體系設(shè)計與信息化審計實施經(jīng)驗的咨詢顧問親自擔任授課專家。
課程目標
掌握通過IT治理能提高企業(yè)收入的方法
掌握通過IT治理能降低運營成本的方法
掌握通過IT治理找到驅(qū)動業(yè)務(wù)創(chuàng)新的方法
掌握通過IT治理找到合理控制風險的方法
掌握通過IT治理使得服務(wù)體系能快速響應業(yè)務(wù)需求的變化
掌握通過IT治理使得管理層能做出正確的決策
課程亮點
適合人群
CEO、CIO、董事會成員
企業(yè)架構(gòu)師、企業(yè)IT總監(jiān)、IT高級經(jīng)理、IT咨詢顧問、IT支持專家
信息安全經(jīng)理、信息系統(tǒng)管理專業(yè)人士
內(nèi)部/外部信息系統(tǒng)審計師、質(zhì)量流程控制人員
業(yè)務(wù)流程經(jīng)理、業(yè)務(wù)流程顧問
其他參與IT治理的人員、資深I(lǐng)T人員、審計管理人員
培訓收益
從信息系統(tǒng)審計角度,掌握審計職能的管理;掌握IT審計過程及方法;了解IT治理與管理的區(qū)別;理解IT治理框架構(gòu)成;掌握審計IT治理結(jié)構(gòu)與實施方法;掌握對IT基礎(chǔ)設(shè)施及IT服務(wù)管理的審計方法;深入理解并掌握對信息安全的審計;理解并掌握對業(yè)務(wù)連續(xù)性計劃的審計;使學員能夠在實際IT治理與審計工作中有思路、有方法。
從信息化治理管控角度,幫助企業(yè)掌握如何體系化建設(shè)信息化服務(wù)運營體系,如何持續(xù)建設(shè)與變革信息化服務(wù)運營體系;另外,在提高信息化戰(zhàn)略投資成效、提高信息化敏捷研發(fā)能力、提高企業(yè)互聯(lián)網(wǎng)服務(wù)與內(nèi)部協(xié)調(diào)響應關(guān)系、提高企業(yè)信息服務(wù)維護保障能力等四個方面給出了明確指導策略,有利改進和提高;第三,給出了信息化服務(wù)運營能力體系的等級成長模型,給出了一個漸進提高信息化服務(wù)運營能力的階梯參考。
中培優(yōu)勢
學習平臺
注冊:
網(wǎng)頁版:https://it.zpedu.com/
手機APP:IT云課
直接點擊注冊→填寫注冊信息即可注冊
課程學習操作:
登錄后點擊右上角頭像→我的課程→點擊課程名稱→即可觀看課程
APP端:應用商店搜索【IT云課】
登錄后點擊底部學習→點擊課程名稱→即可觀看課程
自學流程
學習平臺 | PC端:https://it.zpedu.com/ 移動端APP:IT云課 |
課程時長 | 16課時 |
正版教材 | 近五年國際企業(yè)信息和技術(shù)治理及管理框架COBIT5 Foundation認證歷年模擬題 |
![]() |
課程大綱
日程 | 培訓模塊 | 培訓內(nèi)容 |
第一天 上午 |
PART 1. 風險評估與審計 |
1. 信息系統(tǒng)審計標準和指南 2. 風險分析 3. 內(nèi)部控制 4. 實施信息系統(tǒng)審計 5. 對于控制的自評估 6. 案例學習 |
PART 2. 業(yè)務(wù)連續(xù)性與審計 |
1. 業(yè)務(wù)連續(xù)性計劃和災難恢復計劃 2. 審計業(yè)務(wù)連續(xù)性 3. 案例學習 4. 習題講解 |
|
PART 3. 信息系統(tǒng)的開發(fā)過程及其審計 |
1. 業(yè)務(wù)實現(xiàn) 2. 項目管理結(jié)構(gòu) 3. 項目管理實務(wù) 4. 業(yè)務(wù)應用系統(tǒng)的開發(fā) 5. 業(yè)務(wù)應用系統(tǒng) 6. 開發(fā)方法 7. 基礎(chǔ)設(shè)施開發(fā)與獲取實務(wù) 8. 信息系統(tǒng)維護實務(wù) 9. 系統(tǒng)開發(fā)工具和輔助工具 10. 過程改進實務(wù) 11. 應用控制 12. 應用控制的審計 13. 對系統(tǒng)開發(fā)、獲取與維護進行審計 14. 案例學習 15. 習題講解 |
|
第一天 下午 |
PART 4. 信息系統(tǒng)運行維護與審計 |
1. 信息系統(tǒng)運行 2. 信息系統(tǒng)硬件 3. 信息系統(tǒng)結(jié)構(gòu)和軟件 4. 信息系統(tǒng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施 5. 審計基礎(chǔ)設(shè)施和運行 6. 災難恢復計劃 7. 案例學習 8. 習題講解 |
PART 5. 信息資產(chǎn)保護與審計 |
1. 信息安全管理的重要性 2. 邏輯訪問控制 3. 網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全 4. 對信息安全管理框架進行審計 5. 網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的安全審計 6. 環(huán)境風險與控制 7. 物理訪問風險與控制 8. 移動計算 9. 案例學習 10. 習題講解 |
|
第二天 上午 |
PART 6. 企業(yè)信息化服務(wù)運營體系現(xiàn)狀與治理困局 |
1. 如何體系化建設(shè)信息化服務(wù)運營體系 2. 如何持續(xù)建設(shè)與變革信息化服務(wù)運營體系 3. 如何提高信息化戰(zhàn)略投資成效 4. 如何提高信息化敏捷研發(fā)能力如何 5. 如何提高企業(yè)服務(wù)請求與內(nèi)部協(xié)調(diào)響應的能力 6. 如何提高企業(yè)信息服務(wù)維護保障能力 |
PART 7. 面向價值鏈的治理定位與信息化轉(zhuǎn)型 |
1. 1.IT價值鏈和COBIT參考架構(gòu) 2. 什么是IT價值鏈 3. IT價值流 4. 從戰(zhàn)略到投資組合 5. 從需求到部署 6. 從請求到執(zhí)行 7. 從缺陷到修復 8. 2.COBIT參考架構(gòu) 9. 服務(wù)模型 10. 信息模型 11. 功能模型 12. 集成模型 |
|
第二天 下午 |
PART 8. 價值鏈導向的企業(yè)信息化治理提升等級模型 |
1. 概念層次1:端到端的總體概覽及其參考架構(gòu)模型 2. 概念層次2:價值流定義及其參考架構(gòu)模型 3. 概念層次3: 廠商無關(guān)性架構(gòu)及其參考架構(gòu)實例 4. 概念層次4:廠商擴展 |
PART 9. 信息化戰(zhàn)略投資治理管控 |
1. 業(yè)務(wù)價值提出 2. 關(guān)鍵績效指標 3. 價值流定義 4. 企業(yè)架構(gòu)功能最佳實踐技能 5. 策略功能最佳實踐技能 6. 建議功能最佳實踐技能 7. 投資需求功能最佳實踐技能 8. 服務(wù)投資功能最佳實踐技能 9. IT投資組合輔助功能最佳實踐技能 |
|
第三天 上午 |
PART 10. 信息系統(tǒng)研發(fā)過程治理管控 |
1. 業(yè)務(wù)價值的提出 2. 關(guān)鍵績效指標 3. 價值流定義 4. 項目功能最佳實踐技能 5. 需求功能最佳實踐技能 6. 服務(wù)設(shè)計功能最佳實踐技能 7. 源控制功能最佳實踐技能 8. 構(gòu)建功能最佳實踐技能 9. 構(gòu)建包功能最佳實踐技能 10. 發(fā)布組合功能最佳實踐技能 11. 測試功能最佳實踐技能 12. 缺陷功能最佳實踐技能 |
第三天 下午 |
PART 11. IT服務(wù)體系治理與改進 |
1. 業(yè)務(wù)價值的提出 2. 關(guān)鍵績效指標 3. 價值流定義 4. 參與經(jīng)驗門戶(次要功能成分) 5. 提供消費功能最佳實踐技能 6. 提供管理功能最佳實踐技能 7. 目錄組成的功能性成分 8. 要求合理化功能最佳實踐技能 9. 節(jié)履行執(zhí)行功能成分 10. 使用功能構(gòu)件 11. 扣款/ Showback功能最佳實踐技能 12. 知識和協(xié)作配套功能 |
PART 12. 系統(tǒng)運維治理與改進 |
1. 業(yè)務(wù)價值的提出 2. 關(guān)鍵績效指標 3. 價值流定義 4. 服務(wù)監(jiān)控功能最佳實踐技能 5. 事件、事故功能最佳實踐技能 6. 問題、變更功能最佳實踐技能 7. 配置管理功能最佳實踐技能 8. 診斷與修復功能最佳實踐技能 9. 服務(wù)水平管理功能最佳實踐技能 10. 其他IT運營域 11. 認證考試 |
講師團隊
胡老師
?專注信息科技風險管理咨詢、IT審計、IT內(nèi)控、信息安全領(lǐng)域
Ø 17年信息科技風險管理咨詢、IT審計、IT內(nèi)控、信息技術(shù)從業(yè)經(jīng)驗。
Ø 主要從事信息科技風險咨詢、審計、評估等方面的工作,具有豐富的實操和管理經(jīng)驗,2年海外工作經(jīng)歷,9年外企工作經(jīng)驗。
Ø 擁有《COBIT5 信息及相關(guān)技術(shù)控制目標認證(美國)》、《CICS國際注冊內(nèi)部控制師(美國)》《ITIL Foundation信息技術(shù)基礎(chǔ)架構(gòu)庫(英國)》等資質(zhì)。
Ø 曾服務(wù)的主要客戶有:中央國債、人民銀行、中國銀行、海關(guān)總署、國稅總局、重慶銀行、包商銀行、張家口銀行、滄州銀行、長治銀行、甘肅農(nóng)信、內(nèi)蒙古農(nóng)信、中國電信集團、北京國稅、雅馬哈樂器(日本)、大興電子(日本)、AMMIC(日本)等。
考試須知
考試形式 | 筆試 |
考題數(shù)量 | 50題 |
考題類型 | 單選題 |
考試通過 | 答對25道+ |