企業管理培訓分類導航
企業管理培訓公開課計劃
企業培訓公開課日歷
2025年
2024年
研發管理培訓公開課
研發管理培訓內訓課程
熱門企業管理培訓關鍵字
企業IT治理及管理框架 (COBIT?2019)認證培訓班
【課程編號】:MKT046283
企業IT治理及管理框架 (COBIT?2019)認證培訓班
【課件下載】:點擊下載課程綱要Word版
【所屬類別】:研發管理培訓
【時間安排】:2025年04月26日 到 2025年04月29日7800元/人
2024年05月11日 到 2024年05月14日7800元/人
2023年05月27日 到 2023年05月30日7800元/人
【授課城市】:上海
【課程說明】:如有需求,我們可以提供企業IT治理及管理框架 (COBIT?2019)認證培訓班相關內訓
【其它城市安排】:蘇州
【課程關鍵字】:上海IT治理培訓
我要報名
咨詢電話: | |
手 機: | 郵箱: |
課程介紹
什么是IT治理
信息技術這個詞大家再熟悉不過了,就是我們通常所說的IT。麻省理工數字商務中心主任Erik Brynjolfsson在《第二次機器革命》中提出,數字化是今天的一切,是未來的唯一開端。他提出人類其實只經歷過兩次技術革命,即機器革命與數字革命,也只有這兩次轉變,是任何人與組織無法逃避的共同趨勢。為順應數字化轉型時代變革,ISACA(國際信息系統審計協會,COBIT、CISA、CRISC、CISM 和CGEIT 等知名國際認證和框架的研究組織)提出了I&T的概念,即信息和技術(Information & Technology)。
從數字化轉型來看,信息和技術(I&T)對企業的支持、可持續發展和成長起著至關重要的作用。在此之前,很多組織的治理委員會(董事會)和高級管理層可能一直授權、忽視或規避信息和技術相關決策。如今,在大多數行業和領域中,這種做法顯得極不明智。數字化企業的生存和發展越來越依賴于信息和技術。
鑒于信息和技術在企業風險管理和價值創造中所起的核心作用,過去三十年來,企業信息和技術治理(EGIT)日益受到廣泛的關注。企業信息和技術治理是企業治理不可或缺的一部分。它由董事會執行,董事會將負責監督組織中的流程、結構和關系機制的定義和實施,促使業務和IT人員各盡其責,支持業務/IT的協調一致,以及從信息和技術促成的業務投資中創造業務價值。
關于COBIT®2019
COBIT全稱是Control Objectives for Information and Related Technology,早期翻譯成為“信息及相關技術控制目標”,經歷6代發展,COBIT早已成為國際知名的I&T治理和管理框架,指導企業治理委員會(董事會)和高級管理層如何治理和管理I&T,優化風險和資源,為利益相關者創造價值。
近年來,業界開發和推廣了多種最佳實踐框架,來協助完成企業信息和技術治理的理解、設計和實施過程。COBIT®2019集該領域內超過25年的開發成果,不僅融入了新的科學見解,還將這些見解付諸于實踐。COBIT®立足IT審計領域,如今已發展為一種更廣泛、更全面的I&T治理和管理框架,進而確立了其面向IT治理的行業公認框架的地位。
COBIT®2019解決哪些問題
在數字化轉型的潮涌環境下,企業治理委員會(董事會)和高級管理層面對復雜的IT治理環境和要素,面臨居多挑戰:
?由于被認為IT對業務價值的貢獻較低,整個組織內的不同IT實體受挫
?由于信息化建設速度與業務需求劇增、快速變化的矛盾,或被認為對業務價值的貢獻較低,業務部門(即IT 客戶)和IT部門矛盾凸顯
?頻繁的安全事故和嚴峻的監管壓力,例如與IT 有關的數據丟失、安全漏洞、項目失敗和應用程序錯誤,困擾和阻礙業務發展
?IT外包質量下降、服務費用居高不下、組織逐漸在喪失自主掌控能力
?關于IT 績效欠佳、人員流失嚴重、成本居高不下,傳統IT績效機制失靈
?重大的隱性和反常的IT 支出,即用戶部門的IT 支出超出常規IT 投資決策機制控制范圍和批準的預算
?IT風險控制和信息安全投資重復或重疊,或其他形式的資源浪費IT資源不足,員工技能欠缺或員工倦怠
?IT 促成的變革或項目經常無法滿足業務需求,并且延遲交付或超過預算
?董事會成員、執行管理層或高級管理層不愿意參與IT,或IT方面缺乏全身心投入的業務角色
?復雜的IT 運營模式和缺乏明確的IT 相關決策機制
?過高的IT 成本
?當前IT 架構和系統導致新舉措或創新的實施受阻或失敗
?業務和技術知識之間的鴻溝導致業務部門與信息技術部門難以交流
?各種來源的數據經常出現數據質量、標準、安全和整合方面的問題
?大量的最終用戶計算導致對處于開發階段和已投入運行的應用程序缺乏監督和質量控制(以及其他問題)
?業務部門在企業IT 部門極少甚至沒有參與的情況下實施自己的信息解決方案
?忽視和違反國家秘密、商業秘密和隱私法規
?技術陳舊,新技術創新屢屢失敗,技術轉型困難重重
COBIT®2019集該領域內超過25年的開發成果,形成的一個國際最佳實踐框架,指導企業治理委員會(董事會)和高級管理層解決諸如上述棘手問題。
課程對象
COBIT®2019是國際公認的I&T治理和管理框架,與ISACA其他產品一起,被全球188個國家和地區的企業管理者所接受。以下角色將在本課程中受益:
?董事會 ?首席數字官 ?項目管理辦公室 ?服務經理
?執行委員會 ?I&T 治理委員會 ?指導委員會 ?信息安全經理
?首席執行官 ?架構委員會 ?項目經理 ?業務連續性經理
?首席風險官 ?企業風險委員會 ?數據管理部門 ?隱私官
?首席信息官 ?首席信息安全官 ?架構總監 ?合規官
?首席技術官 ?業務流程所有者 ?開發總監 ?審計
課程收益
通過此次課程培訓,可使不同崗位的學習者獲得如下收益:
從信息化治理管控角度,幫助企業掌握如何體系化建設和完善IT治理和管理體系,包括:
?IT治理體系
?信息安全管理體系
?信息科技風險管理體系
?業務連續性管理體系
?數據管理體系
?IT架構管理
?信息系統開發、測試與維護管理體系
?IT服務管理體系
?IT項目管理體系
?IT預算和成本管理體系
?IT績效管理體系
?IT外包管理體系
?IT需求管理體系
?IT質量管理體系
?IT合規管理體系
課程特色
本次培訓特色定位方法與實踐相結合。
第一、能夠做到理論與實踐相結合、案例分析與行業應用穿插進行;專家精彩內容解析、學員專題討論、分組研究;通過全面知識理解、專題技能演示和實踐引導學員掌握課程內容;強調互動式教學、強化團隊討論。
第二、本課程將針對以上內容,結合當前信息化設計框架和COBIT®2019信息化價值鏈建設框架,探討企業信息化有效推進的方法。實踐方面,授課專家組是由近年來IT治理管控體系設計與信息化審計實施經驗的咨詢顧問親自擔任授課專家。
課程大綱:
第一天
PART1.COBIT框架核心概念
1.控制、風險與審計的關系
2.典型銀行業“三道防線”架構
3.組織IT治理的一般場景
4.Cobit2019的40個核心模型
5.大型組織企業框架管理
6.關于IT架構
PART 2.COBIT橋梁課程概覽
7.框架介紹企業 I&T 治理
8.將COBIT作為 I&T 框架
9.COBIT 2019框架的目標受眾
10.COBIT的格式和產品架構
11.COBIT 2019與COBIT5主要區別
12.COBIT與其它標準
PART 3.COBIT 2019
13.治理“體系”原則
14.治理“框架”原則
15.治理和管理目標
16.治理體系的組件
17.焦點區域
18.設計因素
19.目標級聯
20.COBIT核心模型概述
21.治理和管理目標
22.績效管理的定義和原則
23.績效管理概述
24.能力和成熟度
25.流程的績效管理
26.治理體系組件的管理
27.設計因素的影響
28.設計一個量身定制的體系
29.實施指南的目的和范圍
30.實施的生命周期
31.設計指南和實施指南的關系
PART 4.評估、指導和監控
32.確保治理框架的設置和維護
33.確保實現效益
34.確保風險優化
35.確保資源優化
36.確保利益相關方參與
第二天 PART 5.調整、規劃和組織
37.妥當管理的I&T管理框架
38.妥當管理的戰略
39.妥當管理的企業架構
40.妥當管理的創新
41.妥當管理的組合
42.妥當管理的預算和成本
43.妥當管理的人力資源
44.妥當管理的關系
45.妥當管理的服務協議
46.妥當管理的供應商
47.妥當管理的質量
48.妥當管理的風險
49.妥當管理的安全
50.妥當管理的數據
PART 6.風險管理體系案例分析
51.信息科技風險現狀分析
52.信息科技風險根本原因
53.監管要求及監管評級
54.風險管理的最佳實踐
55.科技風險管理發展趨勢
56.科技風險管理體系
57.風險目錄與風險庫
58.風險偏好與風險容忍度
59.妥當管理的計劃
第三天 PART 7.內部構建、外部采購和實施
60.妥當管理的需求定義
61.妥當管理的解決方案識別和構建
62.妥當管理的可用性和容量
63.妥當管理的組織變更
64.妥當管理的IT變更
65.妥當管理的IT變更接受和交接
66.妥當管理的知識
67.妥當管理的資產
68.妥當管理的配置
69.妥當管理的項目
PART 8.案例分析:信息安全管理體系
70.ISO27001
71.網絡安全法介紹
72.等級保護2.0介紹
73.信息安全管理體系基本概念
74.信息安全風險評估基礎知識
75.信息安全管理體系介紹(ISMS)
76.信息安全管理體系實施過程
PART 9.交付、服務和支持 77.妥當管理的運營
78.妥當管理的服務請求和事故
79.妥當管理的問題
80.妥當管理的連續性
81.妥當管理的安全服務
82.妥當管理的業務流程控制
PART 10.案例分析:業務連續性管理體系
83.為什么要實施業務連續性管理
84.監管要求及國際標準解讀
85.業務連續性管理方法論
86.組織架構設計與制度體系建設
87.業務影響分析
88.風險評估
89.業務連續性計劃編制
90.預案演練與持續改進
91.業務連續性管理體系建設
PART 11.監控、評價和評估
92.妥當管理的績效和一致性監控
93.妥當管理的內部控制系統
94.妥當管理的外部要求合規性
95.妥當管理的鑒證
PART 12.案例分析:IT審計實務
96.行業IT審計的一般方法
97.金融行業的IT風險全面審計
98.大型企業網絡安全法及敏感數據保護審計
99.政府行業的IT合規審計
PART 13.總結
100.COBIT 2019課程總結
第四天 學習考核與業內經驗交流
胡老師
胡老師 近20年信息科技風險管理咨詢、IT審計、IT內控、信息技術從業經驗,主要從事信息科技風險咨詢、審計、評估等方面的工作,具有豐富的實操和管理經驗。目前主要專業領域集中于風控體系建設、IT審計、信息安全等方面,具有2年海外工作經歷,9年外企工作經驗。曾經為人民銀行清算總中心、人民銀行金融電子化公司、中央國債、中國銀行、國稅總局、海關總署、電信集團、南京海關、重慶銀行、包商銀行、黑龍江農信、甘肅農信、張家口銀行、滄州銀行、順德農商、長治銀行、安然集團、北京現代汽車金融、陽光渝融等多家單位提供咨詢、審計、風險評估和培訓服務。
周老師 獨立咨詢師,專注產品管理、敏捷開發、企業架構、個人成長。十幾年的IT工作經驗,從技術到產品,到研發管理,圍繞軟件產品開發全生命周期積極探索和實踐,發布了多本電子書,《模型驅動軟件工廠》、《報表引擎設計》、《敏捷方法之Scrum》、《開源信息系統開發平臺 – OpenExpressApp框架》、《敏捷個人-認識自我、管理自我》、《業務分析與需求》、《規模化產品開發方法-產品線工程》、《架構語言ArchiMate》、《企業架構框架TOGAF》等, 獲得2010和2011年十大杰出IT博客。給建銀、工行、國網、中油瑞飛、英華達、工程設計研究院等不同類型企業做過企業架構、敏捷開發、需求等方面的培訓和咨詢,深受企業好評。
師老師 計算機碩士,滴滴總部專家級講師,在信息技術領域具有豐富的開發、運維經驗,曾在眾多項目的開發和實施過程中擔任重要角色,并且擁有多年的授課經驗。不但擁有知識理論的功底,又有實戰與實踐的經驗,高度的責任感,積極進取,在教育培訓中不斷的與學員分享與實踐,豐富的跨行工作經歷練就了其獨到的視野及敏銳的洞察力,其超前的觀念與專業水平在教學中得到了眾多從業人員及團隊的好評。