- 構(gòu)建高效的研發(fā)管理體系——打造全生命
- 企業(yè)信息化管理與應(yīng)用
- 以金稅三期為依托的財(cái)稅信息比對(duì)中的房
- 核心客戶忠誠(chéng)營(yíng)銷與俱樂部運(yùn)營(yíng)掘金客戶
- 廣州信息分析師高級(jí)研修班
- IT信息系統(tǒng)審計(jì)培訓(xùn)
- IT信息系統(tǒng)審計(jì)培訓(xùn)
- 信息分析師高級(jí)研修班
- 2012信息分析師高級(jí)研修班
- 2012信息分析師高級(jí)研修班
- 服裝銷售技巧培訓(xùn)
- 家居行業(yè)家具銷售技巧培訓(xùn)
- 汽車4S店銷售技巧培訓(xùn)
- 銀行大堂經(jīng)理服務(wù)禮儀培訓(xùn)
- 專業(yè)奢侈品培訓(xùn)
- 銀行新員工培訓(xùn)
- 員工職業(yè)禮儀培訓(xùn)
- 理財(cái)經(jīng)理培訓(xùn)方案
- 管理培訓(xùn):計(jì)劃與目標(biāo)管理
- TTT-KCI培訓(xùn)師專業(yè)發(fā)展勝任力
信息安全經(jīng)理CISM認(rèn)證培訓(xùn)
課程編號(hào):40657
課程價(jià)格:¥23000/天
課程時(shí)長(zhǎng):5 天
課程人氣:489
- 課程說明
- 講師介紹
- 選擇同類課
CIO、IT經(jīng)理 信息安全管理人員 IT技術(shù)人員、信息安全咨詢顧問 信息安全工作領(lǐng)域從業(yè)人員 風(fēng)險(xiǎn)管理人員、開發(fā)人員 其他IT相關(guān)技術(shù)人員等;
【培訓(xùn)收益】
時(shí)間 內(nèi)容
第1天
信息安全治理 信息安全治理
簡(jiǎn)介
信息安全治理簡(jiǎn)介
有效的信息安全治理
角色和職責(zé)
風(fēng)險(xiǎn)管理角色和職責(zé)
第三方關(guān)系的治理
信息安全治理指標(biāo)
信息安全戰(zhàn)略概述
信息安全戰(zhàn)略目標(biāo)
確定當(dāng)前安全狀態(tài)
信息安全戰(zhàn)略的建立
戰(zhàn)略資源
戰(zhàn)略約束
戰(zhàn)略實(shí)施的行動(dòng)計(jì)劃
信息安全項(xiàng)目群目標(biāo)
案例研究
第2天
信息風(fēng)險(xiǎn)管理(上) 信息風(fēng)險(xiǎn)管理(上)
簡(jiǎn)介
風(fēng)險(xiǎn)管理概述
風(fēng)險(xiǎn)管理策略
有效的信息安全風(fēng)險(xiǎn)管理
信息風(fēng)險(xiǎn)管理概念
風(fēng)險(xiǎn)管理的實(shí)施
風(fēng)險(xiǎn)評(píng)估和分析方法
風(fēng)險(xiǎn)評(píng)估
信息資產(chǎn)分類
運(yùn)營(yíng)風(fēng)險(xiǎn)管理
第3天
信息風(fēng)險(xiǎn)管理(下)
信息安全項(xiàng)目群開發(fā)和管理(上) 信息風(fēng)險(xiǎn)管理(下)
第三方服務(wù)提供商
風(fēng)險(xiǎn)管理與生命周期流程的整合
安全控制基線
風(fēng)險(xiǎn)監(jiān)控和溝通
培訓(xùn)和意識(shí)認(rèn)知
文檔
案例研究
信息安全項(xiàng)目群開發(fā)和管理(上)
簡(jiǎn)介
信息安全項(xiàng)目群管理概述
信息安全項(xiàng)目群目標(biāo)
信息安全項(xiàng)目群概念
信息安全項(xiàng)目群范圍和章程
信息安全管理框架
信息安全框架組成部分
第4天
信息安全項(xiàng)目群開發(fā)和管理(下) 信息安全項(xiàng)目群開發(fā)和管理(下)
定義信息安全項(xiàng)目群路線圖
信息安全基礎(chǔ)設(shè)施與體系結(jié)構(gòu)
架構(gòu)實(shí)施
安全項(xiàng)目群管理與行政管理活動(dòng)
安全項(xiàng)目群服務(wù)和運(yùn)營(yíng)活動(dòng)
控制與對(duì)策
安全項(xiàng)目群度量和監(jiān)控
常見信息安全項(xiàng)目群挑戰(zhàn)
案例研究
第5天
信息安全事件管理 簡(jiǎn)介
事件管理概述
事件響應(yīng)程序
事件管理組織
事件管理資源
事件管理目標(biāo)
事件管理度量和指標(biāo)
定義事件管理程序
事件響應(yīng)能力的現(xiàn)狀
制定事件響應(yīng)計(jì)劃
業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)程序
測(cè)試事件響應(yīng)和業(yè)務(wù)連續(xù)性或?yàn)?zāi)難恢復(fù)計(jì)劃
執(zhí)行響應(yīng)和恢復(fù)計(jì)劃
事后活動(dòng)和調(diào)查
案例研究
專業(yè)認(rèn)證
1.注冊(cè)信息系統(tǒng)審計(jì)師(CISA,Certified Information System Auditor),2002年,ISACA
2.注冊(cè)內(nèi)部審計(jì)師(CIA,Certified Internal Auditor),2003年,IIA
3.注冊(cè)控制自我評(píng)估師(CCSA, Certification in Control Self-Assessment),2003年,IIA
4.注冊(cè)業(yè)務(wù)持續(xù)性專家(CBCP,Certified Business Continuity Professional),2011年,DRII
5.網(wǎng)絡(luò)安全認(rèn)證(Security+),2011年,CompTIA
6.ISO22301業(yè)務(wù)連續(xù)性管理體系主任執(zhí)行師(ISO 22301 BCMS Lead Implementer),2013年,PECB
7.ISO27001信息安全管理體系主任審計(jì)師(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB
社會(huì)職務(wù)
中國(guó)信息安全測(cè)評(píng)中心CISP信息安全培訓(xùn)專家?guī)鞂<遥?cè)信息安全培訓(xùn)講師(CISI,Certified information security Instructor)。
中國(guó)銀行業(yè)協(xié)會(huì)東方銀行業(yè)高級(jí)管理人員研修院商業(yè)銀行業(yè)務(wù)連續(xù)性管理專家講師。
中國(guó)計(jì)算機(jī)用戶協(xié)會(huì)信息科技審計(jì)分會(huì)業(yè)務(wù)連續(xù)性管理專家?guī)鞂<遥獍?wù)專家?guī)鞂<?,信息科技審?jì)專家?guī)鞂<?,金融?shù)據(jù)治理專家?guī)鞂<遥瑢<抑v師,業(yè)務(wù)連續(xù)性管理專家講師,信息科技風(fēng)險(xiǎn)審計(jì)專家講師,信息科技外包風(fēng)險(xiǎn)管理專家講師。
中治研(北京)國(guó)際信息技術(shù)研究院高級(jí)研究員,中治智庫(kù)專家?guī)鞂<?,專家講師,《中國(guó)IT治理.價(jià)值叢書》編委會(huì)委員(出版《銀行3.0》、《IT審計(jì)—管理信息資產(chǎn)(第二版)》等多部著作),參與翻譯、審核《銀行業(yè)信息化叢書》、《網(wǎng)絡(luò)空間治理叢書》等多部著作。
中國(guó)通信企業(yè)協(xié)會(huì)網(wǎng)絡(luò)安全人員能力認(rèn)證講師。
云安全聯(lián)盟CSA授權(quán)講師,課程包括:CCSMP(國(guó)際注冊(cè)云安全管理認(rèn)證專家)、CCSSP(國(guó)際注冊(cè)云安全系統(tǒng)認(rèn)證專家)。
國(guó)際災(zāi)難恢復(fù)(中國(guó))協(xié)會(huì)(DRI China)技術(shù)委員會(huì)(DRICTC)委員,專業(yè)講師資質(zhì)認(rèn)證(TCBC),課程包括:注冊(cè)業(yè)務(wù)持續(xù)性專家(CBCP)。
職業(yè)評(píng)價(jià)和認(rèn)證委員會(huì)Professional Evaluation and Certification Board(PECB)專業(yè)講師資質(zhì)認(rèn)證(PECB CERTIFIED TRAINER),課程包括:ISO 27001 Foundation,ISO27001 Lead Auditor和ISO27001 Lead Implementer;ISO 22301 Foundation,ISO22301 Lead Auditor和ISO22301 Lead Implementer。
美國(guó)培訓(xùn)認(rèn)證協(xié)會(huì)(AACTP)國(guó)際認(rèn)證培訓(xùn)師(ICT,International Certificated Trainer)。
中國(guó)通信工業(yè)協(xié)會(huì)信息安全分會(huì)專家?guī)鞂<摇?br />
中國(guó)電力企業(yè)聯(lián)合會(huì)科技開發(fā)服務(wù)中心/中國(guó)電力技術(shù)市場(chǎng)協(xié)會(huì)專家?guī)鞂<摇?br />
中國(guó)國(guó)際航空公司信息管理部專家?guī)鞂<摇?/p>
馬慶同時(shí)是一位專業(yè)講師,為電信、金融、政府和公用事業(yè)、企業(yè)以及行業(yè)協(xié)會(huì)等提供下列領(lǐng)域培訓(xùn)服務(wù):
1. 信息化規(guī)劃、績(jī)效評(píng)價(jià)、運(yùn)營(yíng)管理;
2. 內(nèi)部控制,內(nèi)部審計(jì),風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)管理,控制/風(fēng)險(xiǎn)自我評(píng)估(CSA),COSO,Sarbanes & Oxley Act;
3. 信息系統(tǒng)審計(jì)和控制,CISA認(rèn)證,CISM認(rèn)證,CRISC認(rèn)證,CGEIT認(rèn)證,COBIT5/COBIT2019認(rèn)證;
4. 金融行業(yè)、電信運(yùn)營(yíng)商、企業(yè)級(jí)網(wǎng)絡(luò)性能管理,信息安全管理,網(wǎng)絡(luò)安全等級(jí)保護(hù)/關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù),CISP認(rèn)證,CISSP認(rèn)證,CCSP認(rèn)證,云安全CSA認(rèn)證,ISO27001LA認(rèn)證;
5. 業(yè)務(wù)連續(xù)性(BCP),災(zāi)難恢復(fù)(DRP),CBCP認(rèn)證,ISO 22301 Foundation,ISO22031LA和ISO22301LI認(rèn)證。
行業(yè)經(jīng)驗(yàn)
馬慶在信息系統(tǒng)審計(jì)和信息安全管理領(lǐng)域擁有29年的實(shí)施、咨詢經(jīng)驗(yàn),在技術(shù)管理方面具有豐富知識(shí)和經(jīng)驗(yàn),通曉電信運(yùn)營(yíng)商、金融、能源行業(yè)信息系統(tǒng)軟件、硬件、開發(fā)、運(yùn)營(yíng)、維護(hù)、管理和安全,熟悉業(yè)務(wù)運(yùn)營(yíng)管理的核心,能夠利用信息系統(tǒng)審計(jì)技術(shù),對(duì)信息系統(tǒng)的安全性、穩(wěn)定性和有效性進(jìn)行審計(jì)、檢查、評(píng)價(jià)和改造。
專業(yè)著作
在國(guó)家會(huì)計(jì)學(xué)院《中國(guó)會(huì)計(jì)視野》,《中國(guó)計(jì)算機(jī)用戶》,《計(jì)算機(jī)產(chǎn)品與流通》等發(fā)表多篇信息系統(tǒng)審計(jì)實(shí)踐文章;在《計(jì)算機(jī)世界》,《中國(guó)計(jì)算機(jī)報(bào)》,《互聯(lián)網(wǎng)周刊》,《每周電腦報(bào)》,《信息安全》等發(fā)表多篇信息系統(tǒng)安全,商務(wù)智能文章,中國(guó)最早最大的信息系統(tǒng)審計(jì)論壇(www.itpub.net的“信息安全與審計(jì)”)的資深斑竹“cisamaqing”。
石油石化領(lǐng)域培訓(xùn)案例:
1.中國(guó)石油化工集團(tuán)公司ISO27001信息安全管理體系培訓(xùn)
時(shí)間:2014年7月2日,地點(diǎn):重慶市,參加人員:參加中國(guó)石油化工集團(tuán)公司信息安全專題會(huì)議的集團(tuán)總部及下屬單位信息安全管理人員91人。
其它能源領(lǐng)域培訓(xùn)案例:
1.大唐集團(tuán)2015年信息安全崗位資格認(rèn)定管理培訓(xùn)
時(shí)間:2015年8月13日,地點(diǎn):北京市大唐集團(tuán)干部培訓(xùn)學(xué)院,參加人員:大唐集團(tuán)總部及下屬單位信息安全管理人員。
2.南方電網(wǎng)云南電網(wǎng)CISA認(rèn)證培訓(xùn)
時(shí)間:2015年6月1日—5日,地點(diǎn):云南省昆明市春城路云南電網(wǎng)耀龍培訓(xùn)中心,參加人員:南方電網(wǎng)云南電網(wǎng)及下屬地市供電局50人。
3.大唐集團(tuán)2015年信息安全崗位資格認(rèn)定管理培訓(xùn)
時(shí)間:2015年5月21日,地點(diǎn):北京市大唐集團(tuán)干部培訓(xùn)學(xué)院,參加人員:大唐集團(tuán)總部及下屬單位信息安全管理人員。
4.大唐集團(tuán)2015年信息安全崗位資格認(rèn)定管理培訓(xùn)
時(shí)間:2015年3月26日,地點(diǎn):北京市大唐集團(tuán)干部培訓(xùn)學(xué)院,參加人員:大唐集團(tuán)總部及下屬單位信息安全管理人員。
5.南方電網(wǎng)云南電網(wǎng)CISA認(rèn)證培訓(xùn)
時(shí)間:2014年10月16日—20日,地點(diǎn):云南省昆明市經(jīng)濟(jì)開發(fā)區(qū)云大西路云電科技園信息中心,參加人員:南方電網(wǎng)云南電網(wǎng)及下屬地市供電局50人。
6.大唐集團(tuán)2014年信息安全崗位資格認(rèn)定管理培訓(xùn)
時(shí)間:2014年7月10日,地點(diǎn):浙江省紹興市,參加人員:大唐集團(tuán)總部及下屬單位信息安全管理人員
7.電力企業(yè)網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件處置應(yīng)急響應(yīng)實(shí)踐研討班
時(shí)間:2011年5月18日,地點(diǎn):湖北省武漢市紫陽(yáng)湖賓館,參加人員:國(guó)家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
8.電力行業(yè)信息安全管理體系(ISO27001)和IT服務(wù)管理體系(ISO20000)培訓(xùn)
時(shí)間:2008年6月,地點(diǎn):杭州市,參加人員:國(guó)家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
9.電力行業(yè)信息安全管理體系(ISO27001)和IT服務(wù)管理體系(ISO20000)培訓(xùn)
時(shí)間:2008年4月,地點(diǎn):北京市,參加人員:國(guó)家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
10.電力行業(yè)信息安全管理培訓(xùn)
時(shí)間:2007年11月,地點(diǎn):北京市,參加人員:國(guó)家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)技術(shù)人員。
11.國(guó)華電力有限公司信息安全管理培訓(xùn)
時(shí)間:2007年10月,地點(diǎn):北京市,參加人員:國(guó)華電力有限公司技術(shù)人員。
-
家庭寬帶網(wǎng)絡(luò)基礎(chǔ)知識(shí)應(yīng)知應(yīng)會(huì)解析²國(guó)內(nèi)外智慧家庭寬帶網(wǎng)絡(luò)發(fā)展現(xiàn)狀和趨勢(shì)²國(guó)內(nèi)外家庭寬帶的發(fā)展現(xiàn)狀和趨勢(shì)²中國(guó)智慧家庭的發(fā)展現(xiàn)狀²智慧家庭寬帶業(yè)務(wù)新形態(tài)²未來智慧家庭業(yè)務(wù)發(fā)展趨勢(shì)²智慧家庭寬帶演進(jìn)²中國(guó)電信運(yùn)營(yíng)商智慧家庭組網(wǎng)相關(guān)業(yè)務(wù)和產(chǎn)品²智..
-
大數(shù)據(jù)網(wǎng)絡(luò)維護(hù)管理認(rèn)證培訓(xùn)
第一階段:一、時(shí)長(zhǎng):2天二、授課方式:理論講授,案例分析,方法傳授、動(dòng)畫演示、互動(dòng)討論,講師點(diǎn)評(píng)、實(shí)戰(zhàn)演練。三、任務(wù)和目標(biāo):1.掌握通信網(wǎng)絡(luò)基本原理知識(shí),熟悉中國(guó)移動(dòng)通信傳輸網(wǎng)絡(luò)架構(gòu)和技術(shù)選擇,2.了解PTN技術(shù)的概念及技術(shù)特點(diǎn)3.掌握PTN網(wǎng)絡(luò)關(guān)鍵技術(shù)4.熟悉PTN產(chǎn)品系列及組網(wǎng)應(yīng)用5.掌握PTN網(wǎng)絡(luò)管理..