COBIT(Control Objectives for Information and related Technology)是由美國信息系統(tǒng)審計與控制學(xué)會ISACA(Information Systems Audit and Control Association)在1996年公布的一個IT治理控制框架,目前已更新至4.1版,內(nèi)容涵蓋了IT治理、COBIT框架及資源、管理指南、審計指南、value IT,整個體系綜合了ITIL、COSO和BS7799等國際標(biāo)準(zhǔn),是目前國際上公認(rèn)的、最全面、最權(quán)威的IT治理、審計、安全與控制框架。尤其是美國SOX法案《薩班斯—奧克斯利法案》對上市公司內(nèi)部控制監(jiān)管的嚴(yán)格要求,也增加了它的使用范圍。 本框架從PO(Plan & Organise)、AI(Acquire & Implement)、DS(Deliver & Support)、和ME(Monitor & Evaluate)四個領(lǐng)域、分34個IT流程,給210余個控制目標(biāo)提供了*的施行指導(dǎo)。
課程目標(biāo):
本課程全面介紹COBIT控制框架,結(jié)合實(shí)際案例,并在第三天下午參加COBIT Foundation考試以獲取國際權(quán)威ISACA頒發(fā)的COBIT證書。課程內(nèi)容主要包括:
1.IT治理原則,IT治理如何幫助處理IT管理的觀點(diǎn)
2.COBIT如何與其它標(biāo)準(zhǔn)和*實(shí)踐結(jié)合使用
3.COBIT框架及其所有組成部分(控制目標(biāo),控制實(shí)踐,管理指南,審計指南)
4.如何將COBIT應(yīng)用于實(shí)際環(huán)境以及使用COBIT可獲得的好處
培訓(xùn)對象:
個人培訓(xùn):CIO、IT審計師、IT經(jīng)理、IT管理者、IT專業(yè)人員、IT質(zhì)量專家、開發(fā)人員、IT服務(wù)提供商的流程經(jīng)理等人員。
團(tuán)體培訓(xùn):各大企業(yè),*,事業(yè)單位的信息管理*,信息審計*或IT團(tuán)隊(duì)。
日程安排:
1st Day
9:00~12:00
1.明確影響組織的關(guān)鍵IT管理的問題并理解
2.IT治理框架的需求
3.IT管理的問題和影響組織的挑戰(zhàn)
4.IT治理的原則、IT治理驅(qū)動控制框架的需求
12:00~13:00
Lunch and break
13:00~17:00
1.理解COBIT組成部分和COBIT在實(shí)踐中涉及其它IT管理框架的角色
2.COBIT組成部分
3.COBIT如何與其它標(biāo)準(zhǔn)結(jié)合(BS7799、ITIL、COSO)
4.COBIT如何符合法律要求、如何幫助組織的經(jīng)理和審計師
2nd Day
9:00~12:00
說明COBIT框架和組成部分
1.COBIT框架的功能
2.IT 4個領(lǐng)域、34個IT流程、318個控制目標(biāo)
3.7類信息標(biāo)準(zhǔn)
4.管理指南當(dāng)中的衡量標(biāo)準(zhǔn)、關(guān)鍵成功因素和成熟度模型、審計指南當(dāng)中的通用審計方法
12:00~13:00
Lunch and break
13:00~17:00
1.理解COBIT框架如何被應(yīng)用到COBIT流程的2個范例:PO10(管理項(xiàng)目)和DS02(管理第三方服務(wù))
2.PO10和DS02和控制目標(biāo)和控制實(shí)踐、關(guān)鍵目標(biāo)指標(biāo)(KGI)、相關(guān)的關(guān)鍵績效指標(biāo)(KPI)、關(guān)鍵成功因素(CSFs)、應(yīng)用的成熟度模型
3rd Day
9:00~12:00
1.說明COBIT資源并理解它們?nèi)绾斡幸嬗跇I(yè)務(wù)
2.COBIT的4類資源:COBIT在線(COBIT Online)、COBIT Quick Start, COBIT安全基線、和IT治理實(shí)施指南以及說明COBIT如何有益于業(yè)務(wù)
12:00~13:00
Lunch and break
13:00~17:00
1.考前輔導(dǎo)
2.COBIT Foundation 國際認(rèn)證考試
培訓(xùn)師資:
Jack Zhang MyWay咨詢公司IT治理高級咨詢顧問,資深講師
——IT行業(yè)12年工作經(jīng)驗(yàn),超過4年的團(tuán)隊(duì)管理經(jīng)驗(yàn), 超過8年的企業(yè)IT管理咨詢領(lǐng)域工作經(jīng)驗(yàn)。
——跨國軟件企業(yè)技術(shù)方案/咨詢事業(yè)部成功管理經(jīng)驗(yàn)
——豐富的行業(yè)經(jīng)驗(yàn),特別是金融和電信行業(yè)
——在系統(tǒng)集成、金融、電信、高科技等多個行業(yè)擁有豐富的IT管理咨詢及實(shí)施經(jīng)驗(yàn),曾成功地為幾十家*企業(yè)提供過IT治理和IT服務(wù)管理培訓(xùn)課程,在培訓(xùn)中能有效幫助客戶理解COBIT概念并輔助客戶把COBIT應(yīng)用到各自不同的實(shí)際環(huán)境中去。
——具有COBIT Foundation、ITIL Foundation、ITIL Manager、PMP等證書。