課程介紹
隨著信息技術與網(wǎng)絡應用的普及,信息科技與業(yè)務深度融合已經(jīng)成為各組織穩(wěn)健運營和發(fā)展的支柱。但在開放的網(wǎng)絡環(huán)境中開展業(yè)務、處理數(shù)據(jù)、交易信息,各種安全風險隨之而來,包括業(yè)務應用系統(tǒng)、數(shù)據(jù)庫和網(wǎng)絡基礎設施等關鍵環(huán)節(jié)的IT審計及其風險識別控制顯得越來越重要。
課程內容旨在落實信息安全法律法規(guī)及相關要求,強化信息安全審計,加強行業(yè)IT審計及稽核人才隊伍建設。本課程根據(jù)信息安全審計的重點、難點及專業(yè)技術知識,由業(yè)內審計專家解讀相關法規(guī),講授IT審計及風險處置的技術方法,并密切結合行業(yè)實際,從審計與管理的角度深入分析信息科技與業(yè)務應用中的薄弱環(huán)節(jié),探討解決之道,達到學以致用之目的。
培訓收益
了解信息安全審計的基本知識
了解工作中信息安全審計過程中遇到問題
了解、行業(yè)法規(guī)針對信息安全審計的相關要求
掌握信息安全審計案例實操和工具
培訓特色
實際環(huán)境演練操作輔導
理論指導實踐
真實生動的案例分享
充分互動研討
課程大綱
信息安全基本知識
IT風險管理與控制綜述
風險管理與信息安全審計的標準及流程
信息安全審計標準與指南
信息安全審計技術
信息安全審計技術與工具
信息安全審計實操模擬演練
培訓對象
CIO
信息科技部門負責人
信息安全審計及稽核人員
信息安全咨詢顧問
安全保密的相關人員
培訓課時
3+N天
100%滿意度
深圳易聆科信息技術
綜合
環(huán)境 : 5.0師資 : 5.0教學 : 5.0