课程大纲:
第一天
COBIT框架核心概念
控制、风险与审计的关系
典型银行业“三道防线”架构
组织IT治理的一般场景
Cobit 2019的40个核心模型
大型组织企业框架管理
关于IT架构
COBIT桥梁课程概览
框架介绍企业 I&T 治理
将COBIT作为 I&T 框架
COBIT 2019框架的目标受众
COBIT的格式和产品架构
COBIT 2019与COBIT5主要区别
COBIT与其它标准
COBIT 2019
治理“体系”原则
治理“框架”原则
治理和管理目标
治理体系的组件
焦点区域
设计因素
目标级联
COBIT核心模型概述
治理和管理目标
绩效管理的定义和原则
绩效管理概述
能力和成熟度
流程的绩效管理
治理体系组件的管理
设计因素的影响
设计一个量身定制的体系
实施指南的目的和范围
实施的生命周期
设计指南和实施指南的关系
评估、指导和监控
确保治理框架的设置和维护
确保实现效益
确保风险优化
确保资源优化
确保利益相关方参与
第二天
调整、规划和组织
妥当管理的I&T管理框架
妥当管理的战略
妥当管理的企业架构
妥当管理的创新
妥当管理的组合
妥当管理的预算和成本
妥当管理的人力资源
妥当管理的关系
妥当管理的服务协议
妥当管理的供应商
妥当管理的质量
妥当管理的风险
妥当管理的安全
妥当管理的数据
风险管理体系案例分析
信息科技风险现状分析
信息科技风险根本原因
监管要求及监管评级
风险管理的最佳实践
科技风险管理发展趋势
科技风险管理体系
风险目录与风险库
风险偏好与风险容忍度
第三天
内部构建、外部采购和实施
妥当管理的计划
妥当管理的需求定义
妥当管理的解决方案识别和构建
妥当管理的可用性和容量
妥当管理的组织变更
妥当管理的IT变更
妥当管理的IT变更接受和交接
妥当管理的知识
妥当管理的资产
妥当管理的配置
妥当管理的项目
案例分析:信息安全管理体系 ISO27001
网络安全法介绍
等级保护2.0介绍
信息安全管理体系基本概念
信息安全风险评估基础知识
信息安全管理体系介绍(ISMS)
信息安全管理体系实施过程
交付、服务和支持
妥当管理的运营
妥当管理的服务请求和事故
妥当管理的问题
妥当管理的连续性
妥当管理的安全服务
妥当管理的业务流程控制
案例分析:业务连续性管理体系
为什么要实施业务连续性管理
监管要求及国际标准解读
业务连续性管理方法论
组织架构设计与制度体系建设
业务影响分析
风险评估
业务连续性计划编制
预案演练与持续改进
业务连续性管理体系建设
监控、评价和评估
妥当管理的绩效和一致性监控
妥当管理的内部控制系统
妥当管理的外部要求合规性
妥当管理的鉴证
案例分析:IT审计实务 行业IT审计的一般方法
金融行业的IT风险全面审计
大型企业网络安全法及敏感数据保护审计
政府行业的IT合规审计
总结 COBIT 2019课程总结
总结与考试