国模掰B给你看私拍150p_直接看黄网站免费无码_亚洲综合一区二区三区四_少妇野战喷水在线

當前位置: 首頁 > 內訓課程 > 課程內容
廣告1
相關熱門公開課程更多 》
相關熱門內訓課程更多 》
相關最新下載資料

電信運營商信息科技風險審計實踐培訓課程

課程編號:40665

課程價格:¥23000/天

課程時長:2 天

課程人氣:531

行業(yè)類別:通信郵政     

專業(yè)類別:運營管理 

授課講師:馬慶

  • 課程說明
  • 講師介紹
  • 選擇同類課
【培訓對象】


【培訓收益】


時 間 主 題 內 容 培訓目標
第一天 上 午9:00-12:00 課程簡介 講師與學員自我介紹
課程目標和內容簡介 使學員了解培訓目標和內容
通信運營商信息科技風險管理概況 信息科技風險案例分析
安全性事件
連續(xù)性事件
通信運營商信息科技風險管理概述
定義
特點
風險成因分析
風險管理
監(jiān)管部門(工信部通管局、內部審計、外部審計)現(xiàn)場檢查
一般流程
常用檢查方法 使學員了解通信運營商信息科技風險形勢和信息科技風險審計涵義
下 午
14:00-17:00
通信運營商信息科技風險管理依據(jù)標準 國家要求
中央網信辦、公安部、國家保密局、國家密碼管理局
網絡安全法
網絡安全等級保護
GBT20988—2007《信息系統(tǒng)災難恢復規(guī)范》 使學員了解國家對信息系統(tǒng)安全保護的要求
行業(yè)監(jiān)管要求
電信網和互聯(lián)網安全防護體系系列標準 使學員了解行業(yè)監(jiān)管要求主要制度
國內資本市場要求
財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會
《企業(yè)內部控制基本規(guī)范》及配套指引
國資委
《中央企業(yè)全面風險管理指引》 使學員了解國家主管部門對信息系統(tǒng)控制的要求
國際資本市場要求
美國SEC SOX
香港交易所PN21 使學員了解國際資本市場對信息系統(tǒng)控制的要求
第一天培訓總結和交流互動 總結第一天培訓重要知識點,鼓勵學員結合工作實務進行思考。 探討解決學員問題
第一天培訓結束

天 上午9:00-12:00
通信運營商信息科技風險管理參考標準 行業(yè)最佳實踐
ISACA
COBIT5.0/2019
DRI
業(yè)務連續(xù)性管理的10個專業(yè)慣例
ISO標準
ISO20000:2011和ITIL V3
ISO27001:2013和ISO27002:2013
ISO22301:2019、ISO22313:2012和ISO22317:2015 使學員了解行業(yè)最佳實踐
下 午
14:00-17:00
第二天培訓總結和交流互動 總結第二天培訓重要知識點,鼓勵學員結合工作實務進行思考。 探討解決學員問題
第二天培訓結束

天 上 午
9:00-12:00 通信運營商信息科技風險審計項目計劃 信息科技風險審計項目計劃
總體規(guī)劃(年度計劃、十四五規(guī)劃)
項目規(guī)劃和項目管理
審計人員能力分析和培訓計劃
首次會議 使學員理解通信運營商信息科技風險審計項目計劃
通信運營商信息科技風險審計現(xiàn)場工作 信息科技治理審計
信息科技風險管理審計
信息安全審計
信息系統(tǒng)開發(fā)、測試和維護審計
信息科技運行審計
業(yè)務連續(xù)性管理審計
外包審計 使學員理解通信運營商信息科技風險審計現(xiàn)場工作內容和步驟
下 午
14:00-17:00
通信運營商信息科技風險審計報告 通信運營商信息科技風險審計報告
末次會議
報告初稿和溝通討論
報告終稿和匯報
報告的內部、匯報和對外上報稿 使學員理解通信運營商信息科技風險審計報告要點和步驟
通信運營商信息科技風險審計實施重點及難點研討 通信運營商信息科技風險審計同業(yè)案例分享
通信運營商信息科技風險審計實施重點及難點分享和研討 使學員理解通信運營商信息科技風險審計實施重點及難點研討
交流互動 學員結合工作實踐提出關心問題和話題,講師結合項目經驗與學員交流互動。 探討解決學員問題
培訓結束 

咨詢電話:
0571-86155444
咨詢熱線:
  • 微信:13857108608
聯(lián)系我們