会议详情 |
发票类型:增值税普通发票 增值税专用发票
培训网络直播班
网络直播班 |
直播时间
|
2020年5月11--15日 上午9:00-12:00,下午14:00-18:00 |
主要内容 |
信息安全管理基础与管理体、信息安全风险管理、密码学基础、安全漏洞与恶意代码基础、信息安全技术控制及审计实务、信息系统审计基础、信息系统审计方法、信息系统审计实务、信息系统安全审计实务、信息安全管理及控制审计实务、信息系统审计案例 |
|
在线题库 |
真题练习,最新资料共享,考试通过率99%以上 直播课堂互动问答,网络课程可反复学习 |
|
学习费用 |
培训费及考试费12800元/人 |
|
考试信息 |
中国信息安全测评中心近期安排,学员可根据方便原则就近选择考点。 |
|
增值服务 |
1、凡参加5月份网络直播课程的学员,后期同一课程的网络直播课程可以再免费学习一次。 2、参加5月份网络直播课程的学员可以享受免费再参加一次任意一期中培本课程的线下面授教学。 3、视频回放免费学习一年。 |
CISP-A官方简介
CISP-A(ChinaCertified Information System Auditor)是由中国信息安全测评中心根据中央编办授权,于2016年推出的国家注册信息系统审计师认证制度。信息系统审计是国家网络空间安全保障战略中的重要环节,是第三道防线。将审计岗位和控制措施岗位独立分开,是网络安全策略中“职责分离”的重要要求。国家注册信息系统审计师的职责是执行审计以判断信息系统控制措施的设计有效性和执行有效性,并提供审计改进意见。持有信息系统审计师证书体现了证书持有者在信息系统审计,安全与控制等方面的综合实际能力。
组织形式
指导单位:中国信息安全测评中心
主办单位:北京中培伟业管理咨询有限公司
培训特色
1.理论与实践相结合、案例分析与实验穿插进行;
2.专家精彩内容解析、学员专题讨论、分组研究;
3.通过全面知识理解、专题技能掌握和安全实践增强的授课方式。
培训对象
企业信息系统管理人员
IT管理人员
IT审计人员
信息化咨询顾问
其他对信息系统审计感兴趣的从业人员等
北京中培伟业管理咨询有限公司(以下简称“中培”)成立于2006年,其主营业务面向大中型企业的IT规划咨询业务和面向高端IT人才的培训类业务,其中咨询业务涉及大型集团化企业的IT战略规划、IT架构规划、IT综合管控等领域,培训业务涉及线上线下各种高级IT技术和管理类课程体系。借助于其优质的专家资源池和互联网平台,中培已经为众多的世界500强企业、国有大中型集团化企业、国际知名互联网企业提供过高质量的信息化战略规划、组织架构规划、科技人才管理、信息技术架构规划、信息系统开发和运维管理、信息化能力评测的相关培训与咨询服务。
日程安排
CISP-A国家注册信息系统审计师培训内容信息系统审计概述、信息系统审计方法、IT治理与风险管理专项审计、系统建设运行专项审计、网络安全专项审计、业务连续性专项审计、基础设施专项审计、IT外包专项审计、数据质量审计及案例等方面。培训教材采用中国信息安全测评中心指定的CISP-A培训教材,授课教师为中国信息安全测评中心的授权认证讲师。
课程体系严格遵照中国信息安全测评中心的课程大纲要求,具体培训课程设置如下:
时间 |
模块 |
大纲 |
第一天上午 |
信息系统审计概述 |
内容一:审计背景 1、审计的历史和发展 2、审计的分类和对象 3、审计的相关术语 4、审计相关法律法规及文件 5、审计道德规范 内容二:信息系统审计的理解 1、信息系统审计含义 2、信息系统审计目标 3、信息系统审计类型 内容三:信息系统审计的基础 1、信息系统审计的原则 2、信息系统审计准则 3、信息系统审计依据 4、信息系统审计质量管理 5、信息系统审计风险管理 |
第一天下午 |
信息系统审计方法 |
内容一:信息系统审计流程及重点环节 1、基本流程 2、信息系统审计计划 3、信息系统审计证据 4、信息系统审计工作底稿 5、信息系统审计报告 6、信息系统审计建议及跟踪验证 内容二:信息系统审计一般方法 1、调查方法 2、资料审查方法 3、实地考察方法 内容三:信息系统审计技术方法和工具 1、系统测试方法 2、数据审计方法 3、信息系统审计工具 |
第二天上午 |
IT治理与风险管理专项审计 |
内容一:企业IT治理 1、IT治理 2、信息系统战略规划 内容二:IT风险管理 1、IT管理 2、IT管理架构和职责 3、IT风险管理 内容三:IT治理与风险管理审计及案例 1、IT治理审计 2、IT风险管理审计 3、审计案例 |
第二天下午 |
系统建设运行专项审计 |
内容一:项目管理 1、规划与立项 2、建设管理 3、项目绩效 内容二:系统/基础设施开发 1、系统开发生命周期 2、系统开发方法 3、变更管理和配置管理 4、基础设施开发 内容三:应用控制 1、业务流程控制 2、输入、处理和输出控制 3、参数和接口控制 4、数据管理控制 内容四:系统建设运行审计及案例 1、应用控制审计 2、系统获取、开发和实施审计 3、审计案例 |
第三天上午 |
网络安全专项审计 |
内容一:信息安全管理控制 1、信息安全管理基础 2、信息安全风险管理 3、信息安全管理体系 4、信息安全管理最佳实践 内容二:网络安全技术控制 1、安全支撑技术 2、物理与网络通信安全 3、计算环境安全 内容三:网络安全审计及案例 1、信息安全管理审计 2、网络安全技术审计 3、审计案例 |
第三天下午 |
业务连续性专项审计 |
内容一:业务连续性组织架构 1、业务连续性日常管理组织架构 2、应急处置组织架构 内容二:业务影响分析 1、业务影响分析 2、业务连续性风险评估 3、业务恢复策略 内容三:业务连续性计划与资源建设 1、业务连续性计划 2、资源建设 内容四:业务连续性演练与持续改进 1、业务连续性演练 2、持续改进 内容五:业务连续性审计及案例 1、业务连续性审计 2、审计案例 |
第四天上午 |
基础设施专项审计 |
内容一:基础设施运行环境 1、数据中心选址 2、数据中心建设 内容二:基础设施运营维护 1、运维组织架构 2、事件和问题管理 3、变更管理 4、配置管理 5、容量管理 6、监控管理 内容三:灾难恢复管理 1、灾难恢复预案 2、资源保障 3、有效性验证 4、外部协作机制 内容四:基础设施审计及案例 1、基础设施审计 2、软硬件审计 3、IT服务审计 4、审计案例 |
第四天下午 |
IT外包专项审计 |
内容一:IT外包战略及风险管理 1、IT外包战略 2、IT外包风险管理 内容二:IT外包管理 1、外包风险评估及准入 2、外包商尽职调查 3、外包服务合同要求 4、外包服务安全管理 5、外包服务监控与评价 6、外包服务中断与终止 内容三:IT外包管理审计及案例 1、IT外包审计 2、审计案例 |
第五天上午 |
数据质量专项审计 |
内容一:数据管理 1、数据战略与规划 2、信息系统的数据要求 3、数据安全策略与标准 4、数据评估与问责 内容二:数据质量控制 1、数据质量管理目标 2、数据质量控制手段 3、数据质量考核评价 内容三:数据价值实现 1、数据分析的应用 2、数据加总与积累 3、数据分析挖掘 内容四:数据质量审计及案例 1、数据质量审计 2、审计案例 |
第五天下午 |
实战案例+考试复习 |
|
疫情结束后考试 |
当天上午9.30-11.30两个小时 |
中国信息安全测评中心授权资深讲师。
CISP-A考试由中国信息安全测评中心组织实施,考试合格后可获得由中国信息安全测评中心颁发的“注册信息系统审计师(CISP-A)"证书。
考试类型:单项选择100题 考试时间:2小时 考试类型:纸质试卷
考试通过标准:共 100 题,每题 1 分, 得到 70 分以上(含 70 分)为通过
考试要求:学员在考前半小时持有本人身份证原件入场,开考前20分钟禁止入场 学员需要携带2B铅笔、签字笔、橡皮入场。
注:考试不通过的学员可免费参加二次补考。
参训人员要求
注册信息系统审计师(CISP-A)的教育、工作经验和年限须满足以下两条:
1、教育和工作经历要求(满足以下任一条即可)
* 硕士及硕士以上学历,具备1年以上工作经历;
* 大学本科学历,具备2年以上工作经历;
* 大学专科学历,具备4年以上工作经历;
2、信息安全专业工作经历要求
* 具备1年以上从事信息安全有关的工作经历。
培训费用
培训费12800元/人(含培训费、考试费、注册费服务费、注册年金等)。
需提前提交的材料:
1.个人近期免冠2寸白底深色照片2张(后面标注姓名,不粘贴);
2.身份证(正反面复印在一张纸上)复印件l份(务必清晰);
3.学历、学位证明复印件l份;
4.“注册信息系统审计师考试及注册申请表”纸质盖章版1份。
相关会议
2024-12-02线上活动
2024-12-02线上活动