COBIT Foundation IT治理框架

  培訓(xùn)講師:李遠佳

講師背景:
李遠佳簡介出生年份:1976年擅長領(lǐng)域:企業(yè)信息化軟件研發(fā)管理IT服務(wù)管理擅長行業(yè):通信電子|互聯(lián)網(wǎng)講師背景:曾任職國內(nèi)某家電巨頭信息中心軟件開發(fā)部,國內(nèi)大中型軟件企業(yè)(CMMI5,1000人以上)項目和質(zhì)量管理部,組織實施CMMI5評估認(rèn) 詳細(xì)>>

李遠佳
    課程咨詢電話:

COBIT Foundation IT治理框架詳細(xì)內(nèi)容

COBIT Foundation IT治理框架


|編號: ITOP-02 課時:12小時/2天 |
|COBIT Foundation IT治理框架 v1.4 |

|課程前言 |


COBIT(Control Objectives for Information and related
Technology)是由美國信息系統(tǒng)審計與控制學(xué)會ISACA(Information Systems Audit
and Control
Association)在1996年公布的一個IT治理控制框架,目前已更新至第5版。是目前國際
上公認(rèn)的、最全面、最權(quán)威的IT治理、審計、安全與控制框架。尤其是美國“SOX法案《薩
班斯—奧克斯利法案》”對上市公司內(nèi)部控制監(jiān)管的嚴(yán)格要求,也增加了它的使用范圍。
本課程從中小型企業(yè)IT治理以及企業(yè)上市對信息化的要求出發(fā),幫助企業(yè)建設(shè)IT治理
體系,滿足企業(yè)信息化需求和上市的信息化管理需求,通過本課程的學(xué)習(xí)可以通過COBI
T考試獲取認(rèn)證。

|課程收益 |

← 學(xué)習(xí)COBIT框架知識,快速掌握IT治理最佳實踐;
← 掌握指導(dǎo)IT戰(zhàn)略和業(yè)務(wù)之間搭建橋梁、使IT與業(yè)務(wù)目標(biāo)保持一致的方法;

掌握IT治理框架及其所有組成部分(控制目標(biāo),控制實踐,管理指南,審計指南
);
← 掌握IT審計的基本方法;

了解與其它標(biāo)準(zhǔn)和最佳實踐結(jié)合使用,構(gòu)建一個符合國際標(biāo)準(zhǔn)的IT管控體系。
|課程對象 |


← CIO,IT審計師、IT經(jīng)理、IT主管、IT服務(wù)經(jīng)理、IT管理人員等;
← IT部門或IT團隊。
|課程大綱 |



第1部分 IT挑戰(zhàn)
穩(wěn)定的持續(xù)運行
IT給業(yè)務(wù)帶來的價值
IT成本的壓力
掌握IT的復(fù)雜性
如何有效的支撐業(yè)務(wù)
合規(guī)性
如何保障信息安全
缺乏治理的常見表現(xiàn)
案例分享:XX企業(yè)信息化業(yè)務(wù)價值。


第2部分 IT治理簡介
IT治理原則
原則一:滿足利益相關(guān)者需求
原則二: 端到端覆蓋企業(yè)
原則三:采用單一集成框架
原則四:啟用一種整體的方法
原則五:區(qū)分治理與管理
IT治理干系人
IT治理范圍


第3部分 治理和控制框架
業(yè)務(wù)焦點
面向流程
普遍接受的
共同語言
監(jiān)管要求


第4部分 IT治理的收益
什么是IT治理的價值?
增加最高管理層信心
回應(yīng)業(yè)務(wù)
提高投資回報率
更可靠的服務(wù)
更新透明的操作


第5部分 框架與政策
COBIT是什么?
COBIT系列產(chǎn)品族
COBTI愿景
COBIT發(fā)展
COBIT4.1與COBIT5.0的區(qū)別
COBIT框架原則的前提是什么?
COBIT框架原則
COBIT組件
COBIT方體
IT流程
IT資源
業(yè)務(wù)需求/信息標(biāo)準(zhǔn)


第6部分 COBIT IT治理
如何控制框架COBIT滿足要求?
提供清晰的業(yè)務(wù)焦點
確保流程導(dǎo)向
幫助大眾接受的組織之間的
定義共同語言
有助于滿足監(jiān)管要求


管理指南
管理指南方針組件
流程的輸入和輸出
過程活動和RACI圖
業(yè)務(wù),IT,流程,及活動的目標(biāo)
度量,關(guān)鍵目標(biāo)和績效指標(biāo)
成熟度模型

第7部分 COBIT與其他標(biāo)準(zhǔn)
IT治理行業(yè)最佳實踐
COBIT與其他標(biāo)準(zhǔn)
IT治理模型
COBIT符合和其他IT最佳實踐框架的補充
采用COBIT的優(yōu)勢
與COSO關(guān)系
映射ITIL V3和COBIT 4.1
COBIT映射項目
ITIL概述
COBIT&ITIL
ISO/IEC 17799:2005


第8部分 COBIT組件與框架
COBIT如何監(jiān)管要求的回應(yīng)
COBIT與COSO
薩班斯-奧克斯利法案(SOX)
薩班斯-奧克斯利法案和COSO之間是什么關(guān)系?
COBIT控制目標(biāo)與COSO和PCAOB如何排列?
如何幫助IT顧問和管理體系?
COBIT遵守路線圖是什么?
COBIT關(guān)系組件
COBIT框架
COBIT焦點
控制目標(biāo)
一般控制要求


第9部分 計劃與組織PO
PO1 IT規(guī)劃
PO2 定義信息架構(gòu)
PO3 確定技術(shù)方向
PO4 定義IT流程、組織和關(guān)系
PO5 IT投資管理
PO6 溝通管理目的和方向
PO7 IT人力資源管理
PO8 質(zhì)量管理
PO9 IT風(fēng)險評估和管理
PO10 IT項目管理


第10部分 獲取和實施指南AI
AI1 識別自動化解決方案
AI2 應(yīng)用系統(tǒng)開發(fā)和維護
AI3 基礎(chǔ)設(shè)施的構(gòu)建與維護
AI4 保障運營和使用
AI5 IT資源采購
AI6 變更管理
AI7 變更測試與發(fā)布


第11部分 交付和支持 (DS)
DS1 定義和管理服務(wù)級別
DS2 管理第三方服務(wù)
DS3 性能與容量管理
DS4 確保服務(wù)的連續(xù)性
DS5 確保系統(tǒng)安全
DS6 識別并分配成本
DS7 教育和培訓(xùn)用戶
DS8 服務(wù)臺和事件管理
DS9 配置管理
DS10 問題管理
DS11 數(shù)據(jù)管理
DS12 物理環(huán)境管理
DS13 運營管理


第12部分 監(jiān)控和評估 (ME)
ME1監(jiān)控與評價IT績效
ME2內(nèi)部監(jiān)控與評價
ME3IT合規(guī)性管理
ME4提供IT治理


第13部分 IT審計實施
IT審計的定義
IT審計的目的
IT審計的對象與業(yè)務(wù)內(nèi)容
ISACA信息系統(tǒng)審計標(biāo)準(zhǔn)
IT審計計劃的制定
IT審計詳細(xì)計劃
IT審計項目的實施步驟
系統(tǒng)開發(fā)階段IT審計的內(nèi)容
系統(tǒng)運行維護階段IT審計的內(nèi)容
IT審計報告(綜合審計意見與個別審計意見)


第14部分 認(rèn)證考試
CobiT Foundation Examination 1(考試試卷)
CobiT Foundation Examination 4.1(參考答案)


 

李遠佳老師的其它課程

|編號:SRD-06課時:42小時/7天||系統(tǒng)集成項目管理工程師(軟考)v1.2||課程前言|“系統(tǒng)集成項目管理工程師考試”是由國家人力資源和社會保障部、工業(yè)和信息化部共同組織的國家級考試,這種考試既是職業(yè)資格考試,又是職稱資格考試??荚嚭细裾邔㈩C發(fā)由中華人民共和國人力資源和社會保障部、工業(yè)和信息化部用印的計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)證書。工業(yè)和信

 講師:李遠佳詳情


|編號:ITOP-01課時:12小時/2天||企業(yè)信息化IT戰(zhàn)略與IT規(guī)劃||V1.3||課程前言|隨著信息技術(shù)的廣泛應(yīng)用,企業(yè)信息化日趨發(fā)展,信息系統(tǒng)陸續(xù)上線而面臨系統(tǒng)整合困難,信息化設(shè)備已經(jīng)采用而效率低下,信息化支持團隊已經(jīng)建立卻難以滿足業(yè)務(wù)用戶的需求等諸多問題。而企業(yè)作為社會經(jīng)濟的細(xì)胞,為了在激烈的市場競爭中求得生存和發(fā)展,則更為迫切地面臨著“企業(yè)架構(gòu)

 講師:李遠佳詳情


|編號:ITS-01課時:12H/2天(V2),18H/3天(V3)||ITILV2/V3Foundation服務(wù)管理培訓(xùn)v2.5||IT服務(wù)管理經(jīng)典方法實踐||課程前言|ITIL即IT基礎(chǔ)架構(gòu)庫(InformationTechnologyInfrastructureITILLibrary,ITIL,信息技術(shù)基礎(chǔ)架構(gòu)庫)由英國政府部門CCTA(Central

 講師:李遠佳詳情


|編號:ITOP-05課時:12小時/2天||IT項目實施管理最佳實踐指南||課程大綱v2.8||課程前言|企業(yè)信息化成功,“三份靠軟件,七份靠管理”;企業(yè)管理軟件(如:ERP)實施成功,“三份靠產(chǎn)品,七份靠實施”;企業(yè)專業(yè)管理軟件(如:CRM、OA、PLM)應(yīng)用成功,“產(chǎn)品實施客戶化”本課程通過講師親身管理IT實施項目,以及被實施項目管理的經(jīng)歷,總結(jié)金蝶E

 講師:李遠佳詳情


|編號:ITOP-04課時:6小時/天,2天||基于互聯(lián)網(wǎng)營銷課程大綱||||V1.1||課程前言|網(wǎng)絡(luò)營銷(On-lineMarketing或E-Marketing)就是大量的客戶通過互聯(lián)網(wǎng),找到某網(wǎng)站、商鋪,查看商品賣點,通過電話、郵件、QQ等方式聯(lián)系到賣家或者廠家,將一個潛在客戶變成有效客戶的過程稱之為網(wǎng)絡(luò)營銷。也可以理解成:網(wǎng)絡(luò)營銷就是以企業(yè)實際經(jīng)營

 講師:李遠佳詳情


|編號:ITOP-07課時:12小時/2天||金字塔原理與軟件項目文檔寫作技巧V1.5||||----提高軟件項目文檔寫作技能||課程前言|在軟件文檔編寫時,有時有話要說,卻不知所措;有時千言萬語,卻找不到順序;有時內(nèi)容豐富,閱讀者不知所云;有時找個模板,卻不知該如何去填。軟件文檔,是軟件研發(fā)過程中關(guān)鍵的信息載體,是項目管理溝通、開發(fā)的依據(jù),是項目成功關(guān)鍵之

 講師:李遠佳詳情


|編號:ITS-03課時:(Foundation3天/LA5天),每天6小時||ISO/IEC20000Foundation及LA服務(wù)管理培訓(xùn)v1.5||課程前言|ISO/IEC20000是IT服務(wù)管理領(lǐng)域內(nèi),國際化標(biāo)準(zhǔn)的服務(wù)管理體系,在IT服務(wù)管理、員工績效考核、IT投資回報衡量等方面,具有非常重要的意義,是IT服務(wù)管理的指南。導(dǎo)入ISO/IEC20000

 講師:李遠佳詳情


|編號:ITS-04課時:3/5天,6小時/天||ISOI27001FoundationLA信息安全管理||||課程大綱v1.3||課程前言|信息安全管理發(fā)展至今,人們越來越認(rèn)識到安全管理在整個企業(yè)運營管理中的重要性,而作為信息安全管理方面最著名的國際標(biāo)準(zhǔn)—ISO/IEC27001(簡稱ISMS),則成為可以指導(dǎo)我們現(xiàn)實工作的最好的參照。ISO27001目前

 講師:李遠佳詳情


|編號:ITOP-06課時:12小時/2天||Agile敏捷開發(fā)SCRUM項目管理||VSCMMI頂級項目管理||v1.4||課程前言|傳統(tǒng)的軟件研發(fā)方法思想面臨著體系龐大、操作不便等諸多問題,而以敏捷開為核心的研發(fā)思想受到廣大軟件開發(fā)工程師的青睞。本課程將對敏捷開發(fā)中的開發(fā)方法進行系統(tǒng)全面的介紹,從敏捷開發(fā)的理念、原則到開發(fā)過程中的基本實踐、關(guān)鍵點予以剖析

 講師:李遠佳詳情


  1部分信息化發(fā)展及對軟件研發(fā)管理的作用意義  第2部分軟件研發(fā)管理理論體系介紹 ?。?)CMMI-DEV研發(fā)管理實踐解析  (2)集成產(chǎn)品研發(fā)IPD  第3部分軟件研發(fā)項目管理佳實踐 ?。?)軟件研發(fā)項目立項與啟動管理 ?。?)軟件研發(fā)項目實踐與探索 ?。?)軟件項目收尾與持續(xù)改進  第4部分軟件研發(fā)文檔管理  第5部分項目經(jīng)理的質(zhì)量控制  第6部分軟件

 講師:李遠佳詳情


COPYRIGT @ 2001-2018 HTTP://musicmediasoft.com INC. ALL RIGHTS RESERVED. 管理資源網(wǎng) 版權(quán)所有