CISP-A國家注冊信息系統(tǒng)審計師培訓(xùn)網(wǎng)絡(luò)直播班(5月)
時間:2020-05-11 09:00 至 2020-05-15 18:00
地點:線上活動

- 參會報名
- 會議介紹
- 會議日程
- 會議嘉賓
- 參會指南
-
手機下單
首頁 > 培訓(xùn)課程 > IT/技術(shù)培訓(xùn) > CISP-A國家注冊信息系統(tǒng)審計師培訓(xùn)網(wǎng)絡(luò)直播班(5月) 更新時間:2020-04-30T16:52:57
|
![]() CISP-A國家注冊信息系統(tǒng)審計師培訓(xùn)網(wǎng)絡(luò)直播班(5月) 已截止報名課程時間: 2020-05-11 09:00至 2020-05-15 18:00結(jié)束 課程地點: 線上活動 主辦單位: 北京中培偉業(yè)管理咨詢有限公司
|
會議介紹
會議內(nèi)容 主辦方介紹
CISP-A國家注冊信息系統(tǒng)審計師培訓(xùn)網(wǎng)絡(luò)直播班(5月)宣傳圖
培訓(xùn)網(wǎng)絡(luò)直播班
網(wǎng)絡(luò)直播班 |
直播時間 ? |
2020年5月11--15日 上午9:00-12:00,下午14:00-18:00 |
主要內(nèi)容 |
信息安全管理基礎(chǔ)與管理體、信息安全風(fēng)險管理、密碼學(xué)基礎(chǔ)、安全漏洞與惡意代碼基礎(chǔ)、信息安全技術(shù)控制及審計實務(wù)、信息系統(tǒng)審計基礎(chǔ)、信息系統(tǒng)審計方法、信息系統(tǒng)審計實務(wù)、信息系統(tǒng)安全審計實務(wù)、信息安全管理及控制審計實務(wù)、信息系統(tǒng)審計案例 |
|
在線題庫 |
真題練習(xí),最新資料共享,考試通過率99%以上 直播課堂互動問答,網(wǎng)絡(luò)課程可反復(fù)學(xué)習(xí) |
|
學(xué)習(xí)費用 |
培訓(xùn)費及考試費12800元/人 |
|
考試信息 |
中國信息安全測評中心近期安排,學(xué)員可根據(jù)方便原則就近選擇考點。 |
|
增值服務(wù) |
1、凡參加5月份網(wǎng)絡(luò)直播課程的學(xué)員,后期同一課程的網(wǎng)絡(luò)直播課程可以再免費學(xué)習(xí)一次。 2、參加5月份網(wǎng)絡(luò)直播課程的學(xué)員可以享受免費再參加一次任意一期中培本課程的線下面授教學(xué)。 3、視頻回放免費學(xué)習(xí)一年。 ? |
?
CISP-A官方簡介
CISP-A(ChinaCertified Information System Auditor)是由中國信息安全測評中心根據(jù)中央編辦授權(quán),于2016年推出的國家注冊信息系統(tǒng)審計師認(rèn)證制度。信息系統(tǒng)審計是國家網(wǎng)絡(luò)空間安全保障戰(zhàn)略中的重要環(huán)節(jié),是第三道防線。將審計崗位和控制措施崗位獨立分開,是網(wǎng)絡(luò)安全策略中“職責(zé)分離”的重要要求。國家注冊信息系統(tǒng)審計師的職責(zé)是執(zhí)行審計以判斷信息系統(tǒng)控制措施的設(shè)計有效性和執(zhí)行有效性,并提供審計改進意見。持有信息系統(tǒng)審計師證書體現(xiàn)了證書持有者在信息系統(tǒng)審計,安全與控制等方面的綜合實際能力。
組織形式
指導(dǎo)單位:中國信息安全測評中心
主辦單位:北京中培偉業(yè)管理咨詢有限公司
培訓(xùn)特色
?1.理論與實踐相結(jié)合、案例分析與實驗穿插進行;
2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3.通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。
培訓(xùn)對象
企業(yè)信息系統(tǒng)管理人員
IT管理人員
IT審計人員
信息化咨詢顧問
其他對信息系統(tǒng)審計感興趣的從業(yè)人員等
查看更多

北京中培偉業(yè)管理咨詢有限公司(以下簡稱“中培”)成立于2006年,其主營業(yè)務(wù)面向大中型企業(yè)的IT規(guī)劃咨詢業(yè)務(wù)和面向高端IT人才的培訓(xùn)類業(yè)務(wù),其中咨詢業(yè)務(wù)涉及大型集團化企業(yè)的IT戰(zhàn)略規(guī)劃、IT架構(gòu)規(guī)劃、IT綜合管控等領(lǐng)域,培訓(xùn)業(yè)務(wù)涉及線上線下各種高級IT技術(shù)和管理類課程體系。借助于其優(yōu)質(zhì)的專家資源池和互聯(lián)網(wǎng)平臺,中培已經(jīng)為眾多的世界500強企業(yè)、國有大中型集團化企業(yè)、國際知名互聯(lián)網(wǎng)企業(yè)提供過高質(zhì)量的信息化戰(zhàn)略規(guī)劃、組織架構(gòu)規(guī)劃、科技人才管理、信息技術(shù)架構(gòu)規(guī)劃、信息系統(tǒng)開發(fā)和運維管理、信息化能力評測的相關(guān)培訓(xùn)與咨詢服務(wù)。
會議日程
(最終日程以會議現(xiàn)場為準(zhǔn))
日程安排
CISP-A國家注冊信息系統(tǒng)審計師培訓(xùn)內(nèi)容信息系統(tǒng)審計概述、信息系統(tǒng)審計方法、IT治理與風(fēng)險管理專項審計、系統(tǒng)建設(shè)運行專項審計、網(wǎng)絡(luò)安全專項審計、業(yè)務(wù)連續(xù)性專項審計、基礎(chǔ)設(shè)施專項審計、IT外包專項審計、數(shù)據(jù)質(zhì)量審計及案例等方面。培訓(xùn)教材采用中國信息安全測評中心指定的CISP-A培訓(xùn)教材,授課教師為中國信息安全測評中心的授權(quán)認(rèn)證講師。
課程體系嚴(yán)格遵照中國信息安全測評中心的課程大綱要求,具體培訓(xùn)課程設(shè)置如下:
時間 |
模塊 |
大綱 |
第一天上午 |
信息系統(tǒng)審計概述 |
內(nèi)容一:審計背景 1、審計的歷史和發(fā)展 2、審計的分類和對象 3、審計的相關(guān)術(shù)語 4、審計相關(guān)法律法規(guī)及文件 5、審計道德規(guī)范 內(nèi)容二:信息系統(tǒng)審計的理解 1、信息系統(tǒng)審計含義 2、信息系統(tǒng)審計目標(biāo) 3、信息系統(tǒng)審計類型 內(nèi)容三:信息系統(tǒng)審計的基礎(chǔ) 1、信息系統(tǒng)審計的原則 2、信息系統(tǒng)審計準(zhǔn)則 3、信息系統(tǒng)審計依據(jù) 4、信息系統(tǒng)審計質(zhì)量管理 5、信息系統(tǒng)審計風(fēng)險管理 |
第一天下午 |
信息系統(tǒng)審計方法 |
內(nèi)容一:信息系統(tǒng)審計流程及重點環(huán)節(jié) 1、基本流程 2、信息系統(tǒng)審計計劃 3、信息系統(tǒng)審計證據(jù) 4、信息系統(tǒng)審計工作底稿 5、信息系統(tǒng)審計報告 6、信息系統(tǒng)審計建議及跟蹤驗證 內(nèi)容二:信息系統(tǒng)審計一般方法 1、調(diào)查方法 2、資料審查方法 3、實地考察方法 內(nèi)容三:信息系統(tǒng)審計技術(shù)方法和工具 1、系統(tǒng)測試方法 2、數(shù)據(jù)審計方法 3、信息系統(tǒng)審計工具 |
第二天上午 |
IT治理與風(fēng)險管理專項審計 |
內(nèi)容一:企業(yè)IT治理 1、IT治理 2、信息系統(tǒng)戰(zhàn)略規(guī)劃 內(nèi)容二:IT風(fēng)險管理 1、IT管理 2、IT管理架構(gòu)和職責(zé) 3、IT風(fēng)險管理 內(nèi)容三:IT治理與風(fēng)險管理審計及案例 1、IT治理審計 2、IT風(fēng)險管理審計 3、審計案例 |
第二天下午 |
系統(tǒng)建設(shè)運行專項審計 |
內(nèi)容一:項目管理 1、規(guī)劃與立項 2、建設(shè)管理 3、項目績效 內(nèi)容二:系統(tǒng)/基礎(chǔ)設(shè)施開發(fā) 1、系統(tǒng)開發(fā)生命周期 2、系統(tǒng)開發(fā)方法 3、變更管理和配置管理 4、基礎(chǔ)設(shè)施開發(fā) 內(nèi)容三:應(yīng)用控制 1、業(yè)務(wù)流程控制 2、輸入、處理和輸出控制 3、參數(shù)和接口控制 4、數(shù)據(jù)管理控制 內(nèi)容四:系統(tǒng)建設(shè)運行審計及案例 1、應(yīng)用控制審計 2、系統(tǒng)獲取、開發(fā)和實施審計 3、審計案例 |
第三天上午 |
網(wǎng)絡(luò)安全專項審計 |
內(nèi)容一:信息安全管理控制 1、信息安全管理基礎(chǔ) 2、信息安全風(fēng)險管理 3、信息安全管理體系 4、信息安全管理最佳實踐 內(nèi)容二:網(wǎng)絡(luò)安全技術(shù)控制 1、安全支撐技術(shù) 2、物理與網(wǎng)絡(luò)通信安全 3、計算環(huán)境安全 內(nèi)容三:網(wǎng)絡(luò)安全審計及案例 1、信息安全管理審計 2、網(wǎng)絡(luò)安全技術(shù)審計 3、審計案例 |
第三天下午 |
業(yè)務(wù)連續(xù)性專項審計 |
內(nèi)容一:業(yè)務(wù)連續(xù)性組織架構(gòu) 1、業(yè)務(wù)連續(xù)性日常管理組織架構(gòu) 2、應(yīng)急處置組織架構(gòu) 內(nèi)容二:業(yè)務(wù)影響分析 1、業(yè)務(wù)影響分析 2、業(yè)務(wù)連續(xù)性風(fēng)險評估 3、業(yè)務(wù)恢復(fù)策略 內(nèi)容三:業(yè)務(wù)連續(xù)性計劃與資源建設(shè) 1、業(yè)務(wù)連續(xù)性計劃 2、資源建設(shè) 內(nèi)容四:業(yè)務(wù)連續(xù)性演練與持續(xù)改進 1、業(yè)務(wù)連續(xù)性演練 2、持續(xù)改進 內(nèi)容五:業(yè)務(wù)連續(xù)性審計及案例 1、業(yè)務(wù)連續(xù)性審計 2、審計案例 |
第四天上午 |
基礎(chǔ)設(shè)施專項審計 |
內(nèi)容一:基礎(chǔ)設(shè)施運行環(huán)境 1、數(shù)據(jù)中心選址 2、數(shù)據(jù)中心建設(shè) 內(nèi)容二:基礎(chǔ)設(shè)施運營維護 1、運維組織架構(gòu) 2、事件和問題管理 3、變更管理 4、配置管理 5、容量管理 6、監(jiān)控管理 內(nèi)容三:災(zāi)難恢復(fù)管理 1、災(zāi)難恢復(fù)預(yù)案 2、資源保障 3、有效性驗證 4、外部協(xié)作機制 內(nèi)容四:基礎(chǔ)設(shè)施審計及案例 1、基礎(chǔ)設(shè)施審計 2、軟硬件審計 3、IT服務(wù)審計 4、審計案例 |
第四天下午 |
IT外包專項審計 |
內(nèi)容一:IT外包戰(zhàn)略及風(fēng)險管理 1、IT外包戰(zhàn)略 2、IT外包風(fēng)險管理 內(nèi)容二:IT外包管理 1、外包風(fēng)險評估及準(zhǔn)入 2、外包商盡職調(diào)查 3、外包服務(wù)合同要求 4、外包服務(wù)安全管理 5、外包服務(wù)監(jiān)控與評價 6、外包服務(wù)中斷與終止 內(nèi)容三:IT外包管理審計及案例 1、IT外包審計 2、審計案例 |
第五天上午 |
數(shù)據(jù)質(zhì)量專項審計 |
內(nèi)容一:數(shù)據(jù)管理 1、數(shù)據(jù)戰(zhàn)略與規(guī)劃 2、信息系統(tǒng)的數(shù)據(jù)要求 3、數(shù)據(jù)安全策略與標(biāo)準(zhǔn) 4、數(shù)據(jù)評估與問責(zé) 內(nèi)容二:數(shù)據(jù)質(zhì)量控制 1、數(shù)據(jù)質(zhì)量管理目標(biāo) 2、數(shù)據(jù)質(zhì)量控制手段 3、數(shù)據(jù)質(zhì)量考核評價 內(nèi)容三:數(shù)據(jù)價值實現(xiàn) 1、數(shù)據(jù)分析的應(yīng)用 2、數(shù)據(jù)加總與積累 3、數(shù)據(jù)分析挖掘 內(nèi)容四:數(shù)據(jù)質(zhì)量審計及案例 1、數(shù)據(jù)質(zhì)量審計 2、審計案例 |
第五天下午 |
實戰(zhàn)案例+考試復(fù)習(xí) |
|
疫情結(jié)束后考試 |
當(dāng)天上午9.30-11.30兩個小時 |
查看更多
會議嘉賓
(最終出席嘉賓以會議現(xiàn)場為準(zhǔn))
中國信息安全測評中心授權(quán)資深講師。?
查看更多
參會指南
會議門票
- 考試及取證
CISP-A考試由中國信息安全測評中心組織實施,考試合格后可獲得由中國信息安全測評中心頒發(fā)的“注冊信息系統(tǒng)審計師(CISP-A)"證書。
考試類型:單項選擇100題 ?????考試時間:2小時 ?????考試類型:紙質(zhì)試卷
考試通過標(biāo)準(zhǔn):共 100 題,每題 1 分, 得到 70 分以上(含 70 分)為通過
考試要求:學(xué)員在考前半小時持有本人身份證原件入場,開考前20分鐘禁止入場 學(xué)員需要攜帶2B鉛筆、簽字筆、橡皮入場。
注:考試不通過的學(xué)員可免費參加二次補考。
參訓(xùn)人員要求
注冊信息系統(tǒng)審計師(CISP-A)的教育、工作經(jīng)驗和年限須滿足以下兩條:
1、教育和工作經(jīng)歷要求(滿足以下任一條即可)
* 碩士及碩士以上學(xué)歷,具備1年以上工作經(jīng)歷;
* 大學(xué)本科學(xué)歷,具備2年以上工作經(jīng)歷;
* 大學(xué)專科學(xué)歷,具備4年以上工作經(jīng)歷;
2、信息安全專業(yè)工作經(jīng)歷要求
* 具備1年以上從事信息安全有關(guān)的工作經(jīng)歷。
培訓(xùn)費用
培訓(xùn)費12800元/人(含培訓(xùn)費、考試費、注冊費服務(wù)費、注冊年金等)。
需提前提交的材料:
1.個人近期免冠2寸白底深色照片2張(后面標(biāo)注姓名,不粘貼);
2.身份證(正反面復(fù)印在一張紙上)復(fù)印件l份(務(wù)必清晰);
3.學(xué)歷、學(xué)位證明復(fù)印件l份;
4.“注冊信息系統(tǒng)審計師考試及注冊申請表”紙質(zhì)蓋章版1份。
查看更多
溫馨提示
酒店與住宿:
為防止極端情況下活動延期或取消,建議“異地客戶”與活動家客服確認(rèn)參會信息后,再安排出行與住宿。
退款規(guī)則:
活動各項資源需提前采購,購票后不支持退款,可以換人參加。
您可能還會關(guān)注
-
集成產(chǎn)品開發(fā)IPD 2025年 北京9月18-19日
2025-09-18 北京
-
AI新品及應(yīng)用實踐全國巡展·上海站
2025-05-20 上海
-
集成產(chǎn)品開發(fā)IPD 2025年 深圳9月25-26日
2025-09-25 深圳
-
市場驅(qū)動的新產(chǎn)品開發(fā)流程管理 2025年 深圳10月27-28日
2025-10-27 深圳