1.點(diǎn)擊下面按鈕復(fù)制微信號(hào)
點(diǎn)擊復(fù)制微信號(hào)
珀菲特企業(yè)管理
Karen /鄭老師
KEY WORDS OF Corporate Training
參加對(duì)象:企業(yè)信息安全、信息部、IT開(kāi)發(fā)、運(yùn)維人員、信息安全審計(jì)人員
課程費(fèi)用:電話咨詢(含:講師費(fèi)、稅費(fèi)、教材費(fèi)、會(huì)務(wù)費(fèi)、拍攝費(fèi))
授課天數(shù):2 天
授課形式:內(nèi)訓(xùn)
聯(lián)系電話:400-008-4600;13382173255(Karen /鄭老師)
官網(wǎng):www.verocapadvisors.com
課程背景| Course Background
ISO 27001標(biāo)準(zhǔn)的更新已在2013年正式發(fā)布。2016年11月7日中國(guó)發(fā)布了《中華人民共和國(guó)網(wǎng)絡(luò)安全法》。隨后2018年5月25日歐洲聯(lián)盟出臺(tái)《通用數(shù)據(jù)保護(hù)條例》GDPR。 2019年7月8日,英國(guó)信息監(jiān)管局發(fā)表聲明說(shuō),英國(guó)航空公司因?yàn)檫`反《一般數(shù)據(jù)保護(hù)條例》被罰1.8339億英鎊(約合15.8億元人民幣)。
隨著信息化和數(shù)字化的不斷深入,各國(guó)家和企業(yè)紛紛重視信息安全保障工作,從戰(zhàn)略、組織結(jié)構(gòu)、科技等各個(gè)方面加強(qiáng)信息安全保障工作力度。本課程從當(dāng)前隱私保護(hù),數(shù)據(jù)泄露,網(wǎng)絡(luò)入侵等案例入手,引入信息安全管理的重要性,分析安全管理與安全技術(shù)的關(guān)系。剖析組織中信息安全管理的核心要點(diǎn)和關(guān)鍵環(huán)節(jié),分享在由各行業(yè)實(shí)際安全管理工作中總結(jié)出來(lái)的信息安全的重要原則,使管理人員對(duì)信息安全的理念、規(guī)律有清晰的認(rèn)識(shí),便于在組織信息安全管理過(guò)程中把握核心要點(diǎn),有效地推動(dòng)整個(gè)組織的信息安全管理工作。
課程收益| Program Benefits
● 領(lǐng)悟信息安全管理的重要性
● 了解行業(yè)相關(guān)信息安全法規(guī)
● 掌握信息安全管理的規(guī)律和特點(diǎn)
● 理解信息安全管理的作用和責(zé)任
● 掌握信息安全建設(shè)的重點(diǎn)和難點(diǎn)
課程大綱| Course Outline
第一講:信息安全管理的認(rèn)知
一、信息和信息資產(chǎn)分類
信息:是一種資產(chǎn),就像企業(yè)其它資產(chǎn)一樣重要,對(duì)企業(yè)具有重要的價(jià)值,因此需要受到適當(dāng)?shù)谋Wo(hù)
1. 數(shù)據(jù)資產(chǎn)(紙本文件、電子文件)
2. 軟件資產(chǎn)(業(yè)務(wù)系統(tǒng)、OA軟件、操作系統(tǒng)、數(shù)據(jù)庫(kù)軟件、辦公軟件、壓縮工具等)
3. 實(shí)物資產(chǎn)(服務(wù)器、筆記本電腦、打印機(jī)、手機(jī)、光盤等)
4. 人員資產(chǎn)(正式員工、臨時(shí)員工、外聘員工等)
5. 服務(wù)資產(chǎn)(保潔服務(wù)、安保服務(wù)、桌面幫助服務(wù)、通信服務(wù)等)
6. 環(huán)境(物理環(huán)境、業(yè)務(wù)環(huán)境、組織環(huán)境)
二、信息安全三大屬性CIA
1. 機(jī)密性(Confidentiality):信息不可被未經(jīng)授權(quán)之個(gè)人、實(shí)體、流程所取得或揭露的特性
2. 完整性(Integrity): 確保信息不被非授權(quán)修改的特性
3. 可用性(Availability): 基于需要可由授權(quán)者存取及使用的特性。
三、信息安全管理模型
1. 信息安全管理定義
2. 信息安全目標(biāo)和方針
3. 信息安全問(wèn)題發(fā)生原因及其解決之道
案例:數(shù)據(jù)泄露-思科訴華為知識(shí)產(chǎn)權(quán)侵權(quán)案以和解告終
案例:可用性-某離港系統(tǒng)主機(jī)發(fā)生故障
案例:電商行業(yè)安全案例分析
第二講:信息安全與業(yè)務(wù)發(fā)展的關(guān)系
1. 業(yè)務(wù)安全基礎(chǔ)
2. 業(yè)務(wù)安全問(wèn)題和威脅
3. 業(yè)務(wù)安全風(fēng)險(xiǎn)評(píng)估
4. 業(yè)務(wù)安全解決之道
案例:分組討論業(yè)界有關(guān)業(yè)務(wù)安全問(wèn)題
第三講:國(guó)內(nèi)外互聯(lián)網(wǎng)行業(yè)信息安全法規(guī)與標(biāo)準(zhǔn)
1. ISO27001信息安全管理體系(ISMS)
1)策劃:建立ISMS范圍&風(fēng)險(xiǎn)評(píng)估
2)實(shí)施:設(shè)計(jì)&實(shí)施ISMS
3)檢查:監(jiān)控&評(píng)審ISMS
4)改進(jìn):改進(jìn)ISMS
2. 網(wǎng)絡(luò)安全法解析
3. 網(wǎng)絡(luò)安全等級(jí)保護(hù)制度介紹
4. GDPR歐盟個(gè)人隱私保護(hù)法案
案例:某證券公司信息安全管理體系建設(shè)實(shí)施計(jì)劃
第四講:信息安全組織工作范圍及其職責(zé)分工
1. 信息安全組織規(guī)劃和建設(shè)
2. 信息安全職責(zé)分工
1)信息安全委員會(huì)
2)信息安全負(fù)責(zé)人
3)業(yè)務(wù)負(fù)責(zé)人
4)用戶
5)審計(jì)師
小組模擬:究竟誰(shuí)管誰(shuí)?
3. 信息安全組織工作內(nèi)容
案例:業(yè)界著名公司信息安全組織結(jié)構(gòu)和職責(zé)介紹
第五講:信息安全風(fēng)險(xiǎn)評(píng)估
一、風(fēng)險(xiǎn)評(píng)估的認(rèn)知
1. 風(fēng)險(xiǎn)風(fēng)險(xiǎn)評(píng)估分析
1)風(fēng)險(xiǎn)分析
2)風(fēng)險(xiǎn)評(píng)價(jià)
3)剩余風(fēng)險(xiǎn)
2. 風(fēng)險(xiǎn)來(lái)源
3. 風(fēng)險(xiǎn)管理原則
4. 風(fēng)險(xiǎn)評(píng)估要素
二、風(fēng)險(xiǎn)評(píng)估過(guò)程
1. ISO31000 風(fēng)險(xiǎn)處理過(guò)程
2. 信息安全風(fēng)險(xiǎn)評(píng)估過(guò)程
1)環(huán)境構(gòu)建
2)風(fēng)險(xiǎn)識(shí)別
3)風(fēng)險(xiǎn)分析
4)風(fēng)險(xiǎn)評(píng)價(jià)
5)風(fēng)險(xiǎn)處置
練習(xí):識(shí)別資產(chǎn),威脅,弱點(diǎn),可能性,影響,現(xiàn)有控制措施
3. 選擇和實(shí)施安全控制
案例:分組討論信息安全的風(fēng)險(xiǎn)評(píng)估
講師背景| Introduction to lecturers
李偉老師 項(xiàng)目管理實(shí)戰(zhàn)專家
中英文授課
信息安全管理專家
香港大學(xué)、復(fù)旦大學(xué)IMBA
國(guó)際災(zāi)難恢復(fù)協(xié)會(huì)業(yè)務(wù)連續(xù)性管理專家(CBCP)
Lean IT專家/ITIL Expert 認(rèn)證專家
Scrum Master、DevOps Master講師
企業(yè)IT治理師(CGEIT)/信息系統(tǒng)審計(jì)師(CISA)
信息安全經(jīng)理(CISM)/信息系統(tǒng)風(fēng)險(xiǎn)管控(CRISC)
The Open Group授權(quán)的TOGAF9.1 架構(gòu)師認(rèn)證
曾任:土豆網(wǎng)(上海) | 運(yùn)維總監(jiān)
曾任:源訊(Atos)| 資深咨詢顧問(wèn)
曾任:萬(wàn)國(guó)數(shù)據(jù) | 項(xiàng)目經(jīng)理/數(shù)據(jù)分析師
ISACA CGEIT/CRISC(國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì))風(fēng)險(xiǎn)管理試題審題組專家
☆15年的咨詢實(shí)戰(zhàn)經(jīng)驗(yàn):曾與招商銀行、華晨寶馬、中國(guó)人壽、太平洋保險(xiǎn)、平安科技、德邦物流等70多家國(guó)內(nèi)外企業(yè)長(zhǎng)期合作,累計(jì)20多個(gè)大中型項(xiàng)目咨詢?cè)O(shè)計(jì)實(shí)施,80個(gè)項(xiàng)目輔導(dǎo)。
☆10年在外授課經(jīng)驗(yàn):招商銀行、華晨寶馬、中國(guó)人壽、太平洋保險(xiǎn)等特邀講師,累計(jì)授課200場(chǎng),學(xué)員3000多人次,好評(píng)率達(dá)95%以上。
實(shí)戰(zhàn)經(jīng)驗(yàn):
土豆網(wǎng)(上海) | 運(yùn)維總監(jiān):任職期間,主要負(fù)責(zé)土豆網(wǎng)IT戰(zhàn)略規(guī)劃,數(shù)據(jù)信息安全管理、系統(tǒng)安全、自動(dòng)化運(yùn)維等。為滿足業(yè)務(wù)高速發(fā)展的需要,帶領(lǐng)一支12人的團(tuán)隊(duì),從最初10臺(tái)服務(wù)器擴(kuò)展到上千余臺(tái)服務(wù)器,同時(shí)將寬帶從100MB/S擴(kuò)展到30GB/S,通過(guò)持續(xù)優(yōu)化,大大提升了各類應(yīng)用系統(tǒng)的性能,使得日播放視頻次數(shù)達(dá)到上億次,保障了業(yè)務(wù)系統(tǒng)的安全和穩(wěn)定和高速的擴(kuò)張。
源訊(Atos)| 資深咨詢顧問(wèn): 任職期間,主要負(fù)責(zé)大客戶項(xiàng)目設(shè)計(jì)及實(shí)施落地。曾針對(duì)華晨寶馬IT管理效率低下的問(wèn)題設(shè)計(jì)并開(kāi)展IT服務(wù)管理項(xiàng)目,幫助華晨寶馬建立了ITIL全流程的運(yùn)維管理體系,分析業(yè)務(wù)數(shù)據(jù)流和FTA故障,從而優(yōu)化核心業(yè)務(wù)管理系統(tǒng),助力BMC的管理工具落地,大大提升了華晨寶馬的IT管理效率,保障了業(yè)務(wù)的穩(wěn)定運(yùn)行,提高了汽車的產(chǎn)品質(zhì)量。
萬(wàn)國(guó)數(shù)據(jù) | 項(xiàng)目經(jīng)理/數(shù)據(jù)分析師:任職期間,主要負(fù)責(zé)大客戶的管理咨詢工作。由于精通企業(yè)IT架構(gòu),流程管理,運(yùn)維管理和數(shù)據(jù)分析等,被招商銀行數(shù)據(jù)中心特聘為咨深顧問(wèn)。
招商銀行(企業(yè))—(應(yīng)用視角的容量性能優(yōu)化)智能運(yùn)維 項(xiàng)目:對(duì)招行的Top10系統(tǒng)實(shí)施容量性能評(píng)估,執(zhí)行組件失效影響分析CFIA和故障失效影響分析FMEA,訪談應(yīng)用的業(yè)務(wù)邏輯和業(yè)務(wù)流程,通過(guò)使用R語(yǔ)言和Python語(yǔ)言的人工智能算法對(duì)業(yè)務(wù)數(shù)據(jù)和系統(tǒng)性能數(shù)據(jù)建模,準(zhǔn)確預(yù)測(cè)各業(yè)務(wù)系統(tǒng)的容量性能拐點(diǎn),平衡各應(yīng)用系統(tǒng)的組件配比。為業(yè)務(wù)的擴(kuò)容和縮容提供預(yù)算和部署指導(dǎo),均衡了異地?cái)?shù)據(jù)中心的分布比例,并大大節(jié)約了企業(yè)的計(jì)算資源和電力資源,保障業(yè)務(wù)的運(yùn)行,為上海和深圳兩地的數(shù)據(jù)中心部署并節(jié)約百萬(wàn)元預(yù)算。
部分授課案例:
曾為上海漢得進(jìn)行了《精益、敏捷、DevOps》課程的培訓(xùn),累計(jì)10期。
曾為華潤(rùn)置地進(jìn)行了《敏捷項(xiàng)目管理》課程的培訓(xùn),累計(jì)7期。
曾為Nike進(jìn)行了《敏捷項(xiàng)目管理》課程的培訓(xùn),累計(jì)6期。
曾為思科進(jìn)行了《信息安全意識(shí)管理》課程的培訓(xùn),累計(jì)5期。
曾為諾基亞進(jìn)行了《項(xiàng)目風(fēng)險(xiǎn)管理》課程的培訓(xùn),累計(jì)5期。
曾為圓通速遞進(jìn)行了《敏捷項(xiàng)目管理》課程的培訓(xùn),累計(jì)4期。
曾為中原銀行IT高管進(jìn)行了《敏捷項(xiàng)目管理》課程的培訓(xùn),累計(jì)4期。
曾為德邦物流儲(chǔ)備干部選拔進(jìn)行了沙盤的人才測(cè)評(píng),累積4期。
曾為平安科技進(jìn)行了《項(xiàng)目經(jīng)理必備談判力》課程的培訓(xùn),累計(jì)4期。
曾為西門子進(jìn)行了《敏捷項(xiàng)目管理》課程的培訓(xùn),累計(jì)4期。
部分經(jīng)典咨詢項(xiàng)目:
▲招商銀行(企業(yè))—標(biāo)準(zhǔn)化(SEA=standardize every action)項(xiàng)目
→規(guī)劃并實(shí)施招行數(shù)據(jù)中心全業(yè)務(wù)應(yīng)用系統(tǒng)、基礎(chǔ)設(shè)施的標(biāo)準(zhǔn)化、自動(dòng)化智能化運(yùn)維管理體系。提升了自動(dòng)化運(yùn)維管理水平。
→建立標(biāo)準(zhǔn)化運(yùn)維流程體系和文檔,對(duì)所有操作進(jìn)行標(biāo)準(zhǔn)化、自動(dòng)化的分析和建設(shè),為員工節(jié)省大量時(shí)間成本,此標(biāo)準(zhǔn)化成為招行數(shù)據(jù)中心管理的“重要抓手”。
▲中國(guó)人壽,太平洋保險(xiǎn)(企業(yè))—ISO20000服務(wù)精細(xì)化管理/ISO27001信息安全等項(xiàng)目
→主導(dǎo)實(shí)施流程精細(xì)化管理,滿足并領(lǐng)先銀保監(jiān)會(huì)的要求,切實(shí)保障業(yè)務(wù)的運(yùn)行合規(guī)且高效。其中,為中國(guó)人壽設(shè)計(jì)【數(shù)據(jù)中心績(jī)效管理指標(biāo)體系項(xiàng)目】精細(xì)化管理項(xiàng)目咨詢,創(chuàng)新性的提出了可用性分解的算法。
→結(jié)合平衡計(jì)分板的方法論,實(shí)施設(shè)計(jì)了績(jī)效管理的體系,通過(guò)均衡配比各績(jī)效的影響因子,確???jī)效管理的要求能夠直觀及時(shí)的通過(guò)可視化的儀表盤顯示出來(lái),確保ISO20000的審計(jì)和精細(xì)化管理新的落地,提升了流程管理的效率并保障合規(guī)性。
《動(dòng)力溝通》
《贏在談判》
《敏捷項(xiàng)目管理》
《項(xiàng)目風(fēng)險(xiǎn)管理》
《信息安全意識(shí)管理》
《項(xiàng)目經(jīng)理必備談判力》
《項(xiàng)目管理截拳道實(shí)戰(zhàn)課程》
《項(xiàng)目管理沙盤》(敏捷版)
部分培訓(xùn)和咨詢的客戶:
外企: 思科、Verizon(中國(guó))、博世集團(tuán)(蘇州)、百安居(中國(guó))、北京富基融通、日立(中國(guó))、索尼(中國(guó))、三洋信息、DHL、Honeywell、新加坡電信、梅西埃航空、康美包
制造業(yè):華潤(rùn)置地、TCL集團(tuán)、復(fù)星醫(yī)藥、復(fù)星金融、百威啤酒、通用電氣、華晨寶馬(沈陽(yáng))、長(zhǎng)春一汽、東風(fēng)汽車、富士膠卷(蘇州)、康美包(蘇州)、希捷硬盤(蘇州)、普爾世電源(蘇州)、德國(guó)凱馳(常熟)清潔技術(shù)有限公司、優(yōu)尼科東海有限公司、蘇州春興精工股份有限公司、威廉姆斯(蘇州)控制系統(tǒng)有限公司、伍德沃德控制器(蘇州)有限公司、佰電科技(蘇州)有限公司、佐敦涂料、愛(ài)普生(中國(guó))有限公司、磨泵(上海)……
金融業(yè):平安科技、中國(guó)銀聯(lián)、招商銀行、工商銀行、中信銀行、國(guó)家開(kāi)發(fā)銀行、三菱東京日聯(lián)銀行、蘇州銀行、浙江農(nóng)信、民生銀行、中國(guó)太平洋保險(xiǎn)集團(tuán)、中國(guó)人壽保險(xiǎn)集團(tuán)、泰康人壽保險(xiǎn)、安聯(lián)保險(xiǎn)、諾亞金融……
政府機(jī)關(guān):江蘇地稅、上海東浩人力資源有限公司、上海電視臺(tái)、中國(guó)電信研究院
其他:易居中國(guó)、上創(chuàng)新微投資、科大訊飛、同城旅游(蘇州)、南方電力、寧波諾丁漢大學(xué)、西交利物浦大學(xué)、華訊網(wǎng)絡(luò)、高知特信息技術(shù)…….
Service Procedure
Service Advantages
我們擁有幾百家各類企業(yè)的項(xiàng)目咨詢基礎(chǔ)、多行業(yè)數(shù)據(jù)庫(kù)、多年的行業(yè)經(jīng)驗(yàn),并對(duì)企業(yè)進(jìn)行深度研究和剖析,總結(jié)出一系列深入的觀點(diǎn)和經(jīng)驗(yàn)。
我們的咨詢方案的設(shè)計(jì)過(guò)程秉承“知行合一”的理念,既具備理論知識(shí),又重視項(xiàng)目的實(shí)操性。經(jīng)過(guò)多年的經(jīng)驗(yàn),我們積累了豐富的案例庫(kù),涉及18個(gè)領(lǐng)域,近千個(gè)案例,并將案例與咨詢項(xiàng)目完美結(jié)合。
我們的咨詢團(tuán)隊(duì)分布于各大領(lǐng)域,擁有多年的業(yè)內(nèi)從業(yè)經(jīng)驗(yàn),具備豐富的企業(yè)管理實(shí)操經(jīng)驗(yàn)。在定制咨詢方案前,我們會(huì)為客戶匹配多位業(yè)內(nèi)咨詢師,供客戶進(jìn)行比對(duì)選擇,根據(jù)客戶需求及問(wèn)題,定制化地設(shè)計(jì)咨詢方案,確保項(xiàng)目的順利進(jìn)行。
ABOUT PERFECT CONSULTANT
We are? Talent training and intelligent manufacturing solutions provider.
What we do ?Provide organizational performance improvement and talent learning development business.
Customers:Each year, we serves more than 1000 enterprises (including fortune 500 enterprises, joint venture factories, state-owned enterprises, rapidly developing private enterprises and industry-leading enterprises).
10年更懂你
中大型企業(yè)共同選擇
累計(jì)培訓(xùn)學(xué)員
現(xiàn)有公開(kāi)課
現(xiàn)有內(nèi)訓(xùn)課
現(xiàn)有在線課程
輻射城市
OFFLINE BUSINESS
高層團(tuán)隊(duì)引導(dǎo)工作坊
中層管理內(nèi)訓(xùn)
基層管理內(nèi)訓(xùn)
人才梯隊(duì)建設(shè)咨詢項(xiàng)目
工廠運(yùn)營(yíng)咨詢項(xiàng)目
TTT內(nèi)訓(xùn)師咨詢項(xiàng)目
領(lǐng)導(dǎo)力公開(kāi)課
精益智造公開(kāi)課
個(gè)人效能公開(kāi)課
ONLINE BUSINESS
數(shù)字化搭建企業(yè)學(xué)習(xí)平臺(tái),加速人才培養(yǎng)
功能包含:作業(yè)管理、考試管理、簽到管理、課程學(xué)習(xí)、排名管理、微課上傳、直播等
700門在線課程,任選10門課程體驗(yàn),掃碼注冊(cè)體驗(yàn)
PART OF TRAINED COMPANIES INCLUDED BUT NOT LIMITED TO
Copyright © 2006-2023 PerfectPX All rights reserved. 蘇州珀菲特企業(yè)管理顧問(wèn)有限公司 版權(quán)所有 蘇ICP備11056827號(hào)-1 蘇公網(wǎng)安備 32050702010145號(hào)