下一个roby 下一个roby
关注数: 403 粉丝数: 567 发帖数: 13,578 关注贴吧数: 16
2014年12月ISO27001 Foundation培训与考试时间安排 2014年最后几期ISO27001 Foundation培训与考试时间安排如下: 广州ISO27001Foundation培训:12月23日-25日 北京ISO27001Foundation培训:11月29日-12月1日 12月27日-29日 详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884&urlrefer=5b02b8503ff0fe58e7c1a62520ab632d 010-51626887 http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com+&urlrefer=62bd269ccfbf2470b298a715c579099c 【谷安信息安全管理及ISO27001认证课程价值】 对企业的价值:指导企业信息安全管理体系建设与优化,为企业储备ISMS/ISO27001/信息安全管理人才 对个人的价值:提升信息安全管理能力,并获得国际权威机构颁发的ISO27001 Foundation认证证书 谷安信息安全管理及ISO27001认证课程详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884+&urlrefer=590775cda6d5db55ded857566ab1fe51 【谷安信息安全管理及ISO27001认证课程优势】 1、授课讲师均为具有10年以上工作经验信息安全管理咨询经理,具备丰富的信息安全管理经验。 2、结合谷安天下在银行、证券、央企、电信等行业的咨询实施经验,分享信息安全管理最佳实践经验。 3、采取案例式、角色扮演等教学方式,注重信息安全管理实践经验的传递 4、以开放式风格授课,学员可以与讲师讨论各种信息安全管理的困惑,共同探讨信息安全管理最佳途径。 5、不但可以获取大量信息安全管理实践经验,还能够获得权威机构ISO 27001Foundation 认证证书。 课程详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884&urlrefer=5b02b8503ff0fe58e7c1a62520ab632d
谷安天下PRINCE2培训及PRINCE2的价值 PRINCE2对企业的价值 最佳实践:PRINCE2这套方法论是经多国项目验证的、全球推广的项目管理最佳实践; 最大节约:PRINCE2方法论能够最大程度的节约组织项目管理体系的研究成本和维护升级成本; 最权威方法:PRINCE2认证体系也是更好解决组织项目管理人员能力水平最权威的方法 PRINCE2对个人的价值 最佳提升途径:是提高职场竞争能力、快速提高项目管理方法体系建设的最佳途径; 最佳管理方法:让资深的项目管理人士掌握全球最佳项目管理方法论,具备为企业提供项目管理资询的能力; 最佳职业规划:PRINCE2的讲师认证体系帮您规划职业生涯,更好地展示您的学识和风采; 最佳等级认证:是对项目管理人员知识、能力及经验的认可与证明,不同级别的证书表明了在项目管理行业内的不同等级水平; 受控环境下的项目管理实践(PRINCE2) 谷安天下IT项目管理课程依据PRINCE2在受控环境下项目管理的理念,从企业或组织项目管理委员会的视角,剖析PRINCE2模式下的项目管理体系如何在企业或组织中构建和运行。 讲师将结合学员自身项目案例及其遇到的问题运用PRINCE2加以分析,通过各类成功与失败案例作为参考,使学员深刻理解一个优秀的项目管理体系在企业或组织战略实施中的重要作用,帮助学员学会通过项目管理体系保障企业或组织战略实施的方式。 PRINCE2强调多层次的项目组织架构,不仅定义的项目经理的工作职责,也规定了公司管理层、项目管理委员会和专业小组经理等多个角色应担负的责任和工作,突出了多个组织层次在项目中共同协作以确保项目成功的理念。 谷安天下近期PRINCE2开班计划:深圳12月27-30日;北京12月11-14
PRINCE2的七大原则-谷安深圳12月PRINCE2培训 关于PRINCE2 PRINCE2认证在国际上被称为项目管理王者认证,世界各地的许多企业将其作为他们管理项目的首选方法。全球五百强95%以上的公司应用PRINCE2,优先聘用具备PRINCE2资质的高级项目管理人员。目前,PRINCE2 ®认证风行全世界,认证人数已超过86万人,超过了PMP认证人数(48万),是国际上认证人数最多的项目管理与从业认证,PMBOK提供了全面的项目管理知识体系,而PRINCE2 提供最佳的项目管理方法论,更加接近项目的实施,更加重视项目的实际收益和回报。 PRINCE2 VSPMP PRINCE2 是一种基于流程的结构化项目管理方法。根据该方法,下列七个主要原则和主题(针对具体项目要求剪裁时)有助于降低所有类型和规模的项目中的风险。PRINCE2 与PMBOK® 指南有着相同的基础,但适用于诸多领域,它将PMBOK® 指南进行了具体化,同时解决了“如何在项目中实际运用这些概念”这一问题。 PRINCE2 的原则、主题和流程与《PMBOK® 指南》一致,但PRINCE2 不包含《PMBOK® 指南》中所有知识点和细节。PRINCE2 关注于重要领域,因此项目经理可能仍需要深入了解《PMBOK® 指南》和其他资源,以顺利完成项目管理工作的某些领域。PRINCE2 旨在以一种适于广泛项目环境的方式组织安排和着重介绍项目管理知识。PRINCE2 假设了解和采用该方法的用户具有一定的经验,能够自行填补其省略的细节。在PRINCE2 中,流程和主题的尺度和内容必须根据项目规模和性质以及运营该项目的组织特性进行剪裁。 PRINCE2 方法具有七个原则,强调通过“原则”定义项目—而不是填写表格或严格遵循该方法。这七个“原则”是: 1、持续业务验证—以“商业论证主题”为例证,确保项目始终符合业务目标、实现战略与收益。 2、吸取经验教训—在整个项目生命周期中总结、记录经验教训,并以此为鉴。 3、明确定义的角色和职责—确保合理用人,令所有人明确自己的任务要求。 4、按阶段管理—由于计划必须具有可管理性和预见性,因此需要分阶段计划、监督和控制项目,并在整个项目的重要间隔设置控制点。 5、例外管理—PRINCE2项目对时间、成本和范围这三个绩效目标(典型的“三元约束”)为各个层级的项目管理团队设置了明确的权力限制—与质量、风险和收益一起,提供了更加真实、全面的项目成功因素。 6、关注产品—由于成功的项目是以产出(而非活动)为导向,因此PRINCE2项目特别强调交付物(PRINCE2称之为产品)的定义、生产和审批,从而实现同意的预期目标。 7、根据项目环境剪裁—认识到项目管理没有严格(精确)的公式,流程和主题必须进行调整使之能够反映每个项目的独特状况(避免“机械式”项目管理)。 谷安天下深圳2014年最后一期PRINCE2培训,时间:12月27-30日
PRINCE2的七大原则-谷安深圳12月PRINCE2培训 关于PRINCE2 PRINCE2认证在国际上被称为项目管理王者认证,世界各地的许多企业将其作为他们管理项目的首选方法。全球五百强95%以上的公司应用PRINCE2,优先聘用具备PRINCE2资质的高级项目管理人员。目前,PRINCE2 ®认证风行全世界,认证人数已超过86万人,超过了PMP认证人数(48万),是国际上认证人数最多的项目管理与从业认证,PMBOK提供了全面的项目管理知识体系,而PRINCE2 提供最佳的项目管理方法论,更加接近项目的实施,更加重视项目的实际收益和回报。 PRINCE2 VSPMP PRINCE2 是一种基于流程的结构化项目管理方法。根据该方法,下列七个主要原则和主题(针对具体项目要求剪裁时)有助于降低所有类型和规模的项目中的风险。PRINCE2 与PMBOK® 指南有着相同的基础,但适用于诸多领域,它将PMBOK® 指南进行了具体化,同时解决了“如何在项目中实际运用这些概念”这一问题。 PRINCE2 的原则、主题和流程与《PMBOK® 指南》一致,但PRINCE2 不包含《PMBOK® 指南》中所有知识点和细节。PRINCE2 关注于重要领域,因此项目经理可能仍需要深入了解《PMBOK® 指南》和其他资源,以顺利完成项目管理工作的某些领域。PRINCE2 旨在以一种适于广泛项目环境的方式组织安排和着重介绍项目管理知识。PRINCE2 假设了解和采用该方法的用户具有一定的经验,能够自行填补其省略的细节。在PRINCE2 中,流程和主题的尺度和内容必须根据项目规模和性质以及运营该项目的组织特性进行剪裁。 PRINCE2 方法具有七个原则,强调通过“原则”定义项目—而不是填写表格或严格遵循该方法。这七个“原则”是: 1、持续业务验证—以“商业论证主题”为例证,确保项目始终符合业务目标、实现战略与收益。 2、吸取经验教训—在整个项目生命周期中总结、记录经验教训,并以此为鉴。 3、明确定义的角色和职责—确保合理用人,令所有人明确自己的任务要求。 4、按阶段管理—由于计划必须具有可管理性和预见性,因此需要分阶段计划、监督和控制项目,并在整个项目的重要间隔设置控制点。 5、例外管理—PRINCE2项目对时间、成本和范围这三个绩效目标(典型的“三元约束”)为各个层级的项目管理团队设置了明确的权力限制—与质量、风险和收益一起,提供了更加真实、全面的项目成功因素。 6、关注产品—由于成功的项目是以产出(而非活动)为导向,因此PRINCE2项目特别强调交付物(PRINCE2称之为产品)的定义、生产和审批,从而实现同意的预期目标。 7、根据项目环境剪裁—认识到项目管理没有严格(精确)的公式,流程和主题必须进行调整使之能够反映每个项目的独特状况(避免“机械式”项目管理)。 谷安天下深圳2014年最后一期PRINCE2培训,时间:12月27-30日
IT风险管理企业培训课程详解 “企业信息化应该规划先行”已经被广泛认同,多年的信息化实践使大多数企业和政府部门已经认识到IT治理IT规划的作用。但是如何进行治理与风险管理?治理与风险管理的过程中应该遵循什么原则?如何有效推进和落实IT治理与风险管理?……这些都是企业在进行IT规划以及在IT规划落实过程中面临的主要问题, 谷安天下IT风险管理课程将针对IT治理与风险管理中的常见困惑和企业信息化的特点,共同探讨企业管理同信息技术的结合、IT规划的方法论,并结合大量的实际案例和心得,使学员能够基本掌握IT规划的定义和主要内容,熟悉IT规划的步骤,掌握IT规划方法论和如何推进IT规划落实的方法等内容。 目前我国的信息化正处在一个由初级水平的投入期,向中高级水平的见效期过渡的关键时期,这个时期的IT处在全面渗透、加速转型、深化应用的阶段,信息技术与业务融合已经成为企业稳健运营和发展的支柱,但随之而来的是IT风险也在不断日益增长,如不对IT风险加以有效控制,将会对企业的业务的正常运营造成严重的负面影响。 因此,企业信息化的重点应当从注重硬件建设的初步建设期,逐步过渡到注重IT风险控制和IT价值实现的整合见效期。此阶段需要建立有效的IT风险管控体系,以降低信息化建设和运维管理过程中的风险,提高IT服务的质量与效率,促进企业战略目标的实现。 北京谷安天下科技有限公司根据多年在企业实施IT治理与风险管理的经验,研发了一套适合于企业的IT风险管理体系项目实施方法,并提炼成培训课程,以协助企业在当前监管要求不断加强的环境下,有效地建立IT风险管理体系。 具体来说,可以使学员在以下方面有所提高: n 了解主流的IT治理与风险管理相关方法,以便企业进行选择应用 n 使学员对于IT治理与风险管理有一个全面、正确的认识 n 掌握IT治理与风险管理的内涵和精髓 n 了解企业建立IT治理与风险管理体系的过程与步骤 n 了解IT治理与风险管理相关工具和标准 n 通过个案分析和最佳实践介绍吸取好的实施经验 该课程的主要培训对象为: n 准备以信息化来提升企业管理水平和竞争优势的总裁、CEO、总经理等; n 负责企业管理创新、业务创新和信息化建设的副总裁、企业首席信息官(CIO) n 企业信息化部门领导、企业其他部门中高层管理人员 n 负责IT治理与风险管理、建设和管理的技术人员 n 对管理信息化和IT治理与风险管理感兴趣的其他人员 详细课程方案请联系谷安天下索取,联系方式: 北京总部:010-51626887 上海办事处:021-20286690深圳办事处:0755-82024056
CISP报考和认证条件及开班信息 11月06日 CISP上海开班,11月06日 CISP 广州开班,报名从速! 【CISP简介】 CISP中文名为“注册信息安全专业人员”,英文全称为Certified Information Security Professional ,简称CISP。 目前CISP报考方向分为CISE和CISO个方向。CISO方向,适合主要从事与信息安全管理相关的工作人员报考;CISE方向,适合主要从事与信息安全技术相关的工作人员报考。无论报考CISE还是CISO,证书均为CISP证书,证书上唯一不同的就是证书编号略有差别。CISP所具备的专业资质和能力,系经中国信息安全测评中心实施注册。详情http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【CISP认证条件】 1、硕士研究生以上,具有1年工作经历;或本科毕业,具有2年工作经历;或大专毕业,具有4年工作经历。 2、 至少具备1年从事信息安全有关的工作经历。 3、在申请认证前的一年内,成功地完成了CISP授权培训机构组织的CISP培训课程。 通过由CNITSEC举行的CISP考试。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【CISP培训内容】 信息安全保障、密码学基础、密码学应用、访问控制、网络安全、应用安全、安全漏洞与恶意代码、安全攻防实践、软件开发安全、信息安全管理体系、信息安全风险管理、基本管理措施、重要安全管理过程、信息安全工程、信息安全标准与法律法规。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【CISP报名须知】 Ø 培训时间:培训时间为8天,具体开课时间请与谷安天下培训顾问确认 Ø 培训地点:北京、上海、深圳、广州等地,具体请联系谷安天下培训顾问 Ø 培训费用:12800元/人(包含考试认证费和3年的证书维持费) Ø 认证机构:中国信息安全测评中心 Ø 考试日期:培训结束后根据个人情况和官方考试时间来选择。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com+&urlrefer=62bd269ccfbf2470b298a715c579099c 【谷安CISP优势】 业内CISP培训第一品牌、拥有CISP在线学前班、CISP手机APP练习题和CISP专家讲师授课,学员满意度高、通过率高、成功案例多。倍受个人和重量级大客户认可。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com.&urlrefer=75df7ba0b370b3b698dd0b135aa37139
受控环境下的项目管理实践(PRINCE2® 谷安天下IT项目管理课程依据PRINCE2®在受控环境下项目管理的理念,从企业或组织项目管理委员会的视角,剖析PRINCE2®模式下的项目管理体系如何在企业或组织中构建和运行。 讲师将结合学员自身项目案例及其遇到的问题运用PRINCE2®的方法论加以分析,通过各类成功与失败案例作为参考,使学员深刻理解一个优秀的项目管理体系在企业或组织战略实施中的重要作用,帮助学员学会通过项目管理体系保障企业或组织战略实施的方式。 PRINCE2强调多层次的项目组织架构,不仅定义的项目经理的工作职责,也规定了公司管理层、项目管理委员会和专业小组经理等多个角色应担负的责任和工作,突出了多个组织层次在项目中共同协作以确保项目成功的理念。 课程对象: 公司高层管理人员 运营总监、项目总监 PMO成员、项目经理 其他从事项目管理相关工作的人员 课程目标: 深刻理解PRINCE2®模式下的项目管理体系结构和内容 掌握PRINCE2®项目管理体系在企业中的运作方法 PRINCE2®特色的工具和技术 如何根据项目环境剪裁PRINCE2®方法,以适应企业自身的特点。 课程安排: 在充满不确定性因素环境下管理项目的挑战 PRINCE2®——基于全球几十年项目实践而总结的项目管理精华保障项目受控的七大流程 谷安天下是APMG官方正式授权的PRINCE2培训及考试服务机构(ATO)。 每月在北京、上海、广州或深圳开课,敬请大家关注。 11月北京开班:11月1-4日 11月深圳开班:11月29-12月2日
人是最薄弱的环节---信息安全意识培训至关重要 一、 信息安全意识培训课程背景】 世界头号黑客Kevin Mitnick 曾说过一句话:“人是最薄弱的环节。你可能拥有最好的技术、防火墙、入侵检测系统、生物鉴别设备,可只要有人给毫无戒心的员工打个电话……”。 在很多看起来不起眼的细节上,都隐藏着对企业致命的安全隐患,让我们列举一组数字来说明,由此可见企业迫切需要提升员工的信息安全意识。[数据来源:GooAnn发布的国内《中国企业员工信息安全意识调查报告(2012)》] ² 有56.8%的受访者采取的是不锁抽屉、不锁抽屉钥匙放在抽屉里和锁抽屉但钥匙放在桌上或笔筒等地方这些不安全的抽屉物品保管行为。 ² 拥有员工胸卡的受访者中,接近50%的受访者曾经外借过胸卡。 ² 36.6%的受访者会在办公桌面放密级资料;仅有30%受访者对敏感数据会进行分类和加密;接近50%的受访者表示所在企业不会马上对密级资料进行粉碎处理。 ² 选择数字+字母+符号+大小写这种相对最为完全的口令/密码设置规则的受访者所占比例仅为25.4%。 ² 65%的受访者电脑中数据不做备份或者不定期做备份;39.2%的受访者暂时离开电脑不会锁屏。 ² 当收到熟悉发件人发送的自动播放flash动画或邮件内部嵌入的网页时,59.2%的受访者会看动画、下载动画、浏览网页或点击网页链接;41.1%的受访者会点击网页上吸引自己的链接。 ² 35.8%的受访者不知道公司的信息安全策略的相关规定。同时有31.7%的受访者不知道自己违反信息安全制度所在企业惩治措施。…… 无论多么精良的设备,多么严谨的系统与体系。如果员工的信息安全意识不足,在他们工作形成习惯之后,认为无关紧要的东西,无意“泄露”出去之后,将会给企业带来不可估量的损失。安全技术和产品无法保护每一个人远离每一种可能存在的安全风险。通过提升全员的信息安全意识,让员工建立起保护企业的责任感,是企业面对安全威胁的最佳方式。在调查中受访者认为在所有企业的安全隐患中,信息安全意识缺乏是最大的安全隐患,占到47.6%的比例,提高全员信息安全意识的重要性由此可见。所以必须在整个企业和组织内树立信息安全意识,对员工进行信息安全意识方面的教育,才能够整体提高企业和组织的信息安全水平。 二、 【谷安天下信息安全意识培训课程特点】 由于员工缺少足够的信息安全意识,他们往往因为自己的便利而违反信息安全规章,也往往意识不到,因为自己的这种行为,会将其他同事乃至整个公司的信息资产推向危险的境地。员工只有有了信息安全意识,才会有好的信息安全行为;有了好的信息安全行为,才会有好的信息安全习惯,人人都养成好的信息安全习惯,才能有效保障企业和组织的安全。 信息安全意识培训不同于其他管理类或技术类培训,以往企业搞培训最常见的现象是上面老师在讲,下面员工在睡觉、手机上网、玩游戏……。GooAnn认为信息安全意识培训必须要做到以下几点才能取得好的效果: n 生动——意识培训不应是信息安全法律法规、安全策略和制度的简单说教,而是应以围绕员工日常生活和工作所涉及的信息安全问题、事件展开,并以多种形式展现,时刻吸引员工的注意力; n 触动——意识培训应使员工对个人和企业信息安全保护有感同身受的理解,培训内容及展现形式必须能够给员工以触动,使其印象深刻形成自觉保护个和企业信息的主观意愿。 n 警示——意识培训应使员工了解的缺乏信息安全基本常识、安全意识薄弱的危害和后果,使其对侵害个人和企业信息的行为保持警惕性,将知错犯错存在侥幸心理的念头消灭在萌芽中。 课程详情请查阅谷安天下培训教育官方网站:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2F&urlrefer=3cdb38ea2123b8225fffabf104250120 或联系谷安天下培训顾问咨询:北京总部:010-51626887 上海办事处:021-20286690 深圳办事处:0755-82024056
受控环境下的项目管理实践(PRINCE2®) 谷安天下IT项目管理课程依据PRINCE2®在受控环境下项目管理的理念,从企业或组织项目管理委员会的视角,剖析PRINCE2®模式下的项目管理体系如何在企业或组织中构建和运行。 讲师将结合学员自身项目案例及其遇到的问题运用PRINCE2®的方法论加以分析,通过各类成功与失败案例作为参考,使学员深刻理解一个优秀的项目管理体系在企业或组织战略实施中的重要作用,帮助学员学会通过项目管理体系保障企业或组织战略实施的方式。 PRINCE2强调多层次的项目组织架构,不仅定义的项目经理的工作职责,也规定了公司管理层、项目管理委员会和专业小组经理等多个角色应担负的责任和工作,突出了多个组织层次在项目中共同协作以确保项目成功的理念。 课程对象: 公司高层管理人员 运营总监、项目总监 PMO成员、项目经理 其他从事项目管理相关工作的人员 课程目标: 深刻理解PRINCE2®模式下的项目管理体系结构和内容 掌握PRINCE2®项目管理体系在企业中的运作方法 PRINCE2®特色的工具和技术 如何根据项目环境剪裁PRINCE2®方法,以适应企业自身的特点。 课程安排: 在充满不确定性因素环境下管理项目的挑战 PRINCE2®——基于全球几十年项目实践而总结的项目管理精华保障项目受控的七大流程 谷安天下是APMG官方正式授权的PRINCE2培训及考试服务机构(ATO)。 每月在北京、上海、广州或深圳开课,敬请大家关注。 11月北京开班:11月1-4日 11月深圳开班:11月29-12月2日
上海、北京、深圳 ISO27001 Foundation都将开班 开班时间: 10月31日-11月2日 上海开班 11月29-12月1日 北京开班 11月14日-16日 深圳开班 详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884&urlrefer=5b02b8503ff0fe58e7c1a62520ab632d 培训主题一:信息安全管理岗位正见 培训目的:通过课程体系介绍和能力差距分析,使学员明确个人重点学习及锻炼目标和方向 培训内容:信息安全管理岗位职责讨论、明确如何成为一名合格的安全管理人员、典型咨询项目实施过、项目启动过程与启动会 培训主题二:ISO27001/ISMS/信息安全管理体系概述 培训目的:让学员深刻认识信息安全管理的重要性,避开信息安全工作中常见的误区 培训内容:信息安全面临的风险与挑战、信息安全工作的误区、如何实现信息安全、信息安全管理体系ISMS/ISO27001的收益、IT风险与信息安全的关系 培训主题三:ISMS/ISO 27001标准简介 培训目的:揭开ISO27001神秘面纱,让学员全方位了解ISO27001标准 培训内容:信息安全基本定义与概念、ISO 27000标准族、ISO 27001标准发展历史、信息安全管理体系基本要素、ISO 27001标准内容条款 培训主题四:信息安全风险评估 培训目的:使学员了解安全现状调研与信息安全风险评估与管理的理论基础、方法、实施过程,及相应实施工具,指导学员在组织中开展信息安全风险管理工作。 培训内容:风险管理概述与基本概念及框架、信息资产分类与分级、风险识别、风险分析、风险评价、风险处置、信息安全风险评估案例与实操、现状调研阶段、制度审核、现场访谈、技术评估走查审核、风险评估实施工具、利用工具实施信息安全风险评估与管理 培训主题五:信息安全规划 培训目的:使学员掌握如何从安全问题、需求转化成安全规划,指导信息安全工作落实的方法。 培训内容:信息安全规划与IT规划的关系、设计信息安全体系框架、制定信息安全实施蓝图、信息安全实施规划 培训主题六:ISO27001/ISMS信息安全管理体系实施过程 培训目的:让学员了解体系实施的PDCA过程 培训内容:信息安全管理体系ISO27001文件编写、体系建立、信息安全体系ISO27001内部审核、有效测量、信息安全管理体系ISO27001管理评审、信息安全管理体系ISO27001案例 培训主题七:ISO27001/ISMS信息安全体系运行与审核 培训目的:使学员理解安全管理标准的内容,如何在组织内落实信息安全管理工作的方法,并通过案例分析明确ISMS项目的成功关键因素等,如何顺利通过体系认证 培训内容:ISMS体系运行与优化、内部审核、管理评审、外部认证、项目阶段总结与项目汇报 培训主题八:ISO27001/ISMS/信息安全控制措施 培训目的:使学员了解ISO27001标准最新版的14个控制领域,以及主要的控制措施建议,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点 培训内容:信息安全方针、策略与目标、信息安全组织架构与职责、信息资产保护与信息分级、人力资源安全管理、物理环境与设备安全、通信安全、操作安全管理、密码密钥管理、访问控制、符合性、关键控制措施实施案例、信息安全事故管理、业务连续性管理、供应商管理信息系统获取、开发与维护 培训主题九:ISO27001 Foundation应试辅导 培训目的:让学员按照考试大纲充分准备,顺利取得证书 培训内容:Foundation考试重点提示、ISO27001 Foundation考试样题讲解、模拟考试 详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884&urlrefer=5b02b8503ff0fe58e7c1a62520ab632d
信息安全意识培训课程 世界头号黑客Kevin Mitnick 曾说过一句话:“人是最薄弱的环节。你可能拥有最好的技术、防火墙、入侵检测系统、生物鉴别设备,可只要有人给毫无戒心的员工打个电话……”。 在很多看起来不起眼的细节上,都隐藏着对企业致命的安全隐患,让我们列举一组数字来说明,由此可见企业迫切需要提升员工的信息安全意识。[数据来源:GooAnn发布的国内《中国企业员工信息安全意识调查报告(2012)》] ² 有56.8%的受访者采取的是不锁抽屉、不锁抽屉钥匙放在抽屉里和锁抽屉但钥匙放在桌上或笔筒等地方这些不安全的抽屉物品保管行为。 ² 拥有员工胸卡的受访者中,接近50%的受访者曾经外借过胸卡。 ² 36.6%的受访者会在办公桌面放密级资料;仅有30%受访者对敏感数据会进行分类和加密;接近50%的受访者表示所在企业不会马上对密级资料进行粉碎处理。 ² 选择数字+字母+符号+大小写这种相对最为完全的口令/密码设置规则的受访者所占比例仅为25.4%。 ² 65%的受访者电脑中数据不做备份或者不定期做备份;39.2%的受访者暂时离开电脑不会锁屏。 ² 当收到熟悉发件人发送的自动播放flash动画或邮件内部嵌入的网页时,59.2%的受访者会看动画、下载动画、浏览网页或点击网页链接;41.1%的受访者会点击网页上吸引自己的链接。 35.8%的受访者不知道公司的信息安全策略的相关规定。同时有31.7%的受访者不知道自己违反信息安全制度所在企业惩治措施。…… 无论多么精良的设备,多么严谨的系统与体系。如果员工的信息安全意识不足,在他们工作形成习惯之后,认为无关紧要的东西,无意“泄露”出去之后,将会给企业带来不可估量的损失。安全技术和产品无法保护每一个人远离每一种可能存在的安全风险。通过提升全员的信息安全意识,让员工建立起保护企业的责任感,是企业面对安全威胁的最佳方式。在调查中受访者认为在所有企业的安全隐患中,信息安全意识缺乏是最大的安全隐患,占到47.6%的比例,提高全员信息安全意识的重要性由此可见。所以必须在整个企业和组织内树立信息安全意识,对员工进行信息安全意识方面的教育,才能够整体提高企业和组织的信息安全水平。 一、 【谷安天下信息安全意识培训课程特点】 由于员工缺少足够的信息安全意识,他们往往因为自己的便利而违反信息安全规章,也往往意识不到,因为自己的这种行为,会将其他同事乃至整个公司的信息资产推向危险的境地。员工只有有了信息安全意识,才会有好的信息安全行为;有了好的信息安全行为,才会有好的信息安全习惯,人人都养成好的信息安全习惯,才能有效保障企业和组织的安全。 信息安全意识培训不同于其他管理类或技术类培训,以往企业搞培训最常见的现象是上面老师在讲,下面员工在睡觉、手机上网、玩游戏……。GooAnn认为信息安全意识培训必须要做到以下几点才能取得好的效果: n 生动——意识培训不应是信息安全法律法规、安全策略和制度的简单说教,而是应以围绕员工日常生活和工作所涉及的信息安全问题、事件展开,并以多种形式展现,时刻吸引员工的注意力; n 触动——意识培训应使员工对个人和企业信息安全保护有感同身受的理解,培训内容及展现形式必须能够给员工以触动,使其印象深刻形成自觉保护个和企业信息的主观意愿。 n 警示——意识培训应使员工了解的缺乏信息安全基本常识、安全意识薄弱的危害和后果,使其对侵害个人和企业信息的行为保持警惕性,将知错犯错存在侥幸心理的念头消灭在萌芽中。 课程详情请查阅谷安天下培训教育官方网站:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2F&urlrefer=3cdb38ea2123b8225fffabf104250120 或联系谷安天下培训顾问咨询:北京总部:010-51626887 上海办事处:021-20286690 深圳办事处:0755-82024056
CISP报考和认证条件及开班信息 11月06日 CISP上海开班,11月06日 CISP 广州开班,报名从速! 【CISP简介】 CISP中文名为“注册信息安全专业人员”,英文全称为Certified Information Security Professional ,简称CISP。 目前CISP报考方向分为CISE和CISO个方向。CISO方向,适合主要从事与信息安全管理相关的工作人员报考;CISE方向,适合主要从事与信息安全技术相关的工作人员报考。无论报考CISE还是CISO,证书均为CISP证书,证书上唯一不同的就是证书编号略有差别。CISP所具备的专业资质和能力,系经中国信息安全测评中心实施注册。详情http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【CISP认证条件】 1、硕士研究生以上,具有1年工作经历;或本科毕业,具有2年工作经历;或大专毕业,具有4年工作经历。 2、 至少具备1年从事信息安全有关的工作经历。 3、在申请认证前的一年内,成功地完成了CISP授权培训机构组织的CISP培训课程。 通过由CNITSEC举行的CISP考试。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【CISP培训内容】 信息安全保障、密码学基础、密码学应用、访问控制、网络安全、应用安全、安全漏洞与恶意代码、安全攻防实践、软件开发安全、信息安全管理体系、信息安全风险管理、基本管理措施、重要安全管理过程、信息安全工程、信息安全标准与法律法规。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【CISP报名须知】 Ø 培训时间:培训时间为8天,具体开课时间请与谷安天下培训顾问确认 Ø 培训地点:北京、上海、深圳、广州等地,具体请联系谷安天下培训顾问 Ø 培训费用:12800元/人(包含考试认证费和3年的证书维持费) Ø 认证机构:中国信息安全测评中心 Ø 考试日期:培训结束后根据个人情况和官方考试时间来选择。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com+&urlrefer=62bd269ccfbf2470b298a715c579099c 【谷安CISP优势】 业内CISP培训第一品牌、拥有CISP在线学前班、CISP手机APP练习题和CISP专家讲师授课,学员满意度高、通过率高、成功案例多。倍受个人和重量级大客户认可。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com+&urlrefer=62bd269ccfbf2470b298a715c579099c 谷安11月份上海、广州、北京等城市都将开班,报名从速!
谷安天下ISO27000信息安全管理体系咨询式培训方案 【方案背景】 ISO27000信息安全管理体系成为国际标准后,得到国内外各行业的积极响应,纷纷基于此标准建设、优化自身的信息安全管理体系,旨在提升企业竞争力与规范服务行为,众多企业争先恐后的寻找知名咨询机构来提供辅导、咨询。 为了能够更好的与组织一同建设与实施基于ISO27000的信息安全管理体系,作为国内第一批提供信息安全管理咨询服务的企业,北京谷安天下科技有限公司,结合以往的咨询实施经验,基于谷安天下的实施过程方法论,特别推出《信息安全管理体系培训式咨询方案》,来解决当前企业所面临的“少花钱、多办事”的挑战。 【方案价值】 帮助企业培养ISO27001信息安全管理体系建立、运行维护的人才 协助企业建立ISO27001信息安全管理体系,并顺利取得ISO27001认证证书 【方案内容】 第一部分:现场培训(5天)通过五天的培训,可以使学员深刻的理解与掌握ISO27000体系规范与实施步骤。培训课程采用理论与实施案例相结合、与学员互动的方式,有助于组织团队快速进入实施项目的准备状态,理解ISO27000实施过程和如何建立符合标准要求的ISO27000体系。 时间 培训大纲 培训内容 学员收益与技能提升 第一天 项目启动现状调研 ü ISMS范围制定ü 信息安全组织建立ü 制度审核ü 管理调研ü 技术评估ü 差距分析 使学员掌握ISMS范围制定,信息安全组织建立,现有制度审核,安全现状调研的理论基础、方法、实施过程,及相应实施工具,指导学员在组织中开展信息安全调研工作。 第二天 风险评估 ü 风险评估与管理概述ü 风险评估与管理相关标准ü 风险评估方法与实施ü 风险评估实施工具ü 利用工具实施风险评估与管理 使学员了解信息安全风险评估的理论基础、方法、实施过程,及相应实施工具,指导学员在组织中开展基于信息资产的风险评估工作。 第三天 体系架构体系建设 ü ISMS制度文件体系架构ü ISMS文件清单梳理ü 信息安全方针文件ü 适用性声明(SOA)ü 有效性测量管理ü 内部审核管理ü 管理评审管理ü 纠正预防管理ü 持续改进管理 使学员掌握如何进行ISMS文件体系建构设计及文件的编制,掌握信息安全管理体系维护管理过程。 第四天 标准介绍实践参考 ü 信息安全方针、策略与目标ü 安全方针ü 信息安全组织ü 人力资源安全ü 资产管理ü 访问控制ü 密码学ü 物理与环境安全ü 操作安全 ü 通信安全ü 信息系统获取开发与维护ü 供应关系ü 信息安全事件管理ü 业务连续性管理ü 符合性 使学员了解ISO27001标准最新版的14个控制领域,以及主要的控制措施建议,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点 第五天 体系运行体系认证 ü ISMS体系运行与优化ü 内部审核ü 管理评审ü 外部认证ü 项目阶段总结与项目汇报 结合案例讲解信息安全体系推进运行的过程,明确ISMS体系运行的成功关键因素等,组织内部如何协调,如何进行内部审核与管理评审,如何顺利通过体系认证等。 第二部分:现场辅导(5天)为保证客户的信息安全体系建设和实施质量,向客户提供5人天的现场辅导咨询。 时间 辅导阶段 辅导主题 相关的体系文件、表单样例 第一、二天 信息安全管理体系现状调研与差距分析 ü 现场访谈ü 文档制度分析ü 差距分析 《访谈计划与提纲》《体系差距分析模版》 第三、四天 信息安全管理体系建设 ü 文件清单讨论ü 问题讨论ü 文件编写辅导 《体系文件模版》 第五天 信息安全管理体系内审辅导和执行 ü 管理体系内审执行陪同 《管理体系内部审核不符合项报告》《管理体系改进跟踪表》 第三部分远程辅导(不限次数)谷安天下可给客户提供专家顾问的联系方式,方便客户通过电话/邮件和即时通讯软件与顾问联系,顾问会及时回复提供远程指导 【特色优势】 n 节约企业费用,减少项目建设周期,解决企业面临的“少花钱、多办事”的挑战。 n 采用现场或远程指导的方式开展体系规范建设,辅助组织团队独立建设项目实施流程,便于认证后期的体系完善与维护。 n 可使组织人员快速理解与掌握体系规范、实施步骤、实施重点,分享谷安成功案例经验等。 n 谷安天下将派资深顾问到现场指导组织团队进行体系建设,解答组织人员关于体系建设所遇到的各种问题及意见。 n 通过远程咨询指导服务,方便组织与谷安天下的及时沟通,节约沟通成本,为体系建设提供良好的促进作用,配置专人来负责答疑组织在项目中所遇到的问题,同时还为组织提供有关于信息安全管理实践最新发展动向的附加服务。 更多课程详情请与谷安天下联系: 北京总部:010-51626887 上海办事处:021-20286690 深圳办事处:0755-82024056
全球项目管理实践精华,项目管理王者认证 “没有实践的理论是纸上谈兵”,“就算理论再高深,无法落地也是一纸空文”,“我们需要的不仅仅是一纸认证,更是对项目管理控制能力的有效增强”……这些是很多项目管理人员在学习传统的项目管理方法后一致的感想。 来自英国的项目管理方法论—PRINCE2 自面世以来之所以能够迅速得到全世界优秀企业的认可,就是因为它通过总结几十年项目管理成功或失败的实践并提炼精华,从不同视角告诉大家如何去控制项目,让你学得会,用得好! PRINC2——强调在受控环境中的项目管理 无限资源供给的项目任何人都可以做好,没有环境约束的项目管理也不是什么难题。而实际中的项目确从来就是资源受限加各种环境制约,变数极大,因此,需要项目管理者从最开始就能将“静”与“动”、“虚”与“实”进行巧妙融合,恰当平衡——既不能无为而治,放任项目随意发展,也不能机械管控,丧失项目的灵活应变时机。PRINC2会帮你思考! 关于AXLOS 世界权威最佳实践推广机构,由英国政府内阁办公室代表女王陛下政府(HMG)创立,旨在全球运行及推广一系列最佳管理实践组合,其中包括PRINCE2®各等级标准认证。 北京谷安天下科技有限公司是正式授权的培训及考试服务机构(ATO)。 谷安天下近期开课计划 10月23至26日,北京开班 11月1到4日,深圳开班
银行业最专业的信息科技风险管理培训 为控制银行业的风险,银监委近年来发布了一系列法律法规,旨在规范和加强对商业银行内部控制的评价,为防范、规避、控制和化解银行的IT运行风险,促进银行规范、有序、高效、稳健运作,提高银行的资产营运质量和运作效率,建立有效的IT风险管理体系是银行的重要基础之一。谷安天下根据多年在金融机构实施IT风险管理的经验,提炼出了一套适合于银行业的IT风险管理培训课程。 通过生动的科技风险及信息安全案例讲解与现场演示,给管理层形象地展示各类信息安全事件对银行的威胁及其可能造成的负面影响,使管理层增强信息安全意识,认知可能存在的科技风险,了解科技风险与信息安全事故对银行的危害,掌握银行建立有效的科技风险管理体系方法要点,从而推动银行科技风险管理工作开展,以保护银行业务的正常运行。 通过大量的网络信息安全案例及统计数字,向员工展示当前信息安全的严峻形势,说明信息安全的概念与体系建立的方法,着重强调员工信息意识的重要性。 通过动画演示,把员工日常操作中存在的安全风险生动地展示出来,引起来员工的警示。本课程还接合银行当前已经建立安全技术体系与管理体系对员工的基本要求,有针对性地介绍安全注意事项及适用于普通员工的安全防护方法,以提高学员的信息安全意识和操作技能。 课程特点 全面性——本方案为谷安天下为银行业量身定做的IT风险管理培训课程,着重介绍了银行科技风险的类型与特点、管控思路、风险控制体系建立等内容; 实用性——我们所课程内容设计紧密结合实际的工作需求,不仅仅满足监管机构对IT风险管控的管理要求,而且符合银行业自身发展的信息安全需求,通过练习、案例、研讨使学员能够真正掌握所学内容; 效果好——谷安天下在金融、通信、央企等积累了大量的IT风险管理项目经验,为了加深学员对于相关主题的理解和认识,讲师将结合在实践中相关经项目案例,不但使学员有一个感性认识,同时通过讲师的分析讲解,使学员吸收相关经验与教训,以便在未来工作中得以应用。 课程详情请登录谷安天下培训教育网站或与谷安培训顾问咨询,我们的讲师为银监会、证监会特聘专家,我们期待与更多的金融机构合作,共同推进金融业IT风险管理落地执行。 课程详情请联系谷安天下咨询: 北京总部:010-51626887 上海办事处:021-20286690 深圳办事处:0755-82024056
银行业最专业的信息科技风险管理培训 为控制银行业的风险,银监委近年来发布了一系列法律法规,旨在规范和加强对商业银行内部控制的评价,为防范、规避、控制和化解银行的IT运行风险,促进银行规范、有序、高效、稳健运作,提高银行的资产营运质量和运作效率,建立有效的IT风险管理体系是银行的重要基础之一。谷安天下根据多年在金融机构实施IT风险管理的经验,提炼出了一套适合于银行业的IT风险管理培训课程。 通过生动的科技风险及信息安全案例讲解与现场演示,给管理层形象地展示各类信息安全事件对银行的威胁及其可能造成的负面影响,使管理层增强信息安全意识,认知可能存在的科技风险,了解科技风险与信息安全事故对银行的危害,掌握银行建立有效的科技风险管理体系方法要点,从而推动银行科技风险管理工作开展,以保护银行业务的正常运行。 通过大量的网络信息安全案例及统计数字,向员工展示当前信息安全的严峻形势,说明信息安全的概念与体系建立的方法,着重强调员工信息意识的重要性。 通过动画演示,把员工日常操作中存在的安全风险生动地展示出来,引起来员工的警示。本课程还接合银行当前已经建立安全技术体系与管理体系对员工的基本要求,有针对性地介绍安全注意事项及适用于普通员工的安全防护方法,以提高学员的信息安全意识和操作技能。 课程特点 全面性——本方案为谷安天下为银行业量身定做的IT风险管理培训课程,着重介绍了银行科技风险的类型与特点、管控思路、风险控制体系建立等内容; 实用性——我们所课程内容设计紧密结合实际的工作需求,不仅仅满足监管机构对IT风险管控的管理要求,而且符合银行业自身发展的信息安全需求,通过练习、案例、研讨使学员能够真正掌握所学内容; 效果好——谷安天下在金融、通信、央企等积累了大量的IT风险管理项目经验,为了加深学员对于相关主题的理解和认识,讲师将结合在实践中相关经项目案例,不但使学员有一个感性认识,同时通过讲师的分析讲解,使学员吸收相关经验与教训,以便在未来工作中得以应用。 课程详情请登录谷安天下培训教育网站或与谷安培训顾问咨询,我们的讲师为银监会、证监会特聘专家,我们期待与更多的金融机构合作,共同推进金融业IT风险管理落地执行。 课程详情请联系谷安天下咨询: 北京总部:010-51626887 上海办事处:021-20286690 深圳办事处:0755-82024056
信息安全管理及ISO27001培训方案(3天)和开班时间 开班时间: 10月31日-11月2日 上海开班 11月29-12月1日 北京开班 11月14日-16日 深圳开班 详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884&urlrefer=5b02b8503ff0fe58e7c1a62520ab632d 培训主题一:信息安全管理岗位正见 培训目的:通过课程体系介绍和能力差距分析,使学员明确个人重点学习及锻炼目标和方向 培训内容:信息安全管理岗位职责讨论、明确如何成为一名合格的安全管理人员、典型咨询项目实施过、项目启动过程与启动会 培训主题二:ISO27001/ISMS/信息安全管理体系概述 培训目的:让学员深刻认识信息安全管理的重要性,避开信息安全工作中常见的误区 培训内容:信息安全面临的风险与挑战、信息安全工作的误区、如何实现信息安全、信息安全管理体系ISMS/ISO27001的收益、IT风险与信息安全的关系 培训主题三:ISMS/ISO 27001标准简介 培训目的:揭开ISO27001神秘面纱,让学员全方位了解ISO27001标准 培训内容:信息安全基本定义与概念、ISO 27000标准族、ISO 27001标准发展历史、信息安全管理体系基本要素、ISO 27001标准内容条款 培训主题四:信息安全风险评估 培训目的:使学员了解安全现状调研与信息安全风险评估与管理的理论基础、方法、实施过程,及相应实施工具,指导学员在组织中开展信息安全风险管理工作。 培训内容:风险管理概述与基本概念及框架、信息资产分类与分级、风险识别、风险分析、风险评价、风险处置、信息安全风险评估案例与实操、现状调研阶段、制度审核、现场访谈、技术评估走查审核、风险评估实施工具、利用工具实施信息安全风险评估与管理 培训主题五:信息安全规划 培训目的:使学员掌握如何从安全问题、需求转化成安全规划,指导信息安全工作落实的方法。 培训内容:信息安全规划与IT规划的关系、设计信息安全体系框架、制定信息安全实施蓝图、信息安全实施规划 培训主题六:ISO27001/ISMS信息安全管理体系实施过程 培训目的:让学员了解体系实施的PDCA过程 培训内容:信息安全管理体系ISO27001文件编写、体系建立、信息安全体系ISO27001内部审核、有效测量、信息安全管理体系ISO27001管理评审、信息安全管理体系ISO27001案例 培训主题七:ISO27001/ISMS信息安全体系运行与审核 培训目的:使学员理解安全管理标准的内容,如何在组织内落实信息安全管理工作的方法,并通过案例分析明确ISMS项目的成功关键因素等,如何顺利通过体系认证 培训内容:ISMS体系运行与优化、内部审核、管理评审、外部认证、项目阶段总结与项目汇报 培训主题八:ISO27001/ISMS/信息安全控制措施 培训目的:使学员了解ISO27001标准最新版的14个控制领域,以及主要的控制措施建议,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点 培训内容:信息安全方针、策略与目标、信息安全组织架构与职责、信息资产保护与信息分级、人力资源安全管理、物理环境与设备安全、通信安全、操作安全管理、密码密钥管理、访问控制、符合性、关键控制措施实施案例、信息安全事故管理、业务连续性管理、供应商管理信息系统获取、开发与维护 培训主题九:ISO27001 Foundation应试辅导 培训目的:让学员按照考试大纲充分准备,顺利取得证书 培训内容:Foundation考试重点提示、ISO27001 Foundation考试样题讲解、模拟考试 详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884&urlrefer=5b02b8503ff0fe58e7c1a62520ab632d
全球项目管理实践精华,项目管理王者认证——PRINCE2 “没有实践的理论是纸上谈兵”,“就算理论再高深,无法落地也是一纸空文”,“我们需要的不仅仅是一纸认证,更是对项目管理控制能力的有效增强”……这些是很多项目管理人员在学习传统的项目管理方法后一致的感想。 来自英国的项目管理方法论—PRINCE2 自面世以来之所以能够迅速得到全世界优秀企业的认可,就是因为它通过总结几十年项目管理成功或失败的实践并提炼精华,从不同视角告诉大家如何去控制项目,让你学得会,用得好! PRINC2——强调在受控环境中的项目管理 无限资源供给的项目任何人都可以做好,没有环境约束的项目管理也不是什么难题。而实际中的项目确从来就是资源受限加各种环境制约,变数极大,因此,需要项目管理者从最开始就能将“静”与“动”、“虚”与“实”进行巧妙融合,恰当平衡——既不能无为而治,放任项目随意发展,也不能机械管控,丧失项目的灵活应变时机。PRINC2会帮你思考! 关于AXLOS 世界权威最佳实践推广机构,由英国政府内阁办公室代表女王陛下政府(HMG)创立,旨在全球运行及推广一系列最佳管理实践组合,其中包括PRINCE2®各等级标准认证。 北京谷安天下科技有限公司是正式授权的培训及考试服务机构(ATO)。 谷安天下近期开课计划 10月23至26日,北京开班 11月1到4日,深圳开班
受控环境下的项目管理实践(PRINCE2®) 谷安天下IT项目管理课程依据PRINCE2®在受控环境下项目管理的理念,从企业或组织项目管理委员会的视角,剖析PRINCE2®模式下的项目管理体系如何在企业或组织中构建和运行。 讲师将结合学员自身项目案例及其遇到的问题运用PRINCE2®的方法论加以分析,通过各类成功与失败案例作为参考,使学员深刻理解一个优秀的项目管理体系在企业或组织战略实施中的重要作用,帮助学员学会通过项目管理体系保障企业或组织战略实施的方式。 PRINCE2强调多层次的项目组织架构,不仅定义的项目经理的工作职责,也规定了公司管理层、项目管理委员会和专业小组经理等多个角色应担负的责任和工作,突出了多个组织层次在项目中共同协作以确保项目成功的理念。 课程对象: 公司高层管理人员 运营总监、项目总监 PMO成员、项目经理 其他从事项目管理相关工作的人员 课程目标: 深刻理解PRINCE2®模式下的项目管理体系结构和内容 掌握PRINCE2®项目管理体系在企业中的运作方法 PRINCE2®特色的工具和技术 如何根据项目环境剪裁PRINCE2®方法,以适应企业自身的特点。 课程安排: 在充满不确定性因素环境下管理项目的挑战 PRINCE2®——基于全球几十年项目实践而总结的项目管理精华保障项目受控的七大流程 谷安天下是APMG官方正式授权的PRINCE2培训及考试服务机构(ATO)。 每月在北京、上海、广州或深圳开课,敬请大家关注。 9月深圳开班:9月25-28日
9月11日上海和深圳CISP同时开课,报名从速 CISP简介】 CISP中文名为“注册信息安全专业人员”,英文全称为Certified Information SecurityProfessional ,简称CISP。目前CISP报考方向分为CISE和CISO个方向。CISO方向,适合主要从事与信息安全管理相关的工作人员报考;CISE方向,适合主要从事与信息安全技术相关的工作人员报考。无论报考CISE还是CISO,证书均为CISP证书,证书上唯一不同的就是证书编号略有差别。CISP所具备的专业资质和能力,系经中国信息安全测评中心实施注册。详情http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【CISP认证条件】 1、硕士研究生以上,具有1年工作经历;或本科毕业,具有2年工作经历;或大专毕业,具有4年工作经历。 2、至少具备1年从事信息安全有关的工作经历。 3、在申请认证前的一年内,成功地完成了CISP授权培训机构组织的CISP培训课程。 通过由CNITSEC举行的CISP考试。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【CISP培训内容】 信息安全保障、密码学基础、密码学应用、访问控制、网络安全、应用安全、安全漏洞与恶意代码、安全攻防实践、软件开发安全、信息安全管理体系、信息安全风险管理、基本管理措施、重要安全管理过程、信息安全工程、信息安全标准与法律法规。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【CISP报名须知】 Ø 培训时间:培训时间为8天,具体开课时间请与谷安天下培训顾问确认 Ø 培训地点:北京、上海、深圳、广州等地,具体请联系谷安天下培训顾问 Ø 培训费用:12800元/人(包含考试认证费和3年的证书维持费) Ø 认证机构:中国信息安全测评中心 Ø 考试日期:培训结束后根据个人情况和官方考试时间来选择。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a 【谷安CISP优势】 业内CISP培训第一品牌、拥有CISP在线学前班、CISP手机APP练习题和CISP专家讲师授课,学员满意度高、通过率高、成功案例多。倍受个人和重量级大客户认可。详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.gooann.com&urlrefer=474af909ac5dc93c120db99e6b78121a
盘点谷安天下IT风险管理内训都有哪些 银行业科技风险管理培训课程 业务连续性(BS25999)培训课程 信息安全意识能力提升培训课程 信息安全管理体系实施培训课程 信息安全等级保护培训课程 网络渗透与深度防御培训课程 IT审计实务实施培训课程 信息安全与风险管理培训课程 企业IT服务管理培训课程 ISO27001体系咨询式培训课程 工控安全实战培训课程 以上培训课程为谷安天下已经成功实施过的培训课程列表,每项课程都有详细的实施方案,谷安可根据客户实际需求需要,任意组合,量身定制,为企业的信息安全、IT风险管理提供贴身适合的内训课程,详细请与谷安天下公司培训顾问联系商榷。 谷安天下公司简介: 北京谷安天下科技有限公司(简称“谷安天下”或“GooAnn”)由业内最早专业从事信息安全咨询服务与IT风险研究团队组建,是国内第一家专注于信息安全与IT风险管理领域的服务机构。公司总部位于北京,在上海、深圳、新疆等地设有分公司和办事处,同时在清华大学创业园设有软件研发中心,不断创新、积极探索、并引领信息安全与IT风险管理领域的方向。谷安天下认为信息安全与IT风险管理与控制应当以人为本,独创性地提出了风险管控以人为本的“安全正方”业务模型,从改变员工思维与安全意识、增强员工知识与技能、建立员工管理与流程机制、提供管理支撑工具等方面全面提升信息安全与风险管控,帮助企业构建信息安全与IT风险管理体系,不断提升企业竞争力。 谷安天下培训以满足客户实际需求为目标,以培养信息安全与IT风险管控人才为己任,秉承诚信、专业、勤奋、创新的企业文化为客户服务,受到了客户的一致好评和认可!目前已经发展成为业内课程体系最完善、师资力量最雄厚、培训实施最专业、售后服务最健全的信息安全与IT风险管控专业培训机构和领导者! 谷安天下培训主要服务于政府、银行、证券、保险、电信、移动、能源、交通、央企等重要行业和企业,培训的学员已遍及整个中国,学员累计数量早已过万。 通过谷安天下培训可以帮助客户了解相关领域国际国内的最新标准与最佳实践,开拓视野,提高IT风险管理意识,并掌握建立相关体系与控制的基本过程与方法,为将来企业实施相关项目打下坚实的基础
受控环境下的项目管理实践 谷安天下IT项目管理课程依据PRINCE2®在受控环境下项目管理的理念,从企业或组织项目管理委员会的视角,剖析PRINCE2®模式下的项目管理体系如何在企业或组织中构建和运行。 讲师将结合学员自身项目案例及其遇到的问题运用PRINCE2®的方法论加以分析,通过各类成功与失败案例作为参考,使学员深刻理解一个优秀的项目管理体系在企业或组织战略实施中的重要作用,帮助学员学会通过项目管理体系保障企业或组织战略实施的方式。 PRINCE2强调多层次的项目组织架构,不仅定义的项目经理的工作职责,也规定了公司管理层、项目管理委员会和专业小组经理等多个角色应担负的责任和工作,突出了多个组织层次在项目中共同协作以确保项目成功的理念。 课程对象: 公司高层管理人员 运营总监、项目总监 PMO成员、项目经理 其他从事项目管理相关工作的人员 课程目标: 深刻理解PRINCE2®模式下的项目管理体系结构和内容 掌握PRINCE2®项目管理体系在企业中的运作方法 PRINCE2®特色的工具和技术 如何根据项目环境剪裁PRINCE2®方法,以适应企业自身的特点。 课程安排: 在充满不确定性因素环境下管理项目的挑战 PRINCE2®——基于全球几十年项目实践而总结的项目管理精华 保障项目受控的七大流程 谷安天下是APMG官方正式授权的PRINCE2培训及考试服务机构(ATO)。 每月在北京、上海、广州或深圳开课,敬请大家关注。 9月深圳开班:9月16-19日
受控环境下的项目管理实践 谷安天下IT项目管理课程依据PRINCE2®在受控环境下项目管理的理念,从企业或组织项目管理委员会的视角,剖析PRINCE2®模式下的项目管理体系如何在企业或组织中构建和运行。 讲师将结合学员自身项目案例及其遇到的问题运用PRINCE2®的方法论加以分析,通过各类成功与失败案例作为参考,使学员深刻理解一个优秀的项目管理体系在企业或组织战略实施中的重要作用,帮助学员学会通过项目管理体系保障企业或组织战略实施的方式。 PRINCE2强调多层次的项目组织架构,不仅定义的项目经理的工作职责,也规定了公司管理层、项目管理委员会和专业小组经理等多个角色应担负的责任和工作,突出了多个组织层次在项目中共同协作以确保项目成功的理念。 课程对象: 公司高层管理人员 运营总监、项目总监 PMO成员、项目经理 其他从事项目管理相关工作的人员 课程目标: 深刻理解PRINCE2®模式下的项目管理体系结构和内容 掌握PRINCE2®项目管理体系在企业中的运作方法 PRINCE2®特色的工具和技术 如何根据项目环境剪裁PRINCE2®方法,以适应企业自身的特点。 课程安排: 在充满不确定性因素环境下管理项目的挑战 PRINCE2®——基于全球几十年项目实践而总结的项目管理精华 保障项目受控的七大流程 谷安天下是APMG官方正式授权的PRINCE2培训及考试服务机构(ATO)。 每月在北京、上海、广州或深圳开课,敬请大家关注。 9月深圳开班:9月16-19日
信息安全管理体系实施内训课程 ISO27001概述: ISO27001从管理、技术、人员、过程的角度来定义、建立、实施信息安全管理体系,为保障信息的机密性、完整性和可用性提供了典范。依据ISO27001建立信息安全管理体系可保障组织的信息安全“滴水不漏”,确保组织业务的持续运营,维护企业的竞争优势。 ISO27001包括两部分,ISO17799《信息安全管理实践规范》和ISO27001《信息安全管理体系规范》。ISO27001广泛地涵盖了所有的信息安全议题,如安全方针的制定、安全责任的归属、风险的评估、定义与强化安全参数及访问控制,甚至包含防病毒的相关策略等。ISO27001已经成为国际公认的信息安全实施标准,适用于各种产业与组织。在全球范围内得到广泛的认可,被许多国家转化为国家标准。 安全形势: 在信息化的整合见效期,对组织而言信息比以往具有更高的价值,而信息固有的弱点决定其易传播、易毁损、易伪造,容易造成信息资产的机密性、完整性及可用性方面的风险。 企业的内部员工及贸易伙伴、咨询顾问、合作单位等外部人员都以不同的方式使用着企业的信息系统,他们都对企业的信息系统构成了潜在的威胁。 互联网给我们带来便利的同时,网上行动的远程化以及互联网“无政府状态”,使得信息安全面临严峻的挑战。 管理挑战: 我国信息安全管理正处于一个由初级水平的建设期,向高级水平的优化期过渡的关键时期。 当前信息安全需要以业务驱动安全,而非产品或技术驱动安全,并且信息安全管理综合运用安全技术、流程空、人员能力意识等。 在进行信息安全管理体系建设过程中,如何将信息安全管理全面地融入IT风险管理,并与IT服务管理体系等进行有效融合是当前需要考虑的重点。 课程简介: 本课程内容主要讲解ISO27001的历史沿革、标准内容、信息安全风险评估、信息安全规划、信息安全管理体系实施过程、信息安全体系运行与审核、信息安全控制措施,通过课程中ISO27001成功案例的分享与分析,使学员: Ø 了解安全现状调研与信息安全风险评估与管理的理论基础、方法、实施过程,及相应实施工具,指导学员在组织中开展信息安全风险管理工作; Ø 掌握如何从安全问题、需求转化成安全规划,指导信息安全工作落实的方法; Ø 理解安全管理标准的内容,如何在组织内落实信息安全管理工作的方法,并通过案例分析明确ISMS项目的成功关键因素; Ø 了解ISO27001标准最新版的14个控制领域,以及主要的控制措施建议,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点。 课程详情请与谷安天下培训顾问联系咨询:010-51626887
8月,不容错过的信息安全管理及ISO27001的课程安排 北京开课时间:8月29日-31日(2014年第13期) 深圳开课时间:8月23日-25日(2014年第14期) 上海开课时间:9月04日-06日(2014年第15期) 谷安信息安全管理及ISO27001认证课程详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884+&urlrefer=590775cda6d5db55ded857566ab1fe51 【谷安信息安全管理及ISO27001认证课程价值】 对企业的价值:指导企业信息安全管理体系建设与优化,为企业储备ISMS/ISO27001/信息安全管理人才 对个人的价值:提升信息安全管理能力,并获得国际权威机构颁发的ISO27001 Foundation认证证书 【谷安信息安全管理及ISO27001认证课程优势】 授课讲师均为具有10年以上工作经验信息安全管理咨询经理,具备丰富的信息安全管理经验。 结合谷安天下在银行、证券、央企、电信等行业的咨询实施经验,分享信息安全管理最佳实践经验。 采取案例式、角色扮演等教学方式,注重信息安全管理实践经验的传递 以开放式风格授课,学员可以与讲师讨论各种信息安全管理的困惑,共同探讨信息安全管理最佳途径。 不但可以获取大量信息安全管理实践经验,还能够获得权威机构ISO 27001 Foundation 认证证书。 课程详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884&urlrefer=5b02b8503ff0fe58e7c1a62520ab632d
信息安全管理体系实施内训课程 ISO27001概述: ISO27001从管理、技术、人员、过程的角度来定义、建立、实施信息安全管理体系,为保障信息的机密性、完整性和可用性提供了典范。依据ISO27001建立信息安全管理体系可保障组织的信息安全“滴水不漏”,确保组织业务的持续运营,维护企业的竞争优势。 ISO27001包括两部分,ISO17799《信息安全管理实践规范》和ISO27001《信息安全管理体系规范》。ISO27001广泛地涵盖了所有的信息安全议题,如安全方针的制定、安全责任的归属、风险的评估、定义与强化安全参数及访问控制,甚至包含防病毒的相关策略等。ISO27001已经成为国际公认的信息安全实施标准,适用于各种产业与组织。在全球范围内得到广泛的认可,被许多国家转化为国家标准。 安全形势: 在信息化的整合见效期,对组织而言信息比以往具有更高的价值,而信息固有的弱点决定其易传播、易毁损、易伪造,容易造成信息资产的机密性、完整性及可用性方面的风险。 企业的内部员工及贸易伙伴、咨询顾问、合作单位等外部人员都以不同的方式使用着企业的信息系统,他们都对企业的信息系统构成了潜在的威胁。 互联网给我们带来便利的同时,网上行动的远程化以及互联网“无政府状态”,使得信息安全面临严峻的挑战。 管理挑战: 我国信息安全管理正处于一个由初级水平的建设期,向高级水平的优化期过渡的关键时期。 当前信息安全需要以业务驱动安全,而非产品或技术驱动安全,并且信息安全管理综合运用安全技术、流程空、人员能力意识等。 在进行信息安全管理体系建设过程中,如何将信息安全管理全面地融入IT风险管理,并与IT服务管理体系等进行有效融合是当前需要考虑的重点。 课程简介: 本课程内容主要讲解ISO27001的历史沿革、标准内容、信息安全风险评估、信息安全规划、信息安全管理体系实施过程、信息安全体系运行与审核、信息安全控制措施,通过课程中ISO27001成功案例的分享与分析,使学员: Ø 了解安全现状调研与信息安全风险评估与管理的理论基础、方法、实施过程,及相应实施工具,指导学员在组织中开展信息安全风险管理工作; Ø 掌握如何从安全问题、需求转化成安全规划,指导信息安全工作落实的方法; Ø 理解安全管理标准的内容,如何在组织内落实信息安全管理工作的方法,并通过案例分析明确ISMS项目的成功关键因素; Ø 了解ISO27001标准最新版的14个控制领域,以及主要的控制措施建议,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点。 课程详情请与谷安天下培训顾问联系咨询:010-51626887
信息安全管理体系实施内训课程 ISO27001概述: ISO27001从管理、技术、人员、过程的角度来定义、建立、实施信息安全管理体系,为保障信息的机密性、完整性和可用性提供了典范。依据ISO27001建立信息安全管理体系可保障组织的信息安全“滴水不漏”,确保组织业务的持续运营,维护企业的竞争优势。 ISO27001包括两部分,ISO17799《信息安全管理实践规范》和ISO27001《信息安全管理体系规范》。ISO27001广泛地涵盖了所有的信息安全议题,如安全方针的制定、安全责任的归属、风险的评估、定义与强化安全参数及访问控制,甚至包含防病毒的相关策略等。ISO27001已经成为国际公认的信息安全实施标准,适用于各种产业与组织。在全球范围内得到广泛的认可,被许多国家转化为国家标准。 安全形势: 在信息化的整合见效期,对组织而言信息比以往具有更高的价值,而信息固有的弱点决定其易传播、易毁损、易伪造,容易造成信息资产的机密性、完整性及可用性方面的风险。 企业的内部员工及贸易伙伴、咨询顾问、合作单位等外部人员都以不同的方式使用着企业的信息系统,他们都对企业的信息系统构成了潜在的威胁。 互联网给我们带来便利的同时,网上行动的远程化以及互联网“无政府状态”,使得信息安全面临严峻的挑战。 管理挑战: 我国信息安全管理正处于一个由初级水平的建设期,向高级水平的优化期过渡的关键时期。 当前信息安全需要以业务驱动安全,而非产品或技术驱动安全,并且信息安全管理综合运用安全技术、流程空、人员能力意识等。 在进行信息安全管理体系建设过程中,如何将信息安全管理全面地融入IT风险管理,并与IT服务管理体系等进行有效融合是当前需要考虑的重点。 课程简介: 本课程内容主要讲解ISO27001的历史沿革、标准内容、信息安全风险评估、信息安全规划、信息安全管理体系实施过程、信息安全体系运行与审核、信息安全控制措施,通过课程中ISO27001成功案例的分享与分析,使学员: Ø 了解安全现状调研与信息安全风险评估与管理的理论基础、方法、实施过程,及相应实施工具,指导学员在组织中开展信息安全风险管理工作; Ø 掌握如何从安全问题、需求转化成安全规划,指导信息安全工作落实的方法; Ø 理解安全管理标准的内容,如何在组织内落实信息安全管理工作的方法,并通过案例分析明确ISMS项目的成功关键因素; Ø 了解ISO27001标准最新版的14个控制领域,以及主要的控制措施建议,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点。 课程详情请与谷安天下培训顾问联系咨询:010-51626887
不容错过的信息安全管理及ISO27001的课程安排 北京开课时间:8月29日-31日(2014年第13期) 深圳开课时间:8月23日-25日(2014年第14期) 上海开课时间:9月04日-06日(2014年第15期) 谷安信息安全管理及ISO27001认证课程详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884+&urlrefer=590775cda6d5db55ded857566ab1fe51 【谷安信息安全管理及ISO27001认证课程价值】 对企业的价值:指导企业信息安全管理体系建设与优化,为企业储备ISMS/ISO27001/信息安全管理人才 对个人的价值:提升信息安全管理能力,并获得国际权威机构颁发的ISO27001 Foundation认证证书 【谷安信息安全管理及ISO27001认证课程优势】 授课讲师均为具有10年以上工作经验信息安全管理咨询经理,具备丰富的信息安全管理经验。 结合谷安天下在银行、证券、央企、电信等行业的咨询实施经验,分享信息安全管理最佳实践经验。 采取案例式、角色扮演等教学方式,注重信息安全管理实践经验的传递 以开放式风格授课,学员可以与讲师讨论各种信息安全管理的困惑,共同探讨信息安全管理最佳途径。 不但可以获取大量信息安全管理实践经验,还能够获得权威机构ISO 27001 Foundation 认证证书。 课程详情:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fpx.gooann.com%2Fpxkc_zz.aspx%3Fid%3D023692341809%26pid%3D164603246884&urlrefer=5b02b8503ff0fe58e7c1a62520ab632d
首页 2 3 4 5 6 7 下一页