0 (495) 135-33-75
ID 48199

За три дня в доступной форме опытные эксперты-практики донесут до участников практические рекомендации по ведению аудита IT. На курсе будут рассмотрены вопросы аудита компонентов управления IT-структуры, а также контрольных мер на этапе жизненного цикла информационных систем.

В программе курса повышения квалификации

День 1.

Стандарты, используемые в IT-аудите:

  • Соответствие политики, стандартов и процедур лучшим практикам информационной безопасности.
  • Разработка и внедрение стратегии риск-ориентированной стратегии IТ-аудита в соответствие со стандартами.
  • Планирование IТ проверок с целью обеспечения уверенности, что информационные системы контролируемы, безопасны и предоставляют пользу предприятию.
  • Проведение IТ проверок в соответствие со стандартами и планами.
  • Подготовка отчетов по результатам проверки.
  • Корректирующие действия по результатам проверки.

Аудит управления IT-рисками:

  • Риски, связанные с доступом в IT-системы.
  • Специфика управления IT-рисками.

Аудит компонентов управления IT-структуры:

  • Организационные структуры в области IТ.
  • Методы руководства IТ с целью достижения целей предприятия.
  • IТ-стратегии с точки зрения достижения бизнес-целей предприятия.
  • Соответствие IТ-политики и стандартов IТ-стратегии и нормативным требованиям.
  • Общие контрольные меры в области IТ.
  • Системы контроля качества в области IТ на соответствие IТ-стратегии и эффективности с точки зрения затрат.
  • Приоритеты инвестиций в IТ.
  • Договоры по услугам IТ.
  • Степени информированности и мониторинга IТ со стороны высшего руководства.
  • Процессы в области обеспечения непрерывности бизнеса.

День 2.

Аудит приобретения, разработки, внедрение и изменения информационных систем:

  • Технико-экономических обоснований IТ- проектов.
  • Процесс разработки систем и внесения изменений.
  • Риски, возникающие при разработке и внесении изменений.
  • Практика управления IТ-проектами на предмет соблюдения бизнес-требований.
  • Выполнение IТ-проектов с соблюдением сроков и планов.
  • Контрольные процедуры и их тестирование в процессе разработки и изменения программ.
  • Контрольные меры на этапе жизненного цикла информационных систем.
  • Результаты проектов по внедрения изменения информационных систем.

Аудит эксплуатации, сопровождения и поддержки информационных систем:

  • Проведение периодических проверок ИС на предмет выполнения требований к ним.
  • Соглашения об уровне IТ-сервисов.
  • Меры контроля на стороне поставщиков IТ-сервисов.
  • IТ-операции и процедуры.
  • Процессы сопровождения и поддержки IТ-инфраструктуры и сервисов.
  • Качество администрирования баз данных.
  • Уровни загрузки мощностей IТ-инфраструктуры.
  • Практики управления инцидентами IТ.
  • Процедуры внесения изменений в ИС и резервирования данных.
  • Планы восстановления после прерываний.

День 3.

Аудит безопасности и контроля доступа:

  • Дизайн, внедрения и мониторинга мер контроля безопасности.
  • Место IT-контроля в контрольной среде компании.
  • Типы контрольных процедур в IT.
  • Процесс классификации информации на соблюдение корпоративных и нормативных требований.
  • Меры контроля физического доступа и меры по защите информационных активов от воздействия окружающей среды.
  • Процессы и процедуры по хранению, транспортировке и уничтожению носителей информации с точки зрения обеспечения безопасности.

Контрольные процедуры и их тестирование.

Результат посещения курса повышения квалификации

В результате обучения участники получат: навык оценки состояния информационной системы компании и её соответствие потребностям бизнеса.

Для кого предназначен курс повышения квалификации

Внутренних и внешних аудиторов и контролёров, IT-специалистов.

Метод ведения

Курс повышения квалификации, Онлайн-трансляция

Раздаточные материалы

Методический материал, кофе-паузы.

Документ по окончанию курса повышения квалификации

По итогам обучения слушатели, успешно прошедшие итоговую аттестацию по программе обучения, получают Удостоверение о повышении квалификации в объеме 24 часов (в соответствии с лицензией на право ведения образовательной деятельности, выданной Департаментом образования и науки города Москвы).

Преподаватели курса повышения квалификации

Преподаватель

Эксперты - практики.

Наши пользователи еще не оставили отзывов о данной программе обучение. Станьте первым!

Похожие курсы

28-30 января 2026
10:00-17:30
55 955 руб. 58 900 руб.
Курс повышения квалификации, 16 академических часов
23-24 декабря 2025
10:00-17:30
43 605 руб. 45 900 руб.
Курс повышения квалификации, 16 академических часов
9-10 февраля 2026
10:00-17:30
43 605 руб. 45 900 руб.
Посмотрите похожие семинары по управлению IT службой (77) и выбирайте подходящее! Обращаем ваше внимание на список тренингов по информационным технологиям (87), а также вам могут быть интересны курсы таможенных брокеров и декларантов (171), полный список курсов и приятная скидка!
Подождите, идет загрузка информации...