Все слушатели после прохождения обучения получают именное удостоверение о повышении квалификации.
Усиление зависимости бизнеса от информации и информационных технологий, а также задачи, связанные с цифровой трансформацией бизнеса, увеличивают масштаб возможных проблем, связанных с управлением ИТ. Становится труднее осуществлять текущую деятельность, реализовывать требования бизнеса, управлять рисками, связанными с деятельностью ИТ, подготовиться к сертификации или аудиту ИТ.
Логика развития ИТ подталкивает к необходимости создания (совершенствования) системы внутреннего контроля в ИТ, которая должна быть встроена в систему управления ИТ и помогать в принятии оптимальных управленческих решений.
Курс “Система внутреннего контроля ИТ по модели COBIT®”, используя положения моделей COBIT 5® и COBIT 2019®, знакомит с ключевыми принципами построения эффективной системы внутреннего ИТ-контроля в условиях российской специфики. Курс помогает понять принципы построения системы внутреннего контроля, которая обеспечит гарантии соответствия ИТ-деятельности бизнес-целям организации, а также принципы формирования, совершенствования и оценки контрольной среды ИТ.
В процессе обучения участники курса знакомятся с основами управления, контроля, риск-менеджмента, элементами модели COBIT® в объёме, необходимом для получения знаний и навыков по формированию контрольной среды в ИТ и оценки процессов.
В результате прохождения курса у участников курса:
Обучение проводится в форме интенсивного тренинга, сочетающего теорию с выполнением практических заданий. При разработке материалов курса использовались источники, аккумулировавшие передовой мировой опыт, а также проектная экспертиза компании IT Expert.
| № темы/раздела | Наименование тем и разделов |
| 1 | Введение |
| 1.1 | Современные тенденции развития ИТ |
| 1.2 | Совершенствование системы контроля в ИТ |
| 2 | Основы управления ИТ |
| 2.1 | Основные понятия |
| 2.2 | Подходы к организации управления |
| 2.3 | Процессный подход в управлении ИТ |
| 2.4 | Обзор системы управления COBIT 5 |
| 2.5 | Обзор системы руководства COBIT 2019 |
| 3 | Обзор модели процесса COBIT |
| 3.1 | Определение процесса |
| 3.2 | Описание модели процесса |
| 3.3 | Распределение ролей и ответственностей |
| 3.4 | Цели и метрики процесса |
| Практика: Формирование диаграммы RACI для заданного процесса | |
| 4 | Описание процесса управления инцидентами по COBIT 5 |
| 4.1 | Описание и назначение процесса |
| 4.2 | Цели и метрики процесса |
| 4.3 | Практики (контроли) процесса |
| 4.4 | Входы и выходы процесса |
| 5 | Основы риск-менеджмента |
| 5.1 | Основные понятия |
| 5.2 | Анализ и управление рисками |
| 5.3 | Управление рисками как процесс |
| 5.4 | Контроль рисков и показатели процесса |
| Практика: определение ИТ рисков | |
| 6 | Основы контроля |
| 6.1 | Основные понятия |
| 6.2 | Модель контроля |
| 6.3 | Типы и методы контролей |
| 6.4 | Действия контроля |
| 7 | Формирование системы внутреннего контроля в ИТ |
| 7.1 | Что такое система внутреннего контроля |
| 7.2 | Модель внутреннего контроля COSO |
| 7.3 | Элементы внутреннего контроля |
| 7.4 | Виды контрольных процедур |
| 7.5 | Внутренний аудит |
| 7.6 | Роль внутреннего аудита в формировании системы внутреннего контроля |
| 7.7 | Самооценка |
| 7.8 | Бенчмаркинг |
| 8 | Организация процедур контроля в процессах управления |
| 8.1 | Процедуры предварительного контроля |
| 8.2 | Процедуры текущего контроля |
| 8.3 | Процедуры последующего контроля |
| 8.4 | Процедура совершенствования процесса |
| Практика: Определение процедур контроля для выбранного процесса управления | |
| 9 | Организация внутреннего контроля в ИТ (по материалам проектов) |
| 9.1 | Цели внутреннего контроля |
| 9.2 | Принципы организации |
| 9.3 | Субъекты и объекты внутреннего контроля |
| 9.4 | Виды процедур контроля |
| 9.5 | Три уровня внутреннего контроля |
| 9.6 | Проведение проверок деятельности ИТ |
| 9.7 | Мониторинг и совершенствование системы внутреннего контроля |
| 10 | COBIT 4.1 Оценка зрелости процессов |
| 10.1 | Модели зрелости |
| 10.2 | Оценка зрелости: профиль процесса |
| 10.3 | Аспекты (атрибуты) зрелости |
| 11 | COBIT 5 Оценка возможностей процессов |
| 11.1 | Новая модель оценки в COBIT 5 |
| 11.2 | Уровни возможностей процесса по ISO 15504 |
| 11.3 | Ключевые определения ISO 15504 |
| 11.4 | Атрибуты уровней возможностей процесса |
| 12 | COBIT 5 Оценка факторов влияния |
| 12.1 | Обзор факторов влияния |
| 12.2 | Общая модель факторов влияния |
| 12.3 | Атрибуты факторов влияния |
| 13 | COBIT 2019 Управление производительностью (оценка области фокуса) |
| 13.1 | Управление производительностью COBIT |
| 13.2 | Модель CPM (COBIT Performance Management) |
| 13.3 | Уровни возможностей процессов |
| 13.4 | Уровни зрелости областей фокуса |
| 14 | Пример проведения проверки деятельности ИТ |
| 14.1 | Общая схема проведения проверок ИТ |
| 14.2 | Основные этапы проведения проверки |
| 14.3 | Формирование каталога контрольных вопросов для оценки |
| 14.4 | Формирование итоговой оценки |
| Практика: Разработка структуры каталога контрольных вопросов | |
| 15 | Вопросы внедрения внутреннего контроля в ИТ |
| 15.1 | Стадии внедрения внутреннего контроля |
| 15.2 | Поэтапное развитие системы внутреннего контроля |
| 1 6 | Инструментальные средства оценки деятельности |
| 16.1 | Общие положения |
| 16.2 | Пример автоматизации оценки деятельности |
После успешного завершения обучения участники курса получают знания в следующих областях:
Требования к уровню предварительной подготовки участников:
Все слушатели после прохождения обучения получают именное удостоверение о повышении квалификации.
Материал интересен, информация полезна для практического применения.
Преподаватель отлично знает материал.
Курс полезный и интересный для всех руководителей, не только ИТ.
Отдельное спасибо Владимиру Аношину за доступное и интересное изложение.