[x]

ИТ-аудит и цифровая трансформация бизнеса. Повышение квалификации

  • Очное обучение
  • Онлайн Обучение

Продолжительность и формат обучения: 16 академических часов очно или онлайн

Если усреднить картину по большинству российских компаний, можно увидеть, что в среднем более 50% средств на ИТ тратится впустую: лишние данные — которые считаются с избыточной точностью и слишком часто, лишний штат системных администраторов, раздутое финансирование ИТ-проектов, особенно в сфере разработки ПО, лишние усилия по причине отсутствии автоматизации процессов. Кроме того, существенные риски несёт качество работы поставщиков, внутренних ИТ-специалистов, отсутствие систем контроля и управления процессами. Без принятия мер регулярных контролей и аудитов невозможно эффективно управлять ИТ как частью предприятия.

Курс ориентируется на рекомендации методологии Cobit и лучшие ИТ-практики, приводятся примеры из личного опыта проведения ИТ-аудитов. Мы познакомимся, как по Cobit выстраивать систему аудитов, какие цели чаще всего ставятся перед ИТ-аудитом, какие вопросы чаще всего задают заинтересованные стороны, определим, что мешает выстроить эффективную систему аудит, как оценить сроки и стоимости в зависимости от критериев и задач, как интегрировать ИТ в процесс цифровой трансформации предприятия. Особое внимание будет уделено урегулированию конфликтов между подразделениями и лицами, ответственными за различные бизнес-процессы.



В рамках курс разбираются популярные вехи цифровой трансформации компаний на среднюю перспективу, методики наиболее эффективной и безболезненного перехода. Курс предназначен для ИТ-руководителей, ИТ-специалистов и ИТ-аудиторов.

Посмотреть программу

Время проведения семинаров — ежедневно с 10:00 до 17:30

День 1

Введение

  • Cobit об ИТ аудите
  • Виды и критерии ИТ-аудитов
  • Понятие мониторинга, контролей, контроллинга и аудита в ИТ
  • Цели и задачи аудита; стоимость для разных видов ИТ-аудита

Основные этапы ИТ-аудита

  • Управление проектом ИТ аудита
  • Права и обязанности участников проекта по ИТ-аудиту
  • Проведение собраний и встреч в рамках ИТ-аудита
  • Сопротивление сотрудников при проведении ИТ-аудита
  • Причины, способы преодоления

Документация при проведении аудита

  • Устав ИТ-аудита по Cobit
  • Аудиторский отчет в сфере ИТ
  • Договор на проведение ИТ-аудита

Оценка факторов влияния ИТ департамента потребностям бизнеса по Cobit

  • Принципы, политики подходы, процессы
  • Организационная структура
  • Культура, этика и поведение
  • Информация; услуги, инфраструктура и приложения
  • Люди, навыки и компетенции

Практикум «Разработка плана внутренних аудитов ИТ»

Международные стандарты по аудиту

  • Принципы построения системы контролей
  • Акт Сарбейнса-Оксли и информационные технологии
  • Проверка ИТ-службы при финансовом аудите:
    • Логический и физический доступ
    • Эксплуатация информационных систем
    • Управление изменениями в информационных системах

Аудит данных на соответствие Cobit

  • Стоимость данных; устав данных
  • Владельцы данных
  • Кураторы данных
  • Отказ от хранения и расчета неиспользуемых данных, снижение точности расчета ряда данных
  • Оптимизация пользовательских форм и процедур
  • Контроль качества данных; управление метаданными
  • Ведение и чистка справочников; использование технологий BigData и нейросетей

Практикум «Разработка устава аудита данных»

DSS02 Аудит процесса управления запросами на обслуживание и инцидентами

DSS03 Аудит процесса управления проблемами

AP012 Аудит процесса управления рисками

DSS03 Аудит процесса управления непрерывностью

Практикум «Разработка устава аудита процесса управления непрерывностью»

BAI06 Аудит процесса управления изменениями

BAI01 Аудит процесса управления программами и проектами

BAI02 Аудит процесса управления выявлением требований

BAI04 Аудит процесса управления доступностью и мощностью

BAI10 Аудит процесса управления конфигурациями

Аудит процесса управления лицензиями на ПО SAM

BAI08 Аудит процесса управления знаниями

BAI03 Аудит процесса управления выбором и внедрением решения

  • Проектирование продукта, разработки, тестирования, обучения, развертывания и поддержки
  • Код ревью
  • Методика APDEX
  • Инвентаризация ПО и лицензий
    Архитектура ИС предприятия
  • Эргономика
  • Оценка степени удовлетворенности пользователей
  • Качество и эффективность интерфейсов между системами
  • Шины данных; аудит веб-приложений

День 2

Аудит приложений, развернутых в облаке

  • Продукты для аудита приложений в облаках
  • Ароведение стресс-тестов
  • Оптимизация расходов
  • Производительность

Практикум «Разработка устава приложений, развернутых в облаке»

Аудит процесса управления «Shadow It»

  • Понятие Shadow It
  • Проверка информации в CMDB и базе знаний по Shadow It
  • Оценка рисков
  • Оценка возможностей

APO06 Аудит процесса управления бюджетом и затратами

  • Аудит процесса управления бюджетом ИТ
  • Расчет окупаемости инвестиций в проекты внедрения ERP и WMS
  • Коррупционные схемы и методы определения коррупции при закупках по Ф.З.
  • Неденежная коррупция в закупках ИТ
  • Сравнение стоимости владения брендового и «no name» оборудования
  • Тендерные площадки, оптимальные процедуры и регламенты
  • Способы снижения издержек ИТ в условиях кризиса
  • Снижение расходов компании за счет инвестиций в ИТ

APO10 Аудит процесса управления подрядчиками

  • Технологии выбора подрядчиков
  • Переход с договора фиксированного объема работ на договор Times & materials
  • Особенности и проблемы работы с фрилансерами в ИТ

APO02 Аудит процесса управления стратегией

  • Проверка ИТ-стратегии: документ, актуальность, доступность потребителям
  • Примеры документов
  • Оперативное и стратегическое планирование в ИТ
  • Вехи цифровой трансформации предприятий в средней перспективе
  • Планирование увольнений и ротации персонала с учетом стратегии цифровой трансформации

APO13 Аудит процесса управления безопасностью

  • Модель нарушителя и модель угроз
  • Оценка защищенности сетей, сервисов и приложений
  • Использование снифферов для обнаружения несанкционированного трафика, несанкционированного программного обеспечения и обнаружения вторжений — Intrusion Detection System
  • Тестирование на проникновение с применением методов социальной инженерии

APO07 Аудит процесса управления персоналом

  • Соответствие профстандартам; оценка компетенций, качества и продуктивности
  • Системы контроля за работой сотрудников
  • Токсичные сотрудники, формальные и неформальные группы
  • Управление конфликтами, мотивация
  • Трудовые договора и должностные инструкции
  • Аудит процессов подбора, адаптации, найма, наказаний и поощрений, аттестации, обучения, увольнения ИТ-персонала
  • Карьерная лестница
  • Exit-интервью

APO08 Аудит процесса управления отношениями

  • Компетенции руководства компании и их проекция на ИТ
  • Властные группировки и конфликты между ними
  • Агенты влияния; управление отношениями со стейкхолдерами
  • Cкрытые потребности стейкхолдеров
  • Управление имиджем ИТ-руководства
  • Управление PR ИТ-департамента
  • Использование проекта по ИТ-аудиту для расширения властных полномочий

APO01 Аудит процесса управления подходом к управлению ИТ

  • Компетенции руководителя ИТ, харизматическое лидерство, жесткие переговоры, публичные выступления, техники влияния, поощрение и наказание
  • Проверка соответствия руководителя ИТ текущей ситуации в компании
  • Вовлеченность руководителя ИТ в цифровую трансформацию компании
  • Определение провисающих компетенций в команде управления ИТ
  • Процедура сбора информации о ситуации в департаменте
  • Системы KPI
  • Системы управления поручениями и задачами
  • Сбор требований к продуктам и сервисам ИТ
  • Система Anytime feedback

Практикум «Разработка плана внешних аудитов»

В результате обучения вы: 
  • определите заказчика и плановые цели ИТ-аудита
  • научитесь грамотно писать уставы проектов по ИТ-аудиту
  • сможете эффективно управлять реализацией аудиторского проекта
  • определите основные риски проведения аудитов
  • выявите интересы корпоративных группировок и научитесь учитывать их при проведении ИТ-аудита
  • сможете выстроить систему внутренних и внешних аудитор в ИТ
  • изучите особенности и технологии проведения аудитов по разным критериям
  • поймете, как встроить систему ИТ-аудитов в цифровую трансформацию предприятия

Уточняйте у специалиста Moscow Business School состав преподавателей

Хотите оценить качество обучения до оплаты? Мы предлагаем вам посетить БЕСПЛАТНЫЙ пробный урок! Для этого оставьте заявку и наш менеджер расскажет вам подробности.

Нет ни одного отзыва.

Добавить отзыв

11 + 5 =
Например, если слева 1 + 2, введите 3
Плотников Андрей Георгиевич
МВА, эксперт-практик в области информационных технологийЗадать вопрос

В стоимость обучения входят:

Рассчитать стоимость

41 900 руб.
Скидок не выбрано
Процент
Рассрочка
от 1 746 руб/мес.
Вопрос
Выбирайте способ оплаты «Онлайн-рассрочка» при оформлении заказа и заполните заявку.
Подробнее Закрыть
Четвертый участник бесплатно*

Регистрация на семинар

Пожалуйста, заполните форму ниже. Обязательные поля помечены символом *

«ИТ-аудит и цифровая трансформация бизнеса. Повышение квалификации»
Наберите и выберите из найденного.
Указать паспортные данные
Нужен звонок от менеджера

Пользовательское соглашение

1. Я (Клиент), настоящим выражаю свое согласие на обработку моих персональных данных, полученных от меня в ходе отправления заявки на получение информационно-консультационных услуг/приема на обучение по образовательным программам.

2. Я подтверждаю, что указанный мною номер мобильного телефона, является моим личным номером телефона, выделенным мне оператором сотовой связи, и готов нести ответственность за негативные последствия, вызванные указанием мной номера мобильного телефона, принадлежащего другому лицу.

В Группу компаний входят:
1. ООО «МБШ», юридический адрес: 119334, г. Москва, Ленинский проспект, д. 38 А.
2. АНО ДПО «МОСКОВСКАЯ БИЗНЕС ШКОЛА», юридический адрес: 119334, Москва, Ленинский проспект, д. 38 А.

3. В рамках настоящего соглашения под «персональными данными» понимаются: персональные данные, которые клиент предоставляет о себе осознанно и самостоятельно при оформлении заявки на обучение/получение информационно консультационных услуг на сайтах компании: www.mbschool.ru и www.mba.ru , а так же на поддоменах в адресных зонах www.mbschool.ru и www.mba.ru (а именно: фамилия, имя, отчество (если есть), год рождения, уровень образования клиента, выбранная программа обучения, город проживания, номер мобильного телефона, адрес электронной почты).

4. Клиент — физическое лицо (лицо, являющееся законным представителем физического лица, не достигшего 18 лет, в соответствии с законодательством РФ), заполнившее Заявку на обучение/на получение информационно-консультационных услуг на Сайта Группы компаний, выразившее таким образом своё намерение воспользоваться образовательными/информационно-консультационными услугами Группы компаний.

5. Группа компаний в общем случае не проверяет достоверность персональных данных, предоставляемых Клиентом, и не осуществляет контроль за его дееспособностью. Однако Группа компаний исходит из того, что Клиент предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме регистрации (форма Заявки), и поддерживает эту информацию в актуальном состоянии.

6. Группа компаний собирает и хранит только те персональные данные, которые необходимы для проведения приема на обучение/получения информационно-консультационных услуг у Группы компаний и организации оказания образовательных/информационно-консультационных услуг (исполнения соглашений и договоров с Клиентом).

7. Собираемая информация позволяет отправлять на адрес электронной почты и номер мобильного телефона, указанные Клиентом, информацию в виде электронных писем и СМС-сообщений по каналам связи (СМС-рассылка) в целях проведения приема для оказания Группой компаний услуг, организации образовательного процесса, отправки важных уведомлений, таких как изменение положений, условий и политики Группы компаний. Так же такая информация необходима для оперативного информирования Клиента обо всех изменениях условий оказания информационно-консультационных услуг и организации образовательного и процесса приема на обучение в Группу компаний, информирования Клиента о предстоящих акциях, ближайших событиях и других мероприятиях Группы компаний, путем направления ему рассылок и информационных сообщений, а также в целях идентификации стороны в рамках соглашений и договоров с Группой компаний, связи с Клиентом, в том числе направления уведомлений, запросов и информации, касающихся оказания услуг, а также обработки запросов и заявок от Клиента.

8. При работе с персональными данными Клиента Группа компаний руководствуется Федеральным законом РФ № 152-ФЗ от 27 июля 2006г. «О персональных данных».

9. Я проинформирован, что в любое время могу отказаться от получения на адрес электронной почты информации путем направления электронного письма на адрес: mbs@mbschool.ru. Также отказаться от получения информации на адрес электронной почты возможно в любое время, кликнув по ссылке «Отписаться» внизу письма.

10. Я проинформирован, что в любое время могу отказаться от получения на указанный мной номер мобильного телефона СМС-рассылки, путем направления электронного письма на адрес: mbs@mbschool.ru

11. Группа компаний принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Клиента от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

12. К настоящему соглашению и отношениям между Клиентом и Группой компаний, возникающим в связи с применением соглашения, подлежит применению право Российской Федерации.

13. Настоящим соглашением подтверждаю, что я старше 18 лет и принимаю условия, обозначенные текстом настоящего соглашения, а также даю свое полное добровольное согласие на обработку своих персональных данных.

14. Настоящее соглашение, регулирующее отношения Клиента и Группы компаний действует на протяжении всего периода предоставления Услуг и доступа Клиента к персонализированным сервисам Сайта Группы компаний.

ООО «МБШ» юридический адрес: 119334, Москва, Ленинский проспект, д. 38 А, этаж 2, пом. ХХХIII, ком. 11.

Адрес электронной почты: mbs@mbschool.ru
Тел: 8 800 333 86 68, 7 (495) 646-75-17

Дата последнего обновления: 28.11.2019 г.

  • 1. Настоящим согласием Пользователь, действуя в своём интересе, даёт согласие на получение рекламных и информационных сообщений АНО ДПО «Московская бизнес школа» (далее – «Оператор»),касающихся предоставления образовательных и информационно – консультационных услуг.
  • 2. Предоставлением настоящего согласия является проставление галочки/отметки в окне «Согласен на получение рекламных и информационных сообщений» на сайте Оператора.
  • 3. Предоставляя настоящее согласие, Пользователь предоставляет право Оператору и (или) партнёру Оператора на отправку ему рекламных и информационных сообщений посредством направления Push, SMS и Email - рассылки, а также на обработку персональных данных (ФИО, адреса электронной почты, номера телефона) с целью направления информации, указанной в настоящем пункте.
  • 4. Настоящее согласие является бессрочным.
  • 5. Одновременно уведомляем о возможности немедленно прекратить рассылку в случае получения от Вас такого требования.
  • 6. Согласие может быть отозвано Пользователем в любой момент путём направления запроса по контактным данным Оператора или путём отказа от рассылки с использованием инструкций, содержащихся в тексте рассылки.

Оставьте заявку, и мы подберем вам обучение

1. Я (Клиент), настоящим выражаю свое согласие на обработку моих персональных данных, полученных от меня в ходе отправления заявки на получение информационно-консультационных услуг/приема на обучение по образовательным программам.

2. Я подтверждаю, что указанный мною номер мобильного телефона, является моим личным номером телефона, выделенным мне оператором сотовой связи, и готов нести ответственность за негативные последствия, вызванные указанием мной номера мобильного телефона, принадлежащего другому лицу.

В Группу компаний входят:
1. ООО «МБШ», юридический адрес: 119334, г. Москва, Ленинский проспект, д. 38 А.
2. АНО ДПО «МОСКОВСКАЯ БИЗНЕС ШКОЛА», юридический адрес: 119334, Москва, Ленинский проспект, д. 38 А.

3. В рамках настоящего соглашения под «персональными данными» понимаются: персональные данные, которые клиент предоставляет о себе осознанно и самостоятельно при оформлении заявки на обучение/получение информационно консультационных услуг на сайтах компании: www.mbschool.ru и www.mba.ru , а так же на поддоменах в адресных зонах www.mbschool.ru и www.mba.ru (а именно: фамилия, имя, отчество (если есть), год рождения, уровень образования клиента, выбранная программа обучения, город проживания, номер мобильного телефона, адрес электронной почты).

4. Клиент — физическое лицо (лицо, являющееся законным представителем физического лица, не достигшего 18 лет, в соответствии с законодательством РФ), заполнившее Заявку на обучение/на получение информационно-консультационных услуг на Сайта Группы компаний, выразившее таким образом своё намерение воспользоваться образовательными/информационно-консультационными услугами Группы компаний.

5. Группа компаний в общем случае не проверяет достоверность персональных данных, предоставляемых Клиентом, и не осуществляет контроль за его дееспособностью. Однако Группа компаний исходит из того, что Клиент предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме регистрации (форма Заявки), и поддерживает эту информацию в актуальном состоянии.

6. Группа компаний собирает и хранит только те персональные данные, которые необходимы для проведения приема на обучение/получения информационно-консультационных услуг у Группы компаний и организации оказания образовательных/информационно-консультационных услуг (исполнения соглашений и договоров с Клиентом).

7. Собираемая информация позволяет отправлять на адрес электронной почты и номер мобильного телефона, указанные Клиентом, информацию в виде электронных писем и СМС-сообщений по каналам связи (СМС-рассылка) в целях проведения приема для оказания Группой компаний услуг, организации образовательного процесса, отправки важных уведомлений, таких как изменение положений, условий и политики Группы компаний. Так же такая информация необходима для оперативного информирования Клиента обо всех изменениях условий оказания информационно-консультационных услуг и организации образовательного и процесса приема на обучение в Группу компаний, информирования Клиента о предстоящих акциях, ближайших событиях и других мероприятиях Группы компаний, путем направления ему рассылок и информационных сообщений, а также в целях идентификации стороны в рамках соглашений и договоров с Группой компаний, связи с Клиентом, в том числе направления уведомлений, запросов и информации, касающихся оказания услуг, а также обработки запросов и заявок от Клиента.

8. При работе с персональными данными Клиента Группа компаний руководствуется Федеральным законом РФ № 152-ФЗ от 27 июля 2006г. «О персональных данных».

9. Я проинформирован, что в любое время могу отказаться от получения на адрес электронной почты информации путем направления электронного письма на адрес: mbs@mbschool.ru. Также отказаться от получения информации на адрес электронной почты возможно в любое время, кликнув по ссылке «Отписаться» внизу письма.

10. Я проинформирован, что в любое время могу отказаться от получения на указанный мной номер мобильного телефона СМС-рассылки, путем направления электронного письма на адрес: mbs@mbschool.ru

11. Группа компаний принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Клиента от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

12. К настоящему соглашению и отношениям между Клиентом и Группой компаний, возникающим в связи с применением соглашения, подлежит применению право Российской Федерации.

13. Настоящим соглашением подтверждаю, что я старше 18 лет и принимаю условия, обозначенные текстом настоящего соглашения, а также даю свое полное добровольное согласие на обработку своих персональных данных.

14. Настоящее соглашение, регулирующее отношения Клиента и Группы компаний действует на протяжении всего периода предоставления Услуг и доступа Клиента к персонализированным сервисам Сайта Группы компаний.

ООО «МБШ» юридический адрес: 119334, Москва, Ленинский проспект, д. 38 А, этаж 2, пом. ХХХIII, ком. 11.

Адрес электронной почты: mbs@mbschool.ru
Тел: 8 800 333 86 68, 7 (495) 646-75-17

Дата последнего обновления: 28.11.2019 г.

  • 1. Настоящим согласием Пользователь, действуя в своём интересе, даёт согласие на получение рекламных и информационных сообщений АНО ДПО «Московская бизнес школа» (далее – «Оператор»),касающихся предоставления образовательных и информационно – консультационных услуг.
  • 2. Предоставлением настоящего согласия является проставление галочки/отметки в окне «Согласен на получение рекламных и информационных сообщений» на сайте Оператора.
  • 3. Предоставляя настоящее согласие, Пользователь предоставляет право Оператору и (или) партнёру Оператора на отправку ему рекламных и информационных сообщений посредством направления Push, SMS и Email - рассылки, а также на обработку персональных данных (ФИО, адреса электронной почты, номера телефона) с целью направления информации, указанной в настоящем пункте.
  • 4. Настоящее согласие является бессрочным.
  • 5. Одновременно уведомляем о возможности немедленно прекратить рассылку в случае получения от Вас такого требования.
  • 6. Согласие может быть отозвано Пользователем в любой момент путём направления запроса по контактным данным Оператора или путём отказа от рассылки с использованием инструкций, содержащихся в тексте рассылки.