—— 可提供信息系統(tǒng)審計和控制、風(fēng)險評估與管理、信息安全管理、ISO27001LA、業(yè)務(wù)連續(xù)性(BCP) 、災(zāi)難恢復(fù)(DRP)、CBCP、ISO 22301系列課程的培訓(xùn)及認(rèn)證
專業(yè)認(rèn)證:注冊信息系統(tǒng)審計師(CISA,Certified Information System Auditor),2002年,ISACA;注冊內(nèi)部審計師(CIA,Certified Internal Auditor),2003年,IIA;注冊控制自我評估師(CCSA, Certification in Control Self-Assessment),2003年,IIA;注冊業(yè)務(wù)持續(xù)專家(CBCP,Certified Business Continuity Professional),2011年,DRII;網(wǎng)絡(luò)安全認(rèn)證(Security+),2011年,CompTIA;ISO22301業(yè)務(wù)連續(xù)性管理體系主任執(zhí)行師(ISO 22301 BCMS Lead Implementer),2013年,PECB;ISO27001信息安全管理體系主任審計師(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB;
講師認(rèn)證和專家:中國信息安全測評中心注冊信息安全培訓(xùn)講師(CISI,Certified information security Instructor);中國通信企業(yè)協(xié)會網(wǎng)絡(luò)安全人員能力認(rèn)證講師;國際災(zāi)難恢復(fù)(中國)協(xié)會(DRI China)專業(yè)講師資質(zhì)認(rèn)證(TCBC);職業(yè)評價和認(rèn)證委員會Professional Evaluation and Certification Board(PECB)專業(yè)講師資質(zhì)認(rèn)證(PECB CERTIFIED TRAINER),課程包括:ISO 27001 Foundation,ISO27001 Lead Auditor和ISO27001 Lead Implementer;ISO 22301 Foundation,ISO22301 Lead Auditor和ISO22301 Lead Implementer;中國銀行業(yè)協(xié)會東方銀行業(yè)高級管理人員研修院商業(yè)銀行業(yè)務(wù)連續(xù)性管理專家講師;中國計算機(jī)用戶協(xié)會信息科技審計分會專家講師;中國電力企業(yè)聯(lián)合會科技開發(fā)服務(wù)中心專家?guī)鞂<遥恢袊鴩H航空公司信息管理部專家?guī)鞂<遥幻绹嘤?xùn)認(rèn)證協(xié)會(AACTP)國際認(rèn)證培訓(xùn)師(ICT)。
CISA課程教學(xué)經(jīng)驗:國內(nèi)最早的注冊信息系統(tǒng)審計師 (CISA)之一(2002年中國大陸第一批通過注冊信息系統(tǒng)審計師),自2002年起講授CISA認(rèn)證培訓(xùn)和按照CISA認(rèn)證內(nèi)容組織的信息系統(tǒng)審計培訓(xùn),培訓(xùn)經(jīng)驗豐富;熟悉CISA認(rèn)證范圍,連續(xù)17年跟蹤研究ISACA官方指定考試輔導(dǎo)材料CISA Review Manual(CRM) (《CISA考試復(fù)習(xí)手冊》)和官方模擬題CISA Review Questions, Answers & Explanations Manual(CISA復(fù)習(xí)考題及解答手冊),課程設(shè)計以認(rèn)證和實踐為原則,通過培訓(xùn)可以使學(xué)員掌握CISA各章節(jié)內(nèi)容,順利通過考試,結(jié)合學(xué)習(xí)內(nèi)容切入案例,進(jìn)行精細(xì)化授課;授課風(fēng)格深入淺出,演繹通俗,內(nèi)容實用性強(qiáng),風(fēng)趣幽默,善于應(yīng)變,課堂氣氛活躍。
行業(yè)經(jīng)驗:在信息系統(tǒng)審計和信息安全管理領(lǐng)域擁有28年的實施、咨詢經(jīng)驗,在技術(shù)管理方面具有豐富知識和經(jīng)驗,通曉金融、電信、政府和公用事業(yè)行業(yè)信息系統(tǒng)軟件、硬件、開發(fā)、運(yùn)營、維護(hù)、管理和安全,熟悉業(yè)務(wù)運(yùn)營管理的核心,能夠利用信息系統(tǒng)審計技術(shù),對信息系統(tǒng)的安全性、穩(wěn)定性和有效性進(jìn)行審計、檢查、評價和改造。
專業(yè)著作:在國家會計學(xué)院《中國會計視野》,《中國計算機(jī)用戶》,《計算機(jī)產(chǎn)品與流通》等發(fā)表多篇信息系統(tǒng)審計實務(wù)文章;在《計算機(jī)世界》,《中國計算機(jī)報》,《互聯(lián)網(wǎng)周刊》,《每周電腦報》,《信息安全》等發(fā)表多篇信息系統(tǒng)安全,商務(wù)智能文章。