Strategic IT Governance & Information Security Management for Executives รุ่นที่ 6 |
|
| Categories : Executive Program | |
| Posted by : rungnapa | Posted On : Monday, 08 February 2010 09:47 | |
| Training Date : |
26 April 2012 - 28 June 2012
18 March 2011 - 08 June 2012 Please Login before registering . No account ? signup here กรุณา ล็อกอิน ก่อนลงทะเบียน หรือสร้างบัญชีผู้ใช้ใหม่ได้ ที่นี่ |
| Time : | 102 Hour(s) |
| Days : | 17 Day(s) |
| Duration : | 09:00 - 16:00 |
| Fee : | 215,000 THB (Excluded Vat 7%) |
| Language : | Thai |
| Instructor : |
Mr.Prinya Hom-anek
|
| Objectives : | เนื้อหาวิชาจะแบ่งเป็น 2 ส่วนหลัก คือส่วนแรกเกี่ยวกับการบริหารจัดการงานสารสนเทศอย่างมีไอทีภิบาลและส่วนที่สองคือการบริหารจัดการความมั่นคงปลอดภัยด้านสารสนเทศในองค์กร โดยจะเรียนรู้ในเรื่องของการกำหนดนโยบายเชิงกลยุทธ์ในการพัฒนาระบบเทคโนโลยีสารสนเทศสมัยใหม่ (Modern IT and Information Security Strategy) วิเคราะห์ความคุ้มค่าในการลงทุนด้านเทคโนโลยี (IT and Information Security Return On Investment Analysis) ศึกษาแนวคิดและกำหนดกลยุทธ์ในการบริหารจัดการตามหลัก บรรษัทภิบาล (Corporate Governance) และ ธรรมาภิบาลทางด้านเทคโนโลยีสารสนเทศ (IT Governance) ในแนวทาง GRC (Governance, Risk Management and Compliance) ที่ถูกต้อง ศึกษาแนวทางการศึกษาการประเมินและบริหารความเสี่ยงตามหลักวิชาการสอดคล้องตามมาตรฐานสากล NIST SP800-30, Risk IT Framework และ ISO/IEC 27005:2008 ซึ่งบ่อยครั้งที่ความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศถูกมองเป็นเรื่องเชิงเทคนิคเพียงด้านเดียวทั้งที่เป็นประเด็นในการตรวจสอบและกำกับดูแลที่ท้าทายอย่างยิ่ง ผู้บริหารระดับสูงจึงควรตระหนักถึงความสำคัญในเรื่องดังกล่าว และทำความเข้าใจที่ชัดเจนถึงแนวทางที่ถูกต้องในการดำเนินการบริหารจัดการความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ร่วมกับ การศึกษาและทำความเข้าใจการบริหารจัดการเทคโนโลยีสารสนเทศสมัยใหม่ เพื่อให้สามารถกำกับดูแลองค์กรได้อย่างมั่นคงปลอดภัย ประหยัด คุ้มค่า มีประสิทธิภาพ และ ประสิทธิผล มากขึ้น ซึ่งโครงการดังกล่าวจะได้รับการถ่ายทอดความรู้และประสบการณ์จริงพร้อมกรณีศึกษา จากวิทยากรผู้บริหารระบบเทคโนโลยีสารสนเทศผู้เชี่ยวชาญที่มีส่วนร่วมในการพัฒนากฎหมายระดับประเทศและผู้บริหารระบบความมั่นคงปลอดภัยสารสนเทศจากองค์กรชั้นนำต่าง ๆ ทั้งภาครัฐและเอกชน
วัตถุประสงค์ของหลักสูตร 1. เพื่อให้สามารถกำหนดนโยบายเชิงกลยุทธ์ในการพัฒนาระบบเทคโนโลยีสารสนเทศ 2. สามารถวิเคราะห์การลงทุนด้านเทคโนโลยีสารสนเทศ 3. ศึกษาแนวทางในการนำเทคโนโลยีสารสนเทศไปประยุกต์ใช้กับองค์กรอย่างสัมฤทธิ์ผล 4. สามารถวิเคราะห์ผลกระทบของเทคโนโลยีสารสนเทศที่มีต่อองค์กร 5. ศึกษากฎหมาย กฎระเบียบต่างๆ และจริยธรรมสำหรับผู้บริหาร 6. ศึกษาแนวคิดและกำหนดกลยุทธ์ในการสร้างไอทีภิบาล 7. ศึกษาการประเมินและบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 8. ศึกษาและกำหนดกลยุทธ์ในการบริหารจัดการความมั่นคงปลอดภัยด้านสารสนเทศในองค์กร 9. ศึกษาเทคโนโลยีที่เกี่ยวข้องกับการบริหารจัดการความมั่นคงปลอดภัยด้านสารสนเทศ สร้างสัมพันธภาพของผู้ประกอบวิชาชีพและพันธมิตรธุรกิจ 10. ศึกษาจากประสบการณ์จริงจากผู้บริหารเทคโนโลยีสารสนเทศจากองค์กรชั้นนำต่างๆ พร้อมเยี่ยมชมและศึกษาดูงานจากหน่วยงานต่างๆทั้งในและต่างประเทศ |
| Who Should Attend : |
|
| Benefits : | รูปแบบการเรียนการสอน
ประกาศนียบัตรผ่านการรับรองการอบรม
|
| Course Outline : | Part I: IT Management Track
• Top 10 Information Technology Trends 2011 • Cloud Computing, Social Computing, Mobile Computing, Ubiquitous Computing • Regulatory Compliance and the Latest Update Thailand ICT Laws • Practical GRC (Governance, Risk Management and Compliance) • Corporate Fraud Detection and Prevention • Corporate Governance of Information Technology using ISO/IEC 38500 • Achieving Business Excellence through Agile & Responsive IT Infrastructure • Internal Control using COSO ERM and the new way of auditing • Strategic Global Sourcing & Supply Chain Management (SCM) • Enterprise Content Management (ECM) • Strategic Project Management/Vendor Selection • Strategic Negotiation • Strategic e-Commerce Management • Strategic Business and IT Planning • Strategic IT Risk Management (Risk Assessment, Risk Analysis and Risk Treatment) and ISACA Risk IT Framework • Customer Relationship Management (CRM) and Customer Experience Management (CEM) • Business Process Modeling (BPM) and Business Process Re-engineering (BPR) • Service Oriented Architecture (SOA) and Enterprise Architecture (EA) • IT Service Management (ITSM) using ITIL V2/V3 and ISO/IEC 20000 • Practical Knowledge Management (KM), Learning Organization (LO) and Community of Practice • Practical IT Governance (ITG), Balanced Scorecard (BSC), IT Balanced Scorecard (IT BSC), • Practical Business Intelligence (BI) and Business Analytics using Data warehousing and Data Mining Part II: Information Security Track • Top 10 Cyber Security Threat 2011 • Top 10 Information Security Trends 2011 • The Latest Update about Cyber Crime and Security Incident Case Study in Thailand • Cloud Computing Security, Social Security, Mobile Security, Ubiquitous Security • Information Security Management System (ISMS) using ISO/IEC 27001:2005 • Information Security Risk Management (ISRM) using ISO/IEC 27005:2008 • IT Risk Management using Risk IT Framework from ISACA • Telecommunication, IP and Internet Security Management • VOIP and Mobile/Wireless Technology Security Management • Security Information Management and Security Event Management (SIEM) • Practical Security Management for Ubiquitous Computing • Practical Business Continuity Management (BCM) using BS 25999 • Practical ICT Continuity Management (ICT CM) using BS 25777 • Practical Guide for Preventing Information Leakage • Web 2.0 and Web Application Security Management • Internet Banking and e-Commerce Security Management • Information Security Awareness Training Programme Management ระยะ เวลาการอบรม, สถาน ที่อบรมและการศึกษาดูงาน
|
| Payment Condition : | Payment must be paid in full at least 7 days prior to the start of the class. The payment can be made:
|
| Contact Person : | For more information, contact our course coordinator on: |
