IT управление и безопасность
-
Управление Безопасностью и Предотвращение Ущерба: Системный Подход
Управление безопасностью: защита активов организации (люди, информация, системы). Оценка рисков, предотвращение угроз и анализ уязвимостей для успеха бизнеса.
-
Семейство стандартов ISO 14000: Системы экологического менеджмента
ISO 14000: стандарты экологического менеджмента для организаций. Снижение вреда окружающей среде, соответствие законам и постоянное улучшение. Аудит ISO 19011/17021.
-
Управление недвижимостью и зданиями: комплексный подход
Управление недвижимостью (FM): эффективное обеспечение функционирования зданий и помещений. Интеграция людей, технологий и процессов для комфорта и безопасности.
-
Обеспечение непрерывности бизнеса и восстановление ИТ-инфраструктуры
Восстановление IT после сбоев: планы обеспечения непрерывности бизнеса, защита данных и систем от катастроф. Резервное копирование и аварийное восстановление.
-
Управление информационными технологиями как часть корпоративного управления
Управление ИТ: часть корпоративного управления, фокусируется на рисках и эффективности IT. Обеспечивает соответствие IT-стратегии целям бизнеса и интересам стейкхолдеров.
-
Стандарт ISO/IEC 15504: Оценка и улучшение процессов разработки ПО (SPICE)
ISO/IEC 15504 (SPICE): стандарты оценки процессов разработки ПО. Определение зрелости, улучшение качества и соответствие требованиям. Заменен ISO/IEC 33000.
-
Управление ИТ-услугами: ориентир на потребности бизнеса
Управление ИТ-услугами (ITSM): проектирование, внедрение и поддержка ИТ-сервисов, ориентированных на потребности бизнеса и повышение качества обслуживания.
-
История и эволюция стандартов BS 7799 и ISO/IEC 27000
BS 7799: история британского стандарта управления информационной безопасностью. Структурированный подход, 127 мер контроля в 10 категориях. Подробнее!
-
Модель совершенствования процессов CMMI: Обзор и развитие
CMMI: обучение и оценка зрелости процессов. Модель для улучшения разработки ПО, требуемая гос. контрактами США. 5 уровней зрелости – от начального до оптимизации.
-
Управление информацией и документами организации
Управление документами и информацией: создание, хранение, поиск, защита и уничтожение. Стандарт ISO 15489. Сохранение институциональной памяти организации.
-
Библиотека процессов закупок информационных услуг (ISPL)
ISPL: библиотека лучших практик для закупок IT-услуг. Управление рисками, контрактами, планирование. Для менеджеров по закупкам и проектам.
-
Федеральный закон США об информационной безопасности (FISMA)
Закон США FISMA 2002 года: защита инфосистем госучреждений. Требования к безопасности данных, госзакупки в сфере IT, бюджет и реализация.
-
COBIT: Фреймворк для управления и контроля ИТ
COBIT: фреймворк для управления и корпоративного управления ИТ от ISACA. Оптимизация IT-процессов, соответствие стандартам (COSO, ITIL, ISO 27000).
-
Библиотека прикладных сервисов (ASL): Стандартизация управления приложениями
ASL: библиотека лучших практик для управления приложениями. Стандартизация процессов разработки, поддержки и обслуживания ИС. Альтернатива ITIL.
-
Аудит информационных систем: современные тенденции и этические аспекты применения ИИ
Аудит информационных систем: проверка IT-инфраструктуры и приложений для защиты данных, обеспечения целостности и достижения целей организации.
-
itSMF: Международный форум по управлению ИТ-услугами и лучшие практики ITSM
itSMF: международный форум специалистов ITSM. Лучшие практики управления ИТ-услугами, обучение, ISO/IEC 20000, публикации и развитие инструментов ITSM.
-
Контроль информационных технологий: Обзор и фреймворки COBIT и COSO
Контроль ИТ: защита данных и снижение рисков. Обзор общих (ITGC) и прикладных контролей для обеспечения конфиденциальности, целостности и доступности информации.
-
Аудит планов обеспечения непрерывности бизнеса и восстановления после аварийных ситуаций.
Планирование непрерывности бизнеса и аварийного восстановления: аудит, отличия, важность для IT и операций. Защитите свой бизнес от сбоев!
-
Аудит защиты информации и механизмов безопасности данных
Аудит информационной безопасности: независимая оценка защиты данных в организации. Проверка систем, процессов и документации для повышения безопасности и эффективности.
-
COSO: Руководство по внутреннему контролю и управлению рисками.
COSO: руководство по внутреннему контролю и управлению рисками для бизнеса. Фреймворк COSO – 5 компонентов, 17 принципов для эффективной отчетности и соблюдения законов.
-
ISO/IEC 20000: Международный стандарт управления ИТ-услугами
ISO/IEC 20000: международный стандарт управления ИТ-услугами. Сертификация, лучшие практики ITIL, COBIT, Microsoft Operations Framework. Обзор и история стандарта.
-
Управление интеллектуальным капиталом: стратегии, риски и ценность для бизнеса
Интеллектуальный капитал: сущность, компоненты (человеческий, структурный, реляционный). Управление знаниями, создание ценности и развитие организации.
-
Корпоративное управление информационно-коммуникационными технологиями: Австралийский стандарт AS 8015-2005
AS 8015-2005: австралийский стандарт корпоративного управления ИКТ. Принципы, модель, основа для ISO/IEC 38500. Повышение прозрачности и ответственности IT.
-
Информационная безопасность: Стандарты и лучшие практики ISF
Информационная безопасность в Великобритании: ISF – независимая организация, предлагающая стандарты, инструменты и контент для членов. Обновленный стандарт 2018 г.
-
Стандарт Хорошей Практики Информационной Безопасности: Руководство по Управлению Рисками
Стандарт SOGP по информационной безопасности ISF: руководство по управлению рисками и защите данных в организациях и цепочках поставок. Соответствует ISO/IEC 27000.
-
Управление операционными рисками: систематический подход и современные решения.
Управление операционными рисками: оценка, принятие решений и контроль. Снижение убытков от внутренних сбоев, человеческого фактора и внешних событий.
-
Модель зрелости внедрения: оценка и повышение эффективности процессов
Модель зрелости внедрения (IMM): оценка и улучшение процессов внедрения. 5 уровней зрелости, матрица IMM для анализа сильных и слабых сторон.
-
Управление информационной безопасностью на основе ITIL и ISO 27001
Управление безопасностью ITIL: интеграция защиты информации в организации на основе стандарта ISO 27001. Внедрение, мониторинг и улучшение ИСБ.
-
Certified information technology professional
-
IT portfolio management
-
Information Technology Management Reform Act of 1996