دوره COBIT 2019 Implementation Practitioner با هدف آموزش متخصصان و مدیران فناوری اطلاعات برای پیادهسازی مؤثر چارچوب COBIT 2019 در سازمانها طراحی شده است. این دوره شامل سرفصلهای زیر میباشد:
بخش ۱: مقدمهای بر COBIT 2019 و پیادهسازی آن
فصل اول | آشنایی با حکمرانی و مدیریت فناوری اطلاعات
- مفهوم Governance و Management در فناوری اطلاعات
- تفاوت حکمرانی و مدیریت IT
- نقش فناوری اطلاعات در تحقق اهداف کسبوکار
- چالشهای رایج سازمانها در حوزه حکمرانی IT
- ضرورت ایجاد ساختارهای حکمرانی فناوری اطلاعات
فصل دوم | معرفی چارچوب COBIT و تاریخچه آن
- تاریخچه شکلگیری COBIT
- سیر تکامل COBIT از نسخههای اولیه تا COBIT 2019
- اهداف و مأموریت COBIT
- جایگاه COBIT در میان چارچوبهای بینالمللی
- مزایا و ارزشهای استفاده از COBIT
فصل سوم | مروری بر معماری COBIT 2019
- ساختار کلی چارچوب COBIT 2019
- اجزای اصلی Framework
- معرفی Core Model
- معرفی Governance و Management Objectives
- ارتباط اجزای مختلف چارچوب با یکدیگر
فصل چهارم | اصول بنیادین COBIT 2019
- معرفی شش اصل سیستم حکمرانی
- بررسی سه اصل چارچوب حکمرانی
- مفهوم Stakeholder Value
- رویکرد End-to-End Governance System
- پویایی و انعطافپذیری چارچوب
فصل پنجم | اجزای سیستم حکمرانی در COBIT 2019
- مفهوم Governance System Components
- فرآیندها و نقش آنها
- ساختارهای سازمانی
- سیاستها و رویهها
- اطلاعات و جریانهای اطلاعاتی
- فرهنگ، اخلاق و رفتار سازمانی
- افراد، مهارتها و شایستگیها
- خدمات، زیرساختها و برنامههای کاربردی
فصل ششم | اهداف سازمانی و اهداف فناوری اطلاعات
- مفهوم Enterprise Goals
- مفهوم Alignment Goals
- مفهوم Governance and Management Objectives
- ارتباط اهداف کسبوکار با اهداف فناوری اطلاعات
- ایجاد همسویی میان استراتژی کسبوکار و IT
فصل هفتم | عوامل طراحی در COBIT 2019
- معرفی Design Factors
- استراتژی سازمان
- اهداف سازمانی
- پروفایل ریسک
- الزامات انطباق
- مدل تأمین خدمات فناوری اطلاعات
- اندازه و پیچیدگی سازمان
- نقش عوامل طراحی در سفارشیسازی سیستم حکمرانی
فصل هشتم | عوامل تمرکز (Focus Areas)
- مفهوم Focus Areas
- کاربرد حوزههای تمرکز در سازمانها
- امنیت اطلاعات
- تحول دیجیتال
- مدیریت ریسک
- رایانش ابری
- کسبوکارهای کوچک و متوسط
- توسعه حوزههای تمرکز سفارشی
فصل نهم | مدل اهداف حکمرانی و مدیریتی
- ساختار ۴۰ هدف COBIT 2019
- دامنه EDM (Evaluate, Direct and Monitor)
- دامنههای APO، BAI، DSS و MEA
- ارتباط اهداف با نیازهای سازمان
- نحوه استفاده از اهداف در پروژههای پیادهسازی
فصل دهم | ارزش کسبوکار حاصل از پیادهسازی COBIT
- افزایش شفافیت تصمیمگیری
- بهبود مدیریت ریسک
- افزایش بهرهوری فرآیندهای IT
- بهبود انطباق با قوانین و مقررات
- افزایش اعتماد ذینفعان
- بهبود عملکرد و کیفیت خدمات فناوری اطلاعات
فصل یازدهم | نقشها و مسئولیتها در پیادهسازی COBIT
- نقش هیئتمدیره
- نقش مدیران ارشد
- نقش مدیر فناوری اطلاعات (CIO)
- نقش مدیران فرآیند
- نقش مالکان کسبوکار
- نقش تیمهای اجرایی و عملیاتی
فصل دوازدهم | چرخه حیات پیادهسازی COBIT
- معرفی COBIT Implementation Lifecycle
- آشنایی با هفت مرحله پیادهسازی
- مفهوم Continual Improvement
- مدیریت برنامه پیادهسازی
- عوامل موفقیت در استقرار چارچوب
فصل سیزدهم | چالشها و ریسکهای پیادهسازی COBIT
- مقاومت سازمانی در برابر تغییر
- کمبود حمایت مدیریتی
- محدودیت منابع و بودجه
- ضعف فرهنگ سازمانی
- پیچیدگی فرآیندها
- راهکارهای کاهش ریسکهای پیادهسازی
فصل چهاردهم | مرور مطالعات موردی و تجربیات موفق
- نمونههای موفق پیادهسازی COBIT
- درسآموختههای پروژههای واقعی
- عوامل موفقیت و شکست
- تحلیل نتایج حاصل از استقرار COBIT
- بهترین رویههای اجرایی
فصل پانزدهم | جمعبندی و آمادگی برای مراحل طراحی و پیادهسازی
- مرور مفاهیم کلیدی بخش
- ارتباط مقدمه با مراحل بعدی دوره
- نقشه راه یادگیری COBIT 2019
- آمادگی برای طراحی سیستم حکمرانی
- معرفی منابع و مستندات مرجع COBIT 2019
بخش ۲: طراحی سیستم حکمرانی (Governance System Design)
فصل اول | مبانی طراحی سیستم حکمرانی در COBIT 2019
- مفهوم Governance System Design
- اهمیت طراحی در موفقیت حکمرانی فناوری اطلاعات
- تفاوت طراحی، استقرار و بهبود سیستم حکمرانی
- ارتباط طراحی با اهداف راهبردی سازمان
- نقش طراحی در ایجاد ارزش برای ذینفعان
فصل دوم | شناخت محیط سازمان و نیازهای کسبوکار
- تحلیل مأموریت، چشمانداز و استراتژی سازمان
- شناسایی محرکهای کسبوکار (Business Drivers)
- تحلیل نیازهای ذینفعان
- شناسایی انتظارات مدیریتی
- ارتباط اهداف سازمانی با حکمرانی فناوری اطلاعات
فصل سوم | اصول طراحی سیستم حکمرانی در COBIT 2019
- بررسی اصول طراحی سیستم حکمرانی
- رویکرد سفارشیسازی (Tailoring)
- طراحی مبتنی بر نیازهای سازمان
- ایجاد تعادل میان کنترل و انعطافپذیری
- انطباق طراحی با ساختار سازمان
فصل چهارم | آشنایی با Design Factors
- مفهوم و اهمیت Design Factors
- تأثیر عوامل طراحی بر معماری حکمرانی
- نحوه جمعآوری اطلاعات عوامل طراحی
- ارزیابی وضعیت فعلی سازمان
- مستندسازی عوامل طراحی
فصل پنجم | طراحی مبتنی بر استراتژی سازمان
- تحلیل استراتژیهای رشد
- استراتژی نوآوری و تحول دیجیتال
- استراتژی تمرکز بر خدمات
- استراتژی کاهش هزینهها
- تأثیر استراتژی بر اولویتهای حکمرانی
فصل ششم | تحلیل اهداف سازمانی (Enterprise Goals)
- معرفی اهداف سازمانی در COBIT
- دستهبندی اهداف سازمانی
- تحلیل نیازهای راهبردی سازمان
- اولویتبندی اهداف سازمانی
- ارتباط اهداف سازمانی با ارزشآفرینی
فصل هفتم | تحلیل اهداف همسوسازی (Alignment Goals)
- مفهوم Alignment Goals
- نقش همسوسازی کسبوکار و فناوری اطلاعات
- انتخاب اهداف همسوسازی مناسب
- تحلیل وابستگی میان اهداف
- ایجاد نقشه همسویی اهداف
فصل هشتم | تحلیل پروفایل ریسک سازمان
- شناسایی ریسکهای فناوری اطلاعات
- ارزیابی میزان ریسکپذیری سازمان
- تحلیل تأثیر ریسک بر طراحی سیستم حکمرانی
- اولویتبندی ریسکها
- طراحی کنترلهای متناسب با ریسک
فصل نهم | بررسی الزامات قانونی و انطباق
- شناسایی الزامات قانونی
- استانداردهای ملی و بینالمللی
- الزامات حاکمیتی و نظارتی
- نقش Compliance در طراحی حکمرانی
- مستندسازی الزامات انطباق
فصل دهم | تحلیل نقش فناوری اطلاعات در سازمان
- نقش IT در تحقق اهداف کسبوکار
- سازمانهای IT محور و کسبوکار محور
- ارزیابی وابستگی سازمان به فناوری اطلاعات
- تعیین سطح اهمیت IT
- تأثیر جایگاه IT بر طراحی حکمرانی
فصل یازدهم | تحلیل مدل تأمین خدمات فناوری اطلاعات
- مدلهای داخلی ارائه خدمات
- برونسپاری خدمات فناوری اطلاعات
- خدمات ابری و Hybrid IT
- مدیریت تأمینکنندگان
- تأثیر مدل خدمات بر ساختار حکمرانی
فصل دوازدهم | طراحی ساختارهای سازمانی حکمرانی
- تعیین ساختارهای تصمیمگیری
- طراحی کمیتههای حکمرانی
- نقش هیئتمدیره و مدیریت ارشد
- تعیین مسئولیتها و اختیارات
- مدلهای ساختار سازمانی در حکمرانی IT
فصل سیزدهم | طراحی فرآیندهای حکمرانی و مدیریتی
- انتخاب اهداف حکمرانی و مدیریتی مرتبط
- طراحی فرآیندهای کلیدی
- تعیین مالک فرآیندها
- تعریف ورودیها و خروجیهای فرآیند
- یکپارچهسازی فرآیندهای سازمان
فصل چهاردهم | طراحی اطلاعات و جریانهای ارتباطی
- شناسایی اطلاعات موردنیاز حکمرانی
- طراحی جریانهای اطلاعاتی
- گزارشدهی مدیریتی
- طراحی داشبوردهای مدیریتی
- مدیریت کیفیت اطلاعات
فصل پانزدهم | طراحی سیاستها، استانداردها و رویهها
- نقش سیاستها در حکمرانی
- تدوین استانداردهای سازمانی
- طراحی رویههای اجرایی
- مدیریت چرخه عمر مستندات
- انطباق سیاستها با اهداف حکمرانی
فصل شانزدهم | طراحی منابع انسانی و شایستگیها
- شناسایی نقشهای کلیدی
- تعریف مهارتهای موردنیاز
- مدل شایستگی کارکنان
- برنامهریزی آموزشی
- توسعه فرهنگ حکمرانی
فصل هفدهم | طراحی معیارها و شاخصهای عملکرد
- مفهوم Performance Management
- تعریف KPI و KGI
- طراحی شاخصهای ارزیابی
- پایش عملکرد اهداف حکمرانی
- ارتباط شاخصها با بهبود مستمر
فصل هجدهم | استفاده از Focus Areas در طراحی
- مفهوم Focus Areas
- طراحی مبتنی بر امنیت اطلاعات
- طراحی مبتنی بر مدیریت ریسک
- طراحی برای تحول دیجیتال
- سفارشیسازی Focus Areas
فصل نوزدهم | طراحی نقشه راه حکمرانی (Governance Roadmap)
- تعیین وضعیت مطلوب
- شناسایی شکافها
- اولویتبندی اقدامات
- تدوین برنامه اجرایی
- تخصیص منابع و زمانبندی
فصل بیستم | اعتبارسنجی و نهاییسازی طراحی سیستم حکمرانی
- بازبینی طراحی انجامشده
- ارزیابی انطباق با اهداف سازمان
- تأیید طراحی توسط ذینفعان
- مستندسازی نهایی سیستم حکمرانی
- آمادهسازی برای ورود به مرحله پیادهسازی
بخش ۳: رویکردهای عملی برای پیادهسازی COBIT
فصل اول | آشنایی با متدولوژی پیادهسازی COBIT 2019
- مفهوم COBIT Implementation
- اهداف پیادهسازی چارچوب
- ارتباط طراحی و استقرار
- معرفی Implementation Guide
- عوامل موفقیت در اجرای پروژههای حکمرانی
فصل دوم | چرخه عمر پیادهسازی COBIT
- معرفی COBIT Implementation Lifecycle
- ساختار هفتمرحلهای پیادهسازی
- ارتباط مراحل با بهبود مستمر
- نقش ذینفعان در چرخه پیادهسازی
- مدیریت تغییر در طول چرخه عمر
فصل سوم | ایجاد انگیزه برای تغییر (What Are the Drivers?)
- شناسایی محرکهای تغییر
- تحلیل مشکلات و چالشهای فعلی
- فرصتهای بهبود حکمرانی
- تعریف اهداف تحول
- ایجاد Business Case اولیه
فصل چهارم | ارزیابی وضعیت فعلی سازمان (Where Are We Now?)
- تحلیل وضعیت موجود
- بررسی ساختارهای فعلی حکمرانی
- ارزیابی فرآیندهای فناوری اطلاعات
- تحلیل فرهنگ سازمانی
- شناسایی نقاط قوت و ضعف
فصل پنجم | تحلیل شکافها (Gap Analysis)
- مفهوم Gap Analysis
- شناسایی فاصله بین وضعیت فعلی و مطلوب
- تحلیل شکاف فرآیندها
- تحلیل شکاف منابع و مهارتها
- اولویتبندی شکافهای شناساییشده
فصل ششم | ارزیابی قابلیت فرآیندها
- مدل Process Capability
- ارزیابی سطح قابلیت فرآیندها
- جمعآوری شواهد ارزیابی
- تحلیل نتایج ارزیابی
- تهیه گزارش قابلیت فرآیندها
فصل هفتم | تعیین وضعیت مطلوب (Where Do We Want to Be?)
- تعریف اهداف هدف (Target State)
- تعیین سطح بلوغ موردنیاز
- تعیین اولویتهای سازمان
- تعریف شاخصهای موفقیت
- مستندسازی وضعیت مطلوب
فصل هشتم | تدوین نقشه راه پیادهسازی
- مفهوم Roadmap
- طراحی برنامه اجرایی
- تعیین فازهای پروژه
- زمانبندی اقدامات
- مدیریت وابستگی فعالیتها
فصل نهم | تعریف پروژه پیادهسازی
- تدوین منشور پروژه
- تعیین دامنه پروژه
- شناسایی محدودیتها
- تعریف اهداف پروژه
- تعیین خروجیهای کلیدی
فصل دهم | مدیریت منابع پیادهسازی
- برنامهریزی منابع انسانی
- تخصیص بودجه
- مدیریت زیرساختها
- مدیریت منابع خارجی
- بهینهسازی استفاده از منابع
فصل یازدهم | تعیین اقدامات اصلاحی (Corrective Actions)
- شناسایی اقدامات اصلاحی
- اولویتبندی اقدامات
- طراحی برنامههای بهبود
- تخصیص مسئولیتها
- ارزیابی اثربخشی اقدامات
فصل دوازدهم | مدیریت ریسکهای پیادهسازی
- شناسایی ریسکهای پروژه
- تحلیل ریسکها
- تدوین برنامه پاسخ به ریسک
- مدیریت موانع اجرایی
- پایش مستمر ریسکها
فصل سیزدهم | مدیریت ذینفعان پروژه
- شناسایی ذینفعان
- تحلیل میزان تأثیر و نفوذ
- مدیریت انتظارات
- ایجاد مشارکت فعال
- مدیریت تعارضها
فصل چهاردهم | مدیریت ارتباطات در پروژه پیادهسازی
- طراحی برنامه ارتباطات
- گزارشدهی به مدیریت ارشد
- اطلاعرسانی به کارکنان
- برگزاری جلسات راهبری
- مدیریت بازخوردها
فصل پانزدهم | مدیریت تغییرات سازمانی
- مفهوم Organizational Change Management
- آمادگی سازمان برای تغییر
- کاهش مقاومت کارکنان
- ایجاد فرهنگ پذیرش تغییر
- تثبیت تغییرات ایجادشده
فصل شانزدهم | پیادهسازی اهداف حکمرانی (EDM)
- استقرار فرآیندهای Evaluate
- استقرار فرآیندهای Direct
- استقرار فرآیندهای Monitor
- تعریف ساختارهای تصمیمگیری
- نظارت بر عملکرد حکمرانی
فصل هفدهم | پیادهسازی اهداف مدیریتی (APO, BAI, DSS, MEA)
- پیادهسازی فرآیندهای برنامهریزی و سازماندهی
- پیادهسازی فرآیندهای توسعه و استقرار
- پیادهسازی فرآیندهای ارائه خدمات
- پیادهسازی فرآیندهای پایش و ارزیابی
- همگامسازی فرآیندهای مدیریتی
فصل هجدهم | توسعه سیاستها و رویههای اجرایی
- تدوین سیاستهای حکمرانی
- ایجاد استانداردهای اجرایی
- طراحی رویههای عملیاتی
- مدیریت چرخه عمر مستندات
- کنترل انطباق با سیاستها
فصل نوزدهم | طراحی و استقرار کنترلها
- شناسایی نیازمندیهای کنترلی
- طراحی کنترلهای پیشگیرانه
- طراحی کنترلهای کشفکننده
- طراحی کنترلهای اصلاحی
- ارزیابی اثربخشی کنترلها
فصل بیستم | استفاده از ابزارهای پشتیبان پیادهسازی
- ابزارهای مدیریت پروژه
- ابزارهای ارزیابی COBIT
- ابزارهای مدیریت فرآیندها
- ابزارهای مستندسازی
- ابزارهای گزارشگیری و داشبورد
فصل بیست و یکم | مدیریت عوامل موفقیت کلیدی (CSFs)
- مفهوم Critical Success Factors
- شناسایی عوامل موفقیت
- تحلیل عوامل شکست پروژه
- ایجاد مکانیزمهای حمایتی
- پایش عوامل موفقیت
فصل بیست و دوم | سنجش پیشرفت پروژه پیادهسازی
- تعریف معیارهای پیشرفت
- اندازهگیری دستاوردها
- ارزیابی تحقق اهداف
- تحلیل انحرافات پروژه
- گزارش وضعیت اجرایی
فصل بیست و سوم | تثبیت و نهادینهسازی حکمرانی
- تبدیل پروژه به عملیات مستمر
- استقرار فرهنگ حکمرانی
- انتقال دانش به سازمان
- ایجاد ساختارهای پایدار
- مدیریت پایداری فرآیندها
فصل بیست و چهارم | بهبود مستمر پس از پیادهسازی
- مفهوم Continual Improvement
- بازبینی دورهای فرآیندها
- شناسایی فرصتهای بهبود
- بهینهسازی کنترلها
- توسعه بلوغ حکمرانی در بلندمدت
فصل بیست و پنجم | مطالعات موردی و سناریوهای عملی پیادهسازی
- بررسی نمونههای واقعی استقرار COBIT
- تحلیل موفقیتها و شکستها
- درسآموختههای پروژههای حکمرانی
- سناریوهای سازمانهای کوچک، متوسط و بزرگ
- بهترین شیوههای پیادهسازی COBIT 2019
بخش ۴: ارزیابی وضعیت فعلی حکمرانی فناوری اطلاعات
فصل اول | مبانی ارزیابی حکمرانی فناوری اطلاعات
- مفهوم ارزیابی در چارچوب COBIT 2019
- اهمیت شناخت وضعیت موجود
- نقش ارزیابی در پروژههای پیادهسازی
- ارتباط ارزیابی با بهبود مستمر
- اصول و الزامات یک ارزیابی موفق
فصل دوم | چارچوبهای ارزیابی در COBIT 2019
- معرفی رویکردهای ارزیابی COBIT
- ساختار COBIT Performance Management (CPM)
- نقش ارزیابی در مدیریت عملکرد
- ارتباط ارزیابی با اهداف حکمرانی
- حوزههای تحت پوشش ارزیابی
فصل سوم | برنامهریزی ارزیابی وضعیت موجود
- تعیین اهداف ارزیابی
- تعریف دامنه ارزیابی
- شناسایی فرآیندهای مورد بررسی
- انتخاب تیم ارزیابی
- تدوین برنامه اجرایی ارزیابی
فصل چهارم | جمعآوری اطلاعات و شواهد
- شناسایی منابع اطلاعاتی
- بررسی مستندات سازمان
- مصاحبه با ذینفعان
- مشاهده فرآیندهای عملیاتی
- جمعآوری شواهد عینی
فصل پنجم | شناسایی ساختارهای حکمرانی موجود
- بررسی ساختارهای تصمیمگیری
- تحلیل کمیتههای راهبری
- ارزیابی نقشهای مدیریتی
- بررسی مسئولیتها و اختیارات
- تحلیل تعامل میان واحدهای سازمانی
فصل ششم | ارزیابی فرآیندهای حکمرانی و مدیریتی
- شناسایی فرآیندهای موجود
- تحلیل وضعیت اجرای فرآیندها
- ارزیابی کیفیت فرآیندها
- بررسی میزان استانداردسازی
- تحلیل اثربخشی فرآیندها
فصل هفتم | ارزیابی اجزای سیستم حکمرانی
- ارزیابی فرآیندها
- ارزیابی ساختارهای سازمانی
- ارزیابی سیاستها و رویهها
- ارزیابی اطلاعات و گزارشها
- ارزیابی فرهنگ، اخلاق و رفتار
- ارزیابی مهارتها و شایستگیها
- ارزیابی فناوریها و زیرساختها
فصل هشتم | ارزیابی همسویی کسبوکار و فناوری اطلاعات
- تحلیل Alignment Goals
- ارزیابی میزان همسویی راهبردی
- بررسی مشارکت واحدهای کسبوکار
- تحلیل شکافهای همسویی
- شناسایی فرصتهای بهبود
فصل نهم | ارزیابی مدیریت ریسک فناوری اطلاعات
- بررسی چارچوب مدیریت ریسک
- ارزیابی فرآیندهای شناسایی ریسک
- تحلیل روشهای کنترل ریسک
- بررسی گزارشهای ریسک
- سنجش اثربخشی اقدامات کنترلی
فصل دهم | ارزیابی مدیریت امنیت اطلاعات
- بررسی ساختار امنیت اطلاعات
- ارزیابی سیاستهای امنیتی
- تحلیل کنترلهای امنیتی
- ارزیابی مدیریت رخدادهای امنیتی
- بررسی انطباق با الزامات امنیتی
فصل یازدهم | ارزیابی انطباق و الزامات قانونی
- بررسی وضعیت انطباق سازمان
- تحلیل الزامات قانونی و مقرراتی
- ارزیابی سیاستهای انطباق
- بررسی مستندات و سوابق
- شناسایی ریسکهای عدم انطباق
فصل دوازدهم | مدلهای بلوغ و قابلیت در COBIT
- مفهوم بلوغ فرآیندها
- مفهوم قابلیت فرآیندها
- تفاوت Maturity و Capability
- کاربرد مدلهای ارزیابی
- نقش بلوغ در بهبود حکمرانی
فصل سیزدهم | آشنایی با COBIT Process Capability Assessment
- ساختار مدل ارزیابی قابلیت
- اهداف ارزیابی قابلیت
- الزامات اجرای ارزیابی
- مستندسازی نتایج
- تفسیر خروجیهای ارزیابی
فصل چهاردهم | ارزیابی سطح قابلیت فرآیندها
- سطح صفر: فرآیند ناقص
- سطح یک: فرآیند اجرا شده
- سطح دو: فرآیند مدیریت شده
- سطح سه: فرآیند تعریف شده
- سطح چهار: فرآیند قابل پیشبینی
- سطح پنج: فرآیند بهینهسازی شده
فصل پانزدهم | تکنیکهای ارزیابی بلوغ سازمانی
- ارزیابی بلوغ سازمانی
- تحلیل شاخصهای بلوغ
- تعیین سطح بلوغ فعلی
- مقایسه با وضعیت مطلوب
- اولویتبندی حوزههای بهبود
فصل شانزدهم | تحلیل عملکرد اهداف حکمرانی
- بررسی Governance Objectives
- تحلیل عملکرد اهداف مدیریتی
- ارزیابی تحقق اهداف سازمانی
- سنجش اثربخشی اقدامات اجرایی
- تحلیل ارزش ایجادشده برای ذینفعان
فصل هفدهم | ارزیابی منابع انسانی و شایستگیها
- بررسی مهارتهای موجود
- ارزیابی سطح دانش کارکنان
- تحلیل نیازهای آموزشی
- بررسی ساختار مسئولیتها
- ارزیابی فرهنگ حرفهای
فصل هجدهم | تحلیل دادهها و نتایج ارزیابی
- تجمیع یافتههای ارزیابی
- تحلیل روندها و الگوها
- شناسایی نقاط قوت
- شناسایی نقاط ضعف
- اولویتبندی یافتهها
فصل نوزدهم | شناسایی شکافهای حکمرانی
- مفهوم Gap Analysis
- مقایسه وضعیت فعلی و مطلوب
- تحلیل علل ریشهای مشکلات
- اولویتبندی شکافها
- تعیین حوزههای نیازمند بهبود
فصل بیستم | تهیه گزارش ارزیابی برای مدیران
- ساختار گزارش ارزیابی
- ارائه یافتههای کلیدی
- تهیه داشبوردهای مدیریتی
- نمایش شاخصهای عملکرد
- ارائه توصیههای اجرایی
فصل بیست و یکم | ارائه نتایج به ذینفعان
- تکنیکهای ارائه نتایج
- مدیریت جلسات ارائه
- پاسخ به سؤالات مدیریتی
- ایجاد اجماع بر سر یافتهها
- جلب حمایت برای اقدامات اصلاحی
فصل بیست و دوم | تدوین برنامه بهبود بر اساس نتایج ارزیابی
- تعیین اقدامات اصلاحی
- اولویتبندی پروژههای بهبود
- تعریف شاخصهای موفقیت
- تخصیص منابع موردنیاز
- تدوین نقشه راه بهبود
فصل بیست و سوم | ارزیابی مستمر و بازنگری دورهای
- مفهوم Continuous Assessment
- برنامهریزی بازبینیهای دورهای
- پایش شاخصهای کلیدی
- ارزیابی مجدد فرآیندها
- حفظ و ارتقای بلوغ حکمرانی
فصل بیست و چهارم | مطالعات موردی ارزیابی حکمرانی فناوری اطلاعات
- نمونه ارزیابی در سازمانهای دولتی
- نمونه ارزیابی در سازمانهای خصوصی
- تحلیل نتایج واقعی ارزیابی
- درسآموختههای پروژههای ارزیابی
- بهترین رویههای ارزیابی در COBIT 2019
بخش ۵: شناسایی ذینفعان و مدیریت تغییرات
فصل اول | مقدمهای بر ذینفعان و مدیریت تغییر در COBIT 2019
- مفهوم Stakeholder در حکمرانی فناوری اطلاعات
- اهمیت ذینفعان در موفقیت پروژههای حکمرانی
- نقش مدیریت تغییر در پیادهسازی COBIT
- ارتباط ذینفعان با ارزشآفرینی سازمانی
- چالشهای رایج در مدیریت ذینفعان و تغییرات
فصل دوم | شناسایی ذینفعان سازمان
- تعریف و دستهبندی ذینفعان
- ذینفعان داخلی و خارجی
- شناسایی ذینفعان کلیدی
- تحلیل نقش و مسئولیت ذینفعان
- مستندسازی فهرست ذینفعان
فصل سوم | تحلیل نیازها و انتظارات ذینفعان
- شناسایی نیازهای کسبوکار
- تحلیل انتظارات ذینفعان
- اولویتبندی نیازها
- مدیریت تضاد منافع
- همسوسازی انتظارات با اهداف حکمرانی
فصل چهارم | نقشهبرداری و طبقهبندی ذینفعان
- Stakeholder Mapping
- تحلیل قدرت و نفوذ
- تحلیل میزان علاقه و مشارکت
- ماتریس قدرت و علاقه
- اولویتبندی تعامل با ذینفعان
فصل پنجم | نقش ذینفعان در پروژههای پیادهسازی COBIT
- نقش هیئتمدیره
- نقش مدیران ارشد
- نقش مدیر فناوری اطلاعات
- نقش مدیران فرآیند
- نقش کارکنان عملیاتی
- نقش تأمینکنندگان و شرکای تجاری
فصل ششم | مدیریت ارتباطات با ذینفعان
- اصول ارتباطات اثربخش
- طراحی استراتژی ارتباطات
- انتخاب کانالهای ارتباطی
- مدیریت جلسات و گزارشها
- ارزیابی اثربخشی ارتباطات
فصل هفتم | تدوین برنامه مدیریت ذینفعان
- اجزای Stakeholder Management Plan
- تعیین اهداف ارتباطی
- برنامهریزی تعاملات
- تخصیص مسئولیتها
- پایش و بازنگری برنامه
فصل هشتم | جلب حمایت مدیران و حامیان پروژه
- مفهوم Executive Sponsorship
- شناسایی حامیان کلیدی
- ایجاد تعهد مدیریتی
- مدیریت انتظارات مدیران
- حفظ حمایت در طول پروژه
فصل نهم | مبانی مدیریت تغییرات سازمانی
- مفهوم Organizational Change Management
- اهمیت مدیریت تغییر در حکمرانی IT
- چرخه عمر تغییرات سازمانی
- عوامل موفقیت مدیریت تغییر
- مدلهای رایج مدیریت تغییر
فصل دهم | آمادگی سازمان برای تغییر
- ارزیابی سطح آمادگی سازمان
- تحلیل فرهنگ سازمانی
- بررسی ظرفیت تغییر
- شناسایی موانع تغییر
- تدوین برنامه آمادگی
فصل یازدهم | تحلیل تأثیرات تغییر
- شناسایی تغییرات موردنیاز
- تحلیل تأثیر بر فرآیندها
- تحلیل تأثیر بر ساختار سازمانی
- تحلیل تأثیر بر منابع انسانی
- مستندسازی پیامدهای تغییر
فصل دوازدهم | مدیریت مقاومت در برابر تغییر
- دلایل مقاومت کارکنان
- انواع مقاومت سازمانی
- شناسایی نشانههای مقاومت
- تکنیکهای کاهش مقاومت
- تبدیل مقاومت به مشارکت
فصل سیزدهم | فرهنگسازی برای پذیرش تغییر
- نقش فرهنگ سازمانی در موفقیت پروژه
- توسعه فرهنگ حکمرانی
- افزایش آگاهی کارکنان
- ایجاد انگیزه برای تغییر
- نهادینهسازی ارزشهای جدید
فصل چهاردهم | برنامهریزی آموزش و توانمندسازی
- شناسایی نیازهای آموزشی
- طراحی برنامههای آموزشی
- توسعه مهارتهای موردنیاز
- آموزش نقشهای جدید
- ارزیابی اثربخشی آموزشها
فصل پانزدهم | مدیریت مشارکت کارکنان
- افزایش مشارکت در تصمیمگیری
- ایجاد تیمهای کاری
- تشویق همکاری میان واحدها
- مدیریت بازخوردها
- حفظ انگیزه کارکنان
فصل شانزدهم | طراحی استراتژی ارتباطات تغییر
- تدوین پیامهای کلیدی
- انتخاب مخاطبان هدف
- زمانبندی ارتباطات
- مدیریت شایعات و ابهامات
- سنجش اثربخشی پیامها
فصل هفدهم | مدیریت تغییرات فرآیندی
- شناسایی فرآیندهای تحت تأثیر
- بازطراحی فرآیندها
- مدیریت انتقال به فرآیندهای جدید
- کنترل کیفیت اجرای تغییرات
- پایش عملکرد فرآیندهای اصلاحشده
فصل هجدهم | مدیریت تغییرات ساختاری و سازمانی
- تغییر نقشها و مسئولیتها
- بازنگری ساختارهای تصمیمگیری
- مدیریت تغییرات سازمانی
- هماهنگی میان واحدهای مختلف
- تثبیت ساختارهای جدید
فصل نوزدهم | مدیریت ریسکهای مرتبط با تغییر
- شناسایی ریسکهای تغییر
- ارزیابی اثرات ریسک
- طراحی برنامههای کاهش ریسک
- مدیریت بحرانهای احتمالی
- پایش مستمر ریسکها
فصل بیستم | اندازهگیری موفقیت مدیریت تغییر
- تعریف شاخصهای موفقیت
- سنجش میزان پذیرش تغییر
- ارزیابی مشارکت ذینفعان
- تحلیل بازخوردها
- گزارشدهی نتایج
فصل بیست و یکم | تثبیت و نهادینهسازی تغییرات
- جلوگیری از بازگشت به وضعیت قبلی
- پایدارسازی تغییرات
- توسعه فرهنگ بهبود مستمر
- انتقال مالکیت تغییرات به سازمان
- مستندسازی تجربیات
فصل بیست و دوم | مدیریت تعارضات میان ذینفعان
- شناسایی تعارضات
- تحلیل ریشهای اختلافات
- تکنیکهای حل تعارض
- مذاکره و اجماعسازی
- حفظ همکاری بلندمدت
فصل بیست و سوم | نقش رهبری در مدیریت تغییر
- ویژگیهای رهبران تحول
- هدایت سازمان در شرایط تغییر
- ایجاد چشمانداز مشترک
- افزایش اعتماد کارکنان
- مدیریت چالشهای رهبری
فصل بیست و چهارم | مطالعات موردی مدیریت ذینفعان و تغییرات
- بررسی نمونههای موفق پیادهسازی COBIT
- تحلیل شکستهای ناشی از ضعف مدیریت تغییر
- درسآموختههای پروژههای واقعی
- نمونه برنامههای مدیریت ذینفعان
- بهترین رویههای مدیریت تغییر در سازمانها
فصل بیست و پنجم | آمادگی برای مراحل بعدی پیادهسازی
- مرور دستاوردهای بخش
- ارتباط مدیریت تغییر با استقرار COBIT
- یکپارچهسازی مدیریت ذینفعان با برنامه اجرایی
- آمادهسازی برای اجرای کنترلها و فرآیندها
- نقشه راه تداوم مشارکت ذینفعان
بخش ۶: یکپارچهسازی COBIT با چارچوبها و استانداردهای دیگر
فصل اول | مبانی یکپارچهسازی چارچوبهای فناوری اطلاعات
- مفهوم Framework Integration
- اهمیت یکپارچهسازی در سازمانهای مدرن
- مزایای استفاده همزمان از چند چارچوب
- چالشهای یکپارچهسازی استانداردها
- نقش COBIT به عنوان چارچوب جامع حکمرانی
فصل دوم | جایگاه COBIT در اکوسیستم حکمرانی فناوری اطلاعات
- نقش COBIT در Governance و Management
- ارتباط COBIT با فرآیندهای کسبوکار
- COBIT به عنوان چارچوب چتری (Umbrella Framework)
- همسوسازی چارچوبهای مختلف از طریق COBIT
- ایجاد مدل یکپارچه حکمرانی
فصل سوم | تحلیل نیازهای سازمان برای یکپارچهسازی
- شناسایی چارچوبهای موجود
- ارزیابی وضعیت فعلی سازمان
- تعیین اهداف یکپارچهسازی
- تحلیل شکافها و همپوشانیها
- اولویتبندی نیازهای سازمان
فصل چهارم | مدلهای یکپارچهسازی چارچوبها
- رویکردهای Integration
- مدلهای همزیستی چارچوبها
- مدلهای جایگزینی و تکمیلکنندگی
- طراحی معماری یکپارچه
- انتخاب مدل مناسب برای سازمان
فصل پنجم | یکپارچهسازی COBIT با IT Service Management
- مفاهیم مدیریت خدمات فناوری اطلاعات
- نقش COBIT در مدیریت خدمات
- ارتباط فرآیندهای حکمرانی با خدمات IT
- طراحی ساختارهای مشترک
- سنجش عملکرد خدمات در چارچوب حکمرانی
فصل ششم | یکپارچهسازی COBIT با ITIL
- معرفی چارچوب ITIL
- ساختار ITIL و چرخه ارزش خدمات
- نقاط اشتراک COBIT و ITIL
- تفاوتهای COBIT و ITIL
- همسوسازی فرآیندهای ITIL با اهداف COBIT
فصل هفتم | نگاشت فرآیندهای COBIT و ITIL
- Mapping فرآیندهای کلیدی
- مدیریت رخدادها
- مدیریت تغییرات
- مدیریت مشکلات
- مدیریت سطح خدمات
- مدیریت ظرفیت و دسترسپذیری
فصل هشتم | طراحی مدل عملیاتی مشترک COBIT و ITIL
- یکپارچهسازی ساختارهای حاکمیتی
- تعریف نقشها و مسئولیتها
- هماهنگی شاخصهای عملکرد
- مدیریت خدمات مبتنی بر حکمرانی
- ایجاد مدل پایش مشترک
فصل نهم | یکپارچهسازی COBIT با معماری سازمانی
- مفهوم Enterprise Architecture
- اهمیت معماری سازمانی در حکمرانی
- نقش COBIT در هدایت معماری سازمانی
- مزایای همسویی معماری و حکمرانی
- مدلهای همکاری میان دو چارچوب
فصل دهم | یکپارچهسازی COBIT با TOGAF
- معرفی TOGAF
- معماری ADM در TOGAF
- نقاط اتصال COBIT و TOGAF
- همسویی استراتژی و معماری
- طراحی حاکمیت معماری سازمانی
فصل یازدهم | مدیریت پروژههای معماری و حکمرانی
- ارتباط پروژههای معماری و حکمرانی
- مدیریت تغییرات معماری
- ارزیابی انطباق معماری
- کنترل ریسکهای معماری
- سنجش ارزش حاصل از معماری
فصل دوازدهم | یکپارچهسازی COBIT با مدیریت امنیت اطلاعات
- جایگاه امنیت اطلاعات در COBIT
- ارتباط امنیت و حکمرانی
- نقش امنیت در ارزشآفرینی
- طراحی ساختارهای امنیتی
- یکپارچهسازی فرآیندهای امنیتی
فصل سیزدهم | یکپارچهسازی COBIT با ISO/IEC 27001
- معرفی استاندارد ISO/IEC 27001
- ساختار سیستم مدیریت امنیت اطلاعات
- همپوشانی COBIT و ISO 27001
- نگاشت کنترلها و اهداف
- طراحی مدل انطباق مشترک
فصل چهاردهم | همسوسازی کنترلهای امنیتی
- تحلیل کنترلهای COBIT
- تحلیل Annex A در ISO 27001
- طراحی کنترلهای مشترک
- ارزیابی اثربخشی کنترلها
- بهبود مستمر کنترلهای امنیتی
فصل پانزدهم | یکپارچهسازی COBIT با مدیریت ریسک
- اصول مدیریت ریسک سازمانی
- نقش COBIT در مدیریت ریسک
- همسویی اهداف ریسک و حکمرانی
- طراحی فرآیندهای مشترک
- پایش ریسکهای فناوری اطلاعات
فصل شانزدهم | یکپارچهسازی COBIT با ISO 31000
- معرفی ISO 31000
- چارچوب مدیریت ریسک
- نقاط اشتراک COBIT و ISO 31000
- طراحی ساختارهای مشترک ریسک
- ارزیابی اثربخشی مدیریت ریسک
فصل هفدهم | یکپارچهسازی COBIT با مدیریت پروژه
- اهمیت مدیریت پروژه در پیادهسازی حکمرانی
- ارتباط COBIT با مدیریت پروژه
- نقش پروژهها در تحقق اهداف حکمرانی
- طراحی مدلهای هماهنگی
- ارزیابی عملکرد پروژهها
فصل هجدهم | یکپارچهسازی COBIT با PMBOK و PRINCE2
- معرفی PMBOK
- معرفی PRINCE2
- ارتباط حکمرانی و مدیریت پروژه
- نگاشت فرآیندهای کلیدی
- ایجاد مدل حاکمیت پروژه
فصل نوزدهم | یکپارچهسازی COBIT با DevOps و Agile
- معرفی Agile Governance
- مفاهیم DevOps
- چالشهای حکمرانی در محیطهای چابک
- تطبیق COBIT با Agile
- حفظ کنترل و انعطافپذیری
فصل بیستم | یکپارچهسازی COBIT با مدیریت کیفیت
- اصول مدیریت کیفیت
- ارتباط کیفیت و حکمرانی
- یکپارچهسازی فرآیندهای کیفیت
- پایش شاخصهای کیفیت
- بهبود مستمر فرآیندها
فصل بیست و یکم | یکپارچهسازی COBIT با ISO 9001
- معرفی ISO 9001
- ساختار سیستم مدیریت کیفیت
- نقاط اشتراک با COBIT
- طراحی فرآیندهای مشترک
- مدیریت ممیزیهای کیفیت
فصل بیست و دوم | انطباق COBIT با الزامات قانونی و مقرراتی
- قوانین و مقررات فناوری اطلاعات
- الزامات حریم خصوصی دادهها
- مقررات صنعت مالی و بانکی
- مدیریت انطباق سازمانی
- مستندسازی الزامات قانونی
فصل بیست و سوم | طراحی مدل حکمرانی یکپارچه سازمانی
- معماری حکمرانی یکپارچه
- مدیریت چارچوبهای چندگانه
- حذف فعالیتهای تکراری
- استانداردسازی فرآیندها
- طراحی مدل عملیاتی هدف
فصل بیست و چهارم | پایش و ارزیابی چارچوبهای یکپارچه
- ارزیابی میزان همسویی چارچوبها
- سنجش اثربخشی یکپارچهسازی
- تحلیل شاخصهای عملکرد
- مدیریت بهبودهای موردنیاز
- گزارشدهی به مدیران
فصل بیست و پنجم | مطالعات موردی یکپارچهسازی COBIT
- نمونههای واقعی از سازمانهای بزرگ
- یکپارچهسازی COBIT و ITIL
- یکپارچهسازی COBIT و ISO 27001
- یکپارچهسازی COBIT و TOGAF
- درسآموختهها و بهترین رویههای اجرایی
فصل بیست و ششم | آینده چارچوبهای حکمرانی و مدیریت فناوری اطلاعات
- روندهای نوین حکمرانی دیجیتال
- Governance در محیطهای Cloud و Hybrid
- تأثیر هوش مصنوعی بر حکمرانی IT
- چارچوبهای نوظهور
- مسیر تکامل COBIT در سازمانهای آینده
بخش ۷: پیادهسازی اقدامات کنترلی و بهبود فرآیندها
فصل اول | مقدمهای بر کنترلها و بهبود فرآیندها در COBIT 2019
- مفهوم کنترل در حکمرانی فناوری اطلاعات
- اهمیت کنترلهای داخلی در سازمان
- نقش کنترلها در مدیریت ریسک
- ارتباط کنترلها با اهداف حکمرانی و مدیریتی
- جایگاه بهبود فرآیندها در COBIT 2019
فصل دوم | مبانی طراحی و استقرار کنترلهای فناوری اطلاعات
- اصول طراحی کنترلها
- ویژگیهای کنترلهای اثربخش
- کنترلهای پیشگیرانه، کشفکننده و اصلاحی
- کنترلهای دستی و خودکار
- چرخه عمر کنترلها
فصل سوم | شناسایی نیازهای کنترلی سازمان
- تحلیل اهداف سازمانی
- تحلیل ریسکهای فناوری اطلاعات
- شناسایی الزامات قانونی و مقرراتی
- تعیین نیازهای کنترلی
- اولویتبندی کنترلها
فصل چهارم | ارتباط اهداف COBIT با کنترلهای سازمانی
- Governance and Management Objectives
- نقش اهداف APO در کنترلها
- نقش اهداف BAI در کنترلها
- نقش اهداف DSS در کنترلها
- نقش اهداف MEA در کنترلها
فصل پنجم | طراحی چارچوب کنترل داخلی فناوری اطلاعات
- ساختار کنترلهای سازمانی
- طراحی محیط کنترلی
- تعریف مسئولیتهای کنترلی
- طراحی مکانیزمهای نظارتی
- مستندسازی کنترلها
فصل ششم | کنترلهای راهبردی و حاکمیتی
- کنترلهای تصمیمگیری
- کنترلهای نظارت مدیریتی
- کنترلهای تخصیص منابع
- کنترلهای مدیریت ارزش
- کنترلهای مدیریت ریسک سازمانی
فصل هفتم | پیادهسازی کنترلهای مدیریت ریسک
- شناسایی ریسکهای فناوری اطلاعات
- طراحی کنترلهای کاهش ریسک
- مدیریت ریسکهای عملیاتی
- کنترل ریسکهای پروژهای
- ارزیابی اثربخشی کنترلهای ریسک
فصل هشتم | پیادهسازی کنترلهای امنیت اطلاعات
- کنترلهای محرمانگی اطلاعات
- کنترلهای صحت اطلاعات
- کنترلهای دسترسپذیری
- کنترلهای مدیریت دسترسی
- کنترلهای حفاظت از دادهها
فصل نهم | کنترلهای مدیریت هویت و دسترسی
- اصول مدیریت دسترسی
- کنترلهای احراز هویت
- مدیریت مجوزها و سطوح دسترسی
- اصل حداقل دسترسی
- بازبینی دورهای دسترسیها
فصل دهم | کنترلهای مدیریت تغییرات
- کنترل چرخه عمر تغییرات
- ارزیابی درخواستهای تغییر
- کنترل ریسکهای تغییر
- مستندسازی تغییرات
- تأیید و اعتبارسنجی تغییرات
فصل یازدهم | کنترلهای توسعه و استقرار سیستمها
- کنترلهای تحلیل و طراحی
- کنترلهای توسعه نرمافزار
- کنترلهای تست و تضمین کیفیت
- کنترلهای استقرار
- کنترلهای مدیریت نسخهها
فصل دوازدهم | کنترلهای مدیریت عملیات فناوری اطلاعات
- کنترلهای عملیات روزانه
- مدیریت رخدادها
- مدیریت مشکلات
- مدیریت ظرفیت
- مدیریت تداوم خدمات
فصل سیزدهم | کنترلهای مدیریت داراییها
- شناسایی داراییهای فناوری اطلاعات
- کنترل چرخه عمر داراییها
- مدیریت موجودی داراییها
- کنترل استفاده از داراییها
- مدیریت امحا و جایگزینی
فصل چهاردهم | کنترلهای مدیریت تأمینکنندگان
- ارزیابی تأمینکنندگان
- کنترل قراردادها
- پایش عملکرد تأمینکنندگان
- مدیریت ریسکهای برونسپاری
- ارزیابی سطح خدمات
فصل پانزدهم | کنترلهای کیفیت و انطباق
- کنترلهای تضمین کیفیت
- کنترلهای انطباق قانونی
- مدیریت ممیزیهای داخلی
- ارزیابی انطباق فرآیندها
- رفع عدم انطباقها
فصل شانزدهم | مستندسازی کنترلها و فرآیندها
- طراحی مستندات کنترلی
- تهیه دستورالعملها
- مدیریت سوابق و شواهد
- کنترل نسخه مستندات
- نگهداری و بهروزرسانی مستندات
فصل هفدهم | مبانی بهبود فرآیندها در COBIT
- مفهوم Process Improvement
- چرخه بهبود مستمر
- تحلیل عملکرد فرآیندها
- شناسایی فرصتهای بهبود
- ایجاد فرهنگ بهبود مستمر
فصل هجدهم | ارزیابی فرآیندهای موجود
- تحلیل وضعیت فعلی فرآیندها
- شناسایی گلوگاهها
- تحلیل ناکارآمدیها
- ارزیابی ارزشآفرینی فرآیندها
- مستندسازی یافتهها
فصل نوزدهم | تحلیل ریشهای مشکلات فرآیندی
- Root Cause Analysis
- تکنیک پنج چرا (5 Whys)
- نمودار علت و معلول
- تحلیل دادههای عملکردی
- تعیین علل اصلی ضعف فرآیندها
فصل بیستم | طراحی فرآیندهای بهینه
- بازطراحی فرآیندها
- استانداردسازی فعالیتها
- حذف فعالیتهای بدون ارزش افزوده
- سادهسازی گردش کار
- طراحی فرآیندهای هدف
فصل بیست و یکم | اجرای پروژههای بهبود فرآیند
- برنامهریزی پروژههای بهبود
- تخصیص منابع
- اجرای تغییرات فرآیندی
- مدیریت ریسکهای بهبود
- ارزیابی نتایج
فصل بیست و دوم | خودکارسازی کنترلها و فرآیندها
- نقش اتوماسیون در حکمرانی
- ابزارهای مدیریت فرآیند
- خودکارسازی کنترلهای امنیتی
- استفاده از Workflowها
- سنجش مزایای اتوماسیون
فصل بیست و سوم | اندازهگیری عملکرد کنترلها و فرآیندها
- تعریف شاخصهای عملکرد
- KPI و KGI
- ارزیابی اثربخشی کنترلها
- تحلیل نتایج اندازهگیری
- تهیه گزارشهای مدیریتی
فصل بیست و چهارم | ممیزی و بازبینی کنترلها
- اصول ممیزی کنترلها
- ارزیابی کارایی کنترلها
- شناسایی ضعفهای کنترلی
- تدوین اقدامات اصلاحی
- پیگیری اجرای اصلاحات
فصل بیست و پنجم | بهبود مستمر کنترلها و فرآیندها
- مدل Continual Improvement
- بازنگری دورهای کنترلها
- مدیریت درسآموختهها
- بهینهسازی فرآیندها
- افزایش بلوغ سازمانی
فصل بیست و ششم | مطالعات موردی کنترلها و بهبود فرآیندها
- پیادهسازی کنترلهای امنیتی
- بهبود فرآیندهای خدمات فناوری اطلاعات
- نمونه پروژههای بهبود فرآیند
- تحلیل نتایج واقعی سازمانها
- بهترین رویههای اجرایی
فصل بیست و هفتم | نهادینهسازی فرهنگ کنترل و بهبود
- ایجاد فرهنگ پاسخگویی
- توسعه فرهنگ کنترل داخلی
- مشارکت کارکنان در بهبود
- مدیریت دانش سازمانی
- پایدارسازی دستاوردهای بهبود
بخش ۸: استفاده از ابزارهای پشتیبان پیادهسازی COBIT
فصل اول | مقدمهای بر ابزارهای پشتیبان پیادهسازی COBIT
- اهمیت ابزارها در موفقیت پروژههای حکمرانی
- نقش فناوری در استقرار COBIT
- انواع ابزارهای پشتیبان
- معیارهای انتخاب ابزار مناسب
- چالشهای استفاده از ابزارهای مدیریتی
فصل دوم | معماری ابزارهای حکمرانی فناوری اطلاعات
- دستهبندی ابزارهای Governance
- ابزارهای مدیریت فرآیند
- ابزارهای مدیریت ریسک
- ابزارهای مدیریت انطباق
- ابزارهای مدیریت عملکرد
فصل سوم | ابزارهای رسمی COBIT و ISACA
- معرفی مجموعه ابزارهای ISACA
- نقش ابزارها در پیادهسازی COBIT
- دسترسی به منابع و قالبهای رسمی
- کاربرد ابزارهای ارزیابی و تحلیل
- بهترین شیوههای استفاده از ابزارهای ISACA
فصل چهارم | آشنایی با COBIT Online Tool
- معرفی محیط COBIT Online
- ساختار و قابلیتهای اصلی
- جستجو و دسترسی به اهداف حکمرانی
- استفاده از Design Factors
- مدیریت اطلاعات و مستندات
فصل پنجم | استفاده از Design Toolkit
- معرفی Design Toolkit
- جمعآوری اطلاعات طراحی
- تحلیل عوامل طراحی
- تولید خروجیهای طراحی
- تهیه پروفایل حکمرانی سازمان
فصل ششم | COBIT Performance Management Tools
- معرفی COBIT Performance Management
- ارزیابی عملکرد اهداف حکمرانی
- مدیریت شاخصهای عملکرد
- تحلیل نتایج عملکرد
- گزارشدهی مدیریتی
فصل هفتم | COBIT Assessment Tools
- معرفی ابزارهای ارزیابی COBIT
- ارزیابی قابلیت فرآیندها
- ثبت شواهد و یافتهها
- تحلیل نتایج ارزیابی
- تهیه گزارشهای ارزیابی
فصل هشتم | ابزارهای تحلیل شکاف (Gap Analysis Tools)
- مفهوم Gap Analysis
- طراحی ماتریس شکاف
- تحلیل وضعیت فعلی و مطلوب
- اولویتبندی شکافها
- تدوین برنامههای بهبود
فصل نهم | ابزارهای مدیریت پروژه پیادهسازی
- نقش مدیریت پروژه در استقرار COBIT
- برنامهریزی پروژه
- کنترل زمان و هزینه
- مدیریت منابع
- پایش پیشرفت پروژه
فصل دهم | ابزارهای مدیریت فرآیندهای کسبوکار
- معرفی BPM Tools
- مدلسازی فرآیندها
- مستندسازی فرآیندها
- تحلیل فرآیندهای موجود
- طراحی فرآیندهای هدف
فصل یازدهم | ابزارهای مستندسازی فرآیندها
- استانداردهای مستندسازی
- تهیه نقشههای فرآیندی
- طراحی فلوچارتها
- مدیریت نسخههای مستندات
- ایجاد مخازن دانش سازمانی
فصل دوازدهم | ابزارهای مدیریت ریسک
- ثبت و مدیریت ریسکها
- تحلیل احتمال و اثر
- طراحی ماتریس ریسک
- پیگیری اقدامات کنترلی
- گزارشدهی ریسک
فصل سیزدهم | ابزارهای مدیریت کنترلهای داخلی
- مستندسازی کنترلها
- پایش اجرای کنترلها
- ارزیابی اثربخشی کنترلها
- ثبت عدم انطباقها
- مدیریت اقدامات اصلاحی
فصل چهاردهم | ابزارهای مدیریت انطباق (Compliance Tools)
- مدیریت الزامات قانونی
- پایش انطباق
- مستندسازی شواهد انطباق
- مدیریت ممیزیها
- گزارشدهی وضعیت انطباق
فصل پانزدهم | ابزارهای مدیریت امنیت اطلاعات
- پایش کنترلهای امنیتی
- مدیریت رخدادهای امنیتی
- مدیریت دسترسیها
- ارزیابی وضعیت امنیت
- تحلیل آسیبپذیریها
فصل شانزدهم | ابزارهای داشبورد و گزارشگیری
- اصول طراحی داشبورد مدیریتی
- نمایش KPIها و KGIها
- تهیه گزارشهای اجرایی
- تحلیل روندها
- گزارشدهی به ذینفعان
فصل هفدهم | ابزارهای هوش تجاری و تحلیل داده
- نقش تحلیل داده در حکمرانی
- جمعآوری دادههای عملکردی
- تحلیل روندها و الگوها
- پشتیبانی از تصمیمگیری
- طراحی شاخصهای تحلیلی
فصل هجدهم | ابزارهای مدیریت خدمات فناوری اطلاعات
- ارتباط COBIT و ITSM
- مدیریت خدمات و SLAها
- پایش عملکرد خدمات
- مدیریت رخداد و مشکل
- گزارشدهی خدمات
فصل نوزدهم | ابزارهای مدیریت معماری سازمانی
- مستندسازی معماری سازمانی
- تحلیل وابستگیها
- مدیریت تغییرات معماری
- همسوسازی معماری و حکمرانی
- ارزیابی وضعیت معماری
فصل بیستم | ابزارهای مدیریت پورتفولیو و سرمایهگذاری IT
- مدیریت پروژهها و برنامهها
- تحلیل سرمایهگذاریهای IT
- اولویتبندی پروژهها
- مدیریت ارزش فناوری اطلاعات
- پایش منافع کسبوکار
فصل بیست و یکم | استفاده از ابزارهای همکاری و مدیریت دانش
- اشتراک دانش سازمانی
- مدیریت مستندات
- همکاری تیمی
- ثبت درسآموختهها
- توسعه فرهنگ یادگیری
فصل بیست و دوم | خودکارسازی فرآیندهای حکمرانی
- مفهوم Governance Automation
- طراحی گردشکارهای خودکار
- کاهش خطاهای انسانی
- افزایش بهرهوری فرآیندها
- پایش فرآیندهای خودکار
فصل بیست و سوم | یکپارچهسازی ابزارهای مختلف
- چالشهای یکپارچهسازی
- طراحی معماری ابزارها
- تبادل داده میان سامانهها
- جلوگیری از دوبارهکاری
- ایجاد دیدگاه یکپارچه مدیریتی
فصل بیست و چهارم | انتخاب و ارزیابی ابزارهای مناسب سازمان
- معیارهای انتخاب ابزار
- تحلیل هزینه و فایده
- ارزیابی قابلیتها
- مقایسه راهکارهای مختلف
- تهیه نقشه راه استقرار ابزارها
فصل بیست و پنجم | طراحی مخزن مستندات و شواهد حکمرانی
- ساختار Repository حکمرانی
- مدیریت سیاستها و رویهها
- نگهداری شواهد ممیزی
- کنترل دسترسی به مستندات
- مدیریت چرخه عمر اسناد
فصل بیست و ششم | مطالعات موردی استفاده از ابزارهای COBIT
- نمونههای واقعی استقرار ابزارها
- تحلیل پروژههای موفق
- چالشهای اجرایی
- درسآموختههای سازمانها
- بهترین رویههای استفاده از ابزارها
فصل بیست و هفتم | آینده ابزارهای حکمرانی فناوری اطلاعات
- نقش هوش مصنوعی در حکمرانی
- ابزارهای تحلیلی نسل جدید
- Governance Analytics
- اتوماسیون هوشمند فرآیندها
- روندهای آینده ابزارهای COBIT
بخش ۹: نظارت و ارزیابی پیادهسازی
فصل اول | مقدمهای بر نظارت و ارزیابی در COBIT 2019
- مفهوم Monitoring و Evaluation
- اهمیت نظارت بر پیادهسازی حکمرانی
- نقش ارزیابی در موفقیت پروژههای COBIT
- ارتباط نظارت با بهبود مستمر
- اهداف و مزایای پایش عملکرد
فصل دوم | چارچوب نظارت و ارزیابی در COBIT 2019
- ساختار COBIT Performance Management
- نقش اهداف حکمرانی و مدیریتی
- ارتباط نظارت با Governance System
- مؤلفههای کلیدی ارزیابی عملکرد
- طراحی سیستم پایش سازمانی
فصل سوم | برنامهریزی فرآیند نظارت و ارزیابی
- تعیین اهداف پایش
- تعریف دامنه ارزیابی
- تعیین مسئولیتها
- برنامهریزی فعالیتهای نظارتی
- طراحی تقویم ارزیابی
فصل چهارم | طراحی شاخصهای کلیدی عملکرد (KPIs)
- مفهوم KPI در COBIT
- ویژگیهای KPIهای اثربخش
- تعیین شاخصهای فرآیندی
- تعیین شاخصهای عملیاتی
- پایش شاخصهای عملکرد
فصل پنجم | طراحی شاخصهای کلیدی هدف (KGIs)
- مفهوم Key Goal Indicators
- تفاوت KPI و KGI
- طراحی شاخصهای نتیجهمحور
- اندازهگیری تحقق اهداف
- تحلیل نتایج کسبوکار
فصل ششم | تعیین معیارهای موفقیت پیادهسازی
- تعریف Success Criteria
- معیارهای موفقیت سازمانی
- معیارهای موفقیت فرآیندی
- معیارهای موفقیت کنترلی
- سنجش میزان تحقق اهداف
فصل هفتم | جمعآوری دادههای عملکردی
- شناسایی منابع داده
- طراحی مکانیزمهای جمعآوری اطلاعات
- اعتبارسنجی دادهها
- مدیریت کیفیت دادهها
- ذخیرهسازی و نگهداری اطلاعات
فصل هشتم | پایش عملکرد اهداف حکمرانی
- ارزیابی اهداف EDM
- پایش تصمیمات راهبردی
- ارزیابی مدیریت ارزش
- پایش مدیریت ریسک
- ارزیابی عملکرد نظارتی
فصل نهم | پایش عملکرد اهداف مدیریتی
- ارزیابی اهداف APO
- ارزیابی اهداف BAI
- ارزیابی اهداف DSS
- ارزیابی اهداف MEA
- تحلیل میزان تحقق اهداف مدیریتی
فصل دهم | ارزیابی عملکرد فرآیندهای فناوری اطلاعات
- اندازهگیری کارایی فرآیندها
- اندازهگیری اثربخشی فرآیندها
- تحلیل ظرفیت فرآیندها
- بررسی کیفیت خروجیها
- مقایسه با اهداف تعیینشده
فصل یازدهم | پایش کنترلهای فناوری اطلاعات
- ارزیابی کنترلهای داخلی
- نظارت بر کنترلهای امنیتی
- ارزیابی کنترلهای عملیاتی
- تحلیل نقاط ضعف کنترلی
- بهبود اثربخشی کنترلها
فصل دوازدهم | نظارت بر مدیریت ریسک فناوری اطلاعات
- پایش شاخصهای ریسک
- ارزیابی اثربخشی کنترلهای ریسک
- تحلیل روندهای ریسک
- گزارشدهی وضعیت ریسک
- مدیریت ریسکهای نوظهور
فصل سیزدهم | نظارت بر امنیت اطلاعات
- پایش شاخصهای امنیتی
- ارزیابی حوادث امنیتی
- تحلیل تهدیدها و آسیبپذیریها
- سنجش سطح انطباق امنیتی
- گزارشدهی امنیت اطلاعات
فصل چهاردهم | ارزیابی انطباق و الزامات قانونی
- پایش وضعیت انطباق
- ارزیابی رعایت سیاستها
- بررسی الزامات مقرراتی
- مدیریت عدم انطباقها
- گزارشدهی وضعیت انطباق
فصل پانزدهم | ارزیابی قابلیت و بلوغ فرآیندها
- استفاده از Process Capability Model
- ارزیابی سطح قابلیت فرآیندها
- تحلیل روند بلوغ سازمانی
- شناسایی فرصتهای ارتقاء
- مستندسازی نتایج ارزیابی
فصل شانزدهم | طراحی داشبوردهای مدیریتی
- اصول طراحی داشبورد
- نمایش شاخصهای کلیدی
- داشبوردهای راهبردی
- داشبوردهای عملیاتی
- استفاده از داشبورد در تصمیمگیری
فصل هفدهم | گزارشگیری مدیریتی
- ساختار گزارشهای اجرایی
- تهیه گزارشهای تحلیلی
- گزارشدهی به مدیران ارشد
- گزارشدهی به کمیتههای حکمرانی
- ارائه توصیههای اجرایی
فصل هجدهم | تحلیل نتایج و روندهای عملکردی
- تحلیل دادههای عملکرد
- شناسایی روندها و الگوها
- تحلیل انحرافات
- بررسی علل ریشهای مشکلات
- تصمیمگیری مبتنی بر داده
فصل نوزدهم | مدیریت اقدامات اصلاحی و پیشگیرانه
- شناسایی نقاط ضعف
- تدوین برنامههای اصلاحی
- اجرای اقدامات پیشگیرانه
- پیگیری وضعیت اصلاحات
- ارزیابی اثربخشی اقدامات
فصل بیستم | ممیزی داخلی حکمرانی فناوری اطلاعات
- اصول ممیزی داخلی
- برنامهریزی ممیزی
- جمعآوری شواهد
- ارزیابی انطباق فرآیندها
- تهیه گزارش ممیزی
فصل بیست و یکم | ممیزی خارجی و ارزیابی مستقل
- نقش ارزیابان مستقل
- آمادگی برای ممیزی خارجی
- پاسخگویی به یافتههای ممیزی
- مدیریت اقدامات اصلاحی
- بهبود آمادگی سازمان
فصل بیست و دوم | پایش پروژه پیادهسازی COBIT
- ارزیابی پیشرفت پروژه
- کنترل زمان و هزینه
- مدیریت کیفیت پروژه
- پایش ریسکهای پروژه
- ارزیابی تحقق منافع پروژه
فصل بیست و سوم | مدیریت بهبود مستمر
- مفهوم Continual Improvement
- چرخه PDCA
- بازبینی دورهای فرآیندها
- توسعه فرهنگ بهبود
- مدیریت نوآوری در حکمرانی
فصل بیست و چهارم | ارزیابی ارزش حاصل از پیادهسازی COBIT
- اندازهگیری ارزش کسبوکار
- ارزیابی بازگشت سرمایه (ROI)
- سنجش منافع راهبردی
- ارزیابی رضایت ذینفعان
- تحلیل ارزش ایجادشده
فصل بیست و پنجم | مدیریت دانش و درسآموختهها
- ثبت تجربیات پروژه
- مستندسازی درسآموختهها
- انتقال دانش سازمانی
- ایجاد مخازن دانش
- استفاده از تجربیات در پروژههای آینده
فصل بیست و ششم | مطالعات موردی نظارت و ارزیابی
- نمونههای واقعی پایش حکمرانی
- تحلیل داشبوردهای مدیریتی
- بررسی پروژههای موفق
- تحلیل چالشهای اجرایی
- بهترین رویههای ارزیابی عملکرد
فصل بیست و هفتم | نهادینهسازی نظام نظارت و ارزیابی
- ایجاد فرهنگ پاسخگویی
- استقرار نظام پایش دائمی
- یکپارچهسازی ارزیابی با فرآیندهای سازمان
- توسعه بلوغ حکمرانی
- برنامهریزی برای آینده حکمرانی فناوری اطلاعات
این دوره به متخصصان کمک میکند تا مهارتهای لازم برای ارزیابی، طراحی، و پیادهسازی چارچوب COBIT 2019 در سازمانها را کسب کنند و از آن برای بهبود حکمرانی و مدیریت فناوری اطلاعات بهره ببرند.
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.