—— 可提供信息系統審計和控制、風險評估與管理、信息安全管理、ISO27001LA、業務連續性(BCP) 、災難恢復(DRP)、CBCP、ISO 22301系列課程的培訓及認證
專業認證:注冊信息系統審計師(CISA,Certified Information System Auditor),2002年,ISACA;注冊內部審計師(CIA,Certified Internal Auditor),2003年,IIA;注冊控制自我評估師(CCSA, Certification in Control Self-Assessment),2003年,IIA;注冊業務持續專家(CBCP,Certified Business Continuity Professional),2011年,DRII;網絡安全認證(Security+),2011年,CompTIA;ISO22301業務連續性管理體系主任執行師(ISO 22301 BCMS Lead Implementer),2013年,PECB;ISO27001信息安全管理體系主任審計師(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB;
講師認證和專家:中國信息安全測評中心注冊信息安全培訓講師(CISI,Certified information security Instructor);中國通信企業協會網絡安全人員能力認證講師;國際災難恢復(中國)協會(DRI China)專業講師資質認證(TCBC);職業評價和認證委員會Professional Evaluation and Certification Board(PECB)專業講師資質認證(PECB CERTIFIED TRAINER),課程包括:ISO 27001 Foundation,ISO27001 Lead Auditor和ISO27001 Lead Implementer;ISO 22301 Foundation,ISO22301 Lead Auditor和ISO22301 Lead Implementer;中國銀行業協會東方銀行業高級管理人員研修院商業銀行業務連續性管理專家講師;中國計算機用戶協會信息科技審計分會專家講師;中國電力企業聯合會科技開發服務中心專家庫專家;中國國際航空公司信息管理部專家庫專家;美國培訓認證協會(AACTP)國際認證培訓師(ICT)。
CISA課程教學經驗:國內最早的注冊信息系統審計師 (CISA)之一(2002年中國大陸第一批通過注冊信息系統審計師),自2002年起講授CISA認證培訓和按照CISA認證內容組織的信息系統審計培訓,培訓經驗豐富;熟悉CISA認證范圍,連續17年跟蹤研究ISACA官方指定考試輔導材料CISA Review Manual(CRM) (《CISA考試復習手冊》)和官方模擬題CISA Review Questions, Answers & Explanations Manual(CISA復習考題及解答手冊),課程設計以認證和實踐為原則,通過培訓可以使學員掌握CISA各章節內容,順利通過考試,結合學習內容切入案例,進行精細化授課;授課風格深入淺出,演繹通俗,內容實用性強,風趣幽默,善于應變,課堂氣氛活躍。
行業經驗:在信息系統審計和信息安全管理領域擁有28年的實施、咨詢經驗,在技術管理方面具有豐富知識和經驗,通曉金融、電信、政府和公用事業行業信息系統軟件、硬件、開發、運營、維護、管理和安全,熟悉業務運營管理的核心,能夠利用信息系統審計技術,對信息系統的安全性、穩定性和有效性進行審計、檢查、評價和改造。
專業著作:在國家會計學院《中國會計視野》,《中國計算機用戶》,《計算機產品與流通》等發表多篇信息系統審計實務文章;在《計算機世界》,《中國計算機報》,《互聯網周刊》,《每周電腦報》,《信息安全》等發表多篇信息系統安全,商務智能文章。