Tăng cường bảo mật là điều thiết yếu trong tất cả các doanh nghiệp, dù lớn hay nhỏ. Nhân viên ở mọi cấp độ cần được giảng dạy về tầm quan trọng của việc bảo vệ bản thân và công ty khỏi các cuộc tấn công mạng. Nhiều quy định cần phải tuân thủ như: ISO, HIPAA, PCI, SOX, GDPR và thậm chí, một số quy định theo địa phương về an ninh mạng cần phải được đào tạo cho tất cả nhân viên.
Khóa đào tạo nhằm mục đích nâng cao nhận thức về bảo mật thông tin, thực hành bảo mật các thông tin và chính sách liên quan nhằm giúp ngăn chặn các hành vi xâm phạm không chủ ý đối với hệ thống máy tính và thông tin nhạy cảm.
Vào cuối khóa đào tạo, người tham dự sẽ:
Nửa ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Quyền riêng tư và bảo vệ dữ liệu đã trở thành vấn đề nổi cộm trên toàn cầu, khi thông tin cá nhân được yêu cầu bảo mật nhiều hơn, và doanh nghiệp phải đối mặt với mối đe dọa và rủi ro an ninh thông tin lớn hơn. Với sự gia tăng nhân viên làm việc trực tuyến, điều quan trọng hơn cả là đảm bảo nhân viên nắm rõ quy tắc và nguyên tắc sử dụng và bảo vệ dữ liệu, tránh tốn kém do vi phạm dữ liệu. Bảo mật thông tin tập trung vào việc giữ an toàn cho tất cả các loại thông tin và hệ thống không công khai. Hậu quả của việc vi phạm dữ liệu, xử lý sai thông tin cá nhân và vi phạm luật bảo mật dữ liệu vô cùng nghiêm trọng, không thể không nhắc tới tiền phạt, ảnh hưởng xấu đến danh tiếng của tổ chức và mất lòng tin của khách hàng.
Khóa đào tạo nhằm mục đích:
Vào cuối khóa đào tạo, người tham dự sẽ:
1 ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Kết quả cuối cùng đánh giá mức độ thành công của một hoạt động kiểm toán nội bộ là báo cáo kiểm toán.
Chính vì vậy, nội dung trong báo cáo kiểm toán nội cần phải thật sự dễ hiểu đối với các đối tượng được nhận báo cáo, mang tính thuyết phục và tính xác thực cao. Một báo cáo kiểm toán nội bộ sẽ chỉ thật sự thành công khi mang đến cho người đọc một góc nhìn toàn diện và khiến họ thay đổi nhìn nhận và quan điểm cũ hoặc chủ động triển khai các giải pháp do kiểm toán nội bộ đưa ra.
Khóa đào tạo hướng đến mục tiêu giúp các kiểm toán viên hiễu rõ cách thức trình bày nội dung phát hiện kiểm toán một cách hiệu quả và soạn lập báo cáo theo các chuẩn mực quốc tế về kiểm toán nội bộ, góp ý đối với phản hồi của các cấp quản lý và cách thức truyền đạt các thông điệp quan trọng đến các đối tượng được kiểm toán, các cấp quản lý điều hành và Hội đồng Quản trị. Đối tượng tham dự cũng sẽ được đào tạo về cách thức soạn thảo báo cáo kiểm toán nội bộ có chất lượng và đem lại nhiều giá trị cho tổ chức doanh nghiệp.
Sau khóa đào tạo, đối tượng tham dự có thể:
Nội dung đào tạo
1 ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Việc kinh doanh ngày nay không ngừng biến hóa, không thể dự đoán, bất ổn định và dường như trở nên phức tạp hơn mỗi ngày. Về bản chất, nó chứa đầy rủi ro. Khóa đào tạo "Quản lý Rủi ro Doanh nghiệp" là một cách tiếp cận toàn diện, có hệ thống nhằm giúp doanh nghiệp dành ưu tiên xác định, phân tích và ứng phó với những rủi ro gây trở ngại đến những mục tiêu quan trọng, các dự án hay những hoạt động thực tiễn liên quan.
Khóa đào tạo được thiết kế nhằm giúp người tham dự:
Vào cuối khóa đào tạo, người tham dự sẽ:
Nội dung chi tiết
Nửa ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Tất cả các chuyên gia kiểm toán nội bộ cần hiểu về nền tảng, tiêu chuẩn, khuôn khổ và các thông lệ tốt nhất. Đây là những yếu tố cơ bản tạo nên sự thành công của một chuyên gia kiểm toán nội bộ.
Khóa đào tạo bao gồm các nguyên tắc cơ bản và là nền tảng cho nghề kiểm toán nội bộ, bao gồm các định nghĩa chính, nền tảng chuyên môn và quy tắc ứng xử đạo đức nghề nghiệp, các tiêu chuẩn kiểm toán nội bộ quốc tế và các khuôn khổ kiểm soát và rủi ro hàng đầu như COSO (Ủy ban Chống gian lận khi lập Báo cáo tài chính thuộc Hội đồng quốc gia Hoa Kỳ - The Committee of Sponsoring Organizations of the Treadway Commission).
Vào cuối khóa đào tạo, người tham dự sẽ:
2 ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Sự hiểu biết và tuân thủ các tiêu chuẩn bảo mật dữ liệu có thể mang lại lợi ích lớn cho doanh nghiệp, ngược lại, không dựa theo các tiêu chuẩn này có thể gây ra những hậu quả nghiêm trọng về lâu dài. Khóa đào tạo nêu ra những thách thức xung quanh vấn đề bảo mật thẻ thanh toán và giải thích những gì Tiêu chuẩn PCI làm để giảm thiểu những vấn đề trên.
Khóa đào tạo sẽ giảng dạy:
Vào cuối khóa đào tạo, người tham dự có thể:
Nửa ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Báo cáo kiểm toán ISAE 3402/3000 (SOC 1/2) cung cấp thông tin chi tiết và đảm bảo về các kiểm soát nội bộ của tổ chức dịch vụ dựa trên việc họ tuân thủ chuẩn mực ISAE (Chuẩn mực quốc tế về dịch vụ đảm bảo).
Các cuộc kiểm toán của SOC 1, liên quan đến ICFR (kiểm soát nội bộ đối với báo cáo tài chính) của doanh nghiệp, được thực hiện theo các chuẩn mực ISAE 3402.
Các cuộc đánh giá SOC 2, rất cần thiết trong việc giám sát quy định, các chương trình quản lý nhà cung cấp, quản trị nội bộ và quản lý rủi ro, được thực hiện theo các tiêu chuẩn đảm bảo ISAE 3000. Nó tập trung vào tính bảo mật, tính khả dụng, tính toàn vẹn của quá trình xử lý, tính bảo mật và/ hoặc các biện pháp kiểm soát quyền riêng tư.
Khóa đào tạo nhằm cung cấp:
Vào cuối khóa đào tạo, người tham dự có thể:
Nội dung chi tiết
1 ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Đánh giá rủi ro là một trong những phần quan trọng nhất của doanh nghiệp có dự án áp dụng ISO 27001. ISO 27001 yêu cầu các doanh nghiệp chứng minh được khả năng quản lý rủi ro an toàn thông tin,ứng phó rủi ro và cách thức triển khai các biện pháp kiểm soát liên quan.
Khóa đào tạo sẽ:
Đến cuối khóa đào tạo, người tham dự sẽ hiểu:
Nửa ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Khóa đào tạo cho phép người tham dự phát triển kiến thức chuyên môn cần thiết để thực hiện đánh giá Hệ thống quản lý an toàn thông tin (ISMS) bằng cách áp dụng các nguyên tắc, thủ tục và kỹ thuật đánh giá được công nhận rộng rãi.
Khóa đào tạo này sẽ:
Vào cuối khóa đào tạo, người tham dự có thể:
1 ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Khóa đào tạo cung cấp hướng dẫn về phương pháp tốt nhất để quản lý an toàn thông tin nhằm giúp người tham dự lựa chọn, triển khai và tìm được cách kiểm soát, lập chính sách, quy trình, thủ tục, cũng như làm rõ vai trò và trách nhiệm của doanh nghiệp.
Khóa đào tạo sẽ:
Vào cuối khóa đào tạo, người tham dự sẽ:
1 ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Khai thác quy trình thông minh cho phép doanh nghiệp thu thập thông tin chi tiết về quy trình và kiểm soát nhằm phát hiện sự kém hiệu quả, vi phạm hoặc không tuân thủ. Khóa đào tạo áp dụng nền tảng phân tích dữ liệu cho phép người tham dự mô phỏng các giao dịch trong một khoảng thời gian nhằm xác định nơi các sai sót xảy ra. Do đó, khóa học cho phép người tham dự xác định được nguyên nhân gốc rễ, cũng như tìm ra nơi có thể áp dụng tiềm lực sẵn có, đồng thời cải thiện môi trường kiểm soát nội bộ hoặc chuyển đổi quy trình kinh doanh để tối ưu hóa năng lực và kiểm soát.
Khóa đào tạo này nhằm mục đích giảng dạy cách tối ưu hóa kiểm soát thông qua hệ thống dữ liệu và công nghệ khai thác quy trình thông minh.
Vào cuối khóa đào tạo, những người tham dự sẽ hiểu cách khai thác quy trình có thể được sử dụng để hỗ trợ việc tuân thủ, cải tiến quy trình và đánh giá kiểm tra của khách hàng.
Nội dung chi tiết
Nửa ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Những rủi ro không lường trước luôn tác động xấu đến nhiều doanh nghiệp. Trong đó, những doanh nghiệp vừa và nhỏ (SMEs) bị ảnh hưởng nặng nề, tùy thuộc vào ngành nghề kinh doanh của họ. Để đảm bảo tính bền vững của doanh nghiệp, năng suất và khả năng làm việc của nhân viên, SMEs cần xem xét các kế hoạch hành động và sáng kiến nhằm quản lý tài chính một cách hiệu quả.
Khóa đào tạo sẽ giúp các doanh nghiệp vừa và nhỏ hiểu rõ hơn về cách đọc và giải thích ý nghĩa các điều khoản tài chính được trình bày và thuyết minh trong một bộ báo cáo tài chính, cũng như cách phân tích một số chỉ số tài chính quan trọng, để từ đó có thể đưa ra quyết định kinh doanh sáng suốt. Khóa đào tạo cũng bao gồm quản lý dòng tiền, thẩm định đầu tư và quản lý ngân sách
Vào cuối khóa đào tạo, người tham dự sẽ:
Nửa ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Ngày nay, kiểm toán nội bộ hiệu quả đòi hỏi phải lập kế hoạch kỹ lưỡng cùng với khả năng đáp ứng nhanh nhạy với sự biến đổi đa dạng của những rủi ro. Để tăng thêm giá trị và cải thiện hiệu quả của doanh nghiệp, kế hoạch kiểm toán nội bộ phải phù hợp với các mục tiêu và phải giải quyết các rủi ro có khả năng ảnh hưởng lớn nhất đến khả năng đạt được các mục tiêu của tổ chức.
Khóa đào tạo cung cấp cho người tham dự kiến thức để xây dựng kế hoạch kiểm toán nội bộ dựa trên rủi ro. Trong khóa đào tạo này, người tham dự sẽ tham gia vào các hoạt động tương tác và các tình huống thực tế. Sẳn sàng để bắt đầu với các khái niệm và công cụ để phát triển một kế hoạch kiểm toán dựa trên rủi ro giá trị gia tăng.
Khóa đào tạo được thiết kế cho những kiểm toán viên nội bộ cấp cao, những người muốn xây dựng kiến thức và nâng cao giá trị của họ cho tổ chức bằng cách phát triển các kế hoạch kiểm toán dựa trên rủi ro hiệu quả nhằm giải quyết các rủi ro phát sinh.
Vào cuối khóa đào tạo, người tham dự sẽ:
1 ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Phát triển an toàn trên các ứng dụng web là một chủ đề ngày càng nóng đối với các tổ chức, khi những năm gần đây xuất hiện phong trào tin tặc (hacktivist) với sự tinh vi ngày càng tăng của tội phạm trực tuyến và mối đe dọa lớn từ các quốc gia xâm phạm đến an ninh cá nhân và doanh nghiệp. Tiêu chuẩn Open Web Application Security Project (OWASP), trong đó báo cáo OWASP Top 10 giúp hướng dẫn phát triển an toàn các ứng dụng trực tuyến và bảo vệ chúng khỏi những mối đe dọa.
Khóa đào tạo nhằm mục đích:
Vào cuối khóa đào tạo, người tham dự có thể:
3 ngày
Đào tạo trực tiếp
Trong thời đại thế giới phẳng, các doanh nghiệp bắt buộc phải cân nhắc về việc lập kế hoạch dự phòng. Khóa đào tạo này sẽ giúp người tham dự hiểu được các yếu tố chính của Quản lý liên tục trong kinh doanh (“BCM”) và trang bị cho người tham dự các kỹ năng và kiến thức về lập kế hoạch liên tục trong kinh doanh (“BCP”).
Người tham dự sẽ học các phương pháp lập kế hoạch kinh doanh, chiến lược phục hồi và cách áp dụng khung quản lý liên tục trong kinh doanh để cải thiện việc lập kế hoạch liên tục trong kinh doanh.
Các trường hợp điển hình trên thực tế sẽ được mô phỏng nhằm giúp người tham dự hiểu rõ hơn về tầm quan trọng của lập kế hoạch liên tục trong kinh doanh.
Vào cuối khóa đào tạo này, những người tham gia sẽ có thể:
Nửa ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Sự phát triển của môi trường kinh doanh tổng hợp và liên kết đồng nghĩa với việc ngày càng nhiều doanh nghiệp sử dụng dịch vụ của bên thứ ba. Tuy nhiên, sự gia tăng các mối đe dọa về bảo mật yêu cầu tất cả các bên liên quan phải áp dụng một mức độ bảo mật cao hơn đối với các biện pháp kiểm soát, bao gồm cả các bên thứ ba.
Do đó, các doanh nghiệp phải nhận thức được trách nhiệm và nghĩa vụ của họ đối với bên thứ ba và có những giải pháp khả dụng nhằm tránh các rủi ro có thể xảy ra.
Khóa đào tạo nhằm mục đích:
Vào cuối khóa đào tạo, người tham dự sẽ:
Nửa ngày
Đào tạo trực tiếp/ Đào tạo trực tuyến
Khóa đào tạo giúp các chuyên gia cấp cao và nhà quản lý nâng cao nhận thức của họ về các chiến lược thực tiễn để đưa ra quyết định kinh doanh tốt hơn.
Khóa đào tạo này nhằm mục đích:
Kết quả
Vào cuối khóa đào tạo, người tham dự có thể:
Các lý thuyết về chiến lược:
Xây dựng chiến lược:
Thực hiện chiến lược:
2 ngày
Đào tạo hỗn hợp
Khóa đào tạo cho phép quản lý cấp cao của các doanh nghiệp nắm được những yếu tố cơ bản cần thiết cho việc đột phá và hiểu rằng doanh nghiệp cần làm gì để vượt lên các đối thủ xung quanh và dẫn đầu trong lĩnh vực.
Mục tiêu chính:
Vào cuối khóa đào tạo, người tham dự sẽ:
Nửa ngày
Đào tạo hỗn hợp
Quý khách muốn tìm hiểu thêm về PwC’s Academy? Nhấp nút bên dưới để biêt thêm thông tin chi tiết.
Trần Thu Hương
Trưởng phòng cấp cao, PwC's Academy, PwC Việt Nam
ĐT: +84 24 3946 2246, máy lẻ: 4607