当前会议
会议预告
会议回顾

信息安全管理与审计峰会 2008
介绍 | 日程 | 演讲者 | 听众 | 地点交通 | 赞助合作 | 媒体采访 | 相关文档 |立即报名

 

我们邀请你提交在Future S系列活动中的演讲建议书。成为Future S演讲专家团的一分子,代表的不仅仅是IT管理领域至高的专业荣誉。现正诚邀国际国内信息安全管理领域排名前10位的咨询公司、厂商,集中展示各自最成功的经验。
如果你有一个演讲主题能符合我们的高标准,我们乐意帮你通过Future S专家委员会的严格审核 。我们一直寻找行业专家和业内高手作为Future S系列活动的演讲人,包括CIO,IT总监及其他中高级IT经理,行业分析师,产品和服务厂商、重点大学商学院教授、财经和管理专家。

我们正在寻找的演讲建议书应该具有杰出的实践经验,而不只是理论,当然绝对不能是销售广告。你还必须拥有很强的演讲技巧。我们的会议参加者特别希望具备专业精神的实践者分享其真实的成功案例,帮助他们如何克服障碍并成功实施关键变革提供有价值的建议。

如果您或您的公司认为符合Future S 的演讲嘉宾标准,或者对IT管理有独特想法或成功经验分享,欢迎随时联系

许芸 Tel: +86 21 62127454 Fax: +86 21 62123450

 

本次演讲嘉宾

方烨 德勤企业风险管理服务合伙人

专业资格:中国注册会计师(CPA),注册信息系统审计师(CISA),注册风险专家(CRP

方烨先生是德勤华永会计师事务所企业风险管理服务部门合伙人,在信息安全管理和计算机审计工作方面有着11年以上的丰富经验,主要负责信息系统相关业务,包括信息安全管理、信息系统审计、IT治理、SAS70审核、萨班斯法案审核和咨询和IT尽职调查。

方先生服务的客户广泛涉及金融机构、电信媒体科技行业、外包服务行业、零售行业和制造企业等各个领域,曾被中国注册会计师协会邀请担任上海和北京注册会计师全国培训课程讲师,所授课程内容主要为“银行类客户的信息系统审计”。

 

朱恩良 毕马威上海信息风险管理部合伙人

专业资格:挪威管理学院管理学学士,华东理工大学理学士,国际信息系统审计与控制协会(ISACA)会员

朱先生在企业管理、信息风险管理和内审咨询服务领域,具有超过22年的丰富经验,在过去十多年里曾参与项目管理、系统审阅以至ERP系统实施等工作。曾为国内著名的客户提供信息风险管理服务,协助客户改善信息技术治理及编制信息安全政策,在系统整合、数据完整性及项目风险管理等方面亦有丰富经验。朱先生曾领导了几十个协助财务审计工作的信息系统的审计项目,范围涉及银行、石油、制造、公用事业等不同行业。近年来朱先生参与了多个国内大型审计和咨询服务项目,积累了丰富的项目经验。朱先生今年曾负责为十多家全球性的公司在中国地区的子公司或分公司提供萨班法案要求的的信息系统总体控制的审计服务。这些项目要求对涉及客户信息系统总体控制的多个方面,即系统和数据的接触安全、系统变更、系统开发和系统的运作等方面,对客户编制的内控流程文档和测试文档进行审阅、并实施内控的差异分析和测试。该项服务要求参与人员对萨班法案有深刻理解。朱先生近年来主导了几十个国内银行的系统审计工作和科技风险的评估工作的项目。朱先生近年来多次在《新金融》、《中国计算机世界》、《CIO Insight》等杂志上发表有关科技风险管理和IT审计的相关文章,并多次应邀在全国性的IT论坛上作专题演讲。

邓永基 TUV技术总监

专业资格:

德国TUV Nord 亚太区信息技术事业部 技术总监,德国TGA注册登录ISO 20000 (ITSM) 主导稽核员,德国TGA注册登录ISO 27001 (ISMS) 主导稽核员,德国TGA注册 ISO 9000/TL 9000 主导稽核员,德国TUVIT 注册 SQ 网络安全专家,德国TUVIT 注册 ISO15408 资安产品检测专家,美国安德鲁大学企管硕士

具备产业实务经验,稽核实务经验,涵盖国家有德国、英国、希腊、中东、印度、日本、韩国、中国大陆、东南亚等多国国际资安发展经验。

 

阮祺康 安永上海分所科技与安全信息咨询服务部合伙人

专业资格:注册信息系统审计师(CISA),信息系统安全持续教育文凭,软件资产管理证书,BS7799主任评审员和执行课程证书

阮先生是安永上海分所科技与安全信息咨询服务部合伙人,在信息安全系统审计和咨询领域有11年以上的工作经验,为许多企业和组织提供信息系统评估和资讯服务,具有在网络构架及网络安全剖析方面的丰富经验,曾经为许多有着复杂的、以交易为主的网络结构的企业提供相关服务。

 

傅毓敏 合伙人,系统和流程管理服务部,普华永道

傅毓敏先生是普华永道系统和流程管理服务部的合伙人。他从事的客户服务主要涉及企业营运流程、内部管理控制及信息系统等方面的审核和咨询工作,包括流程和控制改进、ERP系统的实施协助、企业信息技术管理控制审核、协助企业内部审计等。

傅毓敏在信息技术方面的服务经验主要包括协助客户建立信息技术治理、改进信息技术管理控制、信息技术风险分析和管理、信息安全审核、重大项目计划质控等。另外他也参予在多个萨班斯法案的相关项目中,协助客户建立所需信息技术内控体系或进行审计。


曹如玮 Austen Tsao,大中华区资讯科技治理与风险管理资深首席顾问(Senior Principal Consultant, IT Governance and Risk Management Greater China Region, Symantec Corporation)

曹如玮现职为赛门铁克大中华区资讯科技治理与风险管理资深首席顾问,专精于法规遵循领域. 她负责范围涵盖整个大中华区-中国,香港特别行政区及台湾. 她在金融服务业(银行,保险,资产管理)制造业,医疗保健业,航海运输业等皆拥有丰富产业经验. 其职责为驱动大中华区的IT治理发展,未来将与业务部门,技术顾问,和行销团队协力开创IT风险管理与法规遵循的商业机会.

在加入赛门铁克之前,曹如玮在KPMG Advisory Service Co.. Ltd.毕马威华振会计师事务所之企业经营绩效改善与财务风险管理组服务共八年余.她曾带领执行过大中华区三家重要银行的多项信用风险管理专案,以符合新巴赛尔协定( Basel II)之法规需求.她也曾经领导和训练清偿能力法令(Solvency II)法规遵循团队,服务台湾保险业客户.此外,亦曾带领近十家二岸三地大型上市柜企业集团,商业银行与信用合作社推动业务与IT战略略规划,组织与流程改造,及绩效衡量与管理项目.在进入KPMG之前,她在Johnson & Johnson (娇生股份有限公司)担任财务分析师,审查所有内部控制与IT治理相关项目.并曾服务于德勤华永会计师事务所,负责财务与税务签证之查帐工作(含内部控制之检视).

曹如玮拥有美国犹他州(University of Utah)大学资讯管理和电脑稽核的专业会计硕士学位,以及会计学学士学位.

周梓滔 高级经理,企业风险管理服务,德勤华永会计事务所有限公司

专业资格:香港会计师公会会员,国际公认资讯系统审计师, 国际注册内部审计师

工作经验:

周先生是在德勤企业风险服务部门的高级经理,拥有九年以上审计及相关经验。主要负责领导了众多控制复核审计、和安全咨询工作。他的工作内容包括审计计划、复核审计员和咨询员制定的审计程序、实施审计/复核工作、分析和报告发现、为客户提出建议等。周先生主要负责为金融业务 (包括商业银行, 投资银行和证券买卖行业) 以及高科技,传媒与电信企业 , 并为其它综合性企业公司提供咨询服务。周先生曾参与香港多家知名银行的银行系统审核工作,并依照香港金融管理局对银行业的内部监控规定开展过内部监控评估工作,其范围包括:对各类业务的总体管理审核(如零售及商业银行、财务、汇款、结算、转帐及贸易融资等);一般计算机监控及商业应用系统的评估 (例如存款系统、结算系统、汇款系统、资金系统、押汇系统、会计系统、客户信息系统和额度管理系统等)。周先生曾为一家国内银行的香港分行进行核心银行业务系统执行差距分析,以满足用户对于资金业务流程、结算业务流程、汇款流程、贸易融资流程、存贷款流程、会计流程等银行运作的要求,该项目还包括对整体系统开发风险及项目管理控制风险的评估。与此同时,周先生对于高科技传媒与电信行业的审计与咨询服务也有丰富的经验,他所从事的服务内容主要包括萨班斯法案的外部复核审计以及信息系统审计与咨询的工作。

 

 

吴正宏 中国石化股份公司信息系统管理部 教授级高工

毕业于清华大学。在石化行业服务超过30年,在中国石化信息系统管理部(原为中国石化信息中心)工作20余年。历任中国石化信息系统管理部(原位中国石化信息中心)处长、副总工程师。具有30多年的IT工作经验,在中国石化长期从事计算机应用、网络、计算机软硬件、IC卡应用及应用系统集成等领域的信息系统建设工作。主持或参加过中国石化多项大型、特大型信息系统应用工程的策划、规划、论证、设计和实施。主持制订了《中国石化加油IC卡应用规范》,多次获部级科技进步奖、部级优秀软件奖。主持编写国内第一部加油IC卡技术专著《加油IC卡技术与应用》、国内第一部中间件技术专著《中间件技、产品、应用》等专著。近年在各主流IT专业媒体发表论文、文章数十篇。被聘为国家金卡工程协调领导小组专家组、中国计算机用户协会专家咨询委员会等多个专家组专家。

 

杨世杰 ,摩托罗拉中国电子有限公司

专业资格:CISSP, 绿带

主要经验:软件质量管理,信息安全管理,项目管理,质量管理体系的建立与维护, SOX审核,IT服务质量管理,知识管理。