آموزش دوره جامع آماده‌سازی مدرک CISA [ویدئویی] - آخرین آپدیت

دانلود Ultimate CISA Certification Preparation Course [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره، شما مبانی و روش‌های پیشرفته حسابرسی سیستم‌های اطلاعاتی را بررسی خواهید کرد. با شروع از مفاهیم پایه، تکنیک‌های ضروری، چارچوب‌ها و مدل‌های حاکمیتی مورد استفاده توسط حسابرسان IS را خواهید آموخت. این دوره به چندین بخش تقسیم شده است که هر کدام بر جنبه‌های حیاتی مانند برنامه‌ریزی حسابرسی، ارزیابی ریسک، جمع‌آوری شواهد و گزارش‌دهی حسابرسی تمرکز دارد. با پیشروی در دوره، به حوزه‌های تخصصی‌تری مانند حسابرسی ساختارهای حاکمیتی، مدیریت ریسک‌های حسابرسی و ارزیابی اثربخشی کنترل‌ها خواهید پرداخت. شما بینش‌هایی در مورد حسابرسی فناوری‌ها، از جمله ابر (Cloud) و چارچوب‌های امنیت سایبری به دست خواهید آورد. در طول دوره، دانش خود را در نمونه‌های واقعی و مطالعات موردی به کار می‌گیرید تا برای فعالیت‌های حرفه‌ای آماده شوید. این دوره برای حسابرسان سیستم‌های اطلاعاتی مشتاق و باتجربه طراحی شده است و نیازمند درک پایه‌ای از اصول حسابرسی و سیستم‌های IT است. درک مبانی حسابرسی IS و چارچوب‌های مدیریت ریسک به‌کارگیری تکنیک‌های حسابرسی برای ارزیابی طراحی کنترل‌ها و اثربخشی عملیاتی تجزیه و تحلیل و ارزیابی ریسک‌های حسابرسی، شامل ریسک‌های ذاتی و باقی‌مانده توسعه درک روشن از مدل‌های حاکمیتی و نقش آن‌ها در برنامه‌ریزی حسابرسی تسلط بر استانداردهای گزارش‌دهی حسابرسی، یافته‌ها و مستندسازی توصیه‌ها کسب بینش‌های کاربردی در مورد ریسک‌های حسابرسی فناوری‌های نوظهور و ملاحظات مربوطه این دوره برای حسابرسان سیستم‌های اطلاعاتی، متخصصان IT و تحلیلگران کسب‌وکار که به دنبال تعمیق درک خود از روش‌های حسابرسی هستند، ایده‌آل است. آشنایی با اصول اولیه حسابرسی و چارچوب‌های IT توصیه می‌شود. پوشش جامع تکنیک‌ها، چارچوب‌ها و مدل‌های حاکمیتی حسابرسی IS * تمرکز بر مطالعات موردی و مثال‌های واقعی برای به‌کارگیری مفاهیم تئوری * بررسی دقیق شواهد حسابرسی، اثربخشی کنترل‌ها و مدیریت ریسک

سرفصل ها و درس ها

گواهینامه CISA - دامنه 1 CISA Certification - Domain 1

  • خوش‌آمدگویی به آموزش CISA [2026] Welcome to CISA Training [2026]

  • مرور دامنه 1: برنامه‌ریزی و اجرای تعهدات حسابرسی سیستم‌های اطلاعاتی Domain 1 Overview: Planning and Conducting Information Systems Audit Engagements

  • نقش حسابرس سیستم‌های اطلاعاتی و ذهنیت حسابرسی Role of the Information Systems Auditor and Audit Mindset

  • ذینفعان کلیدی: مسئولیت‌های حسابرس، مورد حسابرسی و مشتری حسابرسی Key Stakeholders: Auditor, Auditee, and Audit Client Responsibilities

  • حسابرسی داخلی در مقابل حسابرسی خارجی: اهداف اطمینان و خطوط گزارش‌دهی Internal Audit vs External Audit: Assurance Objectives and Reporting Lines

  • مبانی حسابرسی داخلی برای اطمینان سیستم‌های اطلاعاتی Internal Audit Fundamentals for Information Systems Assurance

  • نظارت کمیته حسابرسی و منشور حسابرسی برای حسابرسی‌های IS Audit Committee Oversight and the Audit Charter for IS Audits

  • انواع تعهدات حسابرسی و اطمینان مورد استفاده در حسابرسی IS Audit and Assurance Engagement Types Used in IS Auditing

  • نامه‌های تعهد، توافقات محدوده و اتکا به متخصصان Engagement Letters, Scope Agreements, and Reliance on Specialists

  • اخلاق حرفه‌ای و رفتار برای حسابرسان سیستم‌های اطلاعاتی Professional Ethics and Conduct for Information Systems Auditors

  • چارچوب‌های اطمینان IT و استفاده از نتایج سایر ارائه‌دهندگان اطمینان IT Assurance Frameworks and Using the Work of Other Assurance Providers

  • الزامات قانونی، مقرراتی و قراردادی در برنامه‌ریزی حسابرسی IS Legal, Regulatory, and Contractual Requirements in IS Audit Planning

  • استفاده از استانداردها و چارچوب‌ها به عنوان معیارهای حسابرسی برای IS Using Standards and Frameworks as Audit Criteria for IS Audits

  • پیش‌برنامه‌ریزی حسابرسی و برنامه‌ریزی حسابرسی مبتنی بر ریسک برای تعهدات IS Audit Pre-Planning and Risk-Based Audit Planning for IS Engagements

  • اجرای حسابرسی IS: رویکرد تست، کارهای میدانی و شیوه‌های کاربرگ Executing the IS Audit: Testing Approach, Fieldwork, and Workpaper Practices

  • شواهد حسابرسی در IS: کفایت، صلاحیت و قابلیت اطمینان Audit Evidence in IS Audits: Sufficiency, Competence, and Reliability

  • ارزیابی طراحی کنترل، اثربخشی عملیاتی و تاثیر ریسک حسابرسی Assessing Control Design and Operating Effectiveness and Audit Risk Impact

  • گزارش‌دهی حسابرسی: یافته‌ها، توصیه‌ها و استانداردهای مستندسازی حسابرسی Audit Reporting: Findings, Recommendations, and Audit Documentation Standards

  • حسابرسی مبتنی بر ریسک و چرخه کامل عمر حسابرسی Risk-Based Auditing and End-to-End Audit Lifecycle

  • نمونه‌برداری حسابرسی در IS: روش‌های آماری و غیرآماری Audit Sampling in IS Audits: Statistical and Non-Statistical Methods

  • خودارزیابی کنترل (CSA): زمان و چگونگی استفاده حسابرسان از نتایج CSA Control Self-Assessment: When and How Auditors Use CSA Results

  • تکنیک‌های حسابرسی به کمک کامپیوتر: برنامه‌ریزی و اجرای CAATs Computer-Assisted Audit Techniques: Planning and Performing CAATs

  • حسابرسی مستمر و نظارت مستمر: مدل‌ها و موارد استفاده حسابرسی Continuous Auditing and Continuous Monitoring: Audit Use Cases and Models

  • حسابرسی سیستم‌های اطلاعاتی در عصر هوش مصنوعی (AI) Information System Auditing in the Era of AI

  • حسابرسی محیط‌های تحلیل داده و هوش تجاری (BI) Auditing Business Intelligence and Analytics Environments

  • حسابرسی اجایل: حسابرسی محیط‌های اجایل و کنترل‌های تحویل تکرارپذیر Agile Auditing - Auditing Agile Environments and Iterative Delivery Controls

  • ریسک‌های حسابرسی فناوری‌های نوظهور و ملاحظات کاربردی حسابرسی Emerging Technology Audit Risks and Practical Audit Considerations

  • بازتاب دامنه 1: قضاوت حسابرسی، کیفیت شواهد و تردید حرفه‌ای Domain 1 Reflection: Audit Judgment, Evidence Quality, & Professional Skepticism

گواهینامه CISA - دامنه 2 CISA Certification - Domain 2

  • مرور دامنه 2: حاکمیت و مدیریت فناوری اطلاعات Domain 2 Overview: Governance and Management of Information Technology

  • مبانی حاکمیت سازمانی مرتبط با حسابرسان IS Enterprise Governance Foundations Relevant to IS Auditors

  • حاکمیت امنیت اطلاعات: نظارت، پاسخگویی و تمرکز بر اطمینان Information Security Governance: Oversight, Accountability, and Assurance Focus

  • حاکمیت IT و مدیریت IT: مرزهای حسابرسی و رویکرد ارزیابی IT Governance and IT Management: Audit Boundaries and Evaluation Approach

  • حسابرسی حاکمیت: ساختارها، حقوق تصمیم‌گیری و نظارت بر عملکرد Auditing Governance: Structures, Decision Rights, and Performance Oversight

  • معماری سازمانی: ارتباط با حسابرسی و کنترل‌های حاکمیتی Enterprise Architecture: Audit Relevance and Governance Controls

  • سیاست‌ها به عنوان ابزارهای حاکمیتی: قابلیت حسابرسی و هدف کنترل Policies as Governance Instruments: Auditability and Control Intent

  • استانداردها به عنوان ابزارهای حاکمیتی: معیارهای حسابرسی و نگاشت شواهد Standards as Governance Instruments: Audit Criteria and Evidence Mapping

  • دستورالعمل‌ها و راهنماها: عملیاتی کردن کنترل‌ها برای تست‌های حسابرسی Procedures and Guidelines: Operationalizing Controls for Audit Testing

  • مثال‌های موردی حسابرسی سیاست‌ها: استفاده پذیرفته شده، امنیت فیزیکی و میز پاک Policy Audit Case Examples: Acceptable Use, Physical Security, and Clear Desk

  • مثال‌های موردی حسابرسی سیاست‌ها: استفاده از اینترنت، امنیت ایمیل و دسترسی از راه دور Policy Audit Case Examples: Internet Use, Email Security, and Remote Access

  • ویژگی‌های کیفی سیاست‌ها، استانداردها و دستورالعمل‌ها برای آمادگی حسابرسی Quality Attributes of Policies, Standards, and Procedures for Audit Readiness

  • مدیریت ریسک IT: دیدگاه حسابرسی و اهداف اطمینان IT Risk Management: Audit Perspective and Assurance Objectives

  • انواع ریسک برای برنامه‌ریزی حسابرسی: ریسک ذاتی، ریسک باقی‌مانده و ریسک کنترل Risk Types for Audit Planning: Inherent Risk, Residual Risk, and Control Risk

  • چارچوب‌های مدیریت ریسک: نحوه ارزیابی کیفیت اجرا توسط حسابرسان Risk Management Frameworks: How Auditors Evaluate Implementation Quality

  • شناسایی ریسک: روش‌ها، مستندات و شواهد حسابرسی Risk Identification: Methods, Documentation, and Audit Evidence

  • تحلیل ریسک: احتمال، تاثیر و مفروضات کنترلی برای بررسی حسابرسی Risk Analysis: Likelihood, Impact, and Control Assumptions for Audit Review

  • ارزیابی و درمان ریسک: پذیرش، اجتناب، کاهش، انتقال و تست‌های حسابرسی Risk Evaluation and Treatment: Accept, Avoid, Mitigate, Transfer and Audit Tests

  • گزارش‌دهی و نظارت بر ریسک: KRIs، گزارش‌های حاکمیتی و ردپاهای حسابرسی Risk Reporting and Monitoring: KRIs, Governance Reporting, and Audit Trails

  • نقش حسابرس در مدیریت ریسک: اطمینان، مشاوره و استقلال Auditor Role in Risk Management: Assurance, Advisory, and Independence

  • کنترل‌های امنیتی: خانواده‌های کنترل، انواع و استراتژی‌های تست حسابرسی Security Controls: Control Families, Types, and Audit Test Strategies

  • اهداف کنترلی و کنترل‌های جبرانی: ارزیابی کفایت کنترل Control Objectives and Compensating Controls: Evaluating Control Sufficiency

  • دفاع در عمق: پیامدهای حسابرسی برای امنیت لایه‌ای Defense in Depth: Audit Implications for Layered Security

  • انتخاب و اجرای کنترل: شواهد حاکمیتی و رویکرد حسابرسی Control Selection and Implementation: Governance Evidence and Audit Approach

  • چارچوب‌های کنترل داخلی: استفاده از مدل‌های کنترل برای ساختاردهی به کار حسابرسی Internal Control Frameworks: Using Control Models to Structure Audit Work

  • ارزیابی کنترل: اثربخشی طراحی در مقابل اثربخشی عملیاتی در عمل Control Evaluation: Design Effectiveness vs Operating Effectiveness in Practice

  • حاکمیت پرسنلی و کنترل‌های منابع انسانی: حوزه‌های تمرکز حسابرسی Personnel Governance and Human Resources Controls: Audit Focus Areas

  • تفکیکDuties (SoD): وظایف متضاد و تست کنترل‌های جبرانی Segregation of Duties: Conflicting Duties and Compensating Control Testing

  • برون‌سپاری و ریسک شخص ثالث: رویکرد حسابرسی به حاکمیت تامین‌کنندگان Outsourcing and Third-Party Risk: Audit Approach to Vendor Governance

  • مطالعه موردی: درس‌هایی برای حسابرسان از قطعی CrowdStrike در جولای 2024 Case Study: Lessons for Auditors from the CrowdStrike Outage July 2024

  • گزارش‌های SOC: استفاده از گزارش‌های کنترل سازمان‌های خدمات‌دهنده در حسابرسی IS SOC Reports: Using Service Organization Control Reports in IS Audit Work

  • حسابرسی فرآیندهای مدیریت IT: مالی، پورتفولیو، ظرفیت و تامین‌کنندگان Auditing IT Management Processes: Financial, Portfolio, Capacity, and Suppliers

  • مدیریت مالی IT برای حسابرسان: CAPEX, OPEX, ROI و ROSI IT Financial Management for Auditors: CAPEX, OPEX, ROI, and ROSI

  • ارزیابی‌های بلوغ و قابلیت: کاربرد در حسابرسی و بهبود مستمر Maturity and Capability Assessments: Audit Use and Continuous Improvement

  • مدیریت عملکرد IT: شواهد کارت امتیازی متوازن (BSC) و ارزیابی حسابرسی IT Performance Management: Balanced Scorecard Evidence and Audit Evaluation

  • مدیریت کیفیت در IT: تضمین کیفیت، کنترل کیفیت و شواهد حسابرسی Quality Management in IT: Quality Assurance, Quality Control, and Audit Evidence

  • بازتاب دامنه 2: نتایج اطمینان از حاکمیت و نظارت بر ریسک Domain 2 Reflection: Governance Assurance and Risk Oversight Outcomes

گواهینامه CISA - دامنه 3 CISA Certification - Domain 3

  • مرور دامنه 3: اکتساب، توسعه و اجرای سیستم‌های اطلاعاتی Domain 3 Overview: Information Systems Acquisition, Development & Implementation

  • حسابرسی اکتساب فناوری: کنترل‌های حاکمیتی و ملاحظات ریسک Auditing Technology Acquisition: Governance Controls and Risk Considerations

  • حسابرسی مطالعات امکان‌سنجی و توجیهات کسب‌وکار برای سرمایه‌گذاری‌های فناوری Auditing Feasibility Studies and Business Cases for Technology Investments

  • درخواست‌های بودجه و فرآیندهای RFP: کنترل‌های تدارکاتی برای حسابرسان Budget Requests and RFP Processes: Procurement Controls for Auditors

  • پروژه‌ها و برنامه‌ها: ساختارهای حاکمیتی و معیارهای حسابرسی Projects and Programs: Governance Structures and Audit Criteria

  • کنترل‌های برنامه‌ریزی پروژه: محدوده، اهداف و شواهد ساختار شکست کار (WBS) Project Planning Controls: Scope, Objectives, and Work Breakdown Evidence

  • کنترل‌های زمان‌بندی و وضعیت: نظارت، گزارش‌دهی و بررسی ردپای حسابرسی Schedule and Status Controls: Monitoring, Reporting, and Audit Trail Review

  • کنترل‌های تخمین هزینه: بررسی حسابرسی مفروضات، مدل‌ها و انحرافات Cost Estimation Controls: Audit Review of Assumptions, Models, and Variances

  • بستن پروژه و بررسی پس از اجرا: انتظارات حسابرس Project Closure and Post-Implementation Review: Auditor Expectations

  • مبانی برنامه‌نویسی برای حسابرسان: آنچه برای حسابرسی اپلیکیشن‌ها باید دانست Programming Fundamentals for Auditors: What to Know to Audit Applications

  • حسابرسی مدل‌های چرخه حیات توسعه سیستم (SDLC) و روش‌های تحویل Auditing System Development Life Cycle Models and Delivery Methods

  • کنترل‌های الزامات: ردیابی SRTM، موارد کاربرد (Use Cases) و موارد سوءاستفاده Requirements Controls: SRTM Traceability, Use Cases, and Abuse Cases

  • انواع اپلیکیشن‌ها و بافت معماری برای برنامه‌ریزی حسابرسی Application Types and Architecture Context for Audit Planning

  • رعایت لایسنس نرم‌افزاری: رویکرد حسابرسی به ریسک‌های قانونی و قراردادی Software Licensing Compliance: Audit Approach to Legal and Contract Risks

  • مهندسی مجدد و مهندسی معکوس: ریسک‌های حسابرسی و انتظارات کنترلی Re-Engineering and Reverse Engineering: Audit Risks and Control Expectations

  • کنترل‌های اپلیکیشن: تست کنترل‌های ورودی، پردازش، خروجی و رابط (Interface) Application Controls: Input, Processing, Output, and Interface Control Testing

  • حسابرسی شیوه‌های تست: استراتژی تست، شواهد و حاکمیت نقص‌ها Auditing Testing Practices: Test Strategy, Evidence, and Defect Governance

  • صدور گواهینامه و تایید صلاحیت: استفاده حسابرسی از نتایج اطمینان و شواهد Certification and Accreditation: Audit Use of Assurance Results and Evidence

  • مدیریت انتشار و استقرار: کنترل‌های حسابرسی و شواهد Release and Deployment Management: Audit Controls and Evidence

  • اجرا و تغییر وضعیت: ریسک‌های Cutover و مراحل تایید حسابرسی Implementation and Changeover: Cutover Risks and Audit Verification Steps

  • کنترل‌های نگهداری و پشتیبانی: تمرکز حسابرسی بر پایداری و یکپارچگی Maintenance and Support Controls: Audit Focus on Stability and Integrity

  • حسابرسی پروژه‌های نرم‌افزاری: کنترل‌های سرتاسری و طرح تست کاربردی Auditing Software Projects: End-to-End Controls and Practical Testing Plan

  • مدیریت تغییرات: معیارهای حسابرسی، کنترل‌های تایید و ردیابی Change Management: Audit Criteria, Approval Controls, and Traceability

  • مدیریت پیکربندی: خطوط پایه، شواهد CMDB و تست‌های حسابرسی Configuration Management: Baselines, CMDB Evidence, and Audit Testing

  • سیستم‌های کنترل نسخه: شواهد حسابرسی برای یکپارچگی و تفکیک Version Control Systems: Audit Evidence for Integrity and Segregation

  • مدیریت وصله‌ها و آسیب‌پذیری‌ها: رویکرد حسابرسی به به‌موقع بودن و پوشش Patch and Vulnerability Management: Audit Approach to Timeliness and Coverage

  • حسابرسی محیط‌های مجازی‌سازی: ریسک‌های کنترلی و تست‌های اطمینان Auditing Virtualization Environments: Control Risks and Assurance Tests

  • حسابرسی خدمات ابری: مسئولیت مشترک و اطمینان از کنترل Auditing Cloud Services: Shared Responsibility and Control Assurance

  • مدل‌های استقرار ابری: ملاحظات حسابرسی برای ابر عمومی، خصوصی و ترکیبی Cloud Deployment Models: Audit Considerations for Public, Private, and Hybrid

  • بازتاب دامنه 3: حاکمیت تحویل و کیفیت اطمینان از کنترل Domain 3 Reflection: Delivery Governance and Control Assurance Quality

گواهینامه CISA - دامنه 4 CISA Certification - Domain 4

  • مرور دامنه 4: عملیات سیستم‌های اطلاعاتی و تاب‌آوری کسب‌وکار Domain 4 Overview Information Systems Operations and Business Resilience

  • حسابرسی حاکمیت، فرآیندها و متریک‌های مدیریت عملیات IT Auditing IT Operations Management Governance, Processes, and Metrics

  • حسابرسی مدیریت دارایی‌های IT: کنترل‌های چرخه عمر و الزامات شواهد IT Asset Management Audits Lifecycle Controls and Evidence Requirements

  • محاسبات کاربر نهایی و Shadow IT: ریسک‌های حسابرسی و تکنیک‌های شناسایی End-User Computing and Shadow IT Audit Risks and Detection Techniques

  • زمان‌بندی کارهای سیستمی و حسابرسی RPA: عملیات خودکار و کنترل‌های بات Job Scheduling and RPA Auditing Automated Operations and Bot Controls

  • حسابرسی نقاط کنترل معماری اپلیکیشن و اهداف اطمینان Auditing Application Architecture Control Points and Assurance Objectives

  • حسابرسی معماری شبکه و امنیت: بخش‌بندی و اعتبارسنجی کنترل Auditing Network and Security Architecture Segmentation and Control Validation

  • اجزای زیرساخت IT برای حسابرسان: چه چیزی را ارزیابی کنیم و چرا IT Infrastructure Components for Auditors What to Evaluate and Why

  • عملیات محاسباتی سازمانی: دیدگاه حسابرسی به پلتفرم‌ها و تحویل سرویس Enterprise Computing Operations Audit View of Platforms and Service Delivery

  • نگهداری پیشگیرانه و امنیت عملیاتی: شواهد حسابرسی و تست Preventive Maintenance and Operational Security Audit Evidence and Testing

  • حسابرسی مدیریت حوادث: کنترل‌های شناسایی، اولویت‌بندی و بستن Incident Management Audits Detection, Triage, and Closure Controls

  • طرح‌های پاسخ به حوادث: آمادگی حسابرسی، تست و شواهد اجرا Incident Response Plans Audit Readiness, Testing, and Execution Evidence

  • جرم‌شناسی دیجیتال: جابجایی شواهد، زنجیره حفاظت و ملاحظات حسابرسی Digital Forensics Evidence Handling, Chain of Custody, and Audit Considerations

  • مراکز عملیات امنیت (SOC): حسابرسی قابلیت‌های نظارتی و پوشش Security Operations Centers Auditing Monitoring Capabilities and Coverage

  • لاگ‌گذاری عملیاتی: الزامات حسابرسی برای تولید و نگهداری لاگ‌ها Operational Logging Audit Requirements for Log Generation and Retention

  • ردپاهای حسابرسی و SIEM: ارزیابی موارد استفاده، یکپارچگی و حاکمیت هشدارها Audit Trails and SIEM Evaluating Use Cases, Integrity, and Alert Governance

  • نظارت بر یکپارچگی فایل (FIM): کاربرد در حسابرسی و بررسی اثربخشی کنترل File Integrity Monitoring Audit Use and Control Effectiveness Review

  • حسابرسی ابزارهای شناسایی و پاسخ: EDR, NDR, XDR و SOAR EDR, NDR, XDR, and SOAR Auditing Detection and Response Tooling

  • مبانی پایگاه داده برای حسابرسان: ساختارهای داده و نقاط تماس کنترلی Database Fundamentals for Auditors Data Structures and Control Touchpoints

  • کلیدها و یکپارچگی: حسابرسی یکپارچگی ارجاعی و کنترل‌های کیفیت داده Keys and Integrity Auditing Referential Integrity and Data Quality Controls

  • کنترل‌های امنیتی پایگاه داده: حسابرسی دسترسی، سخت‌سازی و نظارت بر فعالیت‌ها Database Security Controls Access, Hardening, and Activity Monitoring Audits

  • تاب‌آوری پایگاه داده: تست‌های حسابرسی پشتیبان، بازیابی و در دسترس بودن بالا Database Resilience Backup, Recovery, and High Availability Audit Tests

  • مبانی شبکه برای حسابرسان IS: ارتباط با کنترل و ریسک Networking Fundamentals for IS Auditors Control Relevance and Risk

  • مدل‌های OSI و TCP/IP برای حسابرسان: نگاشت کنترل‌ها به لایه‌های شبکه OSI and TCPIP Models for Auditors Mapping Controls to Network Layers

  • حسابرسی کنترل‌های لایه فیزیکی: تاسیسات، کابل‌کشی و عوامل محیطی Auditing Physical Layer Controls Facilities, Cabling, and Environmental Factors

  • حسابرسی کنترل‌های لایه پیوند داده: VLANها، سوئیچینگ و امنیت لایه دو Auditing Data Link Controls VLANs, Switching, and Layer Two Security

  • حسابرسی کنترل‌های لایه شبکه: مسیریابی، بخش‌بندی و ریسک‌های لایه سه Auditing Network Layer Controls Routing, Segmentation, and Layer Three Risks

  • حسابرسی لایه‌های چهار تا هفت: سرویس‌ها، اپلیکیشن‌ها و ریسک‌های پروتکل Auditing Layers Four Through Seven Services, Applications, and Protocol Risks

  • حسابرسی برنامه‌ریزی بازیابی از حادثه (DRP): حاکمیت، تست و شواهد قابلیت Disaster Recovery Planning Audits Governance, Testing, and Capability Evidence

  • حسابرسی تداوم کسب‌وکار (BCP): تاثیر بر کسب‌وکار، استراتژی و آمادگی عملیاتی Business Continuity Audits Business Impact, Strategy, and Operational Readiness

  • متریک‌های بازیابی: RPO, RTO, AIW, SDO و MTO در ارزیابی‌های حسابرسی Recovery Metrics RPO, RTO, AIW, SDO, and MTO in Audit Evaluations

  • استراتژی‌های بازیابی: سایت‌های جایگزین، گزینه‌های پردازش و شواهد حسابرسی Recovery Strategies Alternate Sites, Processing Options, and Audit Evidence

  • تست BCP و DRP: ارزیابی حسابرسی از مانورها و ردیابی اصلاحات BCP and DRP Testing Audit Evaluation of Exercising and Remediation Tracking

  • حسابرسی سیاست تداوم کسب‌وکار: محدوده، مالکیت و شواهد انطباق Business Continuity Policy Audits Scope, Ownership, and Compliance Evidence

  • کنترل‌های پشتیبان: حسابرسی طراحی پشتیبان، اجرا و تست بازیابی Backup Controls Auditing Backup Design, Execution, and Restoration Testing

  • امنیت سرور و اپلیکیشن: رویکرد تایید حسابرسی سیاست پشتیبان Server and Application Security with Backup Policy Audit Verification Approach

  • تکنولوژی‌های ذخیره‌سازی برای حسابرسان: ریسک‌ها، کنترل‌ها و تست‌های اطمینان Storage Technologies for Auditors Risks, Controls, and Assurance Tests

  • حسابرسی RAID: طراحی تاب‌آوری و نظارت Auditing Redundant Array of Independent Disks Resilience Design and Monitoring

  • بازتاب دامنه 4: اطمینان از قابلیت اطمینان عملیاتی و تاب‌آوری Domain 4 Reflection Operational Reliability and Resilience Assurance

گواهینامه CISA - دامنه 5 CISA Certification - Domain 5

  • مرور دامنه 5: حفاظت از دارایی‌های اطلاعاتی Domain 5 Overview - Protection of Information Assets

  • اهداف امنیت اطلاعات: محرمانگی، یکپارچگی و در دسترس بودن (CIA) Information Security Objectives - Confidentiality Integrity and Availability

  • اصطلاحات کلیدی امنیتی برای حسابرسی IS: همسوسازی زبان با معیارهای حسابرسی Core Security Terminology for IS Audits Aligning Language to Audit Criteria

  • مفاهیم آسیب‌پذیری: ارتباط با حسابرسی و رویکرد اطمینان از کنترل Vulnerability Concepts Audit Relevance and Control Assurance Approach

  • ریسک‌های بدافزار: حسابرسی کنترل‌های پیشگیری، شناسایی و پاسخ Malware Risks Auditing Prevention Detection and Response Controls

  • ریسک‌های منع سرویس (DoS): حسابرسی کنترل‌های در دسترس بودن و معیارهای ظرفیت Denial of Service Risks Auditing Availability Controls and Capacity Measures

  • ریسک‌های مرد میانی (MitM): حسابرسی اعتماد شبکه و کنترل‌های رمزنگاری Man-in-the-Middle Risks Auditing Network Trust and Encryption Controls

  • مدل‌های چرخه عمر حمله: استفاده از مفاهیم Kill Chain برای اعتبارسنجی کنترل Attack Lifecycle Models Using Kill Chain Concepts for Control Validation

  • حاکمیت IAM: حسابرسی چرخه عمر هویت و مدیریت کنترل دسترسی IAM Governance Auditing Identity Lifecycle and Access Control Management

  • احراز هویت، مجوزدهی و پاسخگویی: معیارها و شواهد حسابرسی Authentication Authorization and Accountability Audit Criteria and Evidence

  • احراز هویت چندعاملی و بیومتریک: تست حسابرسی و بررسی استثناها Multi-Factor Authentication and Biometrics Audit Testing and Exception Review

  • ورود یکپارچه (SSO) و کاهش ورود: حسابرسی فدراسیون و جریان‌های دسترسی Single Sign-On and Reduced Sign-On Auditing Federation and Access Flows

  • اکتیو دایرکتوری و LDAP: حسابرسی سرویس‌های دایرکتوری و دسترسی‌های ویژه Active Directory and LDAP Auditing Directory Services and Privileged Access

  • سیاست‌های حساب کاربری و رمز عبور: حسابرسی حاکمیت دسترسی و انطباق Account and Password Policies Auditing Access Governance and Compliance

  • بخش‌بندی شبکه: حسابرسی مرزهای اعتماد و کنترل‌های حرکت عرضی (Lateral Movement) Network Segmentation Auditing Trust Boundaries and Lateral Movement Controls

  • فایروال‌ها: حسابرسی حاکمیت قوانین، لاگ‌گذاری و کنترل تغییرات Firewalls Auditing Rule Governance Logging and Change Control

  • DMZ، میزبان‌های Bastion و Honeypotها: حسابرسی طراحی‌های دفاع مرزی DMZ Bastion Hosts and Honeypots Auditing Boundary Defense Designs

  • IDS و IPS: حسابرسی پوشش شناسایی و حاکمیت تنظیمات (Tuning) IDS and IPS Auditing Detection Coverage and Tuning Governance

  • عملیات امنیت شبکه: حسابرسی نظارت بر پیکربندی و بهداشت شبکه Network Security Operations Auditing Configuration Monitoring and Hygiene

  • افزونگی شبکه: حسابرسی در دسترس بودن بالا و کنترل‌های Failover Network Redundancy Auditing High Availability and Failover Controls

  • سیاست‌های دسترسی به شبکه و BYOD: حسابرسی پذیرش نقاط پایانی و انطباق Network Access and BYOD Policies Auditing Endpoint Admission and Compliance

  • کنترل‌های امنیت فیزیکی: حسابرسی دسترسی، نظارت تصویری و مدیریت بازدیدکنندگان Physical Security Controls Auditing Access Surveillance and Visitor Management

  • کنترل‌های محیطی: حسابرسی برق، HVAC، آتش‌نشانی و حفاظت از تاسیسات Environmental Controls Auditing Power HVAC Fire and Facility Protections

  • تکنولوژی عملیاتی (OT) و ICS: حسابرسی کنترل‌های حفاظت از دارایی‌های خاص Operational Technology and ICS Auditing Unique Asset Protection Controls

  • مدیریت چرخه عمر داده‌ها: حسابرسی کنترل‌ها از ایجاد تا امحا Data Lifecycle Management Auditing Controls from Creation to Disposal

  • طبقه‌بندی داده‌ها: حسابرسی طرح‌های طبقه‌بندی و الزامات جابجایی Data Classification Auditing Classification Schemes and Handling Requirements

  • تخریب داده‌ها: حسابرسی پاک‌سازی رسانه‌ها و شواهد امحا Data Destruction Auditing Media Sanitization and Disposal Evidence

  • سیاست‌های حفاظت از داده‌ها: حسابرسی قوانین جابجایی و کنترل‌های اجرایی Data Protection Policies Auditing Handling Rules and Enforcement Controls

  • مالکیت و متولی دارایی‌ها: حسابرسی پاسخگویی برای حفاظت از داده‌ها Asset Ownership and Custodianship Auditing Accountability for Data Protection

  • رمزنگاری متقارن: حسابرسی جابجایی کلید و کنترل‌های اجرا Symmetric Encryption Auditing Key Handling and Implementation Controls

  • رمزنگاری نامتقارن: حسابرسی مدیریت کلید و مدل‌های اعتماد Asymmetric Encryption Auditing Key Management and Trust Models

  • هشینگ و سالتینگ: حسابرسی کنترل‌های یکپارچگی و حفاظت از اعتبارنامه‌ها Hashing and Salting Auditing Integrity Controls and Credential Protection

  • گواهینامه‌های دیجیتال: حسابرسی کنترل‌های صدور، استفاده و اعتبار Digital Certificates Auditing Issuance Use and Validity Controls

  • زیرساخت کلید عمومی (PKI): حسابرسی حاکمیت چرخه عمر گواهینامه Public Key Infrastructure Auditing Certificate Lifecycle Governance

  • امضاهای دیجیتال: حسابرسی عدم انکار و اطمینان از یکپارچگی Digital Signatures Auditing Nonrepudiation and Integrity Assurance

  • پین کردن گواهینامه (Certificate Pinning): ملاحظات حسابرسی و ریسک‌های عملیاتی Certificate Pinning Audit Considerations and Operational Risks

  • امنیت انتقال: حسابرسی SSL, TLS و استفاده از Mutual TLS Transport Security Auditing Secure Sockets Layer TLS and Mutual TLS Usage

  • موارد استفاده رمزنگاری: حسابرسی کنترل‌های داده‌های در حال انتقال، در حال استراحت و در حال استفاده Cryptography Use Cases Auditing Data in Transit at Rest and in Use Controls

  • امنیت نقاط پایانی: حسابرسی خطوط پایه، سخت‌سازی و کنترل‌های نظارتی Endpoint Security Auditing Baselines Hardening and Monitoring Controls

  • ابزارهای امنیت نقاط پایانی: حسابرسی قابلیت‌ها، پوشش و حاکمیت هشدارها Endpoint Security Tools Auditing Capabilities Coverage and Alert Governance

  • مهندسی اجتماعی: حسابرسی ریسک انسانی و اثربخشی کنترل Social Engineering Auditing Human Risk and Control Effectiveness

  • برنامه‌های آگاه‌سازی امنیتی: حسابرسی طراحی، متریک‌ها و بهبود مستمر Security Awareness Programs Auditing Design Metrics and Continuous Improvement

  • حاکمیت داده‌ها: حسابرسی نظارت، کیفیت و مالکیت کنترل Data Governance Auditing Stewardship Quality and Control Ownership

  • ابزارهای حاکمیت داده‌ها: حسابرسی طبقه‌بندی، کاتالوگ‌بندی و فعال‌سازی DLP Data Governance Tooling Auditing Classification Cataloging and DLP Enablement

  • کنترل‌های حریم خصوصی: حسابرسی حفاظت از داده‌ها، رضایت و انطباق مقرراتی Privacy Controls Auditing Data Protection Consent and Regulatory Alignment

  • بازتاب دامنه 5: اطمینان از حفاظت از دارایی‌ها و اثربخشی کنترل Domain 5 Reflection Asset Protection Assurance and Control Effectiveness

نمایش نظرات

آموزش دوره جامع آماده‌سازی مدرک CISA [ویدئویی]
جزییات دوره
42h 27m
180
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
GRC Gate
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

GRC Gate GRC Gate

موسسه آموزشی GRC - امنیت سایبری و آموزش GRC