لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مبانی امنیت سایبری: حاکمیت، مدیریت ریسک و انطباق (GRC)
- آخرین آپدیت
دانلود Cybersecurity Foundations: Governance, Risk, and Compliance (GRC)
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در دنیای امروز با قوانین پیچیده، سازمانها برای محافظت از داراییهای خود و تضمین موفقیت بلندمدت، باید برنامههای قدرتمندی در زمینه حاکمیت، ریسک و انطباق (GRC) ایجاد کنند. در این دوره، AJ Yawn متخصص امنیت سایبری، دیدگاهی جامع از اصول، چارچوبها و ابزارهای GRC ارائه میدهد و به شما کمک میکند تا initiatives امنیت سایبری و انطباق را با اهداف تجاری سازمان همسو کنید. بیاموزید که چگونه یک برنامه GRC را مانند یک محصول بسازید و گسترش دهید و چارچوبهای کلیدی مانند ISO 27001، SOC 2 و ISO 27701 را برای حفظ حریم خصوصی به کار بگیرید. همچنین درک خود را از اهمیت رو به رشد حاکمیت هوش مصنوعی ارتقا داده و بینشهای عملی برای مدیریت ریسکهای مرتبط با AI و تطبیق با مقررات نوظهور مانند گواهینامه ISO AI و چارچوب مدیریت ریسک هوش مصنوعی NIST به دست آورید. چه متخصص امنیت سایبری باشید، چه مدیر ریسک یا رهبر کسبوکار، این دوره شما را به مهارتهای لازم برای پیادهسازی برنامههای GRC مدرن و مقیاسپذیر که آماده آینده هستند، مجهز میکند.
سرفصل ها و درس ها
مقدمه
Introduction
شروع مسیر امنیت سایبری با GRC
Get started in cyber with GRC
1. GRC چیست؟
1. What Is GRC?
حاکمیت چیست؟
What is governance?
منشأ اصطلاح GRC
Origin of the GRC acronym
ریسک چیست؟
What is risk?
انطباق چیست؟
What is compliance?
تعامل بین GRC و امنیت سایبری چگونه است؟
How do GRC and cybersecurity interact?
2. ایجاد یک برنامه GRC
2. Building a GRC Program
نکات و استراتژیهای GRC
GRC tips and strategies
مدل قابلیتهای GRC
GRC capability model
اهمیت GRC برای شرکتها
Importance of GRC for companies
چالشهای ایجاد برنامههای GRC
Challenges of building GRC programs
ابزارهای GRC چگونه کمک میکنند؟
How can GRC tools help?
3. چارچوبهای ضروری
3. Frameworks to Know
استاندارد CSA STAR
CSA STAR
استاندارد SOC 2
SOC 2
استاندارد PCI DSS
PCI-DSS
استاندارد ISO 27001
ISO 27001
استاندارد NIST 800 39
NIST 800-39
قانون SOX
SOX
قانون HIPAA
HIPAA
استاندارد FedRAMP
FedRAMP
استاندارد ISO 27701
ISO 27701
قانون GDPR
GDPR
چارچوب NIST CSF
NIST CSF
4. برخورد با برنامه GRC به عنوان یک محصول
4. Treat Your GRC Program Like a Product
ایجاد برنامه GRC با استفاده از اصول مدیریت محصول
Building a GRC program using product management principles
معیارهای کلیدی برای سنجش موفقیت برنامه GRC
Key metrics for measuring the success of your GRC program
مدیریت چابک (Agile) در GRC: بهبود مستمر در ریسک و انطباق
Agile GRC: Continuous improvement in risk and compliance
برخورد با برنامه GRC به عنوان یک محصول به چه معناست؟
What does it mean to treat your GRC program like a product?
کارشناس امنیت سایبری، بنیانگذار و مدیرعامل ByteChek
AJ Yawn یک متخصص امنیت سایبری و بنیانگذار و مدیر عامل ByteChek است.
AJ شرکت ByteChek را تأسیس کرد، شرکتی که برنامههای امنیت سایبری، ارزیابی آمادگی و ممیزی انطباق SOC 2 را در یک پلتفرم ارائه میدهد. قبل از ورود به صنعت امنیت سایبری، او به عنوان کاپیتان در ارتش ایالات متحده خدمت میکرد. و مدرک کارشناسی ارشد خود را در مدیریت فناوری از دانشگاه جورج تاون گرفت.
نمایش نظرات