هدف از این دوره ارائه دستورالعمل های امنیت سایبری برای استفاده از ISO 27001 (استاندارد محبوب سیستم های مدیریت امنیت اطلاعات) است.
پس از گذراندن درس ها، درک خوبی از مفاهیم، اصول و الزامات یک سازمان برای طراحی یک سیستم امنیت سایبری خواهید داشت.
متوجه خواهید شد که تهدیدات امنیتی معمولی برای فعالیتها و فرآیندهای مختلف و کنترلهای توصیهشدهای که یک سازمان میتواند به منظور پاسخگویی و محافظت از خود اعمال کند، چیست.
ساختار دوره شامل:
است- جنبه های مقدماتی از جمله تعاریف فضای مجازی و امنیت سایبری.
- مفاهیم محرمانه بودن، یکپارچگی، احراز هویت و عدم انکار C به عنوان عناصر حیاتی برای هر سیستم امنیتی؛
- طبقه بندی اطلاعات - طرح ها، سطوح و جنبه های برچسب گذاری
- تهدیدات، آسیبپذیری، ارزیابی ریسک (روشهای کمی و کیفی) و گزینههای یک سازمان برای درمان خطرات امنیتی.
- الزامات داخلی سازمان از جمله پشتیبانی از مدیریت ارشد و تفکیک وظایف؛
- جنبه در دستگاههای تلفن همراه - مانند BYOD (دستگاه خود را بیاورید) و COPE (فعال شده شخصی متعلق به شرکت)
- امنیت منابع انسانی - از غربالگری تا استخدام، الزامات قراردادی و فرآیند انضباطی به علاوه خاتمه و تغییر استخدام
- الزامات برای استفاده از رسانه قابل جابجایی
- کنترلهای دسترسی و جنبههای احراز هویت بهعلاوه نحوه مدیریت امتیازات به طوری که نقضهای امنیتی ایجاد نکنند
- رمزنگاری - شامل عناصر و تعاریف اساسی، امضای دیجیتال و زیرساخت کلید عمومی
- شرح کوتاهی از رایجترین حملات رمزنگاری (برت فورس، جداول رنگین کمان یا حملات تولد) و کنترلهای توصیهشده
- کنترلهایی که به امنیت فیزیکی و تجهیزات مربوط میشوند
- جنبه های بدافزار (ویروس ها، بمب های منطقی، کرم ها، تروجان ها، جاسوس افزارها، ابزارهای تبلیغاتی مزاحم و ارائه دقیق باج افزار)
- حملات انکار سرویس
- مهندسی اجتماعی و فیشینگ
- جنبه های مدیریت رمز عبور از جمله حملات و کنترل های رمز عبور رایج
- جنبه های پشتیبان گیری
- الزامات برای فرآیند مدیریت تغییر در یک سازمان به طوری که امنیت تحت تأثیر قرار نگیرد
- جنبههای امنیت شبکه - اصول و کنترلها + حملات بیسیم و نحوه جلوگیری از آنها
- الزامات برای امنیت ایمیل
- امنیت در فرآیندهای توسعه
- روابط تامین کننده و خطرات مرتبط با دسترسی تامین کنندگان به دارایی های اطلاعاتی سازمان
- مدیریت ظرفیت
- مدیریت حوادث امنیت سایبری - از شناسایی تا بسته شدن و تجزیه و تحلیل علت اصلی
- جنبههای تداوم کسبوکار و اینکه چگونه یک سازمان باید برای شرایط بحران آماده شود و به آن واکنش نشان دهد
- الزامات انطباق که هر سازمانی باید رعایت کند.
این دوره از توضیحات و مثالهای ساده با چند مطالعه موردی در طول مسیر (درباره سقوط بانک Barings، نقض امنیت Target یا ادوارد اسنودن) برای نشان دادن مفاهیم توصیف شده استفاده میکند.
در پایان دوره یک مسابقه با سؤالاتی از موضوع مورد نظر وجود دارد.
اطلاعات مورد نیاز برای طراحی، هماهنگی و بهبود یک سیستم امنیت سایبری یا سازمان های ممیزی را طبق استاندارد ISO 27001 دریافت کنید.
من در مورد استانداردها، انطباق و حسابرسی تدریس می کنم
نمایش نظرات