نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره یک نقشه راه جامع برای تسلط بر اصول حاکمیت، ریسک و انطباق (GRC) منطبق با گواهینامه CGRC ارائه میدهد. شما با مفاهیم بنیادی GRC و چارچوب مدیریت ریسک NIST (RMF) شروع خواهید کرد و درک میکنید که دامنههای CGRC چگونه با عملکردهای دنیای واقعی مطابقت دارند. موضوعات محوری شامل رفتار اخلاقی، همسویی حاکمیت با استراتژی سازمانی و ادغام اهداف کسبوکار با چارچوبهای انطباق است تا بتوانید حمایت مدیریت را جلب کرده و سیاستها را به طور موثر طراحی کنید.
سپس دوره به بررسی تعهدات قانونی، مقرراتی و قراردادی، تحلیل شکاف و توسعه برنامه امنیتی میپردازد. شما یاد خواهید گرفت که مدیریت داراییهای IT، حفاظت از دادهها، سیاستهای حریم خصوصی و چارچوبهای امنیتی را پیادهسازی کنید. مبانی مدیریت ریسک، از جمله شناسایی تهدیدات، ارزیابی اثرات و برنامهریزی برای مقابله، به طور عمیق پوشش داده شدهاند. این برنامه آموزشی استانداردهای بینالمللی مانند ISO 27001، ISO 31000 و COSO ERM را برای کاربرد عملی در فرآیندهای RMF ادغام میکند.
ماژولهای پیشرفته بر مراحل RMF متمرکز هستند که شامل پیکربندی امن، دفاع لایهای، تست، فرآیندهای مجوزدهی و برنامههای نظارت مستمر است. دوره با decommissioning سیستم (خروج از سرویس)، درسهای آموخته شده و آمادگی برای آزمون به همراه مطالعات موردی از محیطهای دولتی و خصوصی به پایان میرسد.
در این دوره خواهید آموخت:
- بهکارگیری چارچوبهای حاکمیت، ریسک و انطباق در سناریوهای واقعی
- اجرای مراحل NIST RMF شامل دستهبندی، انتخاب، پیادهسازی، ارزیابی، مجوزدهی و نظارت
- توسعه و مدیریت برنامههای امنیتی، حریم خصوصی و حفاظت از دادهها
- انجام ارزیابیهای ریسک، تحلیل شکاف و برنامهریزی کاهش ریسک به صورت موثر
- همسوسازی استراتژی سازمانی با اهداف GRC و جلب حمایت مدیران ارشد
- آمادگی کامل برای گواهینامه CGRC با مهارتهای عملی
این دوره برای متخصصان IT، مدیران ریسک، افسران انطباق و متقاضیان مدرک CGRC ایدهآل است. افرادی که مسئول توسعه، اجرا یا ممیزی برنامههای GRC در بخشهای دولتی یا خصوصی هستند، از این دوره بهرهمند خواهند شد. کسانی که به دنبال تقویت تخصص خود در RMF، کنترلهای امنیتی، انطباق قانونی و مدیریت ریسک هستند، این دوره را بسیار کاربردی خواهند یافت. تجربه قبلی در GRC مفید است اما اجباری نیست.
ویژگیهای دوره:
- راهنمای گامبهگام پیادهسازی RMF و دامنههای CGRC
- مطالعات موردی واقعی در محیطهای دولتی و خصوصی
- استراتژیهای عملی برای مدیریت ریسک، انطباق و نظارت مستمر
سرفصل ها و درس ها
مقدمه و آشنایی
Introduction and Orientation
خوشآمدگویی، ساختار دوره و نقشه راه یادگیری
Welcome, Course Structure, and Learning Roadmap
مروری بر ISC² و گواهینامه CGRC
Overview of ISC² and CGRC Certification
مبانی GRC و RMF
Foundations of GRC and RMF
مفاهیم اصلی GRC: حاکمیت، ریسک و انطباق در بستر عملی
Core GRC Concepts: Governance, Risk, and Compliance in Context
درک چرخه عمر چارچوب مدیریت ریسک NIST (RMF)
Understanding the NIST Risk Management Framework (RMF) Lifecycle
نگاشت دامنههای CGRC به NIST RMF و تمرینات واقعی
Mapping CGRC Domains to NIST RMF and Real-World Practice
کد اخلاقی و رفتار حرفهای ISC²
ISC² Code of Ethics and Professional Conduct
حاکمیت و همسویی سازمانی
Governance and Organizational Alignment
اصول حاکمیت و همسویی استراتژیک
Governance Principles and Strategic Alignment
استراتژی کسبوکار، اهداف و ادغام GRC
Business Strategy, Goals, and GRC Integration
توسعه مدلهای کسبوکار و جلب حمایت مدیریت
Developing Business Cases and Securing Management Buy-In
سیاستها، استانداردها، رویهها و دستورالعملها: نقشها و تفاوتها
Policies, Standards, Procedures, and Guidelines: Roles & Differences
چشمانداز قانونی و مقرراتی و ساخت سیستمهای منطبق
Legal and Regulatory Landscape and Building Compliant Systems
تعهدات قانونی، مقرراتی و قراردادی
Legal, Regulatory, and Contractual Obligations
چشمانداز مقررات جهانی و انطباق فرامرزی
Global Regulatory Landscape and Cross-Border Compliance
تحلیل شکاف و ارزیابی بلوغ
Gap Analysis and Maturity Assessment
درک معماری سازمانی و چارچوبهای حاکمیتی
Understanding Enterprise Architecture and Governance Frameworks
ساخت و ادغام برنامههای امنیتی
Building and Integrating Security Programs
ساخت برنامه امنیت و حریم خصوصی
Building the Security and Privacy Program
مدیریت داراییهای IT و ریسکهای IT سایه (Shadow IT)
IT Asset Management and Shadow IT Risks
طبقهبندی دادهها و سیاستهای حفاظتی
Data Classification and Protection Policies
الزامات حریم خصوصی و مدیریت چرخه عمر دادهها
Privacy Requirements and Data Lifecycle Management
مبانی مدیریت ریسک
Risk Management Fundamentals
راهاندازی برنامه مدیریت ریسک امنیت اطلاعات
Establishing an Information Security Risk Management Program
مفاهیم و اصطلاحات ریسک
Risk Concepts and Terminology
شناسایی ریسکها: تهدیدات، نقاط ضعف و پروفایل داراییها
Identifying Risks: Threats, Vulnerabilities, and Asset Profiles
تحلیل ریسک و ارزیابی اثرات
Risk Analysis and Impact Assessment
ارزیابی ریسک و برنامهریزی برای مقابله
Risk Evaluation and Treatment Planning
گزارشدهی ریسک، ارتباطات و تعامل با ذینفعان
Risk Reporting, Communication, and Stakeholder Engagement
ادغام ISO 27001، ISO 31000 و COSO ERM در RMF
Integrating ISO 27001, ISO 31000, and COSO ERM into RMF
نمایش نظرات