آموزش GRC سازمانی: مدیریت ریسک و برنامه‌های انطباق (Compliance) - آخرین آپدیت

دانلود Enterprise GRC: Risk Management and Compliance Programs

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره آموزشی حاکمیت، ریسک و انطباق (GRC) به بررسی نحوه مدیریت الزامات مربوط به انطباق سازمان شما و ایجاد تعادل بین آن‌ها و ریسک‌های عملیاتی برای دستیابی به نتایج مقرون‌به‌صرفه و مطابق با استانداردها می‌پردازد. برای مدیران سیستم و متخصصان امنیت، انطباق بسیار فراتر از اطمینان از دسترسی افراد مناسب به داده‌های صحیح است؛ این آموزش به شما نشان می‌دهد که چگونه کارهای خود را اثبات کنید، یکپارچگی داده‌ها را تأیید کنید و موارد دیگر.
این دوره GRC به عنوان یک آموزش بنیادی در نظر گرفته شده و برای متخصصان فنی و غیرفنی و هر کسی که به دنبال اعتبارسنجی مهارت‌های مدیریت ریسک خود است، بسیار ارزشمند است.
**مرور کلی**: مدیریت ریسک سنگ بنای امنیت IT است و نیاز حیاتی به محافظت از دارایی‌های سازمانی در برابر تهدیدات احتمالی را برطرف می‌کند. این دوره برای متخصصان IT مانند تحلیلگران امنیتی، مدیران و معماران طراحی شده و بر چارچوب‌هایی مانند ISO/IEC، NIST و COBIT (متعلق به ISACA) برای هدایت بهترین تجربیات تمرکز دارد. یادگیرندگان تکنیک‌های ارزیابی ریسک، مدیریت ریسک شخص ثالث، انطباق داده‌ها، تداوم کسب‌وکار و برنامه‌ریزی بازیابی پس از فاجعه را بررسی خواهند کرد. این مهارت‌ها برای حفظ امنیت و یکپارچگی عملیاتی در محیط‌های پویا IT حیاتی هستند. **مفاهیم فنی پوشش داده شده**: ۱. ارزیابی ریسک و تکنیک‌های مدیریت آن (ATMA: پذیرش، انتقال، کاهش، اجتناب) ۲. استانداردهای ISO/IEC 27001، 27005 و 31000 ۳. چارچوب‌های NIST SP 800-37، 800-39 و 800-53 ۴. مدیریت ریسک شخص ثالث و مدل‌های مسئولیت مشترک ۵. تحلیل اثرات کسب‌وکار (BIA)، هدف زمان بازیابی (RTO) و هدف نقطه بازیابی (RPO) ۶. حاکمیت داده‌ها و انطباق با GDPR ۷. دسته‌بندی‌ها و عملکردهای کنترل امنیتی ۸. چرخه عمر مدیریت ریسک و چارچوب‌های حاکمیتی مانند COBIT. **مهارت‌های عملی ارائه شده**: ۱. انجام تحلیل‌های ریسک کیفی، نیمه‌کمی و کمی ۲. اجرای پاسخ‌های ریسک با استفاده از استراتژی‌های ATMA ۳. توسعه برنامه‌های تداوم کسب‌وکار و بازیابی پس از فاجعه ۴. انجام ارزیابی‌های آسیب‌پذیری با ابزارهایی مانند Nessus و Nikto ۵. ایجاد و تفسیر نقشه‌ها و دفاتر ثبت ریسک ۶. پیاده‌سازی و آزمایش کنترل‌های امنیتی مانند فایروال‌ها و سیستم‌های IDS/IPS. **ارتباط با گواهینامه‌ها**: این دوره برای گواهینامه‌هایی مانند CompTIA CASP، ISACA CRISC و CISM با تمرکز بر مدیریت ریسک، کنترل‌های امنیتی و انطباق مرتبط است. تسلط بر این مهارت‌ها عملکرد شغلی را در نقش‌هایی مانند تحلیلگران امنیتی، مدیران و معماران بهبود می‌بخشد. **دستاوردهای کلیدی**: ۱. درک و به‌کارگیری روش‌های تحلیل ریسک برای اولویت‌بندی و مدیریت موثر ریسک‌ها ۲. اجرای پاسخ‌های ریسک و کنترل‌های امنیتی برای کاهش ریسک‌های شناسایی شده ۳. توسعه استراتژی‌های جامع تداوم کسب‌وکار و بازیابی پس از فاجعه ۴. پیمایش در الزامات قانونی و انطباق داده‌ها برای محافظت از داده‌های سازمانی. **گام‌های بعدی**: ۱. بررسی چارچوب‌های پیشرفته مدیریت ریسک مانند COBIT 5 و ISO 31000 ۲. مشارکت در تمرینات عملی با راهکارهای بازیابی مبتنی بر ابر ۳. مطالعه برای گواهینامه‌هایی مانند CISSP یا CISM جهت تعمیق تخصص در مدیریت امنیت اطلاعات.

سرفصل ها و درس ها

حاکمیت سازمانی Organizational Governance

  • مرور کلی Overview

  • حاکمیت امنیتی Security Governance

  • استراتژی امنیت اطلاعات Information Security Strategy

  • شناسایی و مدیریت اهداف استراتژیک Identifying and Managing Strategic Objectives

  • نقش‌ها و ساختار سازمانی Organizational Roles and Structure

  • فرهنگ ریسک Risk Culture

  • نتیجه‌گیری Conclusion

حاکمیت ریسک Risk Governance

  • مرور کلی Overview

  • استانداردها و چارچوب‌های مدیریت ریسک Risk Management Standards and Frameworks

  • سه خط دفاعی Three Lines of Defense

  • پروفایل ریسک Risk Profile

  • اشتها، تحمل و ظرفیت ریسک Risk Appetite, Tolerance and Capacity

  • ملاحظات قانونی و اخلاقی Legal Concerns and Ethics

  • نتیجه‌گیری Conclusion

شناسایی ریسک و تهدید Risk and Threat Identification

  • مرور کلی Overview

  • رویدادهای ریسک Risk Events

  • تحلیل ریسک Risk Analysis

  • شناسایی ریسک Risk Identification

  • گردش کار مدیریت ریسک Risk Management Workflow

  • چشم‌انداز تهدیدات Threat Landscape

  • مدل‌سازی تهدید Threat Modeling

  • نتیجه‌گیری Conclusion

تحلیل و ارزیابی ریسک IT IT Risk Analysis and Evaluation

  • مرور کلی Overview

  • ریسک IT IT Risk

  • تکنیک‌های ارزیابی ریسک و گزارش‌دهی Risk Assessment Techniques and Reporting

  • دفتر ثبت ریسک Risk Register

  • متدولوژی‌های تحلیل ریسک Risk Analysis Methodologies

  • تحلیل اثرات کسب‌وکار Business Impact Analysis

  • اهداف تداوم Continuity Objectives

  • انواع ریسک Types of Risk

  • نتیجه‌گیری Conclusion

تحلیل آسیب‌پذیری و توسعه سناریوی ریسک Vulnerability Analysis and Risk Scenario Development

  • مرور کلی Overview

  • تحلیل آسیب‌پذیری Vulnerability Analysis

  • آسیب‌پذیری‌های رایانش ابری Cloud Computing Vulnerabilities

  • داده‌های حجیم (Big Data) Big Data

  • ارزیابی آسیب‌پذیری و تست نفوذ Vulnerability Assessment and Penetration Testing

  • توسعه سناریوی ریسک Risk Scenario Development

  • ابزارهای سناریوی ریسک Risk Scenario Tools

  • نتیجه‌گیری Conclusion

طراحی و پیاده‌سازی کنترل‌ها Control Design and Implementation

  • مرور کلی Overview

  • کنترل‌های امنیتی Security Controls

  • دسته‌بندی‌های کنترل امنیتی Security Control Categories

  • عملکردهای کنترل امنیتی Security Control Functions

  • اهداف و چارچوب‌های کنترل Control Objectives and Frameworks

  • پیاده‌سازی کنترل Control Implementation

  • تست کنترل Control Testing

  • نتیجه‌گیری Conclusion

پاسخ به ریسک Risk Response

  • مرور کلی Overview

  • نکات کلیدی در پاسخ به ریسک Key Points To Risk Response

  • مالکیت ریسک و کنترل Risk and Control Ownership

  • پاسخ به ریسک Risk Response

  • مدیریت ریسک شخص ثالث 3rd Party Risk Management

  • مدیریت مسائل و استثناها Managing Issues and Exceptions

  • مدیریت ریسک‌های نوظهور Managing Emerging Risk

  • نتیجه‌گیری Conclusion

فرآیند پاسخ به حوادث The Incident Response Process

  • مقدمه Introduction

  • مراحل پاسخ به حوادث Phases Of Incident Response

  • آماده‌سازی برای پاسخ به حوادث Incident Response Preparation

  • برنامه‌ریزی پاسخ به حوادث Incident Response Planning

  • تشخیص، شروع و ارزیابی حوادث Detection, Initiation and Evaluation Of Incidents

  • مهار، ریشه‌کنی و بازیابی Containment, Eradication and Recovery

  • فعالیت‌های پس از حادثه Post Incident Activities

  • منابع پاسخ به حوادث Incident Response Resources

  • اعتبارسنجی Validation

مدیریت و کاهش ریسک شخص ثالث Managing and Mitigating Third Party Risk

  • مرور کلی Overview

  • مدیریت ریسک شخص ثالث Third Party Risk Management

  • وابستگی به تامین‌کننده و پایداری Vendor Lock-In/Out and Viability

  • برآورده کردن تعهدات Meeting Obligations

  • وابستگی‌های شخص ثالث Third Party Dependencies

  • ملاحظات فنی Technical Considerations

  • ملاحظات تکمیلی تامین‌کننده Additional Vendor Considerations

  • نتیجه‌گیری Conclusion

کشف، طبقه‌بندی داده‌ها و IRM Data Discovery, Classification and IRM

  • مرور کلی Overview

  • کشف داده‌ها Data Discovery

  • تکنیک‌ها و مسائل کشف داده‌ها Data Discovery Techniques and Issues

  • طبقه‌بندی داده‌ها Data Classification

  • مدیریت حقوق اطلاعات (IRM) Information Rights Management (IRM)

  • نگهداری و حذف داده‌ها Data Retention and Deletion

  • آرشیو داده‌ها Data Archival

  • لاگ‌ها و قابلیت حسابرسی Logs and Auditability

  • ذخیره‌سازی لاگ‌ها Log Storage

  • زنجیره متولی و عدم انکار Chain of Custody and Non-Repudiation

  • نتیجه‌گیری Conclusion

چارچوب‌های انطباق و ملاحظات قانونی Compliance Frameworks and Legal Considerations

  • مرور کلی Overview

  • ملاحظات مربوط به داده‌ها Data Considerations

  • اهمیت مکان استقرار داده‌ها Location, Location, Location

  • مقررات، تاییدیه ها و استانداردها Regulations, Accreditations and Standards

  • ملاحظات قانونی Legal Considerations

  • انواع قراردادها و توافق‌نامه‌ها Contract and Agreement Types

  • نتیجه‌گیری Conclusion

اجرای حسابرسی سیستم‌های اطلاعاتی (IS Audit) IS Audit Execution

  • مرور کلی Overview

  • بحث در مورد مدیریت پروژه حسابرسی Discussing Audit Project Management

  • متدولوژی‌های نمونه‌برداری Sampling Methodologies

  • بررسی تکنیک‌های جمع‌آوری شواهد حسابرسی Considering Audit Evidence Collection Techniques

  • بررسی تحلیل داده‌ها Exploring Data Analytics

  • پیاده‌سازی حسابرسی آنلاین مستمر Implementing Continuous Online Auditing

  • بررسی تکنیک‌های گزارش‌دهی و ارتباطات Exploring Reporting and Communication Techniques

  • تضمین کیفیت و بهبود فرآیند حسابرسی Ensuring Quality and Improvement of the Audit Process

  • مرور دامنه فرآیند حسابرسی سیستم‌های اطلاعاتی IS Audit Process Domain Review

  • نتیجه‌گیری Conclusion

برنامه‌ریزی تداوم کسب‌وکار و بازیابی پس از فاجعه Business Continuity and Disaster Recovery Planning

  • مرور کلی Overview

  • برنامه‌ریزی تداوم کسب‌وکار (BC) و بازیابی (DR) BC and DR Planning

  • فرآیند برنامه‌ریزی BC/DR BC/DR Planning Process

  • ایجاد برنامه تداوم کسب‌وکار Creating a BC Plan

  • برنامه‌ریزی بازیابی پس از فاجعه DR Planning

  • تکنولوژی‌های تاب‌آوری Resiliency Technologies

  • تست برنامه‌های BC/DR Testing BC/DR Plans

  • نتیجه‌گیری Conclusion

مانیتورینگ و گزارش‌دهی ریسک Risk Monitoring and Reporting

  • مرور نهایی Don't show this next time.

  • برنامه‌های درمان ریسک Risk Treatment Plans

  • کار با داده‌های ریسک Working With Risk Data

  • منابع داده Data Sources

  • تکنیک‌های مانیتورینگ ریسک و کنترل Risk and Control Monitoring Techniques

  • تکنیک‌های گزارش‌دهی ریسک و کنترل Risk and Control Reporting Techniques

  • شاخص‌های کلیدی عملکرد (KPIs) Key Performance Indicators (KPIs)

  • شاخص‌های کلیدی ریسک (KRIs) Key Risk Indicators (KRIs)

  • شاخص‌های کلیدی کنترل (KCIs) Key Control Indicators (KCIs)

  • نتیجه‌گیری Conclusion

نمایش نظرات

آموزش GRC سازمانی: مدیریت ریسک و برنامه‌های انطباق (Compliance)
جزییات دوره
13h
87
CBTNuggets CBTNuggets
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Bob Salmans
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Bob Salmans Bob Salmans

من عاشق دیدن و کمک به مردم در زندگی هستم. این سهم کوچک من در کمک به پیشرفت جامعه امنیتی است.» باب پس از ثبت نام در نیروی دریایی ایالات متحده و منصوب شدن به عنوان مهندس شبکه، شروع به کار در فناوری اطلاعات کرد. او هفت سال تجربه آموزش فناوری اطلاعات را به همراه بیش از 20 سال تجربه فناوری اطلاعات برای CBT Nuggets به ارمغان می آورد. باب پیش از پیوستن به CBTN، سرپرست تیم امنیتی یک ارائه دهنده خدمات مدیریت شده بود. در اوقات فراغت از گذراندن وقت با خانواده، آشپزی و کار با فلز و چوب لذت می برد.

ارتباط با باب:

امنیت اطلاعات، شبکه، دایرکتوری فعال، لینوکس