آموزش مدیریت تهدیدات و خطرات امنیت اطلاعات (ISO/IEC 27002)

Managing Information Security Threats & Risks (ISO/IEC 27002)

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره دانش اولیه ای را ارائه می دهد که شما نیاز دارید تا سطح مناسبی از ارزش را به اطلاعات خود اختصاص دهید، از خطرات و تهدیداتی که می تواند اطلاعات شما را به خطر بیندازد، آگاه شوید و اقدامات عملی برای محافظت از شما انجام دهید... این دوره یک سطح ورودی است. دوره امنیت اطلاعات که برای همه کسانی که از فناوری کامپیوتر در زندگی روزمره خود استفاده می کنند طراحی شده است. چه به دلایل تجاری و چه شخصی از فناوری استفاده می کنید، این دوره دانش پایه ای را در اختیار شما قرار می دهد تا بتوانید سطح مناسبی از ارزش را به اطلاعات خود اختصاص دهید، از خطرات و تهدیداتی که می تواند اطلاعات شما را به خطر بیندازد و اقدامات عملی انجام دهید، آگاه شوید. برای محافظت از دارایی های اطلاعاتی ارزشمند شما

سرفصل ها و درس ها

آماده شدن برای موفقیت Preparing for Success

  • تنظیم صحنه Setting the Stage

  • بررسی اجمالی جریان دوره Course Flow Overview

  • مروری بر محتوای ماژول Module Content Overview

  • نمای کلی سناریو Scenario Overview

درک مفاهیم اولیه اطلاعات Understanding Basic Information Concepts

  • تعریف اطلاعات Defining Information

  • درک ارزش DIKW Understanding the Value of DIKW

  • چگونه سیستم های اطلاعاتی ارزش اضافه می کنند How Information Systems Add Value

  • مدیریت چرخه حیات اطلاعات Managing the Information Lifecycle

  • دانش خود را در مورد DIKW تمرین کنید Exercise Your Knowledge of DIKW

تعیین ارزش دارایی های اطلاعاتی Determining the Value of Information Assets

  • اطلاعات به عنوان یک دارایی تجاری Information as a Business Asset

  • اطلاعات به عنوان یک عامل تولید و یک محصول Information as a Production Factor and a Product

  • استفاده از فرآیند برای مدیریت دارایی ها Using Process to Manage Assets

  • بررسی ماژول Module Review

استفاده از انواع فرآیندهای عملیاتی برای مدیریت دارایی ها Leveraging Operational Process Types to Manage Assets

  • استفاده از انواع فرآیندهای عملیاتی برای مدیریت دارایی ها Leveraging Operational Process Types to Manage Assets

  • ایجاد یک جریان ارزش Creating a Value Stream

  • بررسی ماژول Module Review

دستیابی به قابلیت اطمینان اطلاعات از طریق امنیت Achieving Information Reliability Through Security

  • استفاده از اصول امنیت اطلاعات سیا Using the CIA Principles of Information Security

  • ویژگی های قابلیت اطمینان اطلاعات The Attributes of Information Reliability

  • تدوین معیارهای طبقه بندی دارایی Developing an Asset Classification Criteria

  • طبقه بندی دارایی ها برای اعمال سطح مناسب امنیت Classifying Assets to Apply Proper Level of Security

  • بررسی ماژول Module Review

آمادگی برای مدیریت تهدیدات و خطرات Preparing to Manage Threats and Risks

  • تعریف تهدیدها، آسیب پذیری ها و خطرات Defining Threats, Vulnerabilities, and Risks

  • مدیریت ریسک Risk Management

  • درمان خطر Risk Treatment

  • حوادث و بلایا Incident and Disasters

  • بررسی ماژول Module Review

دسته بندی تهدیدها، شناسایی خسارت و محاسبه ضرر Categorizing Threats, Identifying Damage, and Calculating Loss

  • نمای کلی ماژول Module Overview

  • طبقه بندی تهدیدها Categorizing Threats

  • تهدیدات غیر انسانی Non-human Threats

  • شناسایی خسارت Identifying Damage

  • محاسبه ضرر Calculating Loss

تجزیه و تحلیل ریسک برای کمک به اتخاذ تصمیمات امنیتی اطلاعات Analyzing Risk to Help Drive Information Security Decisions

  • بررسی ریسک به عنوان یک مفهوم Reviewing Risk as a Concept

  • فرآیند تحلیل ریسک Risk Analysis Process

  • فرآیند ارزیابی ریسک Risk Assessment Process

  • فرآیند مدیریت ریسک Risk Management Process

  • انواع تحلیل ریسک Types of Risk Analysis

  • بررسی ماژول Module Review

استفاده از استراتژی های کاهش ریسک برای به حداقل رساندن تاثیر ریسک Using Risk Mitigation Strategies to Minimize the Impact of Risk

  • شناسایی استراتژی ریسک Identifying Risk Strategy

  • انتخاب درمان خطر Selecting Risk Treatment

  • درک کنترل های امنیتی Understanding Security Controls

  • انتخاب اقدامات ریسک Selecting Risk Measures

  • بررسی ماژول Module Review

نمایش نظرات

آموزش مدیریت تهدیدات و خطرات امنیت اطلاعات (ISO/IEC 27002)
جزییات دوره
3h 7m
42
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
39
4.5 از 5
دارد
دارد
دارد
Paul Gadbois
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Paul Gadbois Paul Gadbois

Paul یک متخصص IT بسیار آراسته با بیش از 19 سال تجربه در زمینه های آموزش IT ، مدیریت خدمات فناوری اطلاعات ، مدیریت زیرساخت های IT و امنیت IT است. رویکرد عقل سلیم وی در زمینه آموزش فناوری ، پل را قادر می سازد تا محتوای پیچیده را از بین ببرد و به طور موثر آن را به افراد از هر سطح مهارت برساند. به عنوان یک مربی فنی ، پائول سمت های هیئت علمی دیگری را با کالج ویلیام رینی هارپر و کالج جامعه اوکتون بر عهده داشته است. وی همچنین سمت مربی فنی شرکت هایی مانند 3Com ، CommWorks ، UTStarcom ، TrainSignal و اخیراً Pluralsight را نیز بر عهده داشته است. در طول 19 سال گذشته پال نویسنده تعدادی کتاب و دوره های آموزشی CBT در مورد طیف گسترده ای از موضوعات بوده است. وی همچنین جلسات آموزشی و سمینارهای ویژه ای را برای سازمانهایی مانند itSMF USA ، TransUnion و Cisco Systems ارائه داده است تا فقط چند مورد را نام برد. در سال 2007 پل به عنوان رئیس جمهور و عضو هیئت مدیره بخش شیکاگو SMF ایالات متحده آمریکا فعالیت کرد. در همان سال ، وی به عنوان سخنران مهمان در کنوانسیون ملی itSMF USA بود و نامزد دریافت جایزه معتبر دانش itSMF USA شد. در سال 2014 او مجدداً در هیئت مدیره فصل Heartland از itSMF USA خدمت کرد.