آموزش مقدمه CISM Cert: 1 حاکمیت امنیت اطلاعات

CISM Cert Prep: 1 Information Security Governance

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: آماده شدن برای اولین دامنه آزمون Certified Information Security Manager (CISM): حاکمیت امنیت اطلاعات. گواهی CISM تخصص شما را در زمینه امنیت اطلاعات تأیید می کند. بخش اصلی آن حاکمیت است ، که اطمینان حاصل می کند کار تیم شما با اهداف تجاری و الزامات خارجی همسو است. این دوره کلیه مطالب موجود در حوزه را شامل می شود ، از جمله پیاده سازی استراتژی امنیت اطلاعات ، توسعه چارچوب حاکمیت و ادغام آن در اقدامات حاکمیت شرکتی. مربی مایک چاپل همچنین شامل توسعه سیاست ها ، پرونده های تجاری و سایر م componentsلفه های اصلی یک برنامه حاکمیت امنیتی است.
موضوعات شامل:
  • طراحی استراتژی امنیت اطلاعات
  • همسویی امنیت با تجارت
  • نقش ها و مسئولیت های امنیتی
  • استانداردهای امنیتی
  • بودجه برای امنیت
  • حکمرانی
  • خط مشی ها
  • امنیت داده
  • دریافت پشتیبانی رهبری
  • ارزیابی برنامه های امنیتی
  • اصول امنیتی

سرفصل ها و درس ها

مقدمه Introduction

  • چه چیزی میخواهید بدانید What you need to know

1. استراتژی امنیت اطلاعات 1. Information Security Strategy

  • اهداف امنیت اطلاعات The goals of information security

  • طراحی استراتژی امنیت اطلاعات Designing an information security strategy

  • همسویی امنیت با تجارت Aligning security with the business

  • تأثیرات استراتژیک Strategic influences

  • فرآیندهای سازمانی Organizational processes

  • نقش ها و مسئولیت های امنیتی Security roles and responsibilities

2- استانداردهای صنعت 2. Industry Standards

  • چارچوب های کنترل Control frameworks

  • ایجاد خطوط امنیتی Developing security baselines

  • استانداردهای صنعت اهرم Leveraging industry standards

  • سفارشی کردن استانداردهای امنیتی Customizing security standards

3. بودجه ریزی امنیتی 3. Security Budgeting

  • تدوین بودجه امنیتی Developing a security budget

  • سرمایه در مقابل هزینه های عملیاتی Capital vs. operational expenses

  • نظارت و گزارش بودجه Budget monitoring and reporting

4- حاکمیت امنیتی 4. Security Governance

  • حاکمیت امنیت اطلاعات Information security governance

  • حاکمیت امنیت اطلاعات Information security governance

  • چارچوب های حاکمیت امنیتی Security governance frameworks

5. سیاستهای امنیتی 5. Security Policies

  • چارچوب سیاست امنیتی Security policy framework

  • سیاست های امنیتی Security policies

6. امنیت داده ها 6. Data Security

  • درک امنیت داده ها Understanding data security

  • سیاستهای امنیتی داده Data security policies

  • نقش امنیت اطلاعات Data security roles

  • حریم خصوصی داده ها Data privacy

  • محدود کردن جمع آوری داده ها Limiting data collection

  • مدیریت حساب اختصاصی Privileged account management

7. پیمایش در سازمان 7. Navigating the Organization

  • ساختار سازمانی Organizational structure

  • به دست آوردن حمایت رهبری Obtaining leadership support

8- ارزیابی برنامه های امنیتی 8. Assessing Security Programs

  • جمع آوری داده های فرآیند امنیتی Collecting security process data

  • بررسی و تصویب مدیریت Management review and approval

  • معیارهای امنیتی Security metrics

  • ممیزی و ارزیابی Audits and assessments

  • مدیریت کنترل Control management

9. اصول امنیتی 9. Security Principles

  • نیاز به دانستن و کمترین امتیاز Need to know and least privilege

  • تفکیک وظایف و مسئولیت ها Separation of duties and responsibilities

نتیجه Conclusion

  • بعد چی؟ What's next?

نمایش نظرات

آموزش مقدمه CISM Cert: 1 حاکمیت امنیت اطلاعات
جزییات دوره
1h 50m
35
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
36,770
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.