آموزش ISO/IEC 27035 - مدیریت حوادث امنیتی برای مبتدیان - آخرین آپدیت

دانلود ISO/IEC 27035 - Security Incident Management for Beginners

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره جامع، مدیریت حوادث امنیتی مطابق با استاندارد ISO/IEC 27035، امنیت سایبری، امنیت اطلاعات و پاسخ به حوادث و امنیت داده‌ها را به طور کامل بیاموزید. در این دوره با موارد زیر آشنا خواهید شد: - درک هدف و دامنه کاربرد استاندارد ISO/IEC 27035 - یادگیری چرخه عمر مدیریت حوادث امنیتی - شناسایی نقش‌ها و مسئولیت‌ها در مدیریت حوادث - توسعه فرآیندهای شناسایی و گزارش‌دهی حوادث - طبقه‌بندی و اولویت‌بندی حوادث امنیت اطلاعات - به‌کارگیری اصول پاسخ، مهار و جرم‌شناسی دیجیتال (Forensics) - مدیریت ارتباطات با ذینفعان در هنگام وقوع حوادث - اندازه‌گیری، بازبینی و بهبود مستمر فرآیندهای مدیریت حوادث پیش‌نیازها: - عدم نیاز به دانش قبلی در مورد استانداردهای ISO - درک ابتدایی از فناوری اطلاعات (IT) مفید خواهد بود - علاقه به امنیت سایبری و امنیت اطلاعات - اشتیاق به یادگیری بهترین متدهای بین‌المللی

توضیحات: این دوره با بهره‌گیری از هوش مصنوعی تهیه شده است.
دوره ISO/IEC 27035 به شما کمک می‌کند تا بهترین رویه‌های شناخته شده بین‌المللی برای مدیریت حوادث امنیتی، پاسخ به حوادث سایبری، امنیت فناوری اطلاعات، ارزیابی حوادث و بهبود مستمر را درک کنید. چه در استانداردهای ISO، امنیت سایبری یا مدیریت امنیت اطلاعات تازه‌کار باشید، این دوره مناسب مبتدیان، یک مقدمه کاربردی برای استاندارد بین‌المللی ISO/IEC 27035 و کاربردهای واقعی آن ارائه می‌دهد.

این دوره به گونه‌ای طراحی شده است که به زبان‌آموزان با هر پیش‌زمینه‌ای کمک کند تا اصول ISO/IEC 27035 را در محیط‌های سازمانی واقعی درک و اجرا کنند. اگر در زمینه‌های امنیت سایبری، فناوری اطلاعات، مدیریت ریسک، تطبیق (Compliance)، حاکمیت یا صرفاً به دنبال تقویت دانش خود در امنیت اطلاعات هستید، این دوره بنیادی استوار در مدیریت حوادث امنیتی با تمرکز بر کاربردهای عملی (و نه صرفاً تئوری) فراهم می‌کند.

شما چرخه کامل مدیریت حوادث امنیتی تعریف شده در ISO/IEC 27035 را یاد خواهید گرفت، از جمله ساختارهای حاکمیتی، نقش‌های سازمانی، فعالیت‌های آمادگی، شناسایی حادثه، گزارش‌دهی، ارزیابی، طبقه‌بندی، اولویت‌بندی، پاسخ، مهار، ارتباطات و بهبود مستمر. همچنین برای تثبیت یادگیری، مثال‌های خاص صنعت و سناریوهای عملی بررسی می‌شوند.

این دوره که مخصوص مبتدیان طراحی شده، توضیحات شفاف، مثال‌های کاربردی و درس‌های ساده‌ای را ارائه می‌دهد تا مفاهیم پیچیده امنیت سایبری قابل فهم شوند. هیچ تجربه قبلی در استانداردهای ISO مورد نیاز نیست.

آنچه خواهید آموخت:

• درک اصول و چارچوب استاندارد ISO/IEC 27035

• یادگیری کامل چرخه عمر مدیریت حوادث امنیتی

• ایجاد ساختارهای حاکمیتی، نقش‌ها و مسئولیت‌ها

• پیاده‌سازی فرآیندهای شناسایی، گزارش‌دهی و پذیرش حوادث

• ارزیابی، طبقه‌بندی و اولویت‌بندی موثر حوادث امنیتی

• به‌کارگیری مفاهیم پاسخ به حادثه، مهار و جرم‌شناسی

• مدیریت ارتباطات با ذینفعان در زمان وقوع حادثه

• توسعه معیارهای سنجش و متدهای بهبود مستمر

ویژگی‌های دوره:

• دروس جامع پوشش‌دهنده تمامی مباحث اصلی ISO/IEC 27035

• توضیحات مناسب مبتدیان همراه با مثال‌های عملی

• پوشش فعالیت‌های حاکمیتی، آمادگی، پاسخ و بهبود

• سناریوهای مدیریت حادثه در دنیای واقعی و مطالعات موردی

• مثال‌های تخصصی صنعتی برای تقویت درک کاربردی

• فرمت ساده و قابل دنبال کردن برای تمامی پیش‌زمینه‌ها

• قابل دسترسی در موبایل، دسکتاپ یا تبلت

این دوره برای چه کسانی است:

• مبتدیانی که به امنیت اطلاعات و امنیت سایبری علاقه دارند

• متخصصان IT که به دنبال یادگیری استانداردهای مدیریت حادثه هستند

• تحلیل‌گران و متخصصان امنیت اطلاعات

• متخصصان ریسک، حاکمیت و تطبیق (GRC)

• دانشجویانی که برای ورود به مشاغل امنیت سایبری آماده می‌شوند

• هر کسی که علاقه‌مند به درک استانداردهای امنیتی بین‌المللی است

این دوره به عنوان یک مقدمه ایده‌آل برای ISO/IEC 27035 و متدهای مدیریت حوادث امنیتی عمل می‌کند. چه در ابتدای مسیر امنیت سایبری باشید، چه در حال پشتیبانی از فعالیت‌های پاسخ به حادثه در سازمان، یا به دنبال درک بهتر استانداردهای بین‌المللی، در پایان این دوره با اعتماد به نفس کامل قادر به درک و اجرای موثر اصول مدیریت حوادث امنیتی خواهید بود.

توضیحات: این دوره از هوش مصنوعی برای تولید صداهای گوینده (Voiceover) استفاده کرده است.


سرفصل ها و درس ها

مبانی و نمای کلی چرخه عمر Fundamentals & Lifecycle Overview

  • استاندارد ISO/IEC 27035 چه مواردی را پوشش می‌دهد و چرا اهمیت دارد What ISO/IEC 27035 Covers and Why It Matters

  • حادثه در مقابل رویداد و نقطه ضعف: اصطلاحات کلیدی Incident vs. Event vs. Weakness: Key Terms

  • چرخه عمر استاندارد 27035 The 27035 Lifecycle

  • رابط‌ها با استانداردهای ISO/IEC 27001, 27002, 27701 و تداوم کسب‌وکار Interfaces with ISO/IEC 27001, 27002, 27701 & Business Continuity

  • مبانی ریسک، تهدیدات و اثرات برای مدیریت حوادث Risk, Threats & Impact Basics for Incident Management

  • «از فیشینگ تا نفوذ» در ۵ مرحله “From Phish to Breach” in 5 Stages

حاکمیت، نقش‌ها و مدل عملیاتی Governance, Roles & Operating Model

  • تأسیس تیم ISIRT/CSIRT (منشور، دامنه و اختیارات) Establishing the ISIRT/CSIRT (Charter, Scope, Authority)

  • نقش‌ها و مسئولیت‌ها: مدیر حادثه، کارشناس رسیدگی و مدیر ارتباطات Roles & Responsibilities: Incident Manager, Handler, Comms Lead

  • سیاست‌ها، استانداردها و کتاب‌های راهنما (Playbooks): نحوه تعامل آن‌ها Policies, Standards & Playbooks: How They Fit Together

  • تفکیک وظایف، استقلال و مسیرهای تصاعدی (Escalation) Segregation of Duties, Independence & Escalation Paths

  • یکپارچه‌سازی تامین‌کنندگان، MSSPها و ارائه‌دهندگان ابری Integrating Vendors, MSSPs & Cloud Providers

  • نمونه ماتریس RACI برای تیم ISIRT در سازمان با ۵۰۰ کارمند Sample ISIRT RACI for a 500-Employee Org

آماده‌سازی و آمادگی Preparations & Readiness

  • نقشه‌برداری بحرانیت دارایی‌ها و داده‌ها برای آمادگی در برابر حوادث Asset & Data Criticality Mapping for Incident Readiness

  • ثبت لاگ، تله‌متری و آمادگی شواهد (SIEM/EDR/NDR) Logging, Telemetry & Evidence Readiness (SIEM/EDR/NDR)

  • ضروریات زیرساخت ابزاری: تیکتینگ، مدیریت پرونده و جرم‌شناسی Tooling Stack Essentials: Ticketing, Case Mgmt, Forensics

  • آموزش‌ها، مانورها و تمرینات روی میز (TTXs) Training, Drills & Tabletop Exercises (TTXs)

  • شاخص‌های کلیدی عملکرد (KPIs)، توافق‌نامه‌های سطح خدمات (SLAs) و بهینه‌سازی Runbookها Readiness KPIs, SLAs & Runbook Hygiene

  • چک‌لیست آمادگی «۲۴ ساعت اول» “First 24 Hours” Readiness Checklist

شناسایی، گزارش‌دهی و پذیرش Detection, Reporting & Intake

  • کانال‌های شناسایی: کاربران، هشدارهای SOC و اعلان‌های شخص ثالث Detection Channels: Users, SOC Alerts, Third-Party Notices

  • گردش کار پذیرش حادثه Intake Workflow

  • محرک‌های گزارش‌دهی اجباری Mandatory Reporting Triggers

  • مثبت‌های کاذب، کاهش نویز و اولویت‌بندی هشدارها False Positives, Noise Reduction & Alert Prioritization

  • ملاحظات مربوط به افشاگری (Whistleblowing) و گزارش‌دهی ناشناس Whistleblowing & Anonymous Reporting Considerations

  • بررسی فرم تریاژ (حداقل فیلدهای ضروری) Triage Form Walkthrough (Minimal Viable Fields)

ارزیابی، طبقه‌بندی و اولویت‌بندی Assessment, Classification & Prioritization

  • طرح‌های طبقه‌بندی حوادث (نوع، بردار حمله و دامنه) Incident Classification Schemes (Type, Vector, Scope)

  • امتیازدهی شدت و اثر (محرمانگی/یکپارچگی/در دسترس بودن/حریم خصوصی/حقوقی) Severity & Impact Scoring (Conf/Int/Avail/Privacy/Legal)

  • اثر بر کسب‌وکار و نقشه‌برداری وابستگی‌ها Business Impact & Dependency Mapping

  • گیت‌های تصمیم‌گیری: تصاعد، مهار یا بستن به عنوان یک رویداد Decision Gates: Escalate, Contain, or Close as Event

  • برنامه ارتباطاتی بر اساس سطح شدت Communication Plan by Severity Tier

  • ماتریس شدت همراه با سناریوهای نمونه Severity Matrix with Sample Scenarios

پاسخ، مهار و جرم‌شناسی Response, Containment & Forensics

  • استراتژی‌های مهار (کوتاه‌مدت در مقابل بلندمدت) Containment Strategies (Short-Term vs. Long-Term)

  • مدیریت شواهد: زنجیره حفاظت (Chain of Custody) و بهداشت جرم‌شناسی Evidence Handling: Chain of Custody & Forensic Hygiene

  • پاک‌سازی و بازیابی: پاک کردن، بازسازی و اعتبارسنجی Eradication & Recovery: Clean, Rebuild, Validate

  • هماهنگی با سرویس‌های ابری/SaaS و طرف‌های زنجیره تامین Coordinating with Cloud/SaaS & Supply-Chain Parties

  • محدودیت‌های ایمنی، حریم خصوصی و حقوقی در هنگام پاسخ Safety, Privacy & Legal Constraints During Response

  • نمای کلی Playbook مربوط به باج‌افزارهای Endpoint Endpoint Ransomware Playbook Snapshot

ارتباطات، مسائل حقوقی و ذینفعان Communication, Legal & Stakeholders

  • ارتباطات داخلی: مدیران ارشد، IT، منابع انسانی، تاسیسات و شوراهای کارکنان Internal Comms: Executives, IT, HR, Facilities, Union/Works Council

  • ارتباطات خارجی: رگولاتورها، مشتریان، رسانه‌ها و مراجع قانونی External Comms: Regulators, Customers, Media, Law Enforcement

  • بازه های زمانی قراردادی و رگولاتوری Contractual & Regulatory Timelines

  • حفظ شواهد و مبانی نگهداشت برای دادرسی (Litigation Hold) Evidence Preservation & Litigation Hold Basics

  • مدیریت اعتبار و اعتماد مشتری پس از حادثه Post-incident Customer Trust & Reputation Management

  • قالب گزارش مدیریتی (یک صفحه‌ای) Executive Brief Template (One-Pager)

یادگیری، معیارها و بهبود مستمر Learning, Metrics & Continuous Improvement

  • بازبینی‌های پس از حادثه: علت ریشه‌ای و عوامل کمک‌کننده Post-Incident Reviews: Root Cause & Contributing Factors

  • بهبود کنترل‌ها (مطابقت با استاندارد 27002) Control Improvements (27002 mapping)

  • معیارها و داشبوردها: MTTD, MTTR، تکرار و هزینه Metrics & Dashboards: MTTD, MTTR, Recurrence, Cost

  • مدل‌های بلوغ برنامه و نقشه‌برداری مسیر Program Maturity Models & Roadmapping

  • تست‌های سالانه، ممیزی‌ها و بازبینی مدیریت Annual Testing, Audits & Management Review

  • دموی لیست انتظار بهبودهای ۹۰ روزه 90-Day Improvement Backlog Demo

مثال‌های صنعتی و موارد عملی Industry-Specific Examples & Cases

  • بهداشت و علوم زیستی: PHI، توقف فعالیت‌های کلینیکی و باج‌افزارها Healthcare & Life Sciences: PHI, Clinical Downtime, Ransomware

  • خدمات مالی و فین‌تک: کلاهبرداری، مسیرهای پرداخت و SWIFT/PCI Financial Services & Fintech: Fraud, Payment Rails, SWIFT/PCI

  • SaaS و تکنولوژی: نفوذ به محیط‌های چند مستاجری (Multi-tenant)، حوادث OAuth/AppSec SaaS & Tech: Multi-Tenant Breaches, OAuth/AppSec Incidents

  • تولید و OT/ICS: اختلال در خط تولید و مسائل ایمنی Manufacturing & OT/ICS: Production Line Disruptions & Safety

  • Retail و تجارت الکترونیک: داده‌های کارت، سوءاستفاده از ربات‌ها و قطعی‌های فصل پیک Retail & eCommerce: Card Data, Bot Abuse, Peak-Season Outages

  • بخش عمومی و آموزش: استخراج داده‌ها، اثرات FOI/سوابق Public Sector & Education: Data Exfiltration, FOI/Records Impacts

  • BPO/کال‌سنترها: کلاهبرداری هویتی و مهندسی اجتماعی در مقیاس گسترده BPO/Call Centers: Identity Fraud, Social Engineering at Scale

نمایش نظرات

آموزش ISO/IEC 27035 - مدیریت حوادث امنیتی برای مبتدیان
جزییات دوره
3.5 hours
55
(آخرین آپدیت)
218
از 5
ندارد
ندارد
ندارد
RCM Academy
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

RCM Academy RCM Academy

کارشناسی ارشد مراقبت های بهداشتی RCM و صورتحساب پزشکی با آکادمی RCM