آموزش حاکمیت امنیت سایبری: ادغام استانداردهای NIST و ISO در ۱۶ گام - آخرین آپدیت

دانلود Cybersecurity Governance: Integrate NIST and ISO Standards in 16 Steps

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

توضیحات

این دوره درباره چیست؟

ادغام استانداردهای ISO 27001، ISO 27002 و ISO 27701 با چارچوب امنیت سایبری NIST در یک برنامه حاکمیتی یکپارچه، نیازمند یک رویکرد ساختاریافته و تکرارپذیر است. در این دوره، شما یک نقشه راه ۱۶ مرحله‌ای برای ادغام ISO 27001/27002/27701 با چارچوب NIST دنبال خواهید کرد. مفاهیم ضروری تعیین محدوده (Scoping)، ارزیابی ریسک، نگاشت کنترل‌ها، تدابیر حفاظتی ابر و حریم خصوصی، پاسخ به حوادث و بهبود مستمر را بررسی کنید و هر مرحله را به وظایفی شفاف و عملیاتی تبدیل نمایید. در طول این مسیر، می‌آموزید که چگونه کتابخانه‌ای از قالب‌های قابل سفارشی‌سازی، جریان‌های کاری (Workflows) و چک‌لیست‌ها برای یک برنامه حاکمیتی آماده برای ممیزی ایجاد کنید.

این دوره توسط Starweaver تهیه شده است و ما خوشحالیم که این آموزش را در کتابخانه خود میزبانی می‌کنیم.

اهداف دوره

در پایان این دوره چه توانایی‌هایی کسب خواهم کرد؟

  • تحلیل چشم‌انداز ریسک سازمان برای تعیین محدوده، نگاشت کنترل‌ها، شناسایی شکاف‌های حاکمیتی و اولویت‌بندی آن‌ها.
  • پیاده‌سازی جریان‌های کاری خودکار با استفاده از نقشه راه ۱۶ مرحله‌ای جهت ادغام امنیت ابری و تدابیر حفاظتی حریم خصوصی.
  • ارزیابی اثربخشی کنترل‌ها از طریق به‌کارگیری پاسخ به حوادث و بهبود مستمر.
  • ایجاد یک برنامه حاکمیت امنیت سایبری که به‌طور کامل برای ممیزی آماده باشد.

مخاطبان دوره

این دوره برای چه کسانی است؟

  • مدیران ارشد امنیت اطلاعات (CISOs)
  • مدیران امنیت سایبری
  • افسران ریسک و تطبیق (Compliance Officers)
  • معماران حاکمیت IT
  • متخصصان امنیت ابری
  • مدیران حریم خصوصی و حفاظت از داده‌ها


سرفصل ها و درس ها

1. حاکمیت هدف‌محور 1. Purpose-Driven Governance

  • تعریف معیارهای موفقیت ISMS Define ISMS success criteria

  • خوش‌آمدگویی به دوره Welcome to the course

  • نگاشت اهداف استراتژیک به NIST CSF Map strategic goals to NIST CSF

  • انتخاب ابزارها و ورودی‌های حاکمیتی Select governance tools and inputs

  • معرفی ماژول Module introduction

2. تعیین محدوده و تعریف بافت 2. Scoping and Context Definition

  • بافت‌سازی ریسک‌های حاکمیتی، بخش اول Contextualize governance risks, part 1

  • تعیین سیاست‌ها و مرزها Policy and boundary setting

  • نگاشت فرآیندها برای محدوده ISMS Process mapping for ISMS scope

3. تعامل رهبری و تخصیص نقش‌ها 3. Leadership Engagement and Role Assignment

  • تعریف نقش‌ها و ماتریس RACI Define roles and RACI

  • فرآیند تایید مدیریت ارشد Leadership approval process

  • ایجاد کانال‌های حمایت (Sponsorship) Establish sponsorship channels

4. شناسایی و اولویت‌بندی ریسک‌ها 4. Risk Identification and Prioritization

  • تعریف معیارهای پذیرش ریسک Define risk acceptance criteria

  • اولویت‌بندی اهداف کنترلی Prioritize control objectives

  • انجام تحلیل ریسک ISO-NIST Conduct ISO NIST risk analysis

  • معرفی ماژول Module introduction

5. انتخاب و نگاشت کنترل‌ها 5. Control Selection and Mapping

  • سفارشی‌سازی کنترل‌ها بر اساس پروفایل ریسک Tailor controls to risk profile

  • مستندسازی توجیهات نگاشت Document mapping justification

  • استفاده از ابزارهای نگاشت کنترل Use control mapping tools

6. ادغام ابر و حریم خصوصی 6. Cloud and Privacy Integration

  • نگاشت کنترل‌های ابری Map cloud controls

  • ارزیابی شکاف‌های حریم خصوصی Assess privacy gaps

  • نگارش الحاقیه حریم خصوصی Write privacy addendum

7. برنامه‌ریزی تداوم و بازیابی 7. Continuity and Recovery Planning

  • طراحی برنامه‌های تداوم کسب‌وکار Designing continuity plans

  • شبیه‌سازی جریان‌های کاری جایگزینی (Failover) Simulating failover workflows

  • معرفی ماژول Module introduction

  • اصول بازیابی ISO-NIST ISO NIST recovery principles

8. کنترل‌های فنی و آگاهی‌بخشی 8. Technical and Awareness Controls

  • راه‌اندازی آموزش‌های آگاهی‌بخشی Launch awareness training

  • تخصیص جریان‌های کاری امن Secure workflow assignments

  • استقرار کنترل‌های فنی Technical control deployment

9. مدیریت وصله‌ها و آسیب‌پذیری‌ها 9. Patch and Vulnerability Management

  • اتوماسیون نظارت بر وصله‌ها Automate patch monitoring

  • ردیابی گزارش‌های اصلاحی Track remediation logs

  • مروری بر متدولوژی‌های وصله‌گذاری Patch methodologies overview

10. آمادگی برای پاسخ به حوادث 10. Incident Response Readiness

  • شبیه‌سازی برنامه‌ریزی مانور پاسخ به حوادث Simulate IR drill planning-

  • معرفی ماژول Module introduction

  • دفترچه‌های راهنمای (Playbooks) پاسخ به حوادث ISO-NIST ISONIST IR playbooks

  • تعریف نقش‌ها و تیم‌های پاسخ به حوادث Define IR roles and teams

11. نظارت بر عملکرد و ممیزی 11. Performance Monitoring and Auditing

  • تعریف KPIها: معیارهای لایه‌بندی شده Define KPIs: Tier metrics

  • آماده‌سازی گزارش‌های شواهد ممیزی Prepare audit evidence logs

  • توسعه داشبوردها Develop dashboards

12. اتوماسیون و بهینه‌سازی حاکمیت 12. Governance Automation and Optimization

  • جمع‌بندی دوره Course wrap-up

  • نظارت مبتنی بر هوش مصنوعی AI-powered monitoring

  • بهینه‌سازی بهبودهای کنترلی Optimize control improvements

  • همگام‌سازی کنترل‌های بازاستفاده از قالب‌ها Template reuse control sync

نمایش نظرات

آموزش حاکمیت امنیت سایبری: ادغام استانداردهای NIST و ISO در ۱۶ گام
جزییات دوره
4h 32m
42
(آخرین آپدیت)
903
- از 5
دارد
دارد
دارد
Starweaver
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Starweaver Starweaver

Starweaver فرصت‌هایی را برای مربیان، شرکت‌ها و پلتفرم‌ها ایجاد می‌کند.

Starweaver محتوای مورد تقاضای متمرکزی را ارائه می‌کند که حوزه‌های موضوعی کلیدی، گواهینامه‌های پیشرو در صنعت، و یادگیری و توسعه مستمر را پوشش می‌دهد. محتوای Starweaver با ارائه نتایج شایستگی با کیفیت بالا برای صدها شرکت در سراسر جهان، توسط مربیان دنیای واقعی هدایت می‌شود که برای تجهیز دانش‌آموزان به مهارت‌های مورد نیاز برای دستیابی به اهداف حرفه‌ای و پیشبرد اهداف شغلی بلندمدت خود اختصاص داده شده‌اند.