آموزش آماده سازی برای مدیریت ریسک امنیت و حریم خصوصی با چارچوب مدیریت ریسک NIST

Preparing to Manage Security and Privacy Risk with NIST's Risk Management Framework

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: مدیریت ریسک یکی از عناصر مهم امنیت و انطباق در زیرساخت های فناوری اطلاعات امروز است. این دوره مهارت های پیشرفته ای را که شما برای مدیریت م riskثر ریسک سایبری ، امنیت و انطباق با حاکمیت با استفاده از RMF نیاز دارید ، نشان می دهد. ریسک یک ضرورت ضروری در دولت مدرن ، شبکه های شرکتی و خصوصی امروزی است. مدیریت این ریسک یک عمل متعادل سازی دقیق بین هنر و علم است و بر روی سه جنبه مهم و مرتبط با سیستم متمرکز است: خطر ، امنیت سیستم و داده ها و انطباق با حاکمیت. سازمان ها باید یک روش اثبات شده در زمینه مدیریت ریسک ، امنیت و انطباق با سایبر داشته باشند. در این دوره ، آماده سازی برای مدیریت ریسک امنیت و حریم خصوصی با چارچوب مدیریت ریسک NIST ، شما تحصیلات خود را در مورد RMF فراتر از مبانی فرایندها و رویه های تشکیل دهنده چارچوب ادامه خواهید داد. شما دانش پیشرفته لازم را برای استفاده از روش ها و تکنیک های ارائه شده در RMF برای مدیریت ریسک سایبری در "دنیای واقعی" کسب خواهید کرد. ابتدا یاد خواهید گرفت که چگونه سیستم ها را بر اساس اطلاعات پردازش شده و اهمیت آنها برای سازمان دسته بندی کنید. شما همچنین خواهید آموخت که چگونه نیازهای سهامداران خطر را مدیریت کنید و اطمینان حاصل کنید که هر دو سازمان و سیستم های هدف آمادگی لازم را برای گذراندن چرخه حیات RMF دارند. در مرحله بعدی ، خواهید دید که چگونه کنترل ها بر اساس سیستم ها پایه ریزی شده و چگونه پیاده سازی می شوند و نحوه ارزیابی واقعی این کنترل ها را خواهید دید. سرانجام ، شما تصمیمات مربوط به اعتباربخشی سیستم و نحوه اطمینان از اینکه سیستم شما مجوز فعالیت خود را دریافت می کند و همچنین نظارت مستمر بر ریسک را کشف خواهید کرد. با پایان این دوره ، شما کاملاً در مورد آنچه برای مدیریت واقعی یک سیستم در طول چرخه حیات RMF آن لازم است ، کاملاً آگاهی خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

بررسی RMF Reviewing the RMF

  • بررسی RMF Reviewing the RMF

  • انتشارات RMF RMF Publications

  • ارزیابی خطر Assessing Risk

  • مدیریت ریسک Managing Risk

  • خلاصه Summary

شروع آمادگی سازمانی Initiating Organizational Preparation

  • توسعه فرهنگ ریسک سازمانی Developing the Organizational Risk Culture

  • استراتژی ریسک Risk Strategy

  • روش خطر Risk Methodology

  • خط مشی و رویه های ریسک Risk Policy and Procedures

  • تعیین پرسنل ریسک کلیدی Appointing Key Risk Personnel

  • وظایف آماده سازی سازمانی RMF RMF Organizational Preparation Tasks

  • خلاصه Summary

شناسایی سهامداران و دارایی های سیستم Identifying System Stakeholders and Assets

  • شناسایی سهامداران و دارایی های سیستم Identifying System Stakeholders and Assets

  • درک نیازهای سهامداران Understanding Stakeholder Needs

  • مدیریت ارشد Senior Management

  • صاحبان مأموریت و فرآیند تجارت Mission and Business Process Owners

  • دارندگان سیستم و اطلاعات System and Information Owners

  • پرسنل سیستم Systems Personnel

  • تمرین کنندگان ریسک Risk Practitioners

  • شناسایی دارایی های سهامداران Identifying Stakeholder Assets

  • خلاصه Summary

آماده سازی سیستم Preparing the System

  • آماده سازی سیستم Preparing the System

  • آماده سازی گردش کار Preparation Workflow

  • ماموریت ، عملکرد تجاری و فرایندها Mission, Business Function, and Processes

  • مرز معماری و مجوز سیستم System Architecture and Authorization Boundary

  • ثبت نام سیستم System Registration

  • خلاصه Summary

دسته بندی سیستم Categorizing the System

  • مرور دسته بندی Reviewing Categorization

  • وظایف طبقه بندی RMF RMF Categorization Tasks

  • چگونه یک سیستم را دسته بندی کنیم How to Categorize a System

  • نیازهای حفاظتی را تعیین کنید Determine Protection Needs

  • خلاصه Summary

آماده سازی برای ارزیابی ریسک سیستم Preparing for a System Risk Assessment

  • آماده سازی کلی Overall Preparation

  • تهیه مستندات Documentation Preparation

  • آماده سازی کنترل Control Preparation

  • آماده سازی سیستم System Preparation

  • برنامه های آزمایشی Test Plans

  • خلاصه Summary

انجام ارزیابی ریسک سیستم Performing a System Risk Assessment

  • روشهای ارزیابی Assessment Methods

  • راهنمای ارزیابی Assessment Guidance

  • وظایف ارزیابی RMF RMF Assessment Tasks

  • انجام ارزیابی Performing the Assessment

  • گزارش ارزیابی Assessment Reporting

  • خلاصه Summary

مطالعه موردی: ارزیابی ریسک Globomantics Case Study: Globomantics Risk Assessment

  • مطالعه موردی: مشخصات شرکت Globomantics Case Study: Globomantics Company Profile

  • آمادگی سازمانی Organizational Preparation

  • شناسایی سهامداران و دارایی های سیستم Identifying System Stakeholders and Assets

  • آماده سازی سیستم System Preparation

  • دسته بندی سیستم System Categorization

  • آماده سازی برای ارزیابی ریسک سیستم Preparing for a System Risk Assessment

  • انجام ارزیابی ریسک سیستم Performing a System Risk Assessment

  • مجوز سیستم System Authorization

  • نظارت مستمر Continuous Monitoring

  • خلاصه Summary

نمایش نظرات

نظری ارسال نشده است.

آموزش آماده سازی برای مدیریت ریسک امنیت و حریم خصوصی با چارچوب مدیریت ریسک NIST
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
3h 10m
55
Pluralsight (پلورال سایت) pluralsight-small
18 شهریور 1398 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
-
از 5
دارد
دارد
دارد
Bobby Rogers

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Bobby Rogers Bobby Rogers

بابی ای راجرز یک مهندس امنیت اطلاعات است که به عنوان پیمانکار آژانس های وزارت دفاع کار می کند و به امنیت ، تأیید و اعتبار سیستم های اطلاعاتی آنها کمک می کند. وظایف وی شامل مهندسی امنیت سیستم اطلاعات ، مدیریت ریسک و اقدامات صدور گواهینامه و اعتبارسنجی است. وی پس از 21 سال در نیروی هوایی ایالات متحده بازنشسته شد و به عنوان مهندس و مربی امنیت شبکه مشغول به کار شد و امنیت شبکه ها را در سراسر جهان فراهم کرده است. بابی دارای مدرک کارشناسی ارشد در زمینه اطمینان اطلاعات است و در حال اخذ مدرک دکترای امنیت سایبری از دانشگاه فناوری Capitol در مریلند است. بسیاری از گواهینامه های وی شامل CISSP-ISSEP ، CEH و MCSE: Security و همچنین گواهینامه های CompTIA A + ، Network + ، Security + و Mobility + می باشد.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.