تسلط بر ذهنیت ISO 27001 - آموزش جامع پیاده‌سازی ISMS [ویدئویی] - آخرین آپدیت

دانلود ISO 27001 Mindset Unlocked - ISMS Implementation Mastery [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: سفری ساختاریافته برای تسلط بر استاندارد ISO 27001 و توسعه یک ذهنیت کاربردی برای سیستم مدیریت امنیت اطلاعات (ISMS) را آغاز کنید. این دوره با مبانی شروع شده و به معرفی نسخه ISO 27001:2022، خانواده گسترده‌تر ISO 27000 و چرخه PDCA می‌پردازد تا بنیادی قوی برای مدیریت امنیت ایجاد کند. شما هر بند از استاندارد، از بافت سازمان و رهبری گرفته تا برنامه‌ریزی، پشتیبانی، عملیات، ارزیابی عملکرد و بهبود مستمر را بررسی کرده و تئوری‌ها را مستقیماً به سناریوهای واقعی سازمانی پیوند می‌دهید. سپس، به بررسی کنترل‌های Annex A در حوزه‌های اداری، انسانی، فیزیکی و تکنولوژیکی می‌پردازید. بیاموزید که چگونه سیاست‌ها را حاکم کنید، دارایی‌ها را مدیریت نمایید، کنترل‌های دسترسی را پیاده‌سازی کرده و سیستم‌های IT را ایمن سازید و در عین حال، درمان ریسک و فرهنگ امنیتی را در عملیات روزمره نهادینه کنید. درس‌های مبتنی بر سناریو نشان می‌دهند که چگونه کنترل‌ها، ریسک‌ها و اهداف تجاری را در یک چارچوب منسجم و کاربردی به هم مرتبط کنید. در نهایت، یک نقشه راه گام‌به‌گام برای پیاده‌سازی ISMS را دنبال کنید: آغاز پروژه، تحلیل شکاف (Gap Analysis)، تعریف محدوده، ارزیابی ریسک، توسعه بیانیه کاربردپذیری (SoA)، استقرار کنترل‌ها و مانیتورینگ. ممیزی‌های داخلی، بازبینی‌های مدیریت و آماده‌سازی برای گواهینامه تضمین می‌کند که بتوانید یک ISMS منطبق با ISO 27001 را با اعتماد به نفس کامل پیاده‌سازی، نگهداری و به‌طور مستمر بهبود ببخشید. درک کامل ساختار ISO 27001 و چارچوب PDCA طراحی مدیریت ریسک جامع و همسو با اهداف تجاری توسعه سیاست‌ها، رویه‌ها و کنترل‌هایی که ارزش واقعی ایجاد می‌کنند پیاده‌سازی و توجیه کنترل‌های Annex A در چارچوب ISMS انجام ممیزی‌های داخلی و پشتیبانی موثر از بهبود مستمر آماده‌سازی برای دریافت گواهینامه ISO 27001 و حفظ انطباق این دوره برای متخصصان IT و امنیت، ممیزان، مشاوران و رهبران کسب‌وکار که نیاز به پیاده‌سازی یا پشتیبانی از ISO 27001 دارند، طراحی شده است. ایده‌آل برای تیم‌هایی که برای دریافت گواهینامه یا ارتقای حاکمیت امنیتی آماده می‌شوند. هیچ گواهینامه قبلی مورد نیاز نیست، هرچند آشنایی با عملیات IT و مفاهیم پایه امنیتی به شرکت‌کنندگان در درک عملی پیاده‌سازی ISMS کمک می‌کند. نقشه راه جامع ISMS شامل مراحل برنامه‌ریزی، عملیات، ممیزی و بهبود * مثال‌های واقع‌بینانه برای پیوند استانداردها به سناریوهای اجرایی سازمانی * الگوها، دفاتر ثبت و راهنمای SoA برای تسهیل مستندسازی آماده ممیزی

سرفصل ها و درس ها

مقدمه‌ای بر ISO 27001 / 27002 ISO 27001 / 27002 Introduction

  • خوش‌آمدگویی: آغاز سفر شما در ISO 27001:2022 Welcome: Your ISO 27001:2022 Journey Begins

  • استاندارد ISO 27001:2022 چیست؟ استاندارد جهانی ISMS What is ISO 27001:2022? The Global Standard for ISMS

  • پیمایش در خانواده ISO 27000: استانداردهای 27000، 27002، 27005 و بیشتر Navigating the ISO 27000 Family: ISO 27000, 27002, 27005 & More

بررسی عمیق بندهای ISO 27001 Diving in the ISO 27001 Clauses

  • چرخه PDCA: نقشه راه شما برای سیستم‌های مدیریتی The PDCA Cycle: Your Roadmap for Management Systems

  • بند 4: بافت سازمان – آماده‌سازی بستر Clause 4: Context of the Organization – Setting the Stage

  • بند 5: رهبری – هدایت امنیت از سطوح بالا Clause 5: Leadership – Driving Security from the Top

  • بند 6: برنامه‌ریزی – رسیدگی به ریسک‌ها و فرصت‌ها Clause 6: Planning – Addressing Risks & Opportunities

  • بند 7: پشتیبانی – توانمندسازی ISMS Clause 7: Support – Enabling the ISMS

  • بند 8: عملیات – به کارگیری امنیت در عمل Clause 8: Operation – Putting Security into Practice

  • بند 9: ارزیابی عملکرد – اندازه‌گیری و مانیتورینگ Clause 9: Performance Evaluation – Measuring & Monitoring

  • بند 10: بهبود – تکامل مستمر امنیت Clause 10: Improvement – Continual Evolution of Security

کنترل‌های Annex A بخش 5: کنترل‌های اداری Annex A Control 5: Administrative Controls

  • حاکمیت امنیتی: سیاست‌ها، رهبری و ساختار سازمانی Security Governance: Policy, Leadership, and Organizational Structure

  • تعامل، هوش تهدیدات و آمادگی پاسخ به حوادث Engagement, Threat Intelligence, and Incident Response Readiness

  • چرخه عمر دارایی، طبقه‌بندی و جابه‌جایی امن اطلاعات Asset Lifecycle, Classification, and Secure Information Handling

  • کنترل دسترسی، مدیریت هویت و احراز هویت Access Control, Identity, and Authentication Management

  • روابط با تامین‌کنندگان و امنیت زنجیره تامین ICT Supplier Relationships and ICT Supply Chain Security

  • تداوم کسب‌وکار، الزامات قانونی و مقررات امنیتی Continuity, Legal, and Regulatory Security Requirements

کنترل‌های Annex A بخش 6: کنترل‌های انسانی Annex A Control 6: People Controls

  • امنیت انسانی: استخدام، قراردادها و فرآیند Onboarding People Security: Recruitment, Contracts, and Onboarding

  • آگاهی‌بخشی، آموزش و فرهنگ امنیتی Awareness, Training, and the Security Culture

  • انضباط عملیاتی: فرآیندهای انضباطی، گزارش حوادث و دورکاری Operational Discipline: Disciplinary Process, Event Reporting, and Remote Work

  • اشتغال مستمر، خروج از سازمان و مدیریت تغییرات Ongoing Employment, Exit, and Change Management

کنترل‌های Annex A بخش 7: کنترل‌های فیزیکی Annex A Control 7: Physical Controls

  • امنیت فیزیکی: محیط‌های پیرامونی، ورودی‌ها و مناطق امن Physical Security: Perimeters, Entry, and Secure Areas

  • حفاظت محیطی و دارایی‌ها: تهدیدات، تاسیسات و تجهیزات Environmental and Asset Protection: Threats, Utilities, and Equipment

کنترل‌های Annex A بخش 8: کنترل‌های تکنولوژیکی Annex A Control 8: Technological Controls

  • کنترل نقاط انتهایی (Endpoint)، دسترسی‌های ویژه و کنترل اطلاعات Endpoint, Privileged Access, and Information Control

  • عملیات فنی: ظرفیت، بدافزارها، آسیب‌پذیری‌ها و مدیریت پیکربندی Technical Operations: Capacity, Malware, Vulnerabilities, Configuration Mgmt

  • امنیت داده‌ها: ماسک کردن، نشت داده‌ها، حذف، رمزنگاری و داده‌های تست Data Security: Masking, Leakage, Deletion, Cryptography, and Test Data

  • مانیتورینگ، لاگ‌گیری و امنیت شبکه Monitoring, Logging, and Network Security

  • چرخه حیات توسعه امن و امنیت اپلیکیشن Secure Development Lifecycle and Application Security

راهنمای گام‌به‌گام پیاده‌سازی ISMS ISMS Implementation Step by Step Guide

  • فاز 1: آغاز پروژه و جلب حمایت مدیریت Phase 1: Project Initiation & Management Buy-in

  • فاز 2: تحلیل شکاف و تعریف محدوده ISMS Phase 2: Gap Analysis & ISMS Scope Definition

  • فاز 3: ارزیابی ریسک و برنامه‌ریزی برای درمان Phase 3: Risk Assessment & Treatment Planning

  • فاز 4: توسعه بیانیه کاربردپذیری (SoA) Phase 4: Statement of Applicability (SoA) Development

  • فاز 5: پیاده‌سازی کنترل‌ها و مستندسازی Phase 5: Control Implementation & Documentation

  • فاز 6: بهره‌برداری، مانیتورینگ و اندازه‌گیری عملکرد ISMS Phase 6: Operating, Monitoring & Measuring ISMS Performance

  • فاز 7: ممیزی داخلی، بازبینی مدیریت و بهبود مستمر Phase 7: Internal Audit, Management Review & Continual Improvement

ممیزی ISMS ISMS Auditing

  • اصول ممیزی ISMS: راهنمای ISO 19011 Principles of ISMS Auditing: ISO 19011 Guide

  • توسعه برنامه ممیزی داخلی Internal Audit Program Development

  • شایستگی‌ها و نقش‌های ممیز Auditor Competence & Roles

  • فرآیند ممیزی: برنامه‌ریزی ممیزی The Audit Process: Planning the Audit

  • اجرای ممیزی: فعالیت‌های میدانی و onsite Conducting the Audit: On-site Activities

  • ارزیابی شواهد و یافته‌های ممیزی Evaluating Audit Evidence & Findings

  • تکنیک‌های نمونه‌برداری در ممیزی Audit Sampling Techniques

  • گزارش‌نویسی ممیزی: تدوین گزارش‌های شفاف و تاثیرگذار Audit Reporting: Crafting Clear & Impactful Reports

  • جلسه اختتامیه و پیگیری نتایج ممیزی Closing Meeting & Audit Follow-up

ممیزی خارجی و حفظ گواهینامه External Audit and Maintenance of the Certification

  • آماده‌سازی برای ممیزی گواهینامه: مراحل 1 و 2 Preparing for the Certification Audit: Stages 1 & 2

  • انتخاب نهاد صدور گواهینامه مناسب Choosing the Right Certification Body

  • حفظ گواهینامه: ممیزی‌های نظارتی و تجدید گواهینامه Maintaining Certification: Surveillance Audits & Re-certification

  • فراتر از گواهینامه: پیشبرد بهبود مستمر ISMS Beyond Certification: Driving Continuous ISMS Improvement

نمایش نظرات

تسلط بر ذهنیت ISO 27001 - آموزش جامع پیاده‌سازی ISMS [ویدئویی]
جزییات دوره
11h 34m
48
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
GRC Gate
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

GRC Gate GRC Gate

موسسه آموزشی GRC - امنیت سایبری و آموزش GRC