آموزش چارچوب‌های مدیریت ریسک و امنیت سایبری NIST - آخرین آپدیت

دانلود NIST Cybersecurity and Risk Management Frameworks

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

استانداردهای امنیت، انطباق و حریم خصوصی با چارچوب NIST

درک نقش NIST در توسعه چارچوب‌ها و دستورالعمل‌های امنیت سایبری: با اهمیت NIST در دنیای امنیت سایبری آشنا شوید و نقش آن را در ایجاد چارچوب‌های امنیتی درک کنید.

اصول بنیادی امنیت سایبری و مدیریت ریسک: مفاهیم کلیدی امنیت سایبری و اهمیت مدیریت ریسک برای محافظت از دارایی‌های حیاتی و سیستم‌های اطلاعاتی را بیاموزید.

آشنایی با چارچوب امنیت سایبری NIST (CSF): با پنج تابع اصلی چارچوب امنیت سایبری NIST (CSF) شامل شناسایی، حفاظت، تشخیص، پاسخگویی و بازیابی آشنا شوید.

کاربرد چارچوب CSF در سازمان شما: چارچوب CSF را برای ارزیابی وضعیت امنیت سایبری سازمان خود، شناسایی آسیب‌پذیری‌ها و توسعه استراتژی‌های مدیریت ریسک مطابق با اهداف کسب‌وکار به کار بگیرید.

آشنایی با NIST Special Publication 800-53: با این راهنمای جامع، شامل دسته‌بندی کنترل‌ها، انتخاب و پیاده‌سازی آن‌ها و همچنین ارزیابی امنیتی مداوم، آشنا شوید.

پیش‌نیازها

اگرچه هیچ پیش‌نیاز اجباری وجود ندارد، اما برای بهره‌مندی کامل از این دوره، داشتن درک اولیه از مفاهیم امنیت سایبری و اصول مدیریت ریسک توصیه می‌شود.

در ایالات متحده، NIST به عنوان معیار اصلی برای امنیت، انطباق و حریم خصوصی شناخته می‌شود. اگر با دولت فدرال آمریکا تجارت می‌کنید، زیرساخت‌های حیاتی را مدیریت می‌کنید یا اطلاعات قابل شناسایی شخصی (PII) را نگهداری می‌کنید، ملزم به رعایت استانداردهای NIST هستید.

NIST چارچوب امنیت سایبری (CSF) و چارچوب مدیریت ریسک (RMF) را برای راهنمایی سازمان‌ها در تأمین امنیت زیرساخت‌ها، سیستم‌ها و داده‌هایشان ارائه می‌دهد. در این دوره، شما چارچوب‌های NIST CSF و RMF را برای محافظت بهتر از زیرساخت‌های خود، شناسایی حوادث سایبری احتمالی و پاسخگویی و بازیابی مناسب در صورت وقوع، به کار خواهید گرفت. شما با جزئیات NIST CSF و RMF، نحوه پیاده‌سازی آن‌ها و راه‌های مؤثر مدیریت فرآیندهای CSF و RMF برای امنیت، حریم خصوصی و انطباق بهینه، آشنا خواهید شد.

این دوره مروری بر چارچوب‌های امنیت سایبری و مدیریت ریسک NIST و کاربرد آن‌ها ارائه می‌دهد. سازمان‌ها ممکن است به دانش تخصصی صنعت و راهنمایی‌های ویژه‌تر برای تطبیق این چارچوب‌ها با نیازهای منحصر به فرد و الزامات انطباق خود نیاز داشته باشند.

پس از اتمام دوره، شرکت‌کنندگان باید دانش و مهارت‌های لازم برای ارزیابی، پیاده‌سازی و بهبود شیوه‌های امنیت سایبری در سازمان‌های خود با استفاده از چارچوب‌های امنیت سایبری و مدیریت ریسک NIST را کسب کنند. آن‌ها برای تصمیم‌گیری آگاهانه در زمینه مدیریت ریسک، ایجاد کنترل‌های مناسب و پاسخگویی به حوادث امنیت سایبری به شیوه‌ای فعالانه و کارآمد مجهز خواهند شد.


سرفصل ها و درس ها

موضوع ۱: نمای کلی امنیت سایبری NIST Topic 1:NIST Cybersecurity Overview

  • مرور دوره Course Overview

  • امنیت سایبری NIST و انتشارات آن NIST Cybersecurity and Publications

  • روابط NIST NIST Relationships

  • مرور کلی NIST CSF و RMF NIST CSF & RMF Overview

  • هسته NIST CSF، سطوح و پروفایل‌ها NIST CSF Core, Tiers, and Profiles

  • واژگان ریسک The Vocabulary of Risk

  • مطالعه موردی چارچوب‌ها و استانداردهای NIST NIST Frameworks & Standards Case Study

موضوع ۲: شناسایی NIST CSF Topic 2: NIST CSF Identify

  • مرور کلی هسته NIST و تابع شناسایی NIST Core Review and Identify Function Overview

  • فهرست دارایی‌های حیاتی Inventory of Critical Assets

  • ارزیابی تأثیر کسب‌وکار Business Impact Assessment

  • سیاست‌ها و رویه‌های امنیتی Security Policies and Procedures

موضوع ۳: تابع حفاظت NIST CSF Topic 3: NIST CSF Protect Function

  • مرور کلی هسته NIST و تابع حفاظت NIST Core Review and Protect Function Overview

  • آگاهی و آموزش Awareness & Training

  • کنترل دسترسی Access Control

  • تکنولوژی حفاظتی – شبکه Protective Technology - Network

  • تکنولوژی حفاظتی – سیستم‌ها Protective Technology - Systems

  • امنیت داده و رمزنگاری Data Security and Encryption

  • نگهداری Maintenance

  • امنیت پرسنل و فیزیکی Personnel and Physical Security

موضوع ۴: تابع تشخیص NIST CSF Topic 4: NIST CSF Detect Function

  • ممیزی سیستم و ثبت وقایع (Logging) System Auditing and Logging

  • نظارت و هشداردهی Monitoring and Alerting

  • ارزیابی‌ها Assessments

موضوع ۵: تابع پاسخ NIST CSF Topic 5: NIST CSF Respond Function

  • برنامه‌ریزی پاسخ Response Planning

  • نمونه‌های طرح پاسخ حادثه Incident Response Plan Examples

  • جرم‌شناسی دیجیتال Digital Forensics

  • آموزش و آزمون پاسخ Response Training and Testing

  • کاهش اثرات و بهبودها Mitigation and Improvements

موضوع ۶: تابع بازیابی NIST CSF Topic 6: NIST CSF Recover Function

  • برنامه عملیات پیوسته (Continuity of Operations Plan) Continuity of Operations Plan

  • پشتیبان‌گیری و بازیابی Backup and Recovery

  • مجازی‌سازی و فضای ابری Virtualization and the Cloud

موضوع ۷: آمادگی NIST RMF Topic 7: NIST RMF Preparation

  • مرور کلی و آمادگی NIST RMF NIST RMF Overview & Preparation

  • رویکرد مبتنی بر ریسک به امنیت A Risk-Based Approach to Security

  • گام آمادگی RMF The RMF Preparation Step

  • طرح امنیت سیستم (SSP) System Security Plan (SSP)

موضوع ۸: طبقه‌بندی NIST RMF Topic 8: NIST RMF Categorization

  • طبقه‌بندی سیستم‌های اطلاعاتی Categorizing Information Systems

  • تعیین دامنه (Scope) Establishing Scope

  • گام طبقه‌بندی RMF The RMF Categorize Step

  • تحلیل ریسک طبقه‌بندی Categorization Risk Analysis

موضوع ۹: انتخاب کنترل‌های NIST RMF Topic 9: NIST RMF Control Selection

  • انتخاب کنترل‌های امنیتی Selecting Security Controls

  • اسناد کنترل‌های NIST NIST Control Documents

  • تنظیم و سفارشی‌سازی خطوط مبنای کنترل‌ها Setting and Tailoring Control Baselines

  • تخصیص و نظارت بر کنترل‌ها Control Allocation and Monitoring

  • مستندسازی و تأیید Documentation and Approval

موضوع ۱۰: پیاده‌سازی کنترل‌های NIST RMF Topic 10: NIST RMF Control Implementation

  • پیاده‌سازی کنترل‌های امنیتی Security Control Implementation

  • کنترل‌های مشترک Common Controls

  • مستندسازی کنترل‌ها Documenting Controls

موضوع ۱۱: ارزیابی کنترل‌های NIST RMF Topic 11: NIST RMF Control Assessment

  • گام و فرآیند ارزیابی NIST RMF NIST RMF Assessment Step and Process

  • برنامه ارزیابی Assessment Plan

  • انجام ارزیابی Conducting the Assessment

  • تجزیه و تحلیل نتایج ارزیابی Analyzing Assessment Results

  • مستندسازی ارزیابی Assessment Documentation

  • رفع ریسک Risk Remediation

موضوع ۱۲: مجوز NIST RMF Topic 12: NIST RMF Authorization

  • مجوز سیستم System Authorization

  • پاسخ به ریسک Risk Response

موضوع ۱۳: نظارت بر ریسک NIST RMF Topic 13: NIST RMF Risk Monitoring

  • گام نظارت بر کنترل‌ها Monitoring Controls Step

  • مدیریت تغییر و کنترل پیکربندی Change Management and Configuration Control

  • از رده خارج کردن سیستم (EOL) System Disposal (EOL)

نمایش نظرات

آموزش چارچوب‌های مدیریت ریسک و امنیت سایبری NIST
جزییات دوره
22 hours
57
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,001
4.5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Stone River eLearning Stone River eLearning

500000+ دانش آموز مبارک Udemy در یادگیری الکترونیکی Stone River ، فناوری همه چیز ما است. اگر شما به IT ، برنامه نویسی ، توسعه یا طراحی علاقه مند هستید - ما این موارد را پوشش داده ایم. کاتالوگ عظیم دوره های ما را بررسی کنید و به بیش از 1،200،000،000 دانشجو که در حال حاضر دوره های آموزش الکترونیکی Stone River را می گذرانند بپیوندید. ما در حال حاضر 800+ دوره آموزش مختلف فن آوری در وب سایت Stone River eLearning خود ارائه می دهیم و هر ماه دوره های جدیدی را در مورد موضوعات داغ و پرطرفدار اضافه می کنیم. گزینه اشتراکی برای کسانی که علاقه واقعی به یادگیری دارند در دسترس است.