آموزش تسلط بر ذهنیت GRC - حاکمیت، ریسک و تطبیق [ویدئویی] - آخرین آپدیت

دانلود GRC Mindset Unlocked - Governance, Risk, and Compliance Mastery [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره با رویکردی ساختاریافته به بررسی حاکمیت، ریسک و تطبیق (GRC) بپردازید که استراتژی‌ها، چارچوب‌ها و همسویی عملیاتی را پوشش می‌دهد. شما نقش‌های GRC در امنیت سایبری، حاکمیت IT، تطبیق با مقررات و فرآیندهای مدیریت ریسک را بررسی خواهید کرد. این دوره بنیادی محکم برای ادغام GRC در عملکردهای تجاری و فناوری اطلاعات ایجاد می‌کند. این دوره برای متخصصان مشتاق GRC، حسابرسان IT، تحلیلگران امنیتی، افسران تطبیق و مدیران کسب‌وکار ایده‌آل است. پیش‌نیازها شامل دانش پایه IT و آشنایی با فرآیندهای سازمانی است. متخصصانی که به دنبال همسو کردن امنیت، ریسک و تطبیق با اهداف استراتژیک هستند، این دوره را بسیار ارزشمند خواهند یافت. شما مطالعات موردی را بررسی می‌کنید که چالش‌های عملی در حسابرسی‌ها، دفاتر ثبت ریسک، مدیریت تامین‌کنندگان و اجرای سیاست‌ها را برجسته می‌کند. یاد بگیرید چگونه شکاف‌ها را تحلیل کنید، کنترل‌ها را طراحی نمایید، حوادث را مدیریت کرده و تداوم کسب‌وکار را ضمن درک زیرساخت‌های مدرن IT تضمین کنید. در پایان این دوره، شما با اطمینان اصول GRC را به کار می‌برید، چارچوب‌های امنیتی و تطبیقی را ادغام می‌کنید، ارزیابی‌های ریسک را انجام می‌دهید، حسابرسی‌ها را مدیریت کرده و استراتژی‌های حاکمیتی را پیاده‌سازی می‌کنید. مهارت‌های عملی برای پیمایش در سناریوهای واقعی و همسویی موثر عملیات IT و کسب‌وکار را توسعه خواهید داد. درک چارچوب‌های GRC و نقش آن‌ها در سازمان‌های مدرن. ادغام اصول GRC با امنیت سایبری و عملیات IT. انجام موثر حسابرسی‌ها، ارزیابی‌ها و تحلیل‌های شکاف. طراحی و اجرای سیاست‌ها، استانداردها و رویه‌های حاکمیتی. مدیریت استراتژیک ریسک، حوادث و تداوم کسب‌وکار. به‌کارگیری مطالعات موردی عملی برای چالش‌های واقعی GRC. مناسب برای متخصصان آینده GRC، حسابرسان IT، تحلیلگران امنیتی و افسران تطبیق. آشنایی با سیستم‌های پایه IT، ساختارهای سازمانی و عملیات تجاری توصیه می‌شود. متخصصانی که قصد دارند مهارت‌های امنیت سایبری، حاکمیت و تطبیق مقرراتی را تقویت کرده و استراتژی IT را با اهداف تجاری همسو کنند، بیشترین بهره را خواهند برد. یادگیری مبانی و چارچوب‌های GRC با بینش‌های عملی امنیت سایبری و حسابرسی. * بررسی مدیریت ریسک، تطبیق مقرراتی و ایجاد سیاست‌ها در محیط‌های واقعی. * تحلیل مطالعات موردی واقعی برای به‌کارگیری اصول GRC در عملیات تجاری و IT.

سرفصل ها و درس ها

مقدمه دوره: تبدیل شدن به مشاور GRC Course Introduction - Become a GRC Consultant

  • مقدمه دوره – آغاز مسیر شما به عنوان مشاور GRC Course Introduction – Launch Your Journey as a GRC Consultant

  • مروری بر حاکمیت، مدیریت ریسک و تطبیق (GRC) Governance, Risk Management, and Compliance (GRC) Overview

درباره GRC About GRC

  • نقش GRC در سازمان‌های مدرن The Role of GRC in Modern Organizations

  • مقایسه GRC در مقابل امنیت سایبری و حسابرسی IT GRC vs Cybersecurity vs IT Audit?

  • ساختار حاکمیت IT IT Governance Structure

  • نقش کمیته‌ها و نظارت اجرایی The role of Committees and Executive Oversight

  • مروری بر چارچوب‌های کلیدی GRC Overview of Key GRC Framework

GRC و کسب‌وکار GRC & Business

  • ادغام GRC در عملیات تجاری و IT Integration GRC into Business & IT Operations

  • GRC در خرده‌فروشی و تجارت الکترونیک: پرداخت‌ها، حفاظت از داده‌ها و PCI DSS GRC in Retail and E-Commerce: Payments, Data Protection, and PCI-DSS

  • GRC در بخش بیمه: اخلاق، ریسک و تطبیق مقرراتی GRC in the Insurance Sector: Ethics, Risk, and Regulatory Compliance

آنچه متخصص GRC باید درباره امنیت اطلاعات و امنیت سایبری بداند What GRC Professional Should Know About Information Security and Cybersecurity

  • ادغام GRC در عملیات امنیت سایبری Integrating GRC Into Cybersecurity Operations

  • هدف امنیتی و مثلث CIA The Security Objective & CIA Triad

  • نقش‌های امنیت اطلاعات و GRC Information Security roles and GRC

  • اصطلاحات کلیدی امنیتی Key Security Terminologies

  • آسیب‌پذیری‌های امنیتی Security vulnerabilities

  • مروری بر زیرساخت IT و عناصر کلیدی IT Infrastructure Overview and Key Elements

درک تهدیدات امنیتی و حملات سایبری: راهنمای تحلیلگر GRC Understanding Security Threats and Cyber Attacks - A Walkthrough for GRC Analyst

  • حملات امنیت سایبری The Cyber Security Attacks

  • مهاجمان و عوامل تهدید Adversaries and Threat Actors

  • بدافزار چیست؟ درک انواع مختلف بدافزارها What is Malware - Understand Different Types of Malware

  • درک حملات به اپلیکیشن‌های وب Understand Web Application Attacks

  • حملات مهندسی اجتماعی و اقدامات متقابل Social Engineering Attacks and Countermeasures

مدیریت برنامه امنیتی و نیاز به همسویی استراتژیک: امنیت و GRC Managing Security Program and Need for Strategic Alignment - Security & GRC

  • هدف از برنامه امنیتی The Purpose of Security Program

  • اهداف و استراتژی امنیتی Security Goals and Strategy

  • نقش مدیر امنیت Security Manager Role

  • مبانی برنامه امنیتی Security Program Fundamentals

چشم‌انداز مقرراتی و نقش GRC در تطبیق Regulatory Landscape and GRC Role in Compliance

  • استانداردها و چارچوب‌های امنیت اطلاعات Information Security Standards and Frameworks

  • قوانین و مقررات موثر بر امنیت اطلاعات Laws and Regulations that Affect Information Security

  • الزامات مقررات حریم خصوصی Privacy Regulation Requirements

  • انجام تحلیل شکاف (Gap Analysis) Performing Gap analysis

فرآیند مدیریت ریسک سازمانی: مسترکلاس مدیریت ریسک! Enterprise Risk Management Process - Risk Management Masterclass!

  • مروری بر مدیریت ریسک Risk Management Overview

  • شناسایی ریسک Risk Identification

  • مروری بر مدل‌سازی تهدید (به عنوان ابزار شناسایی ریسک) Threat Modeling Overview (As Risk Identification) Tool

  • تحلیل ریسک Risk Analysis

  • ارزیابی و پاسخ به ریسک Risk Evaluation and Response

  • گزارش‌دهی و نظارت بر ریسک Risk Reporting and Monitoring

  • چارچوب‌های مدیریت ریسک Risk Management Frameworks

طراحی و انتخاب کنترل‌های امنیتی Designing and Selecting Security Controls

  • درک کنترل‌های امنیتی Understanding Security Controls

  • درک ITGC (کنترل‌های عمومی فناوری اطلاعات) Understanding ITGC - IT General Controls

  • هدف کنترل، کنترل‌های جبرانی و اقدامات متقابل Control Objective, Compensating Control and Countermeasures

  • دفاع در عمق یا دفاع لایه‌ای Defence in Depth or layered defences

نوشتن و بازبینی سیاست‌ها، استانداردها و رویه‌های موثر Writing and Reviewing Effective Policies, Standards, Procedures

  • درک سیاست‌ها به عنوان ابزارهای حاکمیتی Understand Policies as Governance Tools

  • مثال: استفاده قابل قبول، امنیت فیزیکی، میز پاک Example - Acceptable Use - Physical Security - Clear Desk

  • مثال: دسترسی به اینترنت، امنیت ایمیل، سیاست‌های دسترسی از راه دور Example - Internet Access, Email Security - Remote Access Policies

  • مثال: سیاست‌های شبکه، بی‌سیم و BYOD Example - Network, Wireless & BYOD Policies

  • مثال: سیاست‌های حفاظت از داده‌ها، رمزنگاری و طبقه‌بندی Example - Data Protection, Encryption, Classification Policies

  • سیاست استفاده از هوش مصنوعی Artificial Intelligence Usage Policy

  • درک استانداردها به عنوان ابزارهای حاکمیتی Understand Standards as Governance Tools

  • رویه ها و دستورالعمل‌ها Procedures and Guidelines

  • بازبینی سیاست‌ها، استانداردها و رویه‌ها Review Policies, Standards and Procedures

مدیریت ریسک شخص ثالث و زنجیره تامین و امنیت پرسنل Third-party and Supply Chain Risk Management & Personnel Security

  • مدیریت تامین‌کنندگان و الزامات در قراردادها (برون‌سپاری) Vendor Management and requirements in Contracts (Outsourcing)

  • امنیت زنجیره تامین و مدیریت ریسک Supply Chain Security and Risk Management

  • امنیت پرسنل / امنیت منابع انسانی Personnel Security / Human Resource Security

  • برنامه آموزش آگاهی‌رسانی امنیتی Security Awareness Training Program

حسابرسی سیستم‌های اطلاعاتی و اطمینان‌بخشی شخص ثالث Information System Auditing and Third Party Assurance

  • مروری بر حسابرسی سیستم‌های اطلاعاتی Information System Auditing overview

  • انواع حسابرسی Types of Audits

  • کمیته حسابرسی Audit Committee

  • برنامه‌ریزی حسابرسی Audit Planning

  • اجرای حسابرسی Audit Execution

  • جمع‌آوری شواهد در حین حسابرسی Evidence Collection during Auditing

  • ارزیابی کنترل‌ها در طول حسابرسی Evaluation of Controls during the Audit

  • استفاده از نمونه‌برداری در ماموریت حسابرسی Using Sampling in Audit Engagement

  • گزارش‌دهی و مستندسازی حسابرسی Audit Reporting and Documentation

  • استاندارد SSAE SSAE

  • حسابرسی SOC و درک گزارش‌های SOC SOC Audit and Understand SOC Reports

راهنمای GRC برای مبانی شبکه و محاسبات سیستم‌های اطلاعاتی The GRC Guide to Information Systems Network and Computing Basics

  • معماری سیستم‌های اطلاعاتی Information Systems Architecture

  • اجزای سیستم‌های محاسباتی Computing System Components

  • مروری بر محاسبات سازمانی Enterprise Computing Overview

  • نگهداری پیشگیرانه و امنیت محاسباتی Computing Preventive Maintenance and Security

  • مقدمه‌ای بر شبکه‌های IT Introduction to IT Networks

  • مدل‌های مرجع OSI و TCP/IP OSI & TCP/IP Reference Models

راهنمای GRC برای پایگاه‌های داده The GRC Guide to Databases

  • مقدمه‌ای بر پایگاه‌های داده Introduction to Databases

  • تاب‌آوری پایگاه داده Database Resiliency

  • امنیت پایگاه داده Database Security

راهنمای GRC برای مدیریت هویت و دسترسی (IAM) The GRC Guide to Identity & Access Management

  • چارچوب IAAA IAAA Framework

  • مدل‌های مجوزدهی و کنترل دسترسی Authorization and Access Control Models

  • حسابداری (Accounting) Accounting

  • مروری بر Active Directory و LDAP Active Directory and LDAP Overview

راهنمای GRC برای مجازی‌سازی، رایانش ابری و SDN The GRC Guide to Virtualization, Cloud Computing and SDN

  • سیاست در مقابل عمل: مدیریت رمز عبور در یک NGO جهانی Policy vs Practice: Password Management in a Global NGO

  • اتوماسیون اشتباه GRC: اطمینان کاذب از داشبورد تطبیق GRC Automation Gone Wrong: False Assurance from a Compliance Dashboard

  • نادیده گرفتن ارزیابی اثرات حریم خصوصی: فاجعه در عرضه یک اپلیکیشن موبایل Privacy Impact Assessment Ignored: A Mobile App Rollout Disaster

راهنمای GRC برای امنیت نقاط انتهایی، داده‌ها و امنیت فیزیکی The GRC Guide to Endpoint and Data and Physical Security

  • ایمن‌سازی نقاط انتهایی Securing Endpoints

  • نرم‌افزارهای امنیت نقاط انتهایی و پلتفرم حفاظت از نقاط انتهایی (EPP) Endpoint Security Software & Endpoint Protection Platform

  • چرخه حیات داده‌ها Data Lifecycle

  • نقش‌ها در حفاظت از داده‌ها و دارایی‌ها Roles in Data and Assets Protection

  • طبقه‌بندی داده‌ها Data Classification

  • اقدامات و کنترل‌های امنیت داده‌ها Data Security Measures and Controls

  • جلوگیری از نشت داده‌ها (DLP) Data Leak Prevention - DLP

  • مدیریت حقوق دیجیتال (DRM) DRM

  • امحاء داده‌ها Data Destruction

  • امنیت فیزیکی Physical Security

راهنمای GRC برای توسعه نرم‌افزار، چرخه حیات نرم‌افزار امن و کدنویسی امن The GRC Guide to Software Development, Secure Software Lifecycle and Secure Code

  • فرآیند تهیه فناوری‌های جدید The Process of Acquiring New technology

  • تحلیل امکان‌سنجی و مورد تجاری (Business Case) Feasibility Analysis and Business Case

  • فرآیند توسعه نرم‌افزار Software Development Process

  • متدولوژی‌های توسعه نرم‌افزار Software Development Methodologies

  • تست نرم‌افزار و سیستم‌های اطلاعاتی Software and Information System Testing

  • کدنویسی امن و توسعه نرم‌افزاری امن Secure Coding and Software Development

  • دِو-آپس (DevOps) DevOps

  • دِو-سِک-آپس (DevSecOps) DevSecOps

  • انواع نرم‌افزارها و لایسنس‌ها Software Types and Licenses

  • مالکیت معنوی Intellectual Property

راهنمای GRC برای مدیریت انتشار، مدیریت تغییرات و ITSM The GRC Guide to Release Management, Change Management, and ITSM

  • پیاده‌سازی نرم‌افزار و سیستم: حسابرسی پس از اجرا Software and System Implementation Post Implementation Auditing

  • ارزیابی آسیب‌پذیری و مدیریت وصله‌ها (Patch Management) Vulnerability Assessment and Patch Management

  • تست نفوذ Penetration Testing

  • برنامه Bug Bounty (پاداش در ازای یافتن باگ) The Bug Bounty Program

  • مدیریت انتشار Release Management

  • فرآیند مدیریت تغییرات Change Management Process

  • مدیریت پیکربندی Configuration Management

  • مدیریت دارایی‌های IT IT Assets Management

  • ارزیابی و حسابرسی عملیات IT و معیارهای مرتبط Evaluating and Auditing IT Operations and Related Metrics

  • هدف کنترل IT (COBIT) Control Objective of IT - COBIT

راهنمای GRC برای مدیریت حوادث و تداوم کسب‌وکار The GRC Guide to Incident Management and Business Continuity

  • مروری بر مدیریت حوادث Incident Management Overview

  • طرح پاسخ به حوادث Incident Response Plan

  • ارزیابی اثرات تجاری و بلایا (BIA) Business Impact Assessment and Disasters

  • طرح بازیابی پس از فاجعه (DRP) Disaster Recovery Plan - DRP

  • طرح تداوم کسب‌وکار (BCP) Business Continuity Plan - BCP

  • درک RTO، RPO و معیارهای بازیابی Understand RTO and RPO and Recovery Metrics

  • استراتژی‌های بازیابی و مراکز پردازشی جایگزین Recovery Strategies & Alternate Processing Facilities

  • تست و ارزیابی BCP و DRP BCP and DRP Testing and Evaluation

راهنمای GRC برای جنبه‌های تاب‌آوری سیستم‌ها The GRC Guide to Systems Resiliency Aspects

  • پشتیبان‌گیری و بازیابی Backup and Recovery

  • افزونگی ذخیره‌سازی و RAID Storage Redundancy and RAID

  • افزونگی شبکه Network Redundancy

مدیریت برنامه GRC GRC Program Management

  • اجرای استراتژی GRC: از سیاست تا عمل Implementing GRC Strategy: From Policy to Practice

  • معیارهای GRC، داشبوردها و گزارش‌دهی برای مدیریت مالی GRC Metrics, Dashboards, and Reporting for Financial Leadership

  • ابزارها و پلتفرم‌های GRC GRC Tools and Platforms

مطالعات موردی عملی GRC (ساخت تخصص واقعی در GRC) - بخش اول GRC Practical Case Studies (Build Real-Life Expertise in GRC) - Part 1

  • رونمایی از شکست حسابرسی: فروپاشی کنترل دسترسی در یک زنجیره خرده‌فروشی Audit Failure Uncovered: A Retail Chain's Access Control Collapse

  • استفاده نادرست از دفتر ثبت ریسک در یک شرکت تولیدی جهانی Risk Register Misuse in a Global Manufacturing Enterprise

  • نقض امنیتی تامین‌کننده: افشای شخص ثالث در یک موسسه مالی Vendor Breach: Third-Party Exposure in a Financial Institution

مطالعات موردی عملی GRC (ساخت تخصص واقعی در GRC) - بخش چهارم GRC Practical Case Studies (Build Real-Life Expertise in GRC) - Part 4

  • تغییر کنترل‌نشده: انتشار وصله باعث قطعی سیستم پرداخت ملی شد Uncontrolled Change: Patch Rollout Causes National Payment System Outage

  • نادیده گرفتن افشاگر: نادیده گرفتن حسابرسی اخلاقی در یک هلدینگ ساختمانی Whistleblower Ignored: Ethical Audit Missed in a Construction Conglomerate

  • شکست در برنامه‌ریزی استراتژیک حسابرسی در یک گروه هلدینگ با ۱۲ شرکت تابعه Strategic Audit Planning Failure in a Holding Group with 12 Subsidiaries

نمایش نظرات

آموزش تسلط بر ذهنیت GRC - حاکمیت، ریسک و تطبیق [ویدئویی]
جزییات دوره
30h 31m
138
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
GRC Gate
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

GRC Gate GRC Gate

موسسه آموزشی GRC - امنیت سایبری و آموزش GRC