نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره با رویکردی ساختاریافته به بررسی حاکمیت، ریسک و تطبیق (GRC) بپردازید که استراتژیها، چارچوبها و همسویی عملیاتی را پوشش میدهد. شما نقشهای GRC در امنیت سایبری، حاکمیت IT، تطبیق با مقررات و فرآیندهای مدیریت ریسک را بررسی خواهید کرد. این دوره بنیادی محکم برای ادغام GRC در عملکردهای تجاری و فناوری اطلاعات ایجاد میکند.
این دوره برای متخصصان مشتاق GRC، حسابرسان IT، تحلیلگران امنیتی، افسران تطبیق و مدیران کسبوکار ایدهآل است. پیشنیازها شامل دانش پایه IT و آشنایی با فرآیندهای سازمانی است. متخصصانی که به دنبال همسو کردن امنیت، ریسک و تطبیق با اهداف استراتژیک هستند، این دوره را بسیار ارزشمند خواهند یافت.
شما مطالعات موردی را بررسی میکنید که چالشهای عملی در حسابرسیها، دفاتر ثبت ریسک، مدیریت تامینکنندگان و اجرای سیاستها را برجسته میکند. یاد بگیرید چگونه شکافها را تحلیل کنید، کنترلها را طراحی نمایید، حوادث را مدیریت کرده و تداوم کسبوکار را ضمن درک زیرساختهای مدرن IT تضمین کنید.
در پایان این دوره، شما با اطمینان اصول GRC را به کار میبرید، چارچوبهای امنیتی و تطبیقی را ادغام میکنید، ارزیابیهای ریسک را انجام میدهید، حسابرسیها را مدیریت کرده و استراتژیهای حاکمیتی را پیادهسازی میکنید. مهارتهای عملی برای پیمایش در سناریوهای واقعی و همسویی موثر عملیات IT و کسبوکار را توسعه خواهید داد.
درک چارچوبهای GRC و نقش آنها در سازمانهای مدرن.
ادغام اصول GRC با امنیت سایبری و عملیات IT.
انجام موثر حسابرسیها، ارزیابیها و تحلیلهای شکاف.
طراحی و اجرای سیاستها، استانداردها و رویههای حاکمیتی.
مدیریت استراتژیک ریسک، حوادث و تداوم کسبوکار.
بهکارگیری مطالعات موردی عملی برای چالشهای واقعی GRC.
مناسب برای متخصصان آینده GRC، حسابرسان IT، تحلیلگران امنیتی و افسران تطبیق. آشنایی با سیستمهای پایه IT، ساختارهای سازمانی و عملیات تجاری توصیه میشود. متخصصانی که قصد دارند مهارتهای امنیت سایبری، حاکمیت و تطبیق مقرراتی را تقویت کرده و استراتژی IT را با اهداف تجاری همسو کنند، بیشترین بهره را خواهند برد.
یادگیری مبانی و چارچوبهای GRC با بینشهای عملی امنیت سایبری و حسابرسی. * بررسی مدیریت ریسک، تطبیق مقرراتی و ایجاد سیاستها در محیطهای واقعی. * تحلیل مطالعات موردی واقعی برای بهکارگیری اصول GRC در عملیات تجاری و IT.
سرفصل ها و درس ها
مقدمه دوره: تبدیل شدن به مشاور GRC
Course Introduction - Become a GRC Consultant
مقدمه دوره – آغاز مسیر شما به عنوان مشاور GRC
Course Introduction – Launch Your Journey as a GRC Consultant
مروری بر حاکمیت، مدیریت ریسک و تطبیق (GRC)
Governance, Risk Management, and Compliance (GRC) Overview
درباره GRC
About GRC
نقش GRC در سازمانهای مدرن
The Role of GRC in Modern Organizations
مقایسه GRC در مقابل امنیت سایبری و حسابرسی IT
GRC vs Cybersecurity vs IT Audit?
ساختار حاکمیت IT
IT Governance Structure
نقش کمیتهها و نظارت اجرایی
The role of Committees and Executive Oversight
مروری بر چارچوبهای کلیدی GRC
Overview of Key GRC Framework
GRC و کسبوکار
GRC & Business
ادغام GRC در عملیات تجاری و IT
Integration GRC into Business & IT Operations
GRC در خردهفروشی و تجارت الکترونیک: پرداختها، حفاظت از دادهها و PCI DSS
GRC in Retail and E-Commerce: Payments, Data Protection, and PCI-DSS
GRC در بخش بیمه: اخلاق، ریسک و تطبیق مقرراتی
GRC in the Insurance Sector: Ethics, Risk, and Regulatory Compliance
آنچه متخصص GRC باید درباره امنیت اطلاعات و امنیت سایبری بداند
What GRC Professional Should Know About Information Security and Cybersecurity
ادغام GRC در عملیات امنیت سایبری
Integrating GRC Into Cybersecurity Operations
هدف امنیتی و مثلث CIA
The Security Objective & CIA Triad
نقشهای امنیت اطلاعات و GRC
Information Security roles and GRC
اصطلاحات کلیدی امنیتی
Key Security Terminologies
آسیبپذیریهای امنیتی
Security vulnerabilities
مروری بر زیرساخت IT و عناصر کلیدی
IT Infrastructure Overview and Key Elements
درک تهدیدات امنیتی و حملات سایبری: راهنمای تحلیلگر GRC
Understanding Security Threats and Cyber Attacks - A Walkthrough for GRC Analyst
حملات امنیت سایبری
The Cyber Security Attacks
مهاجمان و عوامل تهدید
Adversaries and Threat Actors
بدافزار چیست؟ درک انواع مختلف بدافزارها
What is Malware - Understand Different Types of Malware
درک حملات به اپلیکیشنهای وب
Understand Web Application Attacks
حملات مهندسی اجتماعی و اقدامات متقابل
Social Engineering Attacks and Countermeasures
مدیریت برنامه امنیتی و نیاز به همسویی استراتژیک: امنیت و GRC
Managing Security Program and Need for Strategic Alignment - Security & GRC
هدف از برنامه امنیتی
The Purpose of Security Program
اهداف و استراتژی امنیتی
Security Goals and Strategy
نقش مدیر امنیت
Security Manager Role
مبانی برنامه امنیتی
Security Program Fundamentals
چشمانداز مقرراتی و نقش GRC در تطبیق
Regulatory Landscape and GRC Role in Compliance
استانداردها و چارچوبهای امنیت اطلاعات
Information Security Standards and Frameworks
قوانین و مقررات موثر بر امنیت اطلاعات
Laws and Regulations that Affect Information Security
درک ITGC (کنترلهای عمومی فناوری اطلاعات)
Understanding ITGC - IT General Controls
هدف کنترل، کنترلهای جبرانی و اقدامات متقابل
Control Objective, Compensating Control and Countermeasures
دفاع در عمق یا دفاع لایهای
Defence in Depth or layered defences
نوشتن و بازبینی سیاستها، استانداردها و رویههای موثر
Writing and Reviewing Effective Policies, Standards, Procedures
درک سیاستها به عنوان ابزارهای حاکمیتی
Understand Policies as Governance Tools
مثال: استفاده قابل قبول، امنیت فیزیکی، میز پاک
Example - Acceptable Use - Physical Security - Clear Desk
مثال: دسترسی به اینترنت، امنیت ایمیل، سیاستهای دسترسی از راه دور
Example - Internet Access, Email Security - Remote Access Policies
مثال: سیاستهای شبکه، بیسیم و BYOD
Example - Network, Wireless & BYOD Policies
مثال: سیاستهای حفاظت از دادهها، رمزنگاری و طبقهبندی
Example - Data Protection, Encryption, Classification Policies
سیاست استفاده از هوش مصنوعی
Artificial Intelligence Usage Policy
درک استانداردها به عنوان ابزارهای حاکمیتی
Understand Standards as Governance Tools
رویه ها و دستورالعملها
Procedures and Guidelines
بازبینی سیاستها، استانداردها و رویهها
Review Policies, Standards and Procedures
مدیریت ریسک شخص ثالث و زنجیره تامین و امنیت پرسنل
Third-party and Supply Chain Risk Management & Personnel Security
مدیریت تامینکنندگان و الزامات در قراردادها (برونسپاری)
Vendor Management and requirements in Contracts (Outsourcing)
امنیت زنجیره تامین و مدیریت ریسک
Supply Chain Security and Risk Management
امنیت پرسنل / امنیت منابع انسانی
Personnel Security / Human Resource Security
برنامه آموزش آگاهیرسانی امنیتی
Security Awareness Training Program
حسابرسی سیستمهای اطلاعاتی و اطمینانبخشی شخص ثالث
Information System Auditing and Third Party Assurance
مروری بر حسابرسی سیستمهای اطلاعاتی
Information System Auditing overview
انواع حسابرسی
Types of Audits
کمیته حسابرسی
Audit Committee
برنامهریزی حسابرسی
Audit Planning
اجرای حسابرسی
Audit Execution
جمعآوری شواهد در حین حسابرسی
Evidence Collection during Auditing
ارزیابی کنترلها در طول حسابرسی
Evaluation of Controls during the Audit
استفاده از نمونهبرداری در ماموریت حسابرسی
Using Sampling in Audit Engagement
گزارشدهی و مستندسازی حسابرسی
Audit Reporting and Documentation
استاندارد SSAE
SSAE
حسابرسی SOC و درک گزارشهای SOC
SOC Audit and Understand SOC Reports
راهنمای GRC برای مبانی شبکه و محاسبات سیستمهای اطلاعاتی
The GRC Guide to Information Systems Network and Computing Basics
معماری سیستمهای اطلاعاتی
Information Systems Architecture
اجزای سیستمهای محاسباتی
Computing System Components
مروری بر محاسبات سازمانی
Enterprise Computing Overview
نگهداری پیشگیرانه و امنیت محاسباتی
Computing Preventive Maintenance and Security
مقدمهای بر شبکههای IT
Introduction to IT Networks
مدلهای مرجع OSI و TCP/IP
OSI & TCP/IP Reference Models
راهنمای GRC برای پایگاههای داده
The GRC Guide to Databases
مقدمهای بر پایگاههای داده
Introduction to Databases
تابآوری پایگاه داده
Database Resiliency
امنیت پایگاه داده
Database Security
راهنمای GRC برای مدیریت هویت و دسترسی (IAM)
The GRC Guide to Identity & Access Management
چارچوب IAAA
IAAA Framework
مدلهای مجوزدهی و کنترل دسترسی
Authorization and Access Control Models
حسابداری (Accounting)
Accounting
مروری بر Active Directory و LDAP
Active Directory and LDAP Overview
راهنمای GRC برای مجازیسازی، رایانش ابری و SDN
The GRC Guide to Virtualization, Cloud Computing and SDN
سیاست در مقابل عمل: مدیریت رمز عبور در یک NGO جهانی
Policy vs Practice: Password Management in a Global NGO
اتوماسیون اشتباه GRC: اطمینان کاذب از داشبورد تطبیق
GRC Automation Gone Wrong: False Assurance from a Compliance Dashboard
نادیده گرفتن ارزیابی اثرات حریم خصوصی: فاجعه در عرضه یک اپلیکیشن موبایل
Privacy Impact Assessment Ignored: A Mobile App Rollout Disaster
راهنمای GRC برای امنیت نقاط انتهایی، دادهها و امنیت فیزیکی
The GRC Guide to Endpoint and Data and Physical Security
ایمنسازی نقاط انتهایی
Securing Endpoints
نرمافزارهای امنیت نقاط انتهایی و پلتفرم حفاظت از نقاط انتهایی (EPP)
Endpoint Security Software & Endpoint Protection Platform
چرخه حیات دادهها
Data Lifecycle
نقشها در حفاظت از دادهها و داراییها
Roles in Data and Assets Protection
طبقهبندی دادهها
Data Classification
اقدامات و کنترلهای امنیت دادهها
Data Security Measures and Controls
جلوگیری از نشت دادهها (DLP)
Data Leak Prevention - DLP
مدیریت حقوق دیجیتال (DRM)
DRM
امحاء دادهها
Data Destruction
امنیت فیزیکی
Physical Security
راهنمای GRC برای توسعه نرمافزار، چرخه حیات نرمافزار امن و کدنویسی امن
The GRC Guide to Software Development, Secure Software Lifecycle and Secure Code
فرآیند تهیه فناوریهای جدید
The Process of Acquiring New technology
تحلیل امکانسنجی و مورد تجاری (Business Case)
Feasibility Analysis and Business Case
فرآیند توسعه نرمافزار
Software Development Process
متدولوژیهای توسعه نرمافزار
Software Development Methodologies
تست نرمافزار و سیستمهای اطلاعاتی
Software and Information System Testing
کدنویسی امن و توسعه نرمافزاری امن
Secure Coding and Software Development
دِو-آپس (DevOps)
DevOps
دِو-سِک-آپس (DevSecOps)
DevSecOps
انواع نرمافزارها و لایسنسها
Software Types and Licenses
مالکیت معنوی
Intellectual Property
راهنمای GRC برای مدیریت انتشار، مدیریت تغییرات و ITSM
The GRC Guide to Release Management, Change Management, and ITSM
پیادهسازی نرمافزار و سیستم: حسابرسی پس از اجرا
Software and System Implementation Post Implementation Auditing
ارزیابی آسیبپذیری و مدیریت وصلهها (Patch Management)
Vulnerability Assessment and Patch Management
تست نفوذ
Penetration Testing
برنامه Bug Bounty (پاداش در ازای یافتن باگ)
The Bug Bounty Program
مدیریت انتشار
Release Management
فرآیند مدیریت تغییرات
Change Management Process
مدیریت پیکربندی
Configuration Management
مدیریت داراییهای IT
IT Assets Management
ارزیابی و حسابرسی عملیات IT و معیارهای مرتبط
Evaluating and Auditing IT Operations and Related Metrics
هدف کنترل IT (COBIT)
Control Objective of IT - COBIT
راهنمای GRC برای مدیریت حوادث و تداوم کسبوکار
The GRC Guide to Incident Management and Business Continuity
مروری بر مدیریت حوادث
Incident Management Overview
طرح پاسخ به حوادث
Incident Response Plan
ارزیابی اثرات تجاری و بلایا (BIA)
Business Impact Assessment and Disasters
طرح بازیابی پس از فاجعه (DRP)
Disaster Recovery Plan - DRP
طرح تداوم کسبوکار (BCP)
Business Continuity Plan - BCP
درک RTO، RPO و معیارهای بازیابی
Understand RTO and RPO and Recovery Metrics
نمایش نظرات