مطابقت با استانداردهای امنیتی SOC2، HIPAA، NIST و دیگر استانداردهای امنیتی
درک اهمیت آگاهی از امنیت برای محافظت از دادههای شرکت.
شناسایی و اجتناب از تاکتیکهای مهندسی اجتماعی مانند فیشینگ و جعل هویت.
درک احراز هویت چند عاملی (MFA)، ایجاد رمزهای عبور قوی و محافظت از دادههای حساس.
شناسایی و مدیریت ایمن دادههای حساس برای جلوگیری از افشا.
نیازی به نوشتن کد یا دانلود نرمافزار برای گذراندن این دوره نیست. شما دسترسی مادامالعمر به این دوره خواهید داشت. داشتن درک اولیه از مفاهیم و تهدیدات امنیتی مفید خواهد بود، اما الزامی نیست. اکثر اصطلاحات پرکاربرد در یک واژهنامه توضیح داده شدهاند و ما در واحد اول این دوره به آن میپردازیم. اگر شما یک فرد هستید که در حال گذراندن این دوره هستید، داشتن درک اولیه از مفاهیم و تهدیدات امنیتی مفید خواهد بود، اما الزامی نیست. اکثر اصطلاحات پرکاربرد در یک واژهنامه توضیح داده شدهاند و ما در واحد اول این دوره به آن میپردازیم.
دوره آموزشی آگاهی از امنیت
این دوره آموزشی آگاهی از امنیت / تجدید آموزش امنیت، برای کمک به متخصصان در درک مفاهیم رایج آگاهی از امنیت طراحی شده است. همچنین به شرکتها کمک میکند تا با استانداردهای امنیتی رایجی که نیاز به آموزش دورهای (سالانه) آگاهی از امنیت دارند، مطابقت داشته باشند. این دوره بر اساس کنترلهای آگاهی از امنیت CIS (مرکز امنیت اینترنت) است و طیف گستردهای از جنبههای حیاتی امنیت را پوشش میدهد و کارمندان را به دانش و مهارتهای لازم برای محافظت از دادهها و داراییهای ارزشمند IT و حفظ یک محیط کار امن مجهز میکند.
اهداف دوره:
درک اهمیت آگاهی از امنیت و نقش آن در محافظت از اطلاعات و داراییهای شرکت.
شناسایی و اجتناب از تاکتیکهای مهندسی اجتماعی، مانند فیشینگ، جعل هویت و دنبالهروی (Tailgating).
درک بهترین روشهای احراز هویت، از جمله احراز هویت چند عاملی (MFA) و ایجاد رمزهای عبور قوی.
شناسایی دادههای حساس و اعمال شیوههای مدیریت ایمن دادهها، از جمله ذخیرهسازی، انتقال، بایگانی و دفع ایمن.
درک علل نشتهای غیرعمدی دادهها و نحوه جلوگیری از آنها.
شناسایی و گزارش سریع و موثر حوادث امنیتی.
شناسایی و گزارش بهروزرسانیهای امنیتی از دست رفته برای حفظ نرمافزار و سیستمهای بهروز.
درک اهمیت شیوههای امن شبکه و اجتناب از خطرات شبکههای ناامن.
تشخیص نیاز به آموزشهای خاص نقش و مسئولیتهای امنیتی منحصربهفرد نقشهای مختلف.
در پایان این دوره، یادگیرندگان قادر خواهند بود:
شناسایی و کاهش تهدیدات امنیتی بالقوه.
محافظت از دادههای حساس در برابر دسترسی و افشای غیرمجاز.
اعمال بهترین روشها برای احراز هویت و مدیریت دادهها.
مشارکت در یک فرهنگ امنیتی در داخل شرکت.
واکنش موثر به حوادث امنیتی.
چه کسانی باید در این دوره شرکت کنند؟
این دوره برای افرادی طراحی شده است که میخواهند گواهینامه آموزش آگاهی از امنیت داشته باشند و همچنین برای همه کارمندان در یک شرکت، صرفنظر از نقش یا تخصص فنی آنها، مناسب است. این دوره دانش و مهارتهای ضروری را برای کمک به همه افراد برای مشارکت در یک محیط کار امن فراهم میکند. این دوره همچنین به شرکتها کمک میکند تا نشان دهند که نیروی کار آنها گواهینامهای برای اثبات آموزش دورهای آگاهی از امنیت برای مطابقت با استانداردهای امنیتی دارد.
Jesse Hicks Spuma Labs
متخصص امنیت نرمافزار و انطباق
نمایش نظرات