آموزش رمزگشایی طرز فکر CRISC - تسلط بر مدیریت ریسک [ویدئویی] - آخرین آپدیت

دانلود CRISC Mindset Unlocked - Risk Management Mastery [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره CRISC یک بررسی جامع و عمیق در مدیریت ریسک فناوری اطلاعات (IT) با تمرکز بر حاکمیت، ارزیابی ریسک، استراتژی‌های پاسخگویی و معماری امنیت ارائه می‌دهد. دوره با مقدمه‌ای بر CRISC آغاز شده و محتوای به‌روز شده مطابق با آخرین دستورالعمل‌های ISACA را شرح می‌دهد تا پایه‌ای استوار برای مدیریت ریسک موثر ایجاد کند. شما اصول بنیادی حاکمیت، مدیریت ریسک و انطباق (GRC)، سه‌گانه CIA و مالکیت برنامه‌های امنیتی را بررسی خواهید کرد. با پیشروی در دوره، بینش‌هایی در مورد ساختارهای حاکمیت ریسک و حقوق تصمیم‌گیری به دست می‌آورید که برای همسو کردن تلاش‌های مدیریت ریسک در سازمان‌ها ضروری است. بحث‌های مفصل در مورد چارچوب‌هایی مانند NIST، ISO و COBIT به تقویت مفاهیم کلیدی حاکمیت و کنترل‌های امنیتی کمک می‌کند. همچنین خواهید آموخت که چگونه ریسک‌های IT را با ابزارهایی مانند ماتریس RACI و اهداف کنترلی ارزیابی و مدیریت کنید. این دوره در ادامه به چارچوب‌های امنیتی و روش‌های تخریب امن داده‌ها می‌پردازد و بر بهترین روش‌ها برای شناسایی، ارزیابی و کاهش ریسک‌های نوظهور، به‌ویژه در عصر هوش مصنوعی و یادگیری ماشین تاکید می‌کند. شما همچنین امنیت شبکه، ریسک‌های ابری و موضوعات پیشرفته‌ای مانند اعتماد صفر (Zero Trust) و رمزنگاری را بررسی خواهید کرد تا برای مقابله با چالش‌های امنیتی مدرن در چشم‌اندازی که به سرعت در حال تغییر است، آماده شوید. آنچه در این دوره می‌آموزید: - درک اصول حاکمیت ریسک و سه‌گانه CIA - ارزیابی و مدیریت ریسک‌های IT با استفاده از چارچوب‌های شناخته شده مانند NIST، ISO و COBIT - توسعه و اجرای کنترل‌های امنیتی موثر در سیستم‌های سازمانی - طراحی و اجرای برنامه‌های تداوم کسب‌وکار (BCP) و بازیابی پس از فاجعه (DRP) - شناسایی و کاهش ریسک‌های نوظهور مرتبط با هوش مصنوعی، یادگیری ماشین و امنیت ابری - تحلیل تاثیر الزامات رگولاتوری بر عملکردهای مدیریت ریسک و استراتژی‌های انطباق مخاطبان دوره: این دوره برای متخصصان IT، مدیران ریسک و معماران امنیتی طراحی شده است. داشتن درک پایه از اصول مدیریت ریسک IT مفید است اما الزامی نیست. ایده‌آل برای متخصصانی که به دنبال پیشرفت شغلی در زمینه‌های حاکمیت، مدیریت ریسک و امنیت هستند. ویژگی‌های کلیدی: - تمرکز بر دستورالعمل‌های به‌روز شده CRISC از ISACA - بررسی عمیق کنترل‌های امنیتی، بازیابی پس از فاجعه و امنیت ابری - مطالعه موردی واقعی و چارچوب‌های مدیریت ریسک

سرفصل ها و درس ها

مقدمه دوره CRISC CRISC Course Introduction

  • خوش آمدید به CRISC 2026: آموزش به‌روز شده طبق سرفصل‌های جدید ISACA Welcome to CRISC 2026 - Updated CRISC Training as per New ISACA Outlines

دامنه 1 CRISC: حاکمیت CRISC Domain 1 - Governance

  • اهداف امنیتی و سه‌گانه CIA Security Objectives and the CIA Triad

  • برنامه امنیتی چیست؟ هدف، محدوده و مالکیت What Is a Security Program? Purpose, Scope, and Ownership

  • مبانی GRC: اهداف حاکمیت، ریسک و انطباق GRC Fundamentals - Objectives of Governance, Risk, and Compliance

  • حاکمیت ریسک در مقابل مدیریت ریسک: حقوق تصمیم‌گیری و پاسخگویی Risk Governance vs. Management - Decision Rights and Accountability

  • حاکمیت امنیت اطلاعات: اصول و روش‌ها Information Security Governance - Principles and Practices

  • ساختارهای حاکمیت سازمانی و شرکتی Organizational & Corporate Governance Structures

  • ساخت فرهنگ آگاه به ریسک و اخلاق حرفه‌ای در عصر هوش مصنوعی Building a Risk-Aware Culture and Professional Ethics in the Age of AI

  • سه خط دفاعی (3LOD): حاکمیت در عمل The Three Lines of Defense (3LOD) - Governance in Practice

  • یکپارچه‌سازی امنیت سایبری با استراتژی و عملیات کسب‌وکار Integrating Cybersecurity with Business Strategy and Operations

  • تاب‌آوری فرآیندهای کسب‌وکار: BCP و DRP از منظر حاکمیت Business Process Resilience - BCP & DRP from a Governance Lens

  • ماتریس RACI: شفاف‌سازی نقش‌ها و مسئولیت‌ها RACI Matrix - Clarifying Roles and Responsibilities

  • سیاست‌ها به عنوان ابزارهای حاکمیتی: طراحی و سلسله‌مراتب Policies as Governance Instruments - Design and Hierarchy

  • استانداردها به عنوان ابزارهای حاکمیتی: پذیرش و کنترل Standards as Governance Instruments - Adoption & Control

  • دستورالعمل‌ها و راهنماها: عملیاتی کردن حاکمیت Procedures and Guidelines - Operationalizing Governance

  • مروری بر چارچوب‌ها و استانداردهای امنیتی (SOX, ISO, NIST, COSO) Security Frameworks & Standards Overview (SOX, ISO, NIST, COSO)

  • چرخه عمر داده‌ها: از ایجاد تا تخریب Data Lifecycle - Creation to Destruction

  • برنامه‌های حاکمیت داده: نظارت، مالکیت و کنترل‌ها Data Governance Programs - Stewardship, Ownership, and Controls

  • مدیریت دارایی‌های سازمانی برای متخصصان ریسک Organizational Asset Management for Risk Professionals

  • طبقه‌بندی داده‌ها: مدل‌ها و پیاده‌سازی Data Classification - Models and Implementation

  • تخریب امن داده‌ها: روش‌ها و انطباق Secure Data Destruction - Methods and Compliance

  • کنترل‌های امنیت داده‌ها: حفاظت سرتاسری Data Security Controls - End-to-End Protections

  • حریم خصوصی در مقابل امنیت: مفاهیم، تعهدات و مقررات Privacy vs. Security - Concepts, Obligations, and Regulations

  • مرور دامنه 1 CRISC CRISC Domain 1 Recap

دامنه 2 CRISC: ارزیابی ریسک IT CRISC Domain 2 - IT Risk Assessment

  • اصطلاحات کلیدی امنیت: تهدیدات، ریسک‌ها، اکسپلویت‌ها و حملات Core Security Terms - Threats, Risks, Exploits, and Attacks

  • آسیب‌پذیری‌ها: درک نقاط ضعف و مواجهه Vulnerabilities - Understanding Weaknesses and Exposure

  • چشم‌انداز بدافزارها: انواع، رفتار و تاثیرات Malware Landscape - Types, Behavior, and Impact

  • عوامل تهدید و پروفایل مهاجمان Threat Actors and Adversary Profiles

  • تهدیدات پیشرفته و مستمر (APTs): تاکتیک‌ها، تکنیک‌ها و کمپین‌ها Advanced Persistent Threats (APTs) - TTPs and Campaigns

  • بهداشت امنیتی: ضدبدافزار و دفاع‌های بنیادین Security Hygiene - Anti-Malware and Foundational Defenses

  • تجرید حملات سایبری: زنجیره کشتار (Kill Chain) و MITRE ATT&CK Abstraction of Cyber Attacks - Kill Chain & MITRE ATT&CK

  • حملات DoS و DDoS: روش‌ها و راهکارهای کاهش DoS & DDoS Attacks - Methods and Mitigations

  • حملات مرد میانی (MITM): ریسک‌های شبکه و پروتکل Man-in-the-Middle Attacks - Network and Protocol Risks

  • حملات به اپلیکیشن‌های وب و لیست 10 مورد برتر OWASP Web Application Attacks and the OWASP Top 10

  • فهرست نقاط ضعف رایج (CWE): الگوها و پیشگیری Common Weakness Enumeration (CWE) - Patterns and Prevention

  • مهندسی اجتماعی: تکنیک‌ها و کنترل‌ها Social Engineering - Techniques and Controls

  • حفاظت از ریسک دیجیتال و مانیتورینگ دارک وب Digital Risk Protection and Dark Web Monitoring

  • بردار‌های حمله شبکه: محیط‌های سیم‌دار Network Attack Vectors - Wired Environments

  • تهدیدات امنیت بی‌سیم و اقدامات متقابل Wireless Security Threats and Countermeasures

  • فرآیند کامل مدیریت ریسک: جریان سرتاسری The Complete Risk Management Process - End-to-End Flow

  • چارچوب‌های مدیریت ریسک: مروری و انتخاب Risk Management Frameworks - Overview and Selection

  • پروفایل ریسک: هدف، ورودی‌ها و نگهداری Risk Profile - Purpose, Inputs, and Maintenance

  • ریسک ذاتی در مقابل ریسک باقی‌مانده: تفسیر سطوح ریسک Inherent vs. Residual Risk - Interpreting Risk Levels

  • شناسایی ریسک: منابع، ابزارها و تکنیک‌ها Risk Identification - Sources, Tools, and Techniques

  • توسعه سناریوی ریسک: از کیفی تا کمی Risk Scenario Development - From Qualitative to Quantitative

  • تحلیل ریسک: احتمال، تاثیر و تجمیع Risk Analysis - Likelihood, Impact, and Aggregation

  • ارزیابی و پاسخ به ریسک: استراتژی‌های درمان Risk Evaluation and Response - Treatment Strategies

  • گزارش‌دهی و مانیتورینگ ریسک: بازه زمانی و معیارها Risk Reporting and Monitoring - Cadence and Metrics

  • مدل‌سازی تهدید: شناسایی تهدیدات و سوءاستفاده‌ها Threat Modeling - Identifying Threats and Misuse

  • موردهای کاربردی و موردهای سوءاستفاده: شناسایی شکاف‌های کنترلی Use Cases and Abuse Cases - Uncovering Control Gaps

  • ارزیابی آسیب‌پذیری و تست نفوذ: تیم قرمز/تیم آبی Vulnerability Assessment and Penetration Testing - Red Team/Blue Team

  • مدیریت آسیب‌پذیری: کاهش مستمر مواجهه Vulnerability Management - Continuous Exposure Reduction

  • مدل‌های ارزیابی بلوغ: استفاده از CMMI برای بهبود ریسک Maturity Assessment Models - Using CMMI for Risk Improvement

  • مرور دامنه 2 Domain 2 Recap

دامنه 3 CRISC: پاسخ به ریسک و کاهش اثرات CRISC Domain 3 - Risk Response and Mitigation

  • کنترل‌های امنیتی: مفاهیم، اهداف و دسته‌بندی‌ها Security Controls - Concepts, Purposes, and Categories

  • مثال‌های کنترلی: پیشگیرانه، شناسایی و اصلاحی Control Examples - Preventive, Detective, and Corrective

  • اهداف کنترلی، انواع کنترل و کنترل‌های جبرانی Control Objectives, Control Types, and Compensating Controls

  • انتخاب و پیاده‌سازی کنترل‌های امنیتی Selecting and Implementing Security Controls

  • مستندسازی کنترل‌ها: HLD، LLD و سوابق As-Built Documenting Controls - HLD, LLD, and As-Built Records

  • ارزیابی و مانیتورینگ کنترل‌ها: اثربخشی و تضمین Assessing and Monitoring Controls - Effectiveness and Assurance

  • شاخص‌های KRI، KPI و KCI: معیارها و داشبوردهای گزارش ریسک KRIs, KPIs, and KCIs - Metrics and Risk Reporting Dashboards

  • دفاع در عمق: طراحی کنترل‌های لایه‌ای Defense in Depth - Layered Control Design

  • اکتساب کنترل: برنامه‌ریزی، تدارکات و حاکمیت Control Acquisition - Planning, Procurement, and Governance

  • مسائل، یافته‌ها، استثناها و حاکمیت پذیرش ریسک Issues, Findings, Exceptions, and Risk Acceptance Governance

  • نقش‌ها و پاسخگویی: مالک در مقابل متولی Roles and Accountability - Owner vs. Custodian

  • چارچوب NIST RMF: مدیریت ریسک در عمل NIST RMF - Risk Management Framework in Practice

  • استاندارد NIST SP 800 30: راهنمای ارزیابی ریسک NIST SP 800-30 - Guide for Risk Assessments

  • یکپارچه‌سازی COSO ERM: مدیریت ریسک سازمانی COSO ERM - Enterprise Risk Management Integration

  • استانداردهای ISO 31000 و ISO 27005: اصول و روش‌های ریسک ISO 31000 & ISO 27005 - Risk Principles and Methods

  • چارچوب ISACA COBIT: همسویی با حاکمیت ISACA COBIT Framework - Governance Alignment

  • مدیریت ریسک طرف ثالث و زنجیره تامین Third-Party and Supply Chain Risk Management

  • مدیریت حوادث: فرآیندها و کتابچه‌های راهنما (Playbooks) Incident Management - Processes and Playbooks

  • تحلیل تاثیر کسب‌وکار (BIA): روش‌ها و نتایج Business Impact Analysis (BIA) - Methods and Outcomes

  • برنامه‌ریزی بازیابی پس از فاجعه (DRP): استراتژی‌ها و تست Disaster Recovery Planning (DRP) - Strategies and Testing

  • برنامه‌ریزی تداوم کسب‌وکار (BCP): طراحی برنامه Business Continuity Planning (BCP) - Program Design

  • تمرینات روی میز (Tabletop) و شبیه‌سازی‌ها: اعتبارسنجی پاسخ به ریسک Tabletop Exercises and Simulations - Validating Risk Response

  • بک‌آپ داده‌ها: استراتژی‌ها، تست و بازیابی Data Backup - Strategies, Testing, and Recovery

  • دیواره‌های آتش (Firewalls): انواع و الگوهای استقرار Firewalls - Types and Deployment Patterns

  • معماری‌های DMZ و Honeypot: موارد کاربرد و ریسک‌ها DMZ and Honeypot Architectures - Use Cases and Risks

  • سیستم‌های IDS و IPS: شناسایی و پیشگیری در عمل IDS & IPS - Detection and Prevention in Practice

  • امنیت ایمیل: کنترل‌ها و مدیریت تهدیدات Email Security - Controls and Threat Handling

  • بخش‌بندی شبکه: جداسازی و همسویی با Zero Trust Network Segmentation - Isolation and Zero Trust Alignment

  • فیلترینگ محتوا و دیواره‌های آتش اپلیکیشن وب (WAF) Content Filtering & Web Application Firewalls (WAF)

  • جلوگیری از نشت داده‌ها (DLP): استراتژی‌ها و حاکمیت Data Loss Prevention (DLP) - Strategies and Governance

  • مدیریت حقوق دیجیتال (DRM): کنترل محتوای حساس Digital Rights Management (DRM) - Control of Sensitive Content

  • مدیریت تغییرات: فرآیند، ریسک و گردش کارهای تایید Change Management - Process, Risk, and Approval Workflows

  • حفاظت از نقاط انتهایی (Endpoint): سخت‌سازی و مانیتورینگ Endpoint Protection - Hardening and Monitoring

  • برنامه‌های آگاهی‌رسانی امنیتی: تغییر رفتار به عنوان یک کنترل Security Awareness Programs - Behavior Change as a Control

  • مرور دامنه 3 Domain 3 Recap

دامنه 4 CRISC: معماری IT و امنیت CRISC Domain 4 - IT and Security Architecture

  • درک معماری سازمانی IT Understand IT Enterprise Architecture

  • لایه‌های معماری امنیتی Security Architecture Layers

  • مروری بر معماری اپلیکیشن Application Architecture Overview

  • نقشه راه‌های تکنولوژی و معماری سازمانی برای متخصصان ریسک Technology Roadmaps and Enterprise Architecture for Risk Practitioners

  • درک روابط و انواع اعتماد (Trust) Understand Trust Relations and Types

  • معماری اعتماد صفر (Zero Trust Architecture) Zero Trust Architecture

  • اجزای دستگاه‌های محاسباتی Computing Device Components

  • محاسبات سازمانی Enterprise Computing

  • مبانی شبکه IT IT Network Foundations

  • مدل OSI و مدل TCP/IP OSI Model and TCP/IP Model

  • درک DNS و DNSSEC Understanding DNS & DNSSEC

  • مجازی‌سازی و مراکز داده تعریف شده توسط نرم‌افزار (SDDC) Virtualization and Software Defined Data Centers

  • امنیت مجازی‌سازی Virtualization Security

  • کانتینرها و میکروسرویس‌ها Containers and Microservices

  • امنیت کانتینرها Containers Security

  • محاسبات بدون سرور (Serverless) Serverless Computing

  • شبکه‌های تعریف شده توسط نرم‌افزار (SDN) Software Defined Networks

  • مجازی‌سازی توابع شبکه (NFV) Network Function Virtualization

  • مشاهده‌پذیری تاب‌آوری تکنولوژی و پاسخ و بازیابی پس از فاجعه Technology Resilience Observability and Disaster Response and Recovery

  • رایانش ابری (Cloud Computing) Cloud Computing

  • مدل‌های استقرار ابری Cloud Deployment Models

  • مدل‌های سرویس ابری Cloud Service Models

  • ماتریس مسئولیت مشترک در رایانش ابری Cloud Computing Shared Responsibility Matrix

  • الزامات قراردادی پذیرش ابر Cloud Adoption Contractual Requirements

  • تهدیدات در محیط‌های ابری Threats on Cloud Environment

  • مفهوم IAAA IAAA Concept

  • اصطلاحات کلیدی کنترل دسترسی Access Control Key Terms

  • کنترل دسترسی و مجوزدهی (Authorization) Access Control and Authorization

  • حسابداری و حسابرسی (Accounting & Auditing) Accounting and Auditing

  • مدیریت لاگ‌ها Log Management

  • کنترل دسترسی فیزیکی Physical Access Control

  • مروری بر رمزنگاری Cryptography Overview

  • رمزنگاری متقارن Symmetric Encryption

  • رمزنگاری نامتقارن Asymmetric Encryption

  • یکپارچگی و هشینگ (Hashing) Integrity and Hashing

  • زیرساخت کلید عمومی (PKI) Public Key Infrastructure

  • امضای دیجیتال Digital Signature

  • رمزگشایی SSL (DPI) و کاربردهای رمزنگاری SSL Decryption (DPI) and Applications of Encryption

  • تکنولوژی‌های نوظهور رمزنگاری Emerging Cryptography Technologies

  • مبانی مدیریت ریسک هوش مصنوعی (AI) Foundations of AI Risk Management

  • حاکمیت AI و چارچوب‌های ریسک برای متخصصان ریسک AI Governance and Risk Frameworks for Risk Professionals

  • حاکمیت داده‌های AI، حریم خصوصی و اخلاق AI Data Governance Privacy and Ethics

  • سناریوهای ارزیابی ریسک AI و ML، مدل‌سازی تهدید و تاثیر بر کسب‌وکار AI and ML Risk Assessment Scenarios Threat Modeling and Business Impact

  • مروری بر 10 مورد برتر OWASP برای مدل‌های زبانی بزرگ (LLM) OWASP LLM Top 10 Overview

  • مدیریت تغییرات DevOps و ریسک‌های عملیاتی DevOps Change Management and Operations Risk

  • ریسک‌های مدیریت پروژه چابک (Agile) و پورتفولیو Portfolio and Agile Project Management Risks

  • مانیتورینگ ریسک‌های نوظهور و پایش افق (Horizon Scanning) شامل AI و ML Emerging Risk Monitoring and Horizon Scanning Including AI and ML

  • تاثیر محاسبات کوانتومی بر رمزنگاری The Impact of Quantum Computing on Cryptography

  • مروری بر تکنولوژی عملیاتی (OT) و سیستم‌های کنترل صنعتی (ICS) Operational Technology and Industrial Control Systems Overview

نمایش نظرات

آموزش رمزگشایی طرز فکر CRISC - تسلط بر مدیریت ریسک [ویدئویی]
جزییات دوره
31h 1m
138
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
GRC Gate
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

GRC Gate GRC Gate

موسسه آموزشی GRC - امنیت سایبری و آموزش GRC