نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره CRISC یک بررسی جامع و عمیق در مدیریت ریسک فناوری اطلاعات (IT) با تمرکز بر حاکمیت، ارزیابی ریسک، استراتژیهای پاسخگویی و معماری امنیت ارائه میدهد. دوره با مقدمهای بر CRISC آغاز شده و محتوای بهروز شده مطابق با آخرین دستورالعملهای ISACA را شرح میدهد تا پایهای استوار برای مدیریت ریسک موثر ایجاد کند. شما اصول بنیادی حاکمیت، مدیریت ریسک و انطباق (GRC)، سهگانه CIA و مالکیت برنامههای امنیتی را بررسی خواهید کرد.
با پیشروی در دوره، بینشهایی در مورد ساختارهای حاکمیت ریسک و حقوق تصمیمگیری به دست میآورید که برای همسو کردن تلاشهای مدیریت ریسک در سازمانها ضروری است. بحثهای مفصل در مورد چارچوبهایی مانند NIST، ISO و COBIT به تقویت مفاهیم کلیدی حاکمیت و کنترلهای امنیتی کمک میکند. همچنین خواهید آموخت که چگونه ریسکهای IT را با ابزارهایی مانند ماتریس RACI و اهداف کنترلی ارزیابی و مدیریت کنید.
این دوره در ادامه به چارچوبهای امنیتی و روشهای تخریب امن دادهها میپردازد و بر بهترین روشها برای شناسایی، ارزیابی و کاهش ریسکهای نوظهور، بهویژه در عصر هوش مصنوعی و یادگیری ماشین تاکید میکند. شما همچنین امنیت شبکه، ریسکهای ابری و موضوعات پیشرفتهای مانند اعتماد صفر (Zero Trust) و رمزنگاری را بررسی خواهید کرد تا برای مقابله با چالشهای امنیتی مدرن در چشماندازی که به سرعت در حال تغییر است، آماده شوید.
آنچه در این دوره میآموزید:
- درک اصول حاکمیت ریسک و سهگانه CIA
- ارزیابی و مدیریت ریسکهای IT با استفاده از چارچوبهای شناخته شده مانند NIST، ISO و COBIT
- توسعه و اجرای کنترلهای امنیتی موثر در سیستمهای سازمانی
- طراحی و اجرای برنامههای تداوم کسبوکار (BCP) و بازیابی پس از فاجعه (DRP)
- شناسایی و کاهش ریسکهای نوظهور مرتبط با هوش مصنوعی، یادگیری ماشین و امنیت ابری
- تحلیل تاثیر الزامات رگولاتوری بر عملکردهای مدیریت ریسک و استراتژیهای انطباق
مخاطبان دوره: این دوره برای متخصصان IT، مدیران ریسک و معماران امنیتی طراحی شده است. داشتن درک پایه از اصول مدیریت ریسک IT مفید است اما الزامی نیست. ایدهآل برای متخصصانی که به دنبال پیشرفت شغلی در زمینههای حاکمیت، مدیریت ریسک و امنیت هستند.
ویژگیهای کلیدی:
- تمرکز بر دستورالعملهای بهروز شده CRISC از ISACA
- بررسی عمیق کنترلهای امنیتی، بازیابی پس از فاجعه و امنیت ابری
- مطالعه موردی واقعی و چارچوبهای مدیریت ریسک
سرفصل ها و درس ها
مقدمه دوره CRISC
CRISC Course Introduction
خوش آمدید به CRISC 2026: آموزش بهروز شده طبق سرفصلهای جدید ISACA
Welcome to CRISC 2026 - Updated CRISC Training as per New ISACA Outlines
دامنه 1 CRISC: حاکمیت
CRISC Domain 1 - Governance
اهداف امنیتی و سهگانه CIA
Security Objectives and the CIA Triad
برنامه امنیتی چیست؟ هدف، محدوده و مالکیت
What Is a Security Program? Purpose, Scope, and Ownership
مبانی GRC: اهداف حاکمیت، ریسک و انطباق
GRC Fundamentals - Objectives of Governance, Risk, and Compliance
حاکمیت ریسک در مقابل مدیریت ریسک: حقوق تصمیمگیری و پاسخگویی
Risk Governance vs. Management - Decision Rights and Accountability
حاکمیت امنیت اطلاعات: اصول و روشها
Information Security Governance - Principles and Practices
ساختارهای حاکمیت سازمانی و شرکتی
Organizational & Corporate Governance Structures
ساخت فرهنگ آگاه به ریسک و اخلاق حرفهای در عصر هوش مصنوعی
Building a Risk-Aware Culture and Professional Ethics in the Age of AI
سه خط دفاعی (3LOD): حاکمیت در عمل
The Three Lines of Defense (3LOD) - Governance in Practice
یکپارچهسازی امنیت سایبری با استراتژی و عملیات کسبوکار
Integrating Cybersecurity with Business Strategy and Operations
تابآوری فرآیندهای کسبوکار: BCP و DRP از منظر حاکمیت
Business Process Resilience - BCP & DRP from a Governance Lens
ماتریس RACI: شفافسازی نقشها و مسئولیتها
RACI Matrix - Clarifying Roles and Responsibilities
سیاستها به عنوان ابزارهای حاکمیتی: طراحی و سلسلهمراتب
Policies as Governance Instruments - Design and Hierarchy
استانداردها به عنوان ابزارهای حاکمیتی: پذیرش و کنترل
Standards as Governance Instruments - Adoption & Control
دستورالعملها و راهنماها: عملیاتی کردن حاکمیت
Procedures and Guidelines - Operationalizing Governance
مروری بر چارچوبها و استانداردهای امنیتی (SOX, ISO, NIST, COSO)
Security Frameworks & Standards Overview (SOX, ISO, NIST, COSO)
چرخه عمر دادهها: از ایجاد تا تخریب
Data Lifecycle - Creation to Destruction
برنامههای حاکمیت داده: نظارت، مالکیت و کنترلها
Data Governance Programs - Stewardship, Ownership, and Controls
مدیریت داراییهای سازمانی برای متخصصان ریسک
Organizational Asset Management for Risk Professionals
طبقهبندی دادهها: مدلها و پیادهسازی
Data Classification - Models and Implementation
تخریب امن دادهها: روشها و انطباق
Secure Data Destruction - Methods and Compliance
نمایش نظرات