آموزش مدیریت ریسک امنیتی سازمان برای مدیران امنیت سایبری: از ارزیابی تا حاکمیت با استاندارد ISO/IEC 27005 - آخرین آپدیت

دانلود Enterprise Security Risk Management for Cybersecurity Managers: From Assessment to Governance with ISO/IEC 27005

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در فضای تهدیدات امروز، مدیریت ریسک امنیت سایبری یک انتخاب نیست، بلکه یک ضرورت است. در این دوره، مارک منینگر، مدیر امنیت سایبری، رهبران امنیتی و متخصصان GRC را با مهارت‌های لازم برای ایجاد و نگهداری یک برنامه مدیریت ریسک بر اساس چارچوب ISO 27005 تجهیز می‌کند. بیاموزید که چگونه ریسک‌های سایبری را در راستای اهداف کسب‌وکار شناسایی، تحلیل و مدیریت کنید و چگونه این ریسک‌ها را به طور مؤثر به مدیران ارشد گزارش دهید. از طریق مثال‌های کاربردی و تمرین‌های چالش‌برانگیز، تجربه عملی در به‌کارگیری چرخه حیات ISO 27005 در سناریوهای واقعی کسب کنید. علاوه بر این، در مباحث مدیریت ریسک شخص ثالث، تهدیدات زنجیره تأمین نرم‌افزار و تکنیک‌های بهبود مستمر عمیق شوید. پس از اتمام این دوره، شما آماده خواهید بود تا با اعتماد به نفس مدیریت کنید و ریسک‌های امنیت سایبری را در استراتژی کلی مدیریت ریسک سازمان خود ادغام نمایید.

سرفصل ها و درس ها

مقدمه Introduction

  • چرا مدیریت ریسک سازمانی (ERM) برای رهبران امنیتی اهمیت دارد Why enterprise risk management (ERM) matters for security leaders

1. درک مدیریت ریسک سازمانی (ERM) 1. Understanding Enterprise Risk Management (ERM)

  • اتصال ریسک سایبری به ریسک کسب‌وکار Connecting cyber risk to business risk

  • چالش: تطبیق ریسک سایبری با نوع ریسک ERM Challenge: Match the cyber risk to the ERM risk type

  • تفاوت ERM با مدیریت ریسک امنیت سایبری ERM vs. cybersecurity risk management

  • بررسی انواع ریسک‌های ERM Breaking down ERM risk types

  • پاسخ: تطبیق ریسک سایبری با نوع ریسک ERM Solution: Match the cyber risk to the ERM risk type

2. نمای کلی و اصطلاحات ISO/IEC 27005 2. ISO/IEC 27005 Overview and Terminology

  • نمای کلی چرخه حیات ISO/IEC 27005 ISO/IEC 27005 lifecycle overview

  • مفاهیم و اصطلاحات ریسک Risk concepts and terms

  • پاسخ: تطبیق اصطلاح ریسک با معنای آن Solution: Match the risk term to its meaning

  • چالش: تطبیق اصطلاح ریسک با معنای آن Challenge: Match the risk term to its meaning

  • مدیریت ریسک امنیت سایبری با ISO/IEC 27005 Manage cybersecurity risk with ISO/IEC 27005

3. تعیین چارچوب و زمینه 3. Establish the Context

  • پاسخ: تعیین میزان پذیرش ریسک Solution: Determine risk appetite

  • درک سازمان و تعیین مرزهای ریسک Understanding the organization and setting risk boundaries

  • چالش: تعیین میزان پذیرش ریسک Challenge: Determine risk appetite

  • تعریف معیارهای ریسک و سطوح پذیرش Defining risk criteria and acceptance levels

  • شناسایی ذینفعان و الزامات ریسک آن‌ها Identifying stakeholders and their risk requirements

4. شناسایی ریسک 4. Identify the Risk

  • شناسایی ریسک مبتنی بر دارایی Asset-based risk identification

  • شناسایی ریسک مبتنی بر کنترل Control-based risk identification

  • شناسایی ریسک مبتنی بر رویداد Event-based risk identification

  • چالش: یافتن ریسک ناشی از نبود کنترل Challenge: Find the risk from a missing control

  • پاسخ: یافتن ریسک ناشی از نبود کنترل Solution: Find the risk from a missing control

  • تعیین مالکیت ریسک Assigning risk ownership

5. تحلیل و ارزیابی ریسک 5. Analyze and Evaluate the Risk

  • اولویت‌بندی ریسک‌ها و ساخت ماتریس ریسک Prioritizing risks and building a risk matrix

  • چالش: تخمین احتمال و اثر Challenge: Estimate likelihood and impact

  • پاسخ: تخمین احتمال و اثر Solution: Estimate likelihood and impact

  • ارزیابی کیفی در مقابل ارزیابی کمی ریسک Qualitative vs. quantitative risk assessment

  • تعیین احتمال و میزان اثرگذاری Determining likelihood and impact

6. مدیریت و مقابله با ریسک 6. Treat the Risk

  • کاهش، پذیرش، اجتناب یا انتقال ریسک Reduce, accept, avoid, or transfer the risk

  • انتخاب کنترل‌ها برای کاهش ریسک Choosing controls to reduce risk

  • پاسخ: شناسایی کنترل‌ها برای کاهش این ریسک Solution: Identify controls to reduce this risk

  • تدوین برنامه مقابله با ریسک Building a risk treatment plan

  • چالش: شناسایی کنترل‌ها برای کاهش این ریسک Challenge: Identify controls to reduce this risk

  • پذیرش ریسک‌های باقی‌مانده Accepting residual risks

7. ارتباطات و گزارش‌دهی ریسک 7. Communicate and Report the Risk

  • چالش: بازنویسی این ریسک برای مدیران ارشد Challenge: Rephrase this risk for executives

  • پاسخ: بازنویسی این ریسک برای مدیران ارشد Solution: Rephrase this risk for executives

  • گزارش ریسک به هیئت مدیره و مدیران اجرایی Reporting risk to the board and executives

  • استفاده از ابزارهای بصری: نقشه‌های حرارتی، نمودارها و کارت‌های امتیاز Using visuals: Heat maps, graphs, and scorecards

  • ردیابی ریسک‌ها با استفاده از دفتر ثبت ریسک Tracking risks using a risk register

8. مدیریت ریسک شخص ثالث 8. Third-Party Risk Management

  • پاسخ: چگونه با این تامین‌کننده ریسکی برخورد می‌کنید؟ Solution: How would you handle this risky vendor?

  • درک ریسک‌های زنجیره تأمین نرم‌افزار Understanding software supply chain risks

  • چالش: چگونه با این تامین‌کننده ریسکی برخورد می‌کنید؟ Challenge: How would you handle this risky vendor?

  • چرا شخص ثالث‌ها جزو بزرگترین ریسک‌های شما هستند Why third parties are some of your biggest risks

  • کاهش ریسک سایبری در روابط با شخص ثالث Reducing cyber risk in third-party relationships

9. نظارت، بازبینی و بهبود مستمر 9. Monitoring, Review, and Continual Improvement

  • به‌روز نگه داشتن ارزیابی‌های ریسک Keeping risk assessments up-to-date

  • انجام بازبینی‌های مدیریتی Conducting management reviews

  • چالش: چه مواردی را در بازبینی مدیریت ریسک پوشش می‌دهید؟ Challenge: What would you cover in a risk management review?

  • اقدام اصلاحی و بهبود مستمر Corrective action and continual improvement

  • پاسخ: چه مواردی را در بازبینی مدیریت ریسک پوشش می‌دهید؟ Solution: What would you cover in a risk management review?

نتیجه‌گیری Conclusion

  • تبدیل آگاهی از ریسک به اقدام عملی Turning risk awareness into action

نمایش نظرات

آموزش مدیریت ریسک امنیتی سازمان برای مدیران امنیت سایبری: از ارزیابی تا حاکمیت با استاندارد ISO/IEC 27005
جزییات دوره
1h 49m
49
(آخرین آپدیت)
5,450
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Marc Menninger Marc Menninger

مدیر امنیت فناوری اطلاعات

Marc Menninger یک مدیر امنیت فناوری اطلاعات است که در زمینه امنیت اطلاعات شرکتی و مدیریت ریسک تخصص دارد.

مارک به عنوان یک متخصص امنیت اطلاعات، بیش از 20 سال تجربه امنیتی کاربردی دارد. او همچنین یک مشاور بازاریابی آنلاین، نویسنده، سخنران، کارآفرین و نتورکر است. حرفه امنیتی او در سال 1992 با پنج سال خدمت به عنوان افسر کامپیوتر و ارتباطات در نیروی هوایی ایالات متحده آغاز شد. در آنجا، او مسئول رهبری تیمی بود که قادر به استقرار شبکه های کامپیوتری فیبر نوری فوق سری موبایل بود. مارک نیروی هوایی را به عنوان کاپیتان ترک کرد و وارد دنیای غیرنظامی شد و نقش‌های فنی مختلفی از جمله سرپرست میز کمک، مدیر شبکه و مشاور امنیت شبکه و اطلاعات را ایفا کرد. او همچنین یک معاون در بخش امنیت اطلاعات شرکتی واشنگتن موچال بانک در سیاتل و تحلیلگر ارشد ریسک امنیتی در PEMCO بود.

مارک همچنین به صاحبان مشاغل کمک می کند تا شرکت های خود را به عنوان یک مشاور بازاریابی آنلاین پاره وقت معرفی کنند. بهینه سازی موتورهای جستجو، رسانه های اجتماعی و وبلاگ نویسی زمینه های تخصصی او هستند. او در سال 2011 کتاب بیشتر از رقبای شما: 50 نوشت. نکات بازاریابی آنلاین و SEO برای کسب و کارهای کوچک.

از جنبه امنیت اطلاعات، مارک برای ISSA Journal نوشته است و چندین مقاله امنیتی آنلاین نوشته است. . او که عضو Toastmasters International است، از صحبت کردن و آموزش در مورد موضوعات مختلف، از جمله امنیت اطلاعات، بازاریابی آنلاین، بهینه سازی موتورهای جستجو، وبلاگ نویسی، سخنرانی های الهام بخش و انگیزشی و غیره لذت می برد. برای کسب اطلاعات بیشتر یا تماس با مارک، با او در LinkedIn ارتباط برقرار کنید.