لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش ISO/IEC 27035. مدیریت حوادث امنیت اطلاعات
ISO/IEC 27035. Information security incident management
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
درک فرآیند 5 مرحله ای برای مدیریت حوادث امنیت اطلاعات بر اساس استانداردهای بین المللی فرآیند مدیریت حوادث امنیت اطلاعات بهترین شیوه های توصیه شده توسط استانداردها برای رسیدگی به حوادث نحوه برنامه ریزی و آماده سازی برای مدیریت حوادث نحوه شناسایی و ارزیابی رویدادهای امنیت اطلاعات نحوه تجزیه و تحلیل و طبقه بندی حوادث امنیت اطلاعات پاسخ به حوادث امنیت اطلاعات شامل چه استانداردهایی برای مدیریت امنیت اطلاعات است
حوادث امنیت اطلاعات به یک اتفاق رایج در چشم انداز امروزی تبدیل شده است، جایی که هر سازمان، صرف نظر از اندازه یا وابستگی آن به IT C، می تواند قربانی یک حمله شود.
کنترلها و خطمشیهای امنیتی به تنهایی نمیتوانند حفاظت کامل از اطلاعات، شبکهها، سیستمها یا خدمات را تضمین کنند، زیرا همیشه آسیبپذیریهای باقیماندهای وجود خواهند داشت که ممکن است توسط تهدیدات مورد سوء استفاده قرار گیرند و منجر به حوادث امنیت اطلاعات شوند. علاوه بر این، اجتناب ناپذیر است که موارد جدیدی از تهدیدات ناشناخته قبلی باعث وقوع حوادث شوند.
عواقب یک حادثه امنیت اطلاعات میتواند از اختلالات جزئی تا عملیات عادی تا فروپاشی کل سازمان باشد. آمادگی ناکافی برای رویارویی با حوادث، واکنش سازمان را کمتر مؤثر میکند و میزان پیامدهای نامطلوب تجاری بالقوه را افزایش میدهد.
بنابراین، برای هر شرکتی اجباری است که یک برنامه امنیت اطلاعات قوی طراحی و اجرا کند که بخش اصلی آن برنامه به رسیدگی به حوادث اختصاص دارد.
این دوره دستورالعمل هایی را برای مدیریت حوادث امنیت اطلاعات ارائه شده توسط ISO/IEC 27035 ارائه می دهد.
این استاندارد بین المللی فرآیندی را پیشنهاد می کند که شامل 5 مرحله است:
- برنامه ریزی و آماده سازی در جایی که برنامه ها و خط مشی ها تدوین می شود، آموزش و آگاهی ارائه می شود، منابع لازم شناسایی و در دسترس قرار می گیرد، فرم ها ایجاد می شوند و ساختارهای سازمانی مانند تیم مدیریت حادثه و تیم واکنش به حادثه راه اندازی می شود. ;
- شناسایی و گزارش، جایی که رویدادهای امنیت اطلاعات شناسایی می شوند، گزارش می شوند؛
- ارزیابی و تصمیم گیری کنید، جایی که حوادث بر اساس تأثیر آنها بر سازمان طبقه بندی می شوند و برای تعیین مناسب ترین راه حل ها برای پاسخ تجزیه و تحلیل می شوند؛
- پاسخ دهید، جایی که حادثه ابتدا مهار می شود، سپس ریشه کن می شود و در پایان سیستم ها و سرویس های تحت تأثیر حادثه بازیابی می شوند. و
- درسهایی بیاموزید، جایی که سازمان از اطلاعات جمعآوریشده هنگام رسیدگی به حوادث برای بهبود فرآیند، کنترلهای امنیتی و فرآیندهای سازمانی خود استفاده میکند.
بخشی از دوره به هر یک از پنج مرحله فرآیند مدیریت حادثه اختصاص دارد و در طول مسیر نمونهها و مطالعات موردی وجود دارد تا سفر یادگیری شما مفیدتر و دلپذیرتر شود.
با شرکت در این دوره، مفاهیم و ابزارهای مدیریت حوادث را درک خواهید کرد. شما در مورد نحوه طبقه بندی و تجزیه و تحلیل حوادث امنیت اطلاعات یاد خواهید گرفت. شما مهارت های خود را در زمینه مدیریت امنیت اطلاعات بهبود خواهید داد و می توانید با اطمینان برای یک گواهی به عنوان مدیر حوادث درخواست دهید.
می توانید از اطلاعات این دوره برای طراحی یا بهبود فرآیندهای شرکت خود برای مدیریت حوادث امنیت اطلاعات استفاده کنید. شما می توانید از این دوره به عنوان پشتیبانی برای خدمات مشاوره ای خود یا برای اهداف حسابرسی استفاده کنید. یا می توانید از این دوره به عنوان روشی برای پیشرفت حرفه خود در مدیریت امنیت اطلاعات استفاده کنید.
سرفصل ها و درس ها
مدیریت امنیت اطلاعات و سری استانداردهای ISO/IEC 27000
Information security management and the ISO/IEC 27000 series of standards
معرفی
Introduction
مدیریت امنیت اطلاعات
Information security management
سری استانداردهای ISO/IEC 27000
The ISO/IEC 27000 series of standards
درباره ISO/IEC 27035
About ISO/IEC 27035
مفاهیم و فرآیندهای اساسی برای مدیریت حوادث امنیت اطلاعات
Basic concepts and process for information security incident management
مفاهیم اساسی
Basic concepts
انواع متداول حمله
Common types of attack
اهداف مدیریت حوادث
Objectives for incident management
مروری بر فرآیند مدیریت حادثه
Overview of the incident management process
برنامه ریزی و آماده کنید
Plan and prepare
سیاست مدیریت حوادث امنیت اطلاعات
Information security incident management policy
طرح مدیریت حوادث امنیت اطلاعات (بخش اول)
Information security incident management plan (part 1)
طرح مدیریت حوادث امنیت اطلاعات (قسمت 2)
Information security incident management plan (part 2)
دسته بندی حوادث
Incident categorization
اشکال حادثه
Incident forms
تیم مدیریت حوادث (IMT)
The incident management team (IMT)
تیم واکنش به حوادث (IRT)
The incident response team (IRT)
برقراری روابط
Establishing relationships
پشتیبانی فنی و غیره
Technical and other support
آگاهی از حوادث و آموزش
Incident awareness and training
آزمایش طرح مدیریت حوادث امنیت اطلاعات
Testing the information security incident management plan
ملاحظات مربوط به الزامات قانونی و مقرراتی
Considerations related to legal and regulatory requirements
خلاصه - برنامه ریزی و آماده سازی
Recapitulation - Plan and prepare
نقض داده های Equifax در سال 2017
The Equifax data breach of 2017
شناسایی و گزارش دهید
Detect and report
تشخیص رویداد امنیت اطلاعات
Information security event detection
گزارش رویداد امنیت اطلاعات
Information security event reporting
ارزیابی و تصمیم گیری کنید
Assess and decide
تریاژ حادثه
Incident triage
تجزیه و تحلیل حوادث (قسمت اول)
Incident analysis (part 1)
تجزیه و تحلیل حوادث (قسمت دوم)
Incident analysis (part 2)
پاسخ دادن
Respond
مهار حادثه
Incident containment
ریشه کن کردن و بهبود حوادث
Incident eradication and recovery
گزارش حوادث
Incident reporting
درس بیاموزید
Learn lessons
درس بیاموزید و پیشرفت کنید
Learn lessons and improve
خلاصه - کشف، گزارش، ارزیابی، پاسخ دادن و آموختن درس
Recapitulation - detect, report, assess, respond and learn lessons
نقض داده های هدف در سال 2013
The Target data breach of 2013
صدور گواهینامه برای مدیریت حوادث امنیت اطلاعات
Certification for information security incident management
ممنون و خداحافظ!
Thank you and good bye!
آزمون مدیریت حوادث امنیت اطلاعات
Information security incident management quiz
نمایش نظرات