آموزش ISO/IEC 27035. مدیریت حوادث امنیت اطلاعات

ISO/IEC 27035. Information security incident management

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: درک فرآیند 5 مرحله ای برای مدیریت حوادث امنیت اطلاعات بر اساس استانداردهای بین المللی فرآیند مدیریت حوادث امنیت اطلاعات بهترین شیوه های توصیه شده توسط استانداردها برای رسیدگی به حوادث نحوه برنامه ریزی و آماده سازی برای مدیریت حوادث نحوه شناسایی و ارزیابی رویدادهای امنیت اطلاعات نحوه تجزیه و تحلیل و طبقه بندی حوادث امنیت اطلاعات پاسخ به حوادث امنیت اطلاعات شامل چه استانداردهایی برای مدیریت امنیت اطلاعات است

حوادث امنیت اطلاعات به یک اتفاق رایج در چشم انداز امروزی تبدیل شده است، جایی که هر سازمان، صرف نظر از اندازه یا وابستگی آن به IT C، می تواند قربانی یک حمله شود.

کنترل‌ها و خط‌مشی‌های امنیتی به تنهایی نمی‌توانند حفاظت کامل از اطلاعات، شبکه‌ها، سیستم‌ها یا خدمات را تضمین کنند، زیرا همیشه آسیب‌پذیری‌های باقی‌مانده‌ای وجود خواهند داشت که ممکن است توسط تهدیدات مورد سوء استفاده قرار گیرند و منجر به حوادث امنیت اطلاعات شوند. علاوه بر این، اجتناب ناپذیر است که موارد جدیدی از تهدیدات ناشناخته قبلی باعث وقوع حوادث شوند.

عواقب یک حادثه امنیت اطلاعات می‌تواند از اختلالات جزئی تا عملیات عادی تا فروپاشی کل سازمان باشد. آمادگی ناکافی برای رویارویی با حوادث، واکنش سازمان را کمتر مؤثر می‌کند و میزان پیامدهای نامطلوب تجاری بالقوه را افزایش می‌دهد.

بنابراین، برای هر شرکتی اجباری است که یک برنامه امنیت اطلاعات قوی طراحی و اجرا کند که بخش اصلی آن برنامه به رسیدگی به حوادث اختصاص دارد.

این دوره دستورالعمل هایی را برای مدیریت حوادث امنیت اطلاعات ارائه شده توسط ISO/IEC 27035 ارائه می دهد.

این استاندارد بین المللی فرآیندی را پیشنهاد می کند که شامل 5 مرحله است:

- برنامه ریزی و آماده سازی در جایی که برنامه ها و خط مشی ها تدوین می شود، آموزش و آگاهی ارائه می شود، منابع لازم شناسایی و در دسترس قرار می گیرد، فرم ها ایجاد می شوند و ساختارهای سازمانی مانند تیم مدیریت حادثه و تیم واکنش به حادثه راه اندازی می شود. ;

- شناسایی و گزارش، جایی که رویدادهای امنیت اطلاعات شناسایی می شوند، گزارش می شوند؛

- ارزیابی و تصمیم گیری کنید، جایی که حوادث بر اساس تأثیر آنها بر سازمان طبقه بندی می شوند و برای تعیین مناسب ترین راه حل ها برای پاسخ تجزیه و تحلیل می شوند؛

- پاسخ دهید، جایی که حادثه ابتدا مهار می شود، سپس ریشه کن می شود و در پایان سیستم ها و سرویس های تحت تأثیر حادثه بازیابی می شوند. و

- درس‌هایی بیاموزید، جایی که سازمان از اطلاعات جمع‌آوری‌شده هنگام رسیدگی به حوادث برای بهبود فرآیند، کنترل‌های امنیتی و فرآیندهای سازمانی خود استفاده می‌کند.

بخشی از دوره به هر یک از پنج مرحله فرآیند مدیریت حادثه اختصاص دارد و در طول مسیر نمونه‌ها و مطالعات موردی وجود دارد تا سفر یادگیری شما مفیدتر و دلپذیرتر شود.

با شرکت در این دوره، مفاهیم و ابزارهای مدیریت حوادث را درک خواهید کرد. شما در مورد نحوه طبقه بندی و تجزیه و تحلیل حوادث امنیت اطلاعات یاد خواهید گرفت. شما مهارت های خود را در زمینه مدیریت امنیت اطلاعات بهبود خواهید داد و می توانید با اطمینان برای یک گواهی به عنوان مدیر حوادث درخواست دهید.

می توانید از اطلاعات این دوره برای طراحی یا بهبود فرآیندهای شرکت خود برای مدیریت حوادث امنیت اطلاعات استفاده کنید. شما می توانید از این دوره به عنوان پشتیبانی برای خدمات مشاوره ای خود یا برای اهداف حسابرسی استفاده کنید. یا می توانید از این دوره به عنوان روشی برای پیشرفت حرفه خود در مدیریت امنیت اطلاعات استفاده کنید.



سرفصل ها و درس ها

مدیریت امنیت اطلاعات و سری استانداردهای ISO/IEC 27000 Information security management and the ISO/IEC 27000 series of standards

  • معرفی Introduction

  • مدیریت امنیت اطلاعات Information security management

  • سری استانداردهای ISO/IEC 27000 The ISO/IEC 27000 series of standards

  • درباره ISO/IEC 27035 About ISO/IEC 27035

مفاهیم و فرآیندهای اساسی برای مدیریت حوادث امنیت اطلاعات Basic concepts and process for information security incident management

  • مفاهیم اساسی Basic concepts

  • انواع متداول حمله Common types of attack

  • اهداف مدیریت حوادث Objectives for incident management

  • مروری بر فرآیند مدیریت حادثه Overview of the incident management process

برنامه ریزی و آماده کنید Plan and prepare

  • سیاست مدیریت حوادث امنیت اطلاعات Information security incident management policy

  • طرح مدیریت حوادث امنیت اطلاعات (بخش اول) Information security incident management plan (part 1)

  • طرح مدیریت حوادث امنیت اطلاعات (قسمت 2) Information security incident management plan (part 2)

  • دسته بندی حوادث Incident categorization

  • اشکال حادثه Incident forms

  • تیم مدیریت حوادث (IMT) The incident management team (IMT)

  • تیم واکنش به حوادث (IRT) The incident response team (IRT)

  • برقراری روابط Establishing relationships

  • پشتیبانی فنی و غیره Technical and other support

  • آگاهی از حوادث و آموزش Incident awareness and training

  • آزمایش طرح مدیریت حوادث امنیت اطلاعات Testing the information security incident management plan

  • ملاحظات مربوط به الزامات قانونی و مقرراتی Considerations related to legal and regulatory requirements

  • خلاصه - برنامه ریزی و آماده سازی Recapitulation - Plan and prepare

  • نقض داده های Equifax در سال 2017 The Equifax data breach of 2017

شناسایی و گزارش دهید Detect and report

  • تشخیص رویداد امنیت اطلاعات Information security event detection

  • گزارش رویداد امنیت اطلاعات Information security event reporting

ارزیابی و تصمیم گیری کنید Assess and decide

  • تریاژ حادثه Incident triage

  • تجزیه و تحلیل حوادث (قسمت اول) Incident analysis (part 1)

  • تجزیه و تحلیل حوادث (قسمت دوم) Incident analysis (part 2)

پاسخ دادن Respond

  • مهار حادثه Incident containment

  • ریشه کن کردن و بهبود حوادث Incident eradication and recovery

  • گزارش حوادث Incident reporting

درس بیاموزید Learn lessons

  • درس بیاموزید و پیشرفت کنید Learn lessons and improve

  • خلاصه - کشف، گزارش، ارزیابی، پاسخ دادن و آموختن درس Recapitulation - detect, report, assess, respond and learn lessons

  • نقض داده های هدف در سال 2013 The Target data breach of 2013

  • صدور گواهینامه برای مدیریت حوادث امنیت اطلاعات Certification for information security incident management

  • ممنون و خداحافظ! Thank you and good bye!

  • آزمون مدیریت حوادث امنیت اطلاعات Information security incident management quiz

نمایش نظرات

نظری ارسال نشده است.

آموزش ISO/IEC 27035. مدیریت حوادث امنیت اطلاعات
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
3.5 hours
35
Udemy (یودمی) udemy-small
02 آذر 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
82
4.6 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Cristian Vlad Lupa Cristian Vlad Lupa

من در مورد استانداردها، انطباق و حسابرسی تدریس می کنم

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.