آموزش آماده سازی گواهی CISSP: 1 امنیت و مدیریت ریسک

CISSP Cert Prep: 1 Security and Risk Management

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: درباره امنیت اطلاعات و شیوه های مدیریت ریسک مورد نیاز برای تکمیل دامنه اول آزمون خبره سیستم های اطلاعات امنیتی حرفه ای (CISSP) 2018 بیاموزید. CISSP گواهینامه استاندارد طلای صنعت است که برای بسیاری از پست های سطح متوسط و ارشد لازم است. این دوره شامل پوشش موضوعات اصلی آزمون از حوزه امنیت و مدیریت ریسک است: حاکمیت امنیت ، رعایت مسائل مربوط به سیاست و سیاست ، امنیت پرسنل ، مدل تهدید و مدیریت فروشنده. نویسنده Mike Chapple همچنین موارد سه بعدی رازداری ، یکپارچگی و در دسترس بودن اطلاعات را پوشش می دهد. وی استراتژی های تداوم تجارت و مدیریت ریسک را بررسی می کند و اهمیت آگاهی و آموزش مداوم در هر سازمان را برجسته می کند.

کتابهای مطالعه همراه را در سایت آمادگی آزمون Sybex پیدا کنید و کامل را مرور کنید مجموعه دانش CISSP در https://www.isc2.org/cissp-domains/default. aspx .

توجه: این دوره بخشی از مجموعه هایی است که در سال 2018 منتشر می شود. با انتشار همه دوره ها ، مسیر یادگیری کامل در دسترس خواهد بود.
موضوعات شامل:
  • هماهنگی امنیت با تجارت
  • استفاده از چارچوب های کنترل
  • درک اصول اخلاقی انطباق
  • اجرای سیاست های امنیتی م effectiveثر
  • برنامه ریزی برای تداوم تجارت
  • تأمین امنیت کارمندان
  • مدیریت ریسک
  • شناسایی تهدیدها
  • مدیریت فروشندگان
  • ایجاد آگاهی از امنیت
  • انجام آموزشهای امنیتی

سرفصل ها و درس ها

مقدمه Introduction

  • امنیت و مدیریت ریسک Security and Risk Management

  • خوش آمدی Welcome

  • چه چیزی میخواهید بدانید What you need to know

  • اهداف امنیت اطلاعات The goals of information security

  • محرمانه بودن Confidentiality

  • تمامیت Integrity

  • دسترسی Availability

1. حاکمیت امنیتی 1. Security Governance

  • همسویی امنیت با تجارت Aligning security with the business

  • فرایندهای سازمانی Organizational processes

  • نقش ها و مسئولیت های امنیتی Security roles and responsibilities

  • چارچوب های کنترل Control frameworks

2. انطباق و اخلاق 2. Compliance and Ethics

  • انطباق قانونی و نظارتی Legislative and regulatory compliance

  • رعایت حریم خصوصی Privacy compliance

  • جرایم رایانه ای Computer crimes

  • مجوز نرم افزار Software licensing

  • مالکیت معنوی Intellectual property

  • کنترل های واردات و صادرات Import and export controls

  • نقض اطلاعات Data breaches

  • اخلاق Ethics

3. سیاست امنیتی 3. Security Policy

  • چارچوب سیاست امنیتی Security policy framework

  • سیاست های امنیتی Security policies

4- استمرار تجارت 4. Business Continuity

  • برنامهریزی تداوم کسبوکار Business continuity planning

  • کنترل تداوم کسب و کار Business continuity controls

  • در دسترس بودن بالا و تحمل خطا High availability and fault tolerance

5- امنیت پرسنل 5. Personnel Security

  • ارتقا امنیت پرسنل Improving personnel security

  • امنیت در روند استخدام Security in the hiring process

  • روند پایان کارمند Employee termination process

  • حریم خصوصی کارمندان Employee privacy

  • شبکه اجتماعی Social networking

6. مدیریت ریسک 6. Risk Management

  • ارزیابی ریسک Risk assessment

  • ارزیابی کمی خطر Quantitative risk assessment

  • پنج اقدام احتمالی مدیریت ریسک Five possible risk management actions

  • انتخاب و اجرای کنترل امنیتی Security control selection and implementation

  • مدیریت ریسک در حال انجام Ongoing risk management

  • چارچوب های مدیریت ریسک Risk management frameworks

  • ریسک پذیری و گزارش دهی Risk visibility and reporting

7. مدل سازی تهدید 7. Threat Modeling

  • شناسایی تهدیدها Identifying threats

  • درک حملات Understanding attacks

  • اصلاح فناوری و فرآیند Technology and process remediation

8. مدیریت فروشنده 8. Vendor Management

  • مدیریت روابط فروشنده Managing vendor relationships

  • قراردادهای فروشنده Vendor agreements

  • مدیریت اطلاعات فروشنده Vendor information management

  • سرویس های امنیتی شخص ثالث Third-party security services

9- آگاهی و آموزش 9. Awareness and Training

  • آموزش و رویه های سیاست امنیتی Security policy training and procedures

  • آموزش انطباق Compliance training

  • عادات کاربر User habits

  • تهدیدهای مبتنی بر کاربر User-based threats

  • اندازه گیری انطباق و وضعیت امنیتی Measuring compliance and security posture

  • بررسی برنامه آگاهی Awareness program reviews

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش آماده سازی گواهی CISSP: 1 امنیت و مدیریت ریسک
جزییات دوره
2h 37m
50
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
277,328
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.