🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مدیریت و نظارت برنامه امنیتی برای CompTIA Security+
- آخرین آپدیت
Security Program Management and Oversight for CompTIA Security+
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره به شما مبانی اساسی مفاهیم حاکمیت امنیتی مؤثر را به همراه دلایل اهمیت آنها، هم برای اجرای دنیای واقعی و هم برای آزمون Security+، به شما میآموزد. یک حرفه موفق در امنیت سایبری بر پایهای قوی نه تنها در معماری امنیتی بنا شده است. ، عملیات، و کاهش تهدید، بلکه حکمرانی موثر. ایمن نگه داشتن داده های یک سازمان، در عین حال رعایت مقررات و قوانین محلی، شرکت را از جریمه های مالی و قانونی احتمالی محافظت می کند. در این دوره، مدیریت برنامه امنیتی و نظارت برای CompTIA Security+، عناصر کلیدی برای مدیریت یک برنامه موثر و تنظیم سیاست ها، استانداردها و رویه ها را خواهید آموخت. در مرحله بعد، نحوه مدیریت ملاحظات خارجی مانند محدودیت های قانونی و مقررات محلی، منطقه ای، ملی و جهانی را بررسی خواهید کرد. در نهایت، مفاهیم مورد نیاز برای درک انواع مختلف ساختارهای حکومتی، از جمله نقش ها و مسئولیت های هر یک را کشف خواهید کرد. پس از اتمام این دوره، مفاهیم و دانش لازم برای آزمون Security+ را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
عناصر مؤثر حاکمیت امنیتی
Effective Elements of Security Governance
معرفی ماژول، نکات کلیدی و دستورالعملهای عمومی
Module Intro, Key Takeaways, and General Guidelines
خطمشیها و برنامهها (AUP، امنیت اطلاعات، DR/BC، و طرحهای واکنش به حادثه)
Policies and Plans (AUP, Information Security, DR/BC, and Incident Response Plans)
چرخه عمر توسعه نرم افزار (SDLC)
Software Development Lifecycle (SDLC)
استانداردها
Standards
مدیریت تغییر
Change Management
ورود/خارج از هواپیما، ملاحظات خارجی، و موارد استفاده برای نظارت
Onboarding/Offboard, External Considerations, and Use Cases for Monitoring
انواع ساختارهای حاکمیتی
Types of Governance Structures
مالک داده، کنترل کننده، پردازشگر، و مباشر/نگهبان
Data Owner, Controller, Processor, and Steward/Custodian
فرآیند مدیریت ریسک
Risk Management Process
معرفی ماژول و نکات کلیدی
Module Intro and Key Takeaways
شناسایی ریسک و ارزیابی ریسک
Risk Identification and Risk Assessment
تحلیل کیفی و کمی
Qualitative and Quantitative Analysis
محاسبه ریسک و محاسبه ضرر (ALE، SLE و ARO)
Risk Calculation and Loss Calculation (ALE, SLE, and ARO)
ثبت ریسک و نقشه های حرارتی
Risk Register and Heat Maps
مفاهیم آگاهی از ریسک و مدیریت ریسک
Risk Awareness and Risk Management Conpcepts
ریسک پذیری (انبساطی، محافظه کارانه و خنثی)
Risk Appetite (Expansionary, Conservative, and Neutral)
تحلیل تاثیر تجاری و اصطلاحات کلیدی
Business Impact Analysis and Key Terminology
ارزیابی و مدیریت ریسک شخص ثالث
Third-party Risk Assessment and Management
معرفی ماژول و نکات کلیدی
Module Intro and Key Takeaways
ارزیابی و انتخاب فروشنده
Vendor Assessment and Selection
انواع قرارداد (SLA، MOU، و MSA)
Agreement Types (SLA, MOU, and MSA)
نظارت بر فروشنده
Vendor Monitoring
پرسشنامه ها
Questionnaires
قوانین تعامل
Rules of Engagement
انطباق امنیتی موثر
Effective Security Compliance
معرفی ماژول و نکات کلیدی
Module Intro and Key Takeaways
گزارش انطباق و پیامدهای عدم انطباق
Compliance Reporting and Consequences of Non-compliance
عدم انطباق: مثال دنیای واقعی
Non-compliance: Real World Example
نظارت بر انطباق
Compliance Monitoring
رعایت حریم خصوصی و چالش های حریم خصوصی
Privacy Compliance and Privacy Challenges
امنیت داده ها و چالش های انطباق
Data Security and Compliance Challenges
مثال های نظارتی و GDPR
Regulatory Examples and GDPR
اصطلاحات کلیدی GDPR و اصول پردازش داده
GDPR Key Terminology and Data Processing Principles
زمینه های رسیدگی حقوقی
Grounds for Legal Processing
حق فراموش شدن
Right to Be Forgotten
انواع و اهداف ممیزی و ارزیابی
Types and Purposes of Audits and Assessments
معرفی ماژول و نکات کلیدی
Module Intro and Key Takeaways
تصدیق
Attestation
حسابرسی ها و ارزیابی های داخلی
Internal Audits and Assessments
ممیزی ها و ارزیابی های خارجی
External Audits and Assessments
کریس یک تکنسین حرفه ای اطلاعات ، مربی ، مدیر و یادگیرنده مادام العمر است. او متاهل و دارای 3 فرزند زیبا و علاقه مند به ورزش های رزمی ، کار کردن ، گذراندن وقت با خانواده و دوستان و خلاقیت در هر زمان ممکن است. وی طی 10 سال گذشته تعدادی دوره آموزشی صدور گواهینامه IT ایجاد کرده است و واقعاً از کمک به افراد برای پیشرفت شغل خود از طریق آموزش و رشد شخصی لذت می برد.
نمایش نظرات