لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مدیریت و نظارت برنامه امنیتی برای CompTIA Security+
Security Program Management and Oversight for CompTIA Security+
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره به شما مبانی اساسی مفاهیم حاکمیت امنیتی مؤثر را به همراه دلایل اهمیت آنها، هم برای اجرای دنیای واقعی و هم برای آزمون Security+، به شما میآموزد. یک حرفه موفق در امنیت سایبری بر پایهای قوی نه تنها در معماری امنیتی بنا شده است. ، عملیات، و کاهش تهدید، بلکه حکمرانی موثر. ایمن نگه داشتن داده های یک سازمان، در عین حال رعایت مقررات و قوانین محلی، شرکت را از جریمه های مالی و قانونی احتمالی محافظت می کند. در این دوره، مدیریت برنامه امنیتی و نظارت برای CompTIA Security+، عناصر کلیدی برای مدیریت یک برنامه موثر و تنظیم سیاست ها، استانداردها و رویه ها را خواهید آموخت. در مرحله بعد، نحوه مدیریت ملاحظات خارجی مانند محدودیت های قانونی و مقررات محلی، منطقه ای، ملی و جهانی را بررسی خواهید کرد. در نهایت، مفاهیم مورد نیاز برای درک انواع مختلف ساختارهای حکومتی، از جمله نقش ها و مسئولیت های هر یک را کشف خواهید کرد. پس از اتمام این دوره، مفاهیم و دانش لازم برای آزمون Security+ را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
عناصر مؤثر حاکمیت امنیتی
Effective Elements of Security Governance
معرفی ماژول، نکات کلیدی و دستورالعملهای عمومی
Module Intro, Key Takeaways, and General Guidelines
خطمشیها و برنامهها (AUP، امنیت اطلاعات، DR/BC، و طرحهای واکنش به حادثه)
Policies and Plans (AUP, Information Security, DR/BC, and Incident Response Plans)
چرخه عمر توسعه نرم افزار (SDLC)
Software Development Lifecycle (SDLC)
استانداردها
Standards
مدیریت تغییر
Change Management
ورود/خارج از هواپیما، ملاحظات خارجی، و موارد استفاده برای نظارت
Onboarding/Offboard, External Considerations, and Use Cases for Monitoring
انواع ساختارهای حاکمیتی
Types of Governance Structures
مالک داده، کنترل کننده، پردازشگر، و مباشر/نگهبان
Data Owner, Controller, Processor, and Steward/Custodian
فرآیند مدیریت ریسک
Risk Management Process
معرفی ماژول و نکات کلیدی
Module Intro and Key Takeaways
شناسایی ریسک و ارزیابی ریسک
Risk Identification and Risk Assessment
تحلیل کیفی و کمی
Qualitative and Quantitative Analysis
محاسبه ریسک و محاسبه ضرر (ALE، SLE و ARO)
Risk Calculation and Loss Calculation (ALE, SLE, and ARO)
ثبت ریسک و نقشه های حرارتی
Risk Register and Heat Maps
مفاهیم آگاهی از ریسک و مدیریت ریسک
Risk Awareness and Risk Management Conpcepts
ریسک پذیری (انبساطی، محافظه کارانه و خنثی)
Risk Appetite (Expansionary, Conservative, and Neutral)
تحلیل تاثیر تجاری و اصطلاحات کلیدی
Business Impact Analysis and Key Terminology
ارزیابی و مدیریت ریسک شخص ثالث
Third-party Risk Assessment and Management
معرفی ماژول و نکات کلیدی
Module Intro and Key Takeaways
ارزیابی و انتخاب فروشنده
Vendor Assessment and Selection
انواع قرارداد (SLA، MOU، و MSA)
Agreement Types (SLA, MOU, and MSA)
نظارت بر فروشنده
Vendor Monitoring
پرسشنامه ها
Questionnaires
قوانین تعامل
Rules of Engagement
انطباق امنیتی موثر
Effective Security Compliance
معرفی ماژول و نکات کلیدی
Module Intro and Key Takeaways
گزارش انطباق و پیامدهای عدم انطباق
Compliance Reporting and Consequences of Non-compliance
عدم انطباق: مثال دنیای واقعی
Non-compliance: Real World Example
نظارت بر انطباق
Compliance Monitoring
رعایت حریم خصوصی و چالش های حریم خصوصی
Privacy Compliance and Privacy Challenges
امنیت داده ها و چالش های انطباق
Data Security and Compliance Challenges
مثال های نظارتی و GDPR
Regulatory Examples and GDPR
اصطلاحات کلیدی GDPR و اصول پردازش داده
GDPR Key Terminology and Data Processing Principles
زمینه های رسیدگی حقوقی
Grounds for Legal Processing
حق فراموش شدن
Right to Be Forgotten
انواع و اهداف ممیزی و ارزیابی
Types and Purposes of Audits and Assessments
معرفی ماژول و نکات کلیدی
Module Intro and Key Takeaways
تصدیق
Attestation
حسابرسی ها و ارزیابی های داخلی
Internal Audits and Assessments
ممیزی ها و ارزیابی های خارجی
External Audits and Assessments
کریس یک تکنسین حرفه ای اطلاعات ، مربی ، مدیر و یادگیرنده مادام العمر است. او متاهل و دارای 3 فرزند زیبا و علاقه مند به ورزش های رزمی ، کار کردن ، گذراندن وقت با خانواده و دوستان و خلاقیت در هر زمان ممکن است. وی طی 10 سال گذشته تعدادی دوره آموزشی صدور گواهینامه IT ایجاد کرده است و واقعاً از کمک به افراد برای پیشرفت شغل خود از طریق آموزش و رشد شخصی لذت می برد.
نمایش نظرات