آموزش مدیریت و نظارت برنامه امنیتی برای CompTIA Security+

Security Program Management and Oversight for CompTIA Security+

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره به شما مبانی اساسی مفاهیم حاکمیت امنیتی مؤثر را به همراه دلایل اهمیت آنها، هم برای اجرای دنیای واقعی و هم برای آزمون Security+، به شما می‌آموزد. یک حرفه موفق در امنیت سایبری بر پایه‌ای قوی نه تنها در معماری امنیتی بنا شده است. ، عملیات، و کاهش تهدید، بلکه حکمرانی موثر. ایمن نگه داشتن داده های یک سازمان، در عین حال رعایت مقررات و قوانین محلی، شرکت را از جریمه های مالی و قانونی احتمالی محافظت می کند. در این دوره، مدیریت برنامه امنیتی و نظارت برای CompTIA Security+، عناصر کلیدی برای مدیریت یک برنامه موثر و تنظیم سیاست ها، استانداردها و رویه ها را خواهید آموخت. در مرحله بعد، نحوه مدیریت ملاحظات خارجی مانند محدودیت های قانونی و مقررات محلی، منطقه ای، ملی و جهانی را بررسی خواهید کرد. در نهایت، مفاهیم مورد نیاز برای درک انواع مختلف ساختارهای حکومتی، از جمله نقش ها و مسئولیت های هر یک را کشف خواهید کرد. پس از اتمام این دوره، مفاهیم و دانش لازم برای آزمون Security+ را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

عناصر مؤثر حاکمیت امنیتی Effective Elements of Security Governance

  • معرفی ماژول، نکات کلیدی و دستورالعمل‌های عمومی Module Intro, Key Takeaways, and General Guidelines

  • خط‌مشی‌ها و برنامه‌ها (AUP، امنیت اطلاعات، DR/BC، و طرح‌های واکنش به حادثه) Policies and Plans (AUP, Information Security, DR/BC, and Incident Response Plans)

  • چرخه عمر توسعه نرم افزار (SDLC) Software Development Lifecycle (SDLC)

  • استانداردها Standards

  • مدیریت تغییر Change Management

  • ورود/خارج از هواپیما، ملاحظات خارجی، و موارد استفاده برای نظارت Onboarding/Offboard, External Considerations, and Use Cases for Monitoring

  • انواع ساختارهای حاکمیتی Types of Governance Structures

  • مالک داده، کنترل کننده، پردازشگر، و مباشر/نگهبان Data Owner, Controller, Processor, and Steward/Custodian

فرآیند مدیریت ریسک Risk Management Process

  • معرفی ماژول و نکات کلیدی Module Intro and Key Takeaways

  • شناسایی ریسک و ارزیابی ریسک Risk Identification and Risk Assessment

  • تحلیل کیفی و کمی Qualitative and Quantitative Analysis

  • محاسبه ریسک و محاسبه ضرر (ALE، SLE و ARO) Risk Calculation and Loss Calculation (ALE, SLE, and ARO)

  • ثبت ریسک و نقشه های حرارتی Risk Register and Heat Maps

  • مفاهیم آگاهی از ریسک و مدیریت ریسک Risk Awareness and Risk Management Conpcepts

  • ریسک پذیری (انبساطی، محافظه کارانه و خنثی) Risk Appetite (Expansionary, Conservative, and Neutral)

  • تحلیل تاثیر تجاری و اصطلاحات کلیدی Business Impact Analysis and Key Terminology

ارزیابی و مدیریت ریسک شخص ثالث Third-party Risk Assessment and Management

  • معرفی ماژول و نکات کلیدی Module Intro and Key Takeaways

  • ارزیابی و انتخاب فروشنده Vendor Assessment and Selection

  • انواع قرارداد (SLA، MOU، و MSA) Agreement Types (SLA, MOU, and MSA)

  • نظارت بر فروشنده Vendor Monitoring

  • پرسشنامه ها Questionnaires

  • قوانین تعامل Rules of Engagement

انطباق امنیتی موثر Effective Security Compliance

  • معرفی ماژول و نکات کلیدی Module Intro and Key Takeaways

  • گزارش انطباق و پیامدهای عدم انطباق Compliance Reporting and Consequences of Non-compliance

  • عدم انطباق: مثال دنیای واقعی Non-compliance: Real World Example

  • نظارت بر انطباق Compliance Monitoring

  • رعایت حریم خصوصی و چالش های حریم خصوصی Privacy Compliance and Privacy Challenges

  • امنیت داده ها و چالش های انطباق Data Security and Compliance Challenges

  • مثال های نظارتی و GDPR Regulatory Examples and GDPR

  • اصطلاحات کلیدی GDPR و اصول پردازش داده GDPR Key Terminology and Data Processing Principles

  • زمینه های رسیدگی حقوقی Grounds for Legal Processing

  • حق فراموش شدن Right to Be Forgotten

انواع و اهداف ممیزی و ارزیابی Types and Purposes of Audits and Assessments

  • معرفی ماژول و نکات کلیدی Module Intro and Key Takeaways

  • تصدیق Attestation

  • حسابرسی ها و ارزیابی های داخلی Internal Audits and Assessments

  • ممیزی ها و ارزیابی های خارجی External Audits and Assessments

  • تست نفوذ Penetration Testing

اجرای شیوه های آگاهی امنیتی Implement Security Awareness Practices

  • مرور کلی ماژول و نکات کلیدی Module Overview and Key Takeaways

  • فیشینگ، کمپین ها، و شناسایی یک تلاش فیشینگ Phishing, Campaigns, and Recognizing a Phishing Attempt

  • پاسخ به ایمیل های مشکوک گزارش شده Responding to Reported Suspicious Emails

  • تشخیص رفتار غیرعادی Anomalous Behavior Recognition

  • راهنمای کاربر و مباحث آموزشی User Guidance and Training Topics

  • فرهنگ سازی و آموزش آگاهی Creating Culture and Awareness Training

  • طراحی برنامه، آموزش مهارت، تحویل و اجرا Devising the Plan, Skills Training, Delivery, and Execution

خلاصه دامنه Domain Summary

  • خلاصه دامنه Domain Summary

نمایش نظرات

آموزش مدیریت و نظارت برنامه امنیتی برای CompTIA Security+
جزییات دوره
1h 46m
46
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Christopher Rees Christopher Rees

کریس یک تکنسین حرفه ای اطلاعات ، مربی ، مدیر و یادگیرنده مادام العمر است. او متاهل و دارای 3 فرزند زیبا و علاقه مند به ورزش های رزمی ، کار کردن ، گذراندن وقت با خانواده و دوستان و خلاقیت در هر زمان ممکن است. وی طی 10 سال گذشته تعدادی دوره آموزشی صدور گواهینامه IT ایجاد کرده است و واقعاً از کمک به افراد برای پیشرفت شغل خود از طریق آموزش و رشد شخصی لذت می برد.