آموزش مدیریت و نظارت برنامه امنیتی برای CompTIA Security+

Security Program Management and Oversight for CompTIA Security+

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: این دوره به شما مبانی اساسی مفاهیم حاکمیت امنیتی مؤثر را به همراه دلایل اهمیت آنها، هم برای اجرای دنیای واقعی و هم برای آزمون Security+، به شما می‌آموزد. یک حرفه موفق در امنیت سایبری بر پایه‌ای قوی نه تنها در معماری امنیتی بنا شده است. ، عملیات، و کاهش تهدید، بلکه حکمرانی موثر. ایمن نگه داشتن داده های یک سازمان، در عین حال رعایت مقررات و قوانین محلی، شرکت را از جریمه های مالی و قانونی احتمالی محافظت می کند. در این دوره، مدیریت برنامه امنیتی و نظارت برای CompTIA Security+، عناصر کلیدی برای مدیریت یک برنامه موثر و تنظیم سیاست ها، استانداردها و رویه ها را خواهید آموخت. در مرحله بعد، نحوه مدیریت ملاحظات خارجی مانند محدودیت های قانونی و مقررات محلی، منطقه ای، ملی و جهانی را بررسی خواهید کرد. در نهایت، مفاهیم مورد نیاز برای درک انواع مختلف ساختارهای حکومتی، از جمله نقش ها و مسئولیت های هر یک را کشف خواهید کرد. پس از اتمام این دوره، مفاهیم و دانش لازم برای آزمون Security+ را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

عناصر مؤثر حاکمیت امنیتی Effective Elements of Security Governance

  • معرفی ماژول، نکات کلیدی و دستورالعمل‌های عمومی Module Intro, Key Takeaways, and General Guidelines

  • خط‌مشی‌ها و برنامه‌ها (AUP، امنیت اطلاعات، DR/BC، و طرح‌های واکنش به حادثه) Policies and Plans (AUP, Information Security, DR/BC, and Incident Response Plans)

  • چرخه عمر توسعه نرم افزار (SDLC) Software Development Lifecycle (SDLC)

  • استانداردها Standards

  • مدیریت تغییر Change Management

  • ورود/خارج از هواپیما، ملاحظات خارجی، و موارد استفاده برای نظارت Onboarding/Offboard, External Considerations, and Use Cases for Monitoring

  • انواع ساختارهای حاکمیتی Types of Governance Structures

  • مالک داده، کنترل کننده، پردازشگر، و مباشر/نگهبان Data Owner, Controller, Processor, and Steward/Custodian

فرآیند مدیریت ریسک Risk Management Process

  • معرفی ماژول و نکات کلیدی Module Intro and Key Takeaways

  • شناسایی ریسک و ارزیابی ریسک Risk Identification and Risk Assessment

  • تحلیل کیفی و کمی Qualitative and Quantitative Analysis

  • محاسبه ریسک و محاسبه ضرر (ALE، SLE و ARO) Risk Calculation and Loss Calculation (ALE, SLE, and ARO)

  • ثبت ریسک و نقشه های حرارتی Risk Register and Heat Maps

  • مفاهیم آگاهی از ریسک و مدیریت ریسک Risk Awareness and Risk Management Conpcepts

  • ریسک پذیری (انبساطی، محافظه کارانه و خنثی) Risk Appetite (Expansionary, Conservative, and Neutral)

  • تحلیل تاثیر تجاری و اصطلاحات کلیدی Business Impact Analysis and Key Terminology

ارزیابی و مدیریت ریسک شخص ثالث Third-party Risk Assessment and Management

  • معرفی ماژول و نکات کلیدی Module Intro and Key Takeaways

  • ارزیابی و انتخاب فروشنده Vendor Assessment and Selection

  • انواع قرارداد (SLA، MOU، و MSA) Agreement Types (SLA, MOU, and MSA)

  • نظارت بر فروشنده Vendor Monitoring

  • پرسشنامه ها Questionnaires

  • قوانین تعامل Rules of Engagement

انطباق امنیتی موثر Effective Security Compliance

  • معرفی ماژول و نکات کلیدی Module Intro and Key Takeaways

  • گزارش انطباق و پیامدهای عدم انطباق Compliance Reporting and Consequences of Non-compliance

  • عدم انطباق: مثال دنیای واقعی Non-compliance: Real World Example

  • نظارت بر انطباق Compliance Monitoring

  • رعایت حریم خصوصی و چالش های حریم خصوصی Privacy Compliance and Privacy Challenges

  • امنیت داده ها و چالش های انطباق Data Security and Compliance Challenges

  • مثال های نظارتی و GDPR Regulatory Examples and GDPR

  • اصطلاحات کلیدی GDPR و اصول پردازش داده GDPR Key Terminology and Data Processing Principles

  • زمینه های رسیدگی حقوقی Grounds for Legal Processing

  • حق فراموش شدن Right to Be Forgotten

انواع و اهداف ممیزی و ارزیابی Types and Purposes of Audits and Assessments

  • معرفی ماژول و نکات کلیدی Module Intro and Key Takeaways

  • تصدیق Attestation

  • حسابرسی ها و ارزیابی های داخلی Internal Audits and Assessments

  • ممیزی ها و ارزیابی های خارجی External Audits and Assessments

  • تست نفوذ Penetration Testing

اجرای شیوه های آگاهی امنیتی Implement Security Awareness Practices

  • مرور کلی ماژول و نکات کلیدی Module Overview and Key Takeaways

  • فیشینگ، کمپین ها، و شناسایی یک تلاش فیشینگ Phishing, Campaigns, and Recognizing a Phishing Attempt

  • پاسخ به ایمیل های مشکوک گزارش شده Responding to Reported Suspicious Emails

  • تشخیص رفتار غیرعادی Anomalous Behavior Recognition

  • راهنمای کاربر و مباحث آموزشی User Guidance and Training Topics

  • فرهنگ سازی و آموزش آگاهی Creating Culture and Awareness Training

  • طراحی برنامه، آموزش مهارت، تحویل و اجرا Devising the Plan, Skills Training, Delivery, and Execution

خلاصه دامنه Domain Summary

  • خلاصه دامنه Domain Summary

نمایش نظرات

نظری ارسال نشده است.

آموزش مدیریت و نظارت برنامه امنیتی برای CompTIA Security+
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 46m
46
Pluralsight (پلورال سایت) pluralsight-small
30 آذر 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Christopher Rees Christopher Rees

کریس یک تکنسین حرفه ای اطلاعات ، مربی ، مدیر و یادگیرنده مادام العمر است. او متاهل و دارای 3 فرزند زیبا و علاقه مند به ورزش های رزمی ، کار کردن ، گذراندن وقت با خانواده و دوستان و خلاقیت در هر زمان ممکن است. وی طی 10 سال گذشته تعدادی دوره آموزشی صدور گواهینامه IT ایجاد کرده است و واقعاً از کمک به افراد برای پیشرفت شغل خود از طریق آموزش و رشد شخصی لذت می برد.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.