این دوره به شما یاد می دهد که چگونه از چارچوب امنیت سایبری NIST استفاده کنید که فرآیندی را ارائه می دهد که امنیت، حریم خصوصی و فعالیت های مدیریت ریسک زنجیره تامین سایبری را در چرخه عمر توسعه سیستم یکپارچه می کند. رویکرد مبتنی بر ریسک برای انتخاب کنترل و مشخصات، اثربخشی، کارایی و محدودیتهای ناشی از قوانین، دستورالعملها، دستورات اجرایی، سیاستها، استانداردها یا مقررات قابل اجرا را در نظر میگیرد. مدیریت ریسک سازمانی برای برنامه های موثر امنیت اطلاعات و حفظ حریم خصوصی مهم است. رویکرد CSF را می توان برای سیستم های جدید و قدیمی، هر نوع سیستم یا فناوری (مانند اینترنت اشیا، سیستم های کنترل) و در هر نوع سازمانی صرف نظر از اندازه یا بخش اعمال کرد.
NIST کل چارچوب را بر روی مفهوم مدیریت ریسک، که «فرایند مستمر شناسایی، ارزیابی و پاسخ به ریسک» است، ارائه کرد، رویکردی که اجرای پویا توصیههای چارچوب را ارائه میدهد. چارچوب از سه بخش تشکیل شده است: هسته چارچوب، پیادهسازی چارچوب، و لایههای نمایه چارچوب. هدف از این سه بخش ارائه یک "زبان مشترک" است که همه سازمانها بتوانند از آن برای درک، مدیریت و برقراری ارتباط ابتکارات امنیت سایبری خود، چه در داخل و چه در خارج استفاده کنند، و میتوانند در صورت نیاز، بخشهای مختلف یک سازمان را کوچک یا بزرگتر کنند.
هسته چارچوب مجموعه ای از فعالیت ها با هدف سازماندهی ابتکارات امنیت سایبری برای دستیابی به نتایج خاص است. Core پنج عملکرد دارد: شناسایی، محافظت، شناسایی، پاسخ و بازیابی.
بخش 2: برنامه ریزی و مدیریت ریسک امنیت سایبری:
این بخش در مورد چگونگی ایجاد دانش در مورد سیستمهای موجود و نحوه اطلاعرسانی به مدیریت از پروفایل ریسک آن سیستمها بحث میکند. ما همچنین در مورد چگونگی توسعه برنامههایی برای مقابله با ریسکهای دارای اولویت بحث خواهیم کرد. هدف کمک به دانشآموزان برای ایجاد درک لازم برای مدیریت خطرات امنیت سایبری برای سیستمها، داراییها، دادهها و قابلیتها است.
بخش 3: برنامه ریزی و مدیریت زیرساخت کاربر و شبکه:
این بخش مجموعهای از مراحل و ابزارها را برای بهبود حفاظت از زیرساخت شبکه سازمانها از طریق بهبود کنترل دسترسی به دارایی، آگاهی و آموزش، امنیت دادهها، خطمشیهای حفاظتی، رویههای نگهداری، و فرآیندهای حفاظت خودکار ارائه میکند.
بخش 4: ابزارها و تکنیکهای تشخیص حوادث سایبری
هدف این بخش کمک به دانشآموزان برای توصیف تکنیکهای مؤثر برای شناسایی حوادث یا حملات سایبری، ایجاد بهترین رویکردها برای سیستمهای نظارت برای شناسایی حوادث، و برنامهریزی برای توسعه فرآیندهای سازمانی برای شناسایی حوادث است.
بخش 5: توسعه برنامه تداوم عملیات
این بخش مفاهیم اساسی و گامهای عملی برای پاسخگویی به یک حادثه امنیت سایبری و بازیابی پس از آن را در اختیار خواننده قرار میدهد. در پایان این بخش، دانشآموز مفاهیم لازم برای توسعه یک طرح واکنش به حادثه (IRP)، حفظ ارتباطات درون تیم واکنش و سازمان گستردهتر را در طول یک حادثه درک خواهد کرد. این بخش خواننده را با مفاهیم اساسی چگونگی مهار و کاهش یک حادثه آشنا می کند. در نهایت، این بخش دانشآموز را با اصول و عناصر اولیه توسعه یک برنامه بهبودی و اهمیت درسهای آموخته شده پس از یک حادثه امنیت سایبری آشنا میکند.
بخش 6: مدیریت ریسک زنجیره تامین
این بخش مقدمهای در زمینه مدیریت ریسک زنجیره تامین پیچیده و در حال تحول در اختیار دانشآموز قرار میدهد. دانش آموز همچنین در مورد پنج جنبه اساسی مدیریت ریسک زنجیره تامین در آخرین نسخه به روز شده چارچوب NIST یاد خواهد گرفت: (1) نحوه شناسایی مکان هایی که باید ریسک های زنجیره تامین را مدیریت کنید، (2) تعیین دقیق تامین کنندگان برای تامین آنها. مدیریت ریسک زنجیره، (3) توسعه قراردادهای فروشنده که ریسکهای زنجیره تامین را به حداقل میرساند، (4) ارزیابی مستمر رویههای مدیریت ریسک زنجیره تامین، و (5) آزمایش برای اطمینان از انعطافپذیری فروشندگان در صورت بروز اختلال در عرضه.
شما تجربه یادگیری نهایی را خواهید داشت زیرا هر بخش با آزمون تمرینی دنبال میشود و منابع خواندن آپلود شده است.
مهندس نرم افزار
اسم من مارتین یانف یک مهندس نرم افزار هوافضا بین المللی تحسین شده است.
من یک مدرک لیسانس در مهندسی هوانوردی و دو مدرک کارشناسی ارشد در دینامیک هوافضا و مهندسی نرم افزار دارم. من عضو وابسته انجمن سلطنتی هوانوردی در بریتانیا هستم. من دارای گواهینامه ISTQB با تجربه قوی در تست/ادغام سیستم هستم.
من مهارت های برنامه نویسی قوی خود را در 7 سال گذشته با توسعه و آزمایش الگوریتم های نرم افزاری پیچیده برای برنامه های هوافضا به دست آورده ام. من در حال حاضر در پروژه آسمان واحد اروپایی هستم که هدف آن افزایش ظرفیت فضای هوایی اروپا با استفاده از پیشرفته ترین سیستم های مدیریت ترافیک هوایی است.
در مورد هر موضوع مرتبط با علوم کامپیوتر و مهندسی هوافضا با من تماس بگیرید زیرا من واقعاً به این زمینه ها علاقه دارم.
امیدوارم از دوره های من لذت ببرید و پیشرفت شغلی خود را با آنها بهبود بخشید.
نمایش نظرات