آموزش راهنمای جامع حاکمیت، ریسک و تطبیق (GRC) [ویدئویی] - آخرین آپدیت

دانلود The Complete Guide to Governance, Risk, and Compliance [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره، شما دانش عمیقی در مورد حاکمیت، ریسک و تطبیق (GRC) و نقش حیاتی آن در ایمن‌سازی سیستم‌های IT و مدیریت ریسک کسب خواهید کرد. با شروع از مبانی، بررسی خواهید کرد که چگونه چارچوب‌های GRC سازمان‌ها را در مدیریت ریسک و پایبندی به مقررات هدایت می‌کنند. دوره با معرفی مفاهیم اصلی GRC، شامل حاکمیت، ریسک و تطبیق آغاز شده و سپس به مدل‌های ضروری مانند «سه خط دفاعی» می‌پردازد. شما یاد خواهید گرفت که ریسک‌ها را ترسیم و شناسایی کنید و تمرین‌های عملی در مورد نحوه تدوین ریسک‌های ذاتی و ایجاد یک چارچوب مدیریت ریسک انجام دهید. تمرکز اصلی بر کاربردهای دنیای واقعی، از جمله استفاده از ابزارهای GRC برای اتوماسیون و ساده‌سازی فرآیندهای مدیریت ریسک و تطبیق است. این دوره بر یادگیری عملی با بینش‌های کاربردی برای متخصصان این حوزه تأکید دارد. در طول دوره، مراحل مختلف مدیریت ریسک، از جمع‌آوری اطلاعات و ترسیم جهان ریسک گرفته تا تدوین ریسک‌های ذاتی و مدیریت ریسک‌های باقی‌مانده را بررسی خواهید کرد. در پایان دوره، شما مجهز به اجرای استراتژی‌های قدرتمند GRC خواهید بود که امنیت IT را ارتقا داده و تطبیق مستمر را تضمین می‌کند. برخی از اهداف دوره: - درک اصول GRC و کاربرد آن‌ها در امنیت IT - شناسایی و ارزیابی ریسک‌ها برای توسعه استراتژی موثر مدیریت ریسک - ترسیم سه خط دفاعی در حاکمیت و مدیریت ریسک - تدوین ریسک‌های ذاتی و ارزیابی میزان مواجهه سازمان با ریسک - پیاده‌سازی ابزارها و چارچوب‌های GRC برای تطبیق بهتر - مدیریت ریسک باقی‌مانده و بهبود تصمیم‌گیری از طریق تحلیل ریسک این دوره برای مدیران ریسک، مهندسان امنیت، متخصصان IT و هر کسی که در مدیریت ریسک، حاکمیت و تطبیق فعالیت می‌کند، طراحی شده است. این دوره برای متخصصانی که به دنبال ایجاد یا تقویت تخصص خود در ایمن‌سازی زیرساخت‌های IT، تضمین تطبیق و مدیریت ریسک‌های سازمانی هستند، ایده‌آل است. هیچ تجربه قبلی لازم نیست، اگرچه آشنایی با مفاهیم مدیریت ریسک مفید خواهد بود. ویژگی‌های دوره: * پوشش جامع اصول حاکمیت، ریسک و تطبیق (GRC) * تمرین‌های عملی با مطالعات موردی واقعی و استراتژی‌های مدیریت ریسک * معرفی ابزارهای GRC برای اتوماسیون و بهینه‌سازی تلاش‌های تطبیقی

سرفصل ها و درس ها

مقدمه Introduction

  • ضروریات GRC – دستورالعمل مدیر ریسک برای حاکمیت و ریسک امنیت IT GRC Essentials – A Risk Manager's Playbook to IT Security Governance, Risk

  • اهداف دوره Course Objectives

  • مخاطبان دوره Course Audience

  • قبل از شروع – برخی قوانین پایه Before We Take Off – Some Ground Rules

  • سلب مسئولیت Fair Disclaimer

  • برخی حقایق «نه چندان جذاب» درباره امنیت سایبری Some 'Not So Fun' Facts About Cybersecurity

ماژول 1 – حاکمیت، ریسک و تطبیق چیست – به زبان ساده Module 1 – What Is Governance, Risk, and Compliance – Quite Literally

  • چرا این ماژول؟ Why This Module?

  • حاکمیت چیست – بخش اول What Is Governance – Part 1

  • حاکمیت چیست – بخش دوم What Is Governance – Part 2

  • ریسک چیست؟ What Is Risk?

  • تطبیق (Compliance) چیست؟ What Is Compliance?

  • تحلیل‌گر ریسک و مدیر ریسک Risk Analyst and Risk Manager

  • تمرین سریع Quick Exercise

  • نکته تکمیلی جذاب Extension Fun Fact

ماژول 2 – سه خط دفاعی Module 2 – The Three Lines of Defense

  • تاریخچه و اهمیت History and Relevance

  • خط اول (بخش اول) First Line (Part 1)

  • خط اول (بخش دوم) First Line (Part 2)

  • خط دوم Second Line

  • خط سوم Third Line

  • این مدل چگونه کمک می‌کند؟ How Does This Help?

  • تصورات غلط – یک نسخه برای همه مناسب نیست Things to Unlearn – One Size Fits All

ماژول 3 – گام اول: جمع‌آوری اطلاعات – درک جهان ریسک سازمان Module 3 – Step 1: Information Gathering – Understand the Organization's Risk Universe

  • مرور و بازگشت به بیان مسئله Recap & Back to Problem Statement – Edited

  • ترسیم جهان ریسک امنیت اطلاعات برای شرکت ABC Map Your Information Security Risk Universe for ABC Inc

  • زیرساخت – پردازش و ایستگاه‌های کاری Infrastructure – Compute & Workstation

  • برنامه‌های تجاری Business Applications

  • طرف‌های ثالث Third Parties

  • کاربران نهایی End Users

  • محدوده فیزیکی Physical Perimeter

  • جریان درآمد – خدمات و محصولات مشتریان Revenue Stream – Client Services and Products

  • نتیجه نهایی Outcome

  • تصورات غلط – شروع با ریسک‌ها و نه کنترل‌ها Things to Unlearn – Start With Risks and Not Controls

ماژول 4 – گام دوم: تدوین ریسک‌های ذاتی Module 4 – Step 2: Drafting Inherent Risks

  • ریسک ذاتی چیست What Is Inherent Risk

  • نحوه شناسایی ریسک‌های ذاتی How to Identify Inherent Risks

  • زمان استفاده از قالب‌ها! Time for Templates!

  • تدوین ریسک‌های ذاتی – زیرساخت – پردازش – بخش اول Drafting Inherent Risks – Infrastructure – Compute – Part 1

  • تدوین ریسک‌های ذاتی – زیرساخت – پردازش – بخش دوم Drafting Inherent Risks – Infrastructure – Compute – Part 2

  • تدوین ریسک‌های ذاتی – زیرساخت – ایستگاه‌های کاری Drafting Inherent Risks – Infrastructure – Workstations

  • تدوین ریسک‌های ذاتی – برنامه‌های تجاری – بخش اول Drafting Inherent Risks – Business Applications – Part 1

  • تدوین ریسک‌های ذاتی – برنامه‌های تجاری – بخش دوم Drafting Inherent Risks – Business Applications – Part 2

  • تدوین ریسک‌های ذاتی – طرف‌های ثالث Drafting Inherent Risks – Third Parties

  • تدوین ریسک‌های ذاتی – کاربران نهایی Drafting Inherent Risks – End Users

  • تدوین ریسک‌های ذاتی – محدوده فیزیکی Drafting Inherent Risks – Physical Perimeter

  • تدوین ریسک‌های ذاتی – جریان درآمد خدمات یا محصولات مشتری Drafting Inherent Risks – Revenue Stream Client Service or Products

  • تست سریع با استاندارد ISO 27001 A Quick Pressure Test With ISO 27001

ماژول 5 – گام سوم: ترسیم خطوط دفاعی – نقش‌ها و مسئولیت‌ها Module 5 – Step 3: Mapping the Lines of Defense – Roles and Responsibilities

  • ترسیم خط اول – بخش اول Mapping the First Line – Part 1

  • ترسیم خط اول – بخش دوم Mapping the First Line – Part 2

  • ترسیم خط دوم Mapping the Second Line

  • ترسیم خط سوم Mapping the Third Line

ماژول 6 – گام چهارم: محیط کنترل‌های موجود Module 6 – Step 4: Existing Controls Environment

  • مرور کلی ضروری A Much Needed Recap

  • سیاست‌ها، کاهش‌دهنده‌ها و کنترل‌های موجود – بخش اول Existing Policies, Mitigations, and Controls – Part 1

  • سیاست‌ها، کاهش‌دهنده‌ها و کنترل‌های موجود – بخش دوم Existing Policies, Mitigations, and Controls – Part 2

  • نکات کلیدی برای شناسایی کاهش‌دهنده‌های موجود Key Points to Identify Existing Mitigations

ماژول 7 – گام پنجم: ریسک باقی‌مانده Module 7 – Step 5: Residual Risk

  • ریسک باقی‌مانده چیست What Is Residual Risk

  • تصورات غلط – چیزی به نام «بدون ریسک» وجود ندارد Things to Unlearn – There Is No 'No Risk'

ماژول 8 – پیگیری و اجرا Module 8 – Follow Through

  • اصلاح و نظارت Remediation & Oversight

  • گزارش‌دهی مدیریتی – استراتژیک در مقابل عملیاتی Management Reporting – Strategic vs Operational

ماژول 9 – جمع‌بندی کلی Module 9 – Bringing It All Together

  • چارچوب جامع انتها به انتها End to End Framework

ماژول 10 – ابزارهای GRC Module 10 – GRC Tools

  • ابزارهای GRC GRC Tools

  • دموی ابزارهای GRC GRC Tools Demo

ماژول 11 – حسابرسی IT: خط سوم دفاع Module 11 – IT Auditing: The Third Line of Defense

  • حسابرسی (Audit) چیست؟ What Is an Audit?

  • حسابرسی داخلی Internal Audits

  • حسابرسی خارجی – گواهینامه‌های رگولاتوری و تاییدیه ها External Audits – Regulatory Certifications Attestations

ماژول 12 – جمع‌بندی دوره Module 12 – Course Conclusion

  • بررسی اهداف دوره Checking In on Our Course Objectives

  • موفق باشید تحلیل‌گران و مدیران ریسک! Go Risk Analysts & Managers!

نمایش نظرات

آموزش راهنمای جامع حاکمیت، ریسک و تطبیق (GRC) [ویدئویی]
جزییات دوره
3h 21m
64
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Anand Rao Nednur Anand Rao Nednur

Anand Rao Nednur یک مربی فنی ارشد و مشاور ابر است. او حدود 15 سال با شرکت های بزرگ کار کرده است و طیف گسترده ای از فناوری ها را در کارنامه خود دارد. Anand نه تنها در پلتفرم‌های ابری (Azure، AWS و GCP) مهارت دارد، بلکه با IAM، امنیت و اتوماسیون با PowerShell و Python نیز به خوبی آشناست. علاوه بر این، مطالب دوره های مختلف را تدوین و به روز می کند. او به مهندسان بسیاری در معاینات آزمایشگاهی و اخذ گواهینامه کمک کرده است. آناند همچنین یک متخصص باتجربه گواهی است که دارای چندین گواهینامه است و آموزش های تحت رهبری مربی را در چندین ایالت در هند و همچنین چندین کشور مانند ایالات متحده آمریکا، بحرین، کنیا و امارات ارائه کرده است. او به عنوان یک مربی دارای گواهی مایکروسافت در سطح جهانی برای مشتریان شرکت های بزرگ کار کرده است.