لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مجری اصلی ISO 27001
ISO 27001 Lead Implementer
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
از تئوری تا عمل: دوره جامع پیاده سازی ISO 27001 با قالب های قابل دانلود شما یاد خواهید گرفت که چگونه ISO 27001 را پیاده سازی کنید. با خانواده استانداردهای ISO 27000 آشنا خواهید شد. به طور کلی با سیستم های مدیریتی آشنا خواهید شد. شما اصول اولیه امنیت اطلاعات را یاد خواهید گرفت. با سیستم های مدیریت امنیت اطلاعات آشنا خواهید شد. شما یاد خواهید گرفت که چگونه ارزیابی ریسک را انجام دهید. شما یاد خواهید گرفت که چگونه با استفاده از کنترل های امنیتی با خطرات برخورد کنید. پیش نیازها: بدون نیاز به تجربه قبلی
شبکه و فناوری اطلاعات نحوه تعامل افراد، مشاغل و سازمان ها را تغییر داده است. با جهانی شدن و دیجیتالی شدن مداوم، اطلاعات به یک دارایی تبدیل شده است که برای موفقیت بیشتر سازمان ها حیاتی است. با این حال دارایی های اطلاعاتی در معرض خطرات مختلفی قرار دارند که محرمانه بودن، یکپارچگی و در دسترس بودن آنها را تهدید می کند. جدیدترین حملات باج افزار تنها نمونه ای از تهدیداتی هستند که توانایی ایجاد اختلال در کل یک سازمان را دارند. بنابراین دارایی های اطلاعاتی به حفاظت کافی نیاز دارند.
ISO 27001 استاندارد جهانی برای سیستم های مدیریت امنیت اطلاعات (ISMS) است. این راهنمای دقیق در مورد نحوه ایجاد، پیاده سازی، بهره برداری و نگهداری یک ISMS با هدف حفاظت از دارایی های اطلاعاتی سازمان ارائه می دهد.
در این دوره آموزشی با اهمیت امنیت اطلاعات و خانواده استانداردهای ISO 27000 از جمله ISO 27000، ISO 27001 و ISO 27005 آشنا می شوید. این دوره هر آنچه را که برای ایجاد و پیاده سازی استانداردهای خود نیاز دارید در اختیار شما قرار می دهد. سیستم مدیریت امنیت اطلاعات، از جمله حاکمیت امنیت اطلاعات، مدیریت ریسک و انطباق. این دوره همچنین به شما کمک می کند تا بفهمید سازمان ها چگونه از سیستم های مدیریتی برای دستیابی به اهداف خود استفاده می کنند.
منابع پیاده سازی*
یکی از ویژگی های منحصر به فرد این دوره، منابع قابل دانلودی است که برای پشتیبانی از پروژه پیاده سازی شما ارائه شده است. شما به انواع الگوها و منابعی دسترسی خواهید داشت که میتوانید آنها را مطابق با نیازها و نیازهای خاص سازمان خود سفارشی کنید.
این دوره حاوی مجموعه ابزار کامل ISO 27001 نیست!
اطلاعات مستند اجباری
طرح اجرای پروژه ISO 27001 (نمودار گانت)
حوزه ISMS
خط مشی امنیت اطلاعات
خطمشی طبقهبندی اطلاعات
بیانیه کاربرد (SoA)
نقشه های ذهنی
نقشه ذهنی ISO/IEC 27000
نقشه ذهنی ISO/IEC 27001
نقشه ذهنی ISO/IEC 27002
نقشه ذهنی ISO/IEC 27005
نقشه ذهنی خانواده ISO 27000
متفرقه
نقشهبرداری کنترل ISO 27001 (ISO 27002:2022، NIST SP 800-53، چارچوب امنیت سایبری NIST، کنترلهای امنیتی حیاتی CIS)
جدول نقشه برداری کنترل - پیوست A ISO 27001:2022 در مقابل ISO 27001:2013
گردش کار حسابرسی ISO 19011
فهرست استانداردهای خانواده ISO 27000
*منابع بیشتر به صورت مستمر اضافه می شوند.
منتظر چه هستید؟ از تهدیدات داخلی و خارجی جلوتر باشید و از امروز شروع به یادگیری ISO 27001 کنید.
سرفصل ها و درس ها
معرفی
Introduction
معرفی
Introduction
مبانی
Fundamentals
دارایی های اطلاعاتی
Information Assets
امنیت اطلاعات چیست؟
What is Information Security?
سیا سه گانه
CIA Triad
آزمون: مبانی امنیت اطلاعات
Quiz: Information Security Fundamentals
سیستم مدیریت چیست؟
What is a Management System?
سیستم های مدیریت امنیت اطلاعات (ISMS)
Information Security Management Systems (ISMS)
استانداردهای بین المللی
International Standards
خانواده استانداردهای ISO 27000
ISO 27000 Family of Standards
پیمایش استانداردها: ISO 27001 و خانواده ISO 27000
Navigating the Standards: ISO 27001 and the ISO 27000 Family
نقشه های ذهنی خود را دانلود کنید
Download your Mind Maps
آزمون: استانداردهای سیستم مدیریت
Quiz: Management System Standards
ISO/IEC 27001:2022
ISO/IEC 27001:2022
هدف
Purpose
فهرست مطالب
Table of Contents
نحوه پیاده سازی ISO 27001
How to implement ISO 27001
طرح پروژه را دانلود کنید
Download the Project Plan
7.5 اطلاعات مستند
7.5 Documented Information
امتحان: درک ISO 27001
Quiz: Understanding ISO 27001
مرحله 1: پشتیبانی مدیریت
Step 1: Management Support
بررسی اجمالی
Overview
5.1 رهبری و تعهد
5.1 Leadership and Commitment
5.3 نقش ها، مسئولیت ها و اختیارات سازمانی
5.3 Organisational Roles, Responsibilities and Authorities
7.1 منابع
7.1 Resources
7.2 شایستگی
7.2 Competence
7.3 آگاهی
7.3 Awareness
7.4 ارتباطات
7.4 Communication
مرحله 2: محدوده را تعیین کنید
Step 2: Determine Scope
بررسی اجمالی
Overview
4.1 شناخت سازمان و زمینه آن
4.1 Understanding the organization and its context
4.2 درک نیازها و انتظارات افراد ذینفع
4.2 Understanding the needs and expectations of interested parties
4.3 تعیین محدوده ISMS
4.3 Determining the scope of the ISMS
الگوی Scope خود را دانلود کنید
Download your Scope Template
4.4 سیستم مدیریت امنیت اطلاعات
4.4 Information Security Management System
مرحله 3: خط مشی امنیت اطلاعات را تعریف کنید
Step 3: Define Information Security Policy
بررسی اجمالی
Overview
6.2 اهداف امنیت اطلاعات
6.2 Information Security objectives
5.2 خط مشی
5.2 Policy
خط مشی امنیت اطلاعات خود را دانلود کنید
Download your Information Security Policy
مرحله 4: موجودی دارایی ها
Step 4: Inventory of Assets
بررسی اجمالی
Overview
الف-5-9 موجودی اطلاعات و سایر دارایی های مرتبط
A.5.9 Inventory of information and other associated assets
الف.5.12 طبقه بندی اطلاعات
A.5.12 Classification of information
خط مشی طبقه بندی اطلاعات خود را دانلود کنید
Download your information classification policy
الف.5.13 برچسب گذاری اطلاعات
A.5.13 Labelling of information
مرحله 5: روش مدیریت ریسک
Step 5: Risk Management Methodology
بررسی اجمالی
Overview
اصول ریسک
Risk Fundamentals
آزمون مبانی ریسک
Risk Fundamentals Quiz
6.1 اقدامات برای رسیدگی به خطرات و فرصت ها
6.1 Actions to address risks and opportunities
فرآیند مدیریت ریسک و ISO/IEC 27005
Risk Management Process and ISO/IEC 27005
6.1.2 ارزیابی ریسک امنیت اطلاعات
6.1.2 Information Security Risk Assessment
6.1.3 درمان خطر امنیت اطلاعات
6.1.3 Information Security Risk Treatment
ضمیمه A: کنترل های امنیت اطلاعات
Annex A: Information Security Controls
کنترل چیست؟
What is a Control?
پیوست A
Annex A
الف.5.1 سیاست های امنیت اطلاعات
A.5.1 Policies for information security
الف.5.2 نقش ها و مسئولیت های امنیت اطلاعات
A.5.2 Information security roles and responsibilities
نمایش نظرات