آموزش توسعه و مدیریت برنامه‌های امنیت اطلاعات - آخرین آپدیت

دانلود Developing and Managing Information Security Programs

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره تخصص، مهارت‌های لازم برای ایجاد، مدیریت و بهینه‌سازی برنامه‌های امنیت اطلاعات را کسب کنید. بیاموزید که چگونه معماری‌های امنیتی را طراحی کنید، کنترل‌های لازم را پیاده‌سازی نمایید و اثربخشی برنامه‌ها را اندازه‌گیری کنید. این دوره بر توسعه و مدیریت برنامه‌های جامع امنیت اطلاعات تمرکز دارد. فراگیران در زمینه‌های طراحی برنامه، مدیریت منابع، تدوین سیاست‌ها و ادغام چارچوب‌های صنعتی مانند ISO/IEC 27001 و NIST عمیق خواهند شد. در این دوره بر همسو کردن ابتکارات امنیتی با اهداف سازمانی، مدیریت روابط با اشخاص ثالث و تضمین انطباق (Compliance) تأکید شده است. با تکمیل این دوره، شما آماده خواهید بود تا مدیریت برنامه‌های امنیتی را بر عهده گرفته و باعث بهبود مستمر وضعیت امنیتی سازمان خود شوید. از طریق مطالعات دقیق، محتوای ویدئویی جذاب و آزمون‌های سنجش دانش، این دوره شما را در به کارگیری بهترین روش‌ها برای توسعه و مدیریت برنامه امنیتی هدایت می‌کند. رویکرد ساختاریافته این دوره، درک عمیقی از هر دو جنبه استراتژیک و عملیاتی را تضمین می‌کند. این دوره، بخش دوم از یک تخصص سه بخشی است که برای ایجاد درکی کامل و منسجم از این موضوع طراحی شده است. اگرچه این دوره به تنهایی مهارت‌های ارزشمندی ارائه می‌دهد، اما بیشترین بهره را با گذراندن هر سه دوره به عنوان یک مسیر یادگیری ساختاریافته خواهید برد. این دوره بر اساس مسترکلاس گواهینامه CISM 2026: راهنمای جامع، اثر Aman Faheem تهیه شده است. این دوره توسط Packt لایسنس شده و توزیع می‌گردد. تمامی حقوق محفوظ است. شرکت Packt یکی از پیشروترین ناشران محتوای فنی پیشرفته در جهان است. برای بیش از دو دهه، مأموریت ما گردآوری و انتشار دانش برترین متخصصان فنی بوده است. ما بر دوره‌های کاربردی متمرکز هستیم که به مشتریان ما در انجام واقعی کارها کمک می‌کند و موضوعات گسترده‌ای از مباحث تثبیت‌شده تا تکنولوژی‌های پیشرو را پوشش می‌دهد. اگر فرد یا سازمانی هستید که یادگیری از طریق عمل را می‌پسندد، Packt بهترین انتخاب برای شماست.

سرفصل ها و درس ها

توسعه و مدیریت برنامه امنیت اطلاعات Information Security Program Development and Management

  • توسعه و مدیریت برنامه امنیت اطلاعات Information Security Program Development & Management

  • مروری بر توسعه و مدیریت برنامه امنیت اطلاعات Overview Information Security Program Development & Management

  • بخش اول – توسعه برنامه امنیت اطلاعات Part A – Information Security Program Development

  • نمای کلی برنامه امنیت اطلاعات Information Security Program Overview

  • روندهای مدیریت امنیت اطلاعات Information Security Management Trends

  • عناصر ضروری برنامه امنیتی Essential Security Program Elements

  • اهمیت برنامه امنیت اطلاعات Importance of the Information Security Program

  • به‌کارگیری مورد تجاری (Business Case) برنامه امنیتی Applying the Security Program Business Case

  • دستاوردهای مدیریت برنامه امنیت اطلاعات Outcomes of Information Security Program Management

  • مدیریت ریسک در امنیت اطلاعات Risk Management in Information Security

  • ارائه ارزش در امنیت اطلاعات Value Delivery in Information Security

  • مدیریت منابع در امنیت اطلاعات Resource Management in Information Security

  • اندازه‌گیری عملکرد در امنیت اطلاعات Performance Measurement in Information Security

  • یکپارچه‌سازی فرآیند تضمین (Assurance) Assurance Process Integration

  • منابع برنامه امنیت اطلاعات Information Security Program Resources

  • اهداف برنامه امنیت اطلاعات Information Security Program Objectives

  • تعیین اهداف برنامه امنیت اطلاعات Defining Objectives of the Information Security Program

  • مفاهیم برنامه امنیت اطلاعات Concepts Information Security Program

  • مفاهیم مدیریتی و فرآیندی در پیاده‌سازی برنامه امنیتی Management and Process Concepts in Security Program Implementation

  • منابع تکنولوژیکی در برنامه امنیت اطلاعات Technology Resources in an Information Security Program

  • دامنه و منشور (Charter) برنامه امنیت اطلاعات Scope and Charter of an Information Security Program

  • برنامه مشترک امنیت اطلاعات Common Information Security Program

  • نقش حیاتی حمایت مدیریت The Critical Role of Management Support

  • غلبه بر چالش‌های بودجه در امنیت اطلاعات Overcoming Funding Challenges in InfoSec

  • چالش‌های تامین نیروی انسانی در امنیت اطلاعات Staffing Challenges in Information Security

  • محدودیت‌های رایج در توسعه برنامه امنیت اطلاعات Common Constraints in Information Security Program Development

  • محدودیت‌های فیزیکی در برنامه‌های امنیت اطلاعات Physical Constraints in Information Security Programs

  • ملاحظات اخلاقی در برنامه‌های امنیت اطلاعات Ethical Considerations in Information Security Programs

  • نقش فرهنگ در برنامه‌های امنیت اطلاعات The Role of Culture in Information Security Programs

  • تاثیر ساختار سازمانی بر امنیت اطلاعات The Impact of Organizational Structure on Information Security

  • مدیریت هزینه‌ها در پیاده‌سازی برنامه امنیت اطلاعات Managing Costs in Information Security Program Implementation

  • توجیه هزینه‌ها و نرخ بازگشت سرمایه (ROI) در برنامه‌های امنیتی Cost Justification and ROI in Security Programs

  • مقاومت کارکنان در پیاده‌سازی برنامه امنیتی Personnel Resistance in Security Program Implementation

  • برنامه‌ریزی منابع برای استراتژی امنیتی موثر Resource Planning for Effective Security Strategy

  • چرخه عمر منابع امنیتی Life Cycle of Security Resources

  • زمان به عنوان یک محدودیت استراتژیک Time as a Strategic Constraint

  • تکنولوژی به عنوان محدودیتی در پیاده‌سازی استراتژی امنیتی Technology as a Constraint in Security Strategy Implementation

  • شناسایی و طبقه‌بندی دارایی‌های اطلاعاتی Information Asset Identification and Classification

  • شناسایی و ارزش‌گذاری دارایی‌های اطلاعاتی Information Asset Identification and Valuation

  • استراتژی‌های ارزش‌گذاری دارایی‌های اطلاعاتی Information Asset Valuation Strategies

  • طبقه‌بندی دارایی‌های اطلاعاتی Information Asset Classification

  • مزایا و سوالات کلیدی طبقه‌بندی دارایی‌های اطلاعاتی Information Asset Classification Benefits & Key Questions

  • تعیین میزان حیاتی بودن دارایی و تاثیر رویدادهای نامطلوب Determining Asset Criticality & Impact of Adverse Events

  • استانداردها و چارچوب‌های صنعتی برای امنیت اطلاعات Industry Standards and Frameworks for Information Security

  • معماری‌های امنیت اطلاعات سازمانی Enterprise Information Security Architectures

  • چارچوب‌های جایگزین برای معماری سازمانی و امنیتی Alternative Frameworks for Enterprise & Security Architecture

  • حوزه‌ها و لایه‌های معماری سازمانی Enterprise Architecture Domains & Layers

  • اهداف معماری‌های امنیت اطلاعات Objectives of Information Security Architectures

  • چارچوب‌های مدیریت امنیت اطلاعات Information Security Management Frameworks

  • COBIT و نقش آن در حاکمیت امنیت اطلاعات COBIT and Its Role in Information Security Governance

  • استاندارد ISO/IEC 27001 و سری ISO 27000 در ISM ISOIEC 27001 and the ISO 27000 Series in ISM

  • چارچوب امنیت سایبری NIST (CSF) NIST Cybersecurity Framework (CSF)

  • چارچوب مدیریت ریسک NIST (RMF) NIST Risk Management Framework (RMF)

  • اجزای چارچوب امنیت اطلاعات Information Security Framework Components

  • اجزای فنی امنیت اطلاعات Technical Components of Information Security

  • اجزای عملیاتی امنیت اطلاعات Operational Components of Information Security

  • اجزای مدیریتی امنیت اطلاعات Management Components of Information Security

  • اجزای اداری امنیت اطلاعات Administrative Components of Information Security

  • اجزای آموزشی و اطلاع‌رسانی در امنیت اطلاعات Educational & Informational Components of InfoSec

  • سیاست‌ها، دستورالعمل‌ها و راهنمای‌های امنیت اطلاعات Information Security Policies, Procedures and Guidelines

  • سیاست‌های امنیت اطلاعات Information Security Policies

  • توسعه سیاست‌ها در امنیت اطلاعات Policy Development in Information Security

  • استانداردهای امنیت اطلاعات Information Security Standards

  • توسعه استانداردهای موثر برای امنیت اطلاعات Developing Effective Information Security Standards

  • رویه های (Procedures) امنیت اطلاعات Information Security Procedures

  • راهنماها (Guidelines) در امنیت اطلاعات Guidelines in Information Security

  • به‌کارگیری چارچوب‌ها و معماری‌ها برای ایجاد نقشه راه برنامه امنیتی Applying Frameworks and Architectures to Build a Security Program Road Map

  • توسعه نقشه راه برنامه امنیت اطلاعات Developing an Information Security Program Road Map

  • سادگی و شفافیت از طریق لایه‌بندی و ماژولارسازی Simplicity & Clarity Through Layering and Modularization

  • تحلیل شکاف (Gap Analysis) به عنوان مبنای برنامه عملیاتی Gap Analysis as the Basis for an Action Plan

  • تمرکز بر کسب‌وکار فراتر از حوزه فنی Business Focus Beyond the Technical Domain

  • اصول چرخه عمر پشتیبان نقشه راه Life Cycle Principles Supporting the Road Map

  • اهداف معماری و کنترل Architecture and Control Objectives

  • پیاده‌سازی معماری در برنامه‌های امنیتی Architecture Implementation in Security Programs

  • مدیریت برنامه امنیتی و فعالیت‌های اداری Security Program Management & Administrative Activities

  • مدیریت اداری در امنیت اطلاعات Program Administration in Information Security

  • سنجش‌های (Metrics) موثر امنیتی Effective Security Metrics

  • استانداردها و رویکردهای سنجش امنیتی Standards and Approaches for Security Metrics

  • سنجش‌های پیاده‌سازی حاکمیت Governance Implementation Metrics

  • سنجش‌های همسویی استراتژیک Strategic Alignment Metrics

  • سنجش‌های مدیریت ریسک Risk Management Metrics

  • سنجش‌های ارائه ارزش Value Delivery Metrics

  • سنجش‌های مدیریت منابع Resource Management Metrics

  • اندازه‌گیری عملکرد در امنیت اطلاعات Performance Measurement in Information Security

  • سنجش و مانیتورینگ برنامه امنیتی Security Program Metrics & Monitoring

  • سنجش‌های متناسب با نیازهای سازمان Metrics Tailored to Enterprise Needs

  • سنجش‌های استراتژیک برای امنیت اطلاعات Strategic Metrics for Information Security

  • سنجش‌های مدیریتی برای امنیت اطلاعات Management Metrics for Information Security

  • سنجش‌های عملیاتی در امنیت اطلاعات Operational Metrics in Information Security

  • طراحی و انتخاب کنترل‌های امنیت اطلاعات Information Security Control Design and Selection

  • مدیریت ریسک از طریق کنترل‌ها Managing Risk Through Controls

  • کنترل‌های IT IT Controls

  • کنترل‌های غیر IT Non-IT Controls

  • دفاعات لایه‌بندی شده (دفاع در عمق) Layered Defenses (Defense in Depth)

  • تکنولوژی‌ها در امنیت اطلاعات Technologies in Information Security

  • کنترل‌ها و اقدامات متقابل (Countermeasures) Controls and Countermeasures

  • دسته‌بندی کنترل‌ها Control Categories

  • ملاحظات طراحی کنترل Control Design Considerations

  • روش‌های کنترل Control Methods

  • اقدامات متقابل در امنیت اطلاعات Countermeasures in Information Security

  • کنترل‌های فیزیکی و محیطی Physical and Environmental Controls

  • دسته‌بندی تکنولوژی‌های کنترل Control Technology Categories

  • تکنولوژی‌های کنترل بومی (Native) Native Control Technologies

  • تکنولوژی‌های کنترل مکمل Supplemental Control Technologies

  • تکنولوژی‌های پشتیبان مدیریت Management Support Technologies

  • اجزا و معماری کنترل‌های فنی Technical Control Components and Architecture

  • کنترل امنیت اطلاعات Information Security Control

  • کنترل‌های پایه (Baseline) Baseline Controls

  • تست و ارزیابی کنترل‌های امنیت اطلاعات Information Security Control Testing and Evaluation

  • قدرت کنترل Control Strength

  • توصیه‌های مربوط به کنترل Control Recommendations

  • تست و اصلاح کنترل Control Testing and Modification

  • آگاهی‌رسانی و آموزش امنیت اطلاعات Information Security Awareness and Training

  • آموزش و تحصیل در زمینه آگاهی امنیتی Security Awareness Training and Education

  • توسعه برنامه آگاهی از امنیت اطلاعات Developing an Information Security Awareness Program

  • آموزش‌های مبتنی بر نقش Role-Based Training

  • پرسنل، نقش‌ها، مهارت‌ها و فرهنگ Personnel, Roles, Skills and Culture

  • مستندسازی در برنامه‌های امنیت اطلاعات Documentation in Information Security Programs

  • نگهداری مستندات در برنامه‌های امنیت اطلاعات Document Maintenance in Information Security Programs

  • مسئولیت‌های رابط (Liaison) امنیت اطلاعات Information Security Liaison Responsibilities

  • امنیت فیزیکی شرکتی Physical Corporate Security

  • حسابرسی (Audit) IT IT Audit

  • نقش فناوری اطلاعات در برنامه‌های امنیتی Role of Information Technology in Security Programs

  • نقش مدیران واحدهای کسب‌وکار در امنیت اطلاعات Role of Business Unit Managers in Information Security

  • منابع انسانی و امنیت اطلاعات Human Resources & Information Security

  • دپارتمان حقوقی و امنیت اطلاعات Legal Department & Information Security

  • کارمندان: اولین خط دفاعی Employees: The First Line of Defense

  • تدارکات: یک نقطه تماس حیاتی امنیتی Procurement: A Critical Security Touchpoint

  • انطباق: همسو کردن امنیت با خواسته‌های قانونی و نظارتی Compliance: Aligning Security with Legal and Regulatory Demands

  • حریم خصوصی: اجرای حفاظت از داده‌ها در دنیای قانون‌مند Privacy: Enforcing Data Protection in a Regulated World

  • آموزش: مشارکت برای آگاهی امنیتی و توسعه مهارت‌ها Training: Partnering for Security Awareness & Skill Development

  • تضمین کیفیت (QA): ادغام امنیت در فرآیندهای QA Quality Assurance: Integrating Security into QA Processes

  • بیمه به عنوان یک کنترل جبرانی در امنیت اطلاعات Insurance as a Compensating Control in Information Security

  • مدیریت اشخاص ثالث در امنیت اطلاعات Third Party Management in Information Security

  • نقش PMO در امنیت اطلاعات Role of the PMO in Information Security

  • مسئولیت‌های متقاطع سازمانی Cross-Organizational Responsibilities

  • رهبری امنیت اطلاعات و همسویی با کسب‌وکار Information Security Leadership & Cross-Business Alignment

  • حل مسائل از طریق برنامه امنیت اطلاعات Issue Resolution through the Information Security Program

  • یکپارچه‌سازی با فرآیندهای IT Integration With IT Processes

  • یکپارچه‌سازی امنیت اطلاعات در سطح سازمان Integration of Information Security Across the Enterprise

  • مدیریت تامین‌کنندگان در امنیت اطلاعات Vendor Management in Information Security

  • عوامل فیزیکی و محیطی در امنیت اطلاعات Physical and Environmental Factors in Information Security

  • چرخه عمر توسعه سیستم (SDLC) و یکپارچه‌سازی امنیتی System Development Life Cycle (SDLC) & Security Integration

  • تفاوت‌های فرهنگی و منطقه‌ای در امنیت اطلاعات Cultural and Regional Variances in Information Security

  • امنیت DevOps و DevSecOps در توسعه‌های سریع DevOps and DevSecOps Security in High-Speed Development

  • مدیریت تغییر در امنیت اطلاعات Change Management in Information Security

  • لجستیک در مدیریت امنیت اطلاعات Logistics in Information Security Management

  • مدیریت پیکربندی در امنیت اطلاعات Configuration Management in Information Security

  • مدیریت انتشار امن (Secure Release) Secure Release Management

  • رایانش ابری Cloud Computing

  • مدل‌های سرویس ابری Cloud Service Models

  • مزایای رایانش ابری Advantages of Cloud Computing

  • ارزیابی ارائه‌دهندگان سرویس ابری Evaluation of Cloud Service Providers

  • مدیریت سرویس‌ها و روابط خارجی Management of External Services and Relationships

  • حاکمیت روابط با اشخاص ثالث Governance of Third-Party Relationships

  • ارائه‌دهندگان سرویس شخص ثالث Third-Party Service Providers

  • برون‌سپاری و ارائه‌دهندگان امنیتی شخص ثالث Outsourcing and Third-Party Security Providers

  • چالش‌های برون‌سپاری Outsourcing Challenges

  • قراردادهای برون‌سپاری Outsourcing Contracts

  • مقررات امنیتی در قراردادهای برون‌سپاری Security Provisions in Outsourcing Contracts

  • دسترسی اشخاص ثالث Third-Party Access

  • برنامه امنیت اطلاعات Information Security Program

  • ارزیابی مدیریت برنامه Program Management Evaluation

  • الزامات انطباق در امنیت اطلاعات Compliance Requirements in Information Security

  • مدیریت برنامه در امنیت اطلاعات Program Management in Information Security

  • مدیریت عملیات امنیتی Security Operations Management

  • مدیریت فنی امنیت Technical Security Management

  • سطوح منابع در برنامه امنیت اطلاعات Resource Levels in Information Security Program

  • چرخه برنامه‌ریزی، اجرا، بررسی و اقدام (PDCA) The Plan-Do-Check-Act Cycle

  • بازبینی‌ها و حسابرسی‌های امنیتی Security Reviews and Audits

  • تفاوت بازبینی امنیتی و حسابرسی Security Reviews vs. Audits

  • مانیتورینگ و اجرای انطباق Compliance Monitoring and Enforcement

  • انطباق با استانداردها Standards Compliance

  • حل مسائل عدم انطباق Resolution of Noncompliance Issues

  • حل مسائل عدم انطباق Resolution of Noncompliance Issues

  • اجرای اجباری انطباق Compliance Enforcement

  • رویکردهای مانیتورینگ Monitoring Approaches

  • مانیتورینگ فعالیت‌های امنیتی در زیرساخت و اپلیکیشن‌ها Monitoring Security Activities in Infrastructure and Applications

  • تعیین موفقیت سرمایه‌گذاری‌های امنیت اطلاعات Determining Success of Information Security Investments

  • اندازه‌گیری عملکرد مدیریت امنیت اطلاعات Measuring Information Security Management Performance

  • اندازه‌گیری حمایت از اهداف سازمانی Measuring Support of Organizational Objectives

  • اندازه‌گیری انطباق در امنیت اطلاعات Measuring Compliance in Information Security

  • اندازه‌گیری بهره‌وری عملیاتی در امنیت اطلاعات Measuring Operational Productivity in InfoSec

  • اندازه‌گیری مقرون‌به‌صرفه بودن امنیت Measuring Security Cost-Effectiveness

  • اندازه‌گیری آگاهی و اثربخشی امنیت فنی Measuring Awareness & Technical Security Effectiveness

  • اندازه‌گیری اثربخشی چارچوب مدیریتی و منابع Measuring Effectiveness of Management Framework & Resources

  • اندازه‌گیری عملکرد عملیاتی در امنیت اطلاعات Measuring Operational Performance in InfoSec

  • مانیتورینگ و ارتباطات مستمر Ongoing Monitoring and Communication

نمایش نظرات

آموزش توسعه و مدیریت برنامه‌های امنیت اطلاعات
جزییات دوره
9h 13m
188
(آخرین آپدیت)
1
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar