آموزش مدیریت ریسک انسانی: GRC، انطباق و فرهنگ امنیتی - آخرین آپدیت

دانلود Managing Human Risk: GRC, Compliance & Security Culture

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تسلط بر تهدیدات داخلی، آگاهی امنیتی، ISO 27001، NIST CSF، GDPR و روانشناسی رفتاری برای کاهش ریسک‌های انسانی ساخت برنامه مدیریت ریسک انسانی با استفاده از چارچوب‌های GRC منطبق با ISO 27001، NIST CSF، SOC 2، GDPR، PCI-DSS و HIPAA طراحی و اندازه‌گیری برنامه‌های آگاهی امنیتی با استفاده از روانشناسی رفتاری — کاهش نرخ کلیک، فراتر از تیک زدن چک‌لیست‌های انطباق پیاده‌سازی برنامه تهدیدات داخلی با شاخص‌های رفتاری UEBA، چارچوب‌های قانونی و پروتکل‌های حفظ شواهد فارنزیک اجرای شبیه‌سازی‌های فیشینگ، تحلیل نتایج و استفاده از داده‌های خطا برای اتخاذ تصمیمات آموزشی هدفمند برای کارکنان پرریسک پاسخ به حوادث ناشی از خطای انسانی — نفوذ از طریق فیشینگ، سرقت داخلی، کلاهبرداری‌های بانکی (BEC) — با استفاده از پلی‌بوک‌های تخصصی پاسخ به حوادث (IR) محاسبه امتیاز ریسک انسانی (Human Risk Score) و ساخت داشبوردهای مدیریتی برای نمایش کاهش ریسک به صورت مبالغ پولی جهت گزارش به هیئت مدیره نگارش سیاست‌های امنیتی که کارکنان واقعاً بخواند و اجرا کنند، با استفاده از زبان ساده، سلسله‌مراتب بصری و اصول طراحی رفتاری اعمال صحیح قوانین اطلاع‌رسانی نقض داده‌ها — بازه ۷۲ ساعته GDPR، قانون ۶۰ روزه HIPAA — و مدیریت تعهدات رگولاتوری پس از حادثه پیشنیازها: بدون نیاز به تجربه قبلی در GRC، انطباق یا آگاهی امنیتی — این دوره همه چیز را از پایه آموزش می‌دهد آشنایی اولیه با مفاهیم امنیت سایبری (مانند مفهوم نقض داده یا فیشینگ) مفید است اما ضروری نیست بدون نیاز به پیش‌زمینه فنی — این دوره برای مدیران امنیت، منابع انسانی (HR)، بخش حقوقی، افسران انطباق و متخصصان IT به یک اندازه کاربردی است ذهنی باز نسبت به علوم رفتاری — این دوره جنبه‌های انسانی امنیت را توضیح می‌دهد، نه فقط ابزارها و چارچوب‌ها

آیا آماده‌اید با دلیل شماره یک نقض‌های امنیتی — یعنی رفتار انسانی — مقابله کنید؟


۸۲ درصد از تمام نقض‌های داده‌ها شامل یک عامل انسانی است. فیشینگ، تهدیدات داخلی، مهندسی اجتماعی و افشای تصادفی داده‌ها — هیچ فایروالی نمی‌تواند جلوی آن‌ها را بگیرد. تنها دفاع، یک برنامه ساختارمند و قابل اندازه‌گیری مدیریت ریسک انسانی است که بر پایه علوم رفتاری، چارچوب‌های GRC و کنترل‌های انطباق بنا شده باشد.


این دوره سیستم کاملی را به شما ارائه می‌دهد — از روانشناسی دلیل اشتباهات امنیتی کارکنان گرفته تا ساخت یک چارچوب GRC منطبق با ISO 27001، اجرای شبیه‌سازی‌های فیشینگ، شناسایی تهدیدات داخلی و اندازه‌گیری کاهش ریسک با داشبوردهای مدیریتی.


---

چه چیزی ریسک انسانی را متفاوت می‌کند؟


کنترل‌های فنی فرض می‌کنند تهدیدات از بیرون می‌آیند. اما ریسک انسانی در درون سازمان است — در کارمندی که روی لینک فیشینگ کلیک می‌کند، پیمانکاری که داده‌ها را خارج می‌کند یا مدیری که یک حواله بانکی جعلی را تایید می‌کند. برنامه‌های امنیتی سنتی این را یک مشکل آموزشی می‌بینند، اما این دوره به شما نشان می‌دهد که این یک مشکل سیستمی است و ابزارهای سیستمی برای حل آن را به شما می‌دهد.


---

آنچه خواهید آموخت


- درک روانشناسی رفتار امنیتی — سوگیری‌های شناختی، تفکر دوگانه، حلقه‌های عادت و خستگی امنیتی که کارکنان را آسیب‌پذیر می‌کند

- ساخت چارچوب GRC (حاکمیت، ریسک و انطباق) که به طور خاص ریسک‌های انسانی را در کنار کنترل‌های فنی مدیریت کند

- تطبیق کنترل‌های ریسک انسانی با الزامات ISO 27001، NIST CSF، SOC 2، GDPR، PCI-DSS و HIPAA

- طراحی و اندازه‌گیری برنامه آگاهی امنیتی که منجر به تغییر رفتار واقعی شود — نه فقط انطباق صوری

- پیاده‌سازی برنامه مدیریت تهدیدات داخلی با شاخص‌های رفتاری، ابزارهای UEBA و چارچوب‌های قانونی

- اجرای شبیه‌سازی‌های هدفمند فیشینگ و استفاده از داده‌های خطا برای هدایت تصمیمات آموزشی

- ایجاد فرهنگ امنیتی از طریق برنامه‌های قهرمانان امنیت (Champions)، مشارکت رهبری و استراتژی‌های ارتباطی

- تعریف KPIها، داشبوردها و گزارش‌های مدیریتی که کاهش ریسک را به صورت مبالغ پولی نشان دهد

- تدوین سیاست‌های امنیتی که کارکنان واقعاً بخوانند، بفهمند و دنبال کنند

- پاسخ به حوادث ناشی از انسان — فیشینگ، سرقت داده داخلی، BEC و مدیریت نادرست داده‌ها — با پلی‌بوک‌های IR هدفمند

- درک تعهدات اطلاع‌رسانی نقض داده‌ها — بازه ۷۲ ساعته GDPR، قانون ۶۰ روزه HIPAA و تفاوت‌های قوانین ایالتی آمریکا

- انجام تحلیل ریشه (Root Cause Analysis) بر حوادث انسانی برای ایجاد بهبودهای سیستمی، به جای مقصر دانستن افراد


---

ابزارها و قالب‌های کاربردی


- چارچوب طراحی برنامه آگاهی امنیتی — ارزیابی نیازها، نقشه‌برداری محتوا، کانال‌های توزیع و اندازه‌گیری

- معیارهای شبیه‌سازی فیشینگ — نرخ کلیک، نرخ گزارش‌دهی، ردیابی متخلفان تکراری و خط لوله شبیه‌سازی به آموزش

- چک‌لیست شاخص‌های رفتاری تهدیدات داخلی — سیگنال‌های فنی و رفتاری، آستانه‌های هشدار UEBA

- فرمول امتیاز ریسک انسانی — تجمیع داده‌های رفتاری، آموزشی و حوادث برای محاسبه امتیاز ریسک هر کارمند

- قالب نگارش سیاست‌ها — زبان ساده، سلسله‌مراتب بصری و ردیابی تاییدیه

- قالب‌های پلی‌بوک IR — برای موارد فیشینگ، سرقت داخلی، کلاهبرداری BEC و مدیریت نادرست داده‌ها

- KPIهای داشبورد مدیریتی — میانگین زمان شناسایی (MTTD)، نرخ تکمیل آموزش، روند نرخ کلیک و درصد کاهش حوادث


---

سرفصل‌های دوره — ۱۳ ماژول


- ماژول ۰: خوش‌آمدگویی و overview دوره — سوابق مدرس، اهداف یادگیری و ساختار دوره

- ماژول ۱: چشم‌انداز ریسک انسانی — آمار نقض‌ها، چرا ریسک انسانی غالب است و هزینه بی‌عملی

- ماژول ۲: روانشناسی رفتار امنیتی — سوگیری‌های شناختی، تفکر سیستم ۱ در مقابل سیستم ۲، حلقه‌های عادت و روانشناسی مهندسی اجتماعی

- ماژول ۳: مبانی GRC — ساختارهای حاکمیتی، اشتهای ریسک، دفاتر ثبت ریسک، چارچوب‌های کنترلی و مدل‌های بلوغ

- ماژول ۴: چارچوب‌های انطباق — ISO 27001 Annex A، NIST CSF، معیارهای SOC 2، GDPR، PCI-DSS و HIPAA

- ماژول ۵: طراحی برنامه آگاهی امنیتی — ارزیابی نیازها، استراتژی محتوا، کانال‌های توزیع، گیمیفیکیشن و اندازه‌گیری

- ماژول ۶: دفاع در برابر مهندسی اجتماعی و فیشینگ — طبقه‌بندی حملات، طراحی شبیه‌سازی، معیارها و آموزش‌های هدفمند

- ماژول ۷: مدیریت تهدیدات داخلی — گونه‌شناسی تهدیدات، شاخص‌های رفتاری، UEBA، ملاحظات قانونی و پروتکل‌های بازرسی

- ماژول ۸: ایجاد فرهنگ امنیتی — اندازه‌گیری فرهنگ، برنامه قهرمانان امنیت، مشارکت رهبری و استراتژی ارتباطات

- ماژول ۹: معیارها و اندازه‌گیری ریسک — امتیاز ریسک انسانی، چارچوب‌های KPI، داشبوردها، گزارش به هیئت مدیره و محاسبه ROI

- ماژول ۱۰: تدوین و اجرای سیاست‌ها — نگارش سیاست‌ها، زبان ساده، تاییدیه و اجرا بدون آسیب به فرهنگ سازمانی

- ماژول ۱۱: پاسخ به حوادث با علت انسانی — مدل PICERL برای حوادث انسانی، حفظ ادله فارنزیک و تعهدات اطلاع‌رسانی نقض

- ماژول ۱۲: جمع‌بندی و مسیر گواهینامه‌ها — بلوپرینت طراحی برنامه، مسیرهای CISM/CRISC/CISA و برنامه عملیاتی ۳۰/۶۰/۹۰ روزه


---

پوشش چارچوب‌های انطباق


-  ISO 27001:2022 — کنترل‌های مرتبط با انسان در Annex A (A.6, A.7, A.8)

-  NIST CSF 2.0 — حاکمیت، شناسایی، حفاظت (PR AT آگاهی و آموزش)

-  SOC 2 — کنترل‌های مربوط به افراد و فرهنگ در CC1 (Common Criteria)

-  GDPR — ماده ۳۲ امنیت پردازش، اطلاع‌رسانی ۷۲ ساعته نقض داده‌ها، کمینه‌سازی داده‌ها

-  PCI-DSS v4.0 — الزام ۱۲ (سیاست امنیتی) و الزام ۶ (توسعه امن)

-  HIPAA — قانون امنیت §164.308 پادمان‌های اداری و الزامات آموزش نیروی کار


---

این دوره برای چه کسانی است؟


- مدیران امنیت و CISOهایی که به یک سیستم تکرارپذیر برای کاهش ریسک انسانی در سازمان نیاز دارند

- متخصصان GRC که در حال ساخت یا ارتقای برنامه انطباقی هستند که عامل انسانی را پوشش دهد

- متخصصان HR و L&D مسئول برنامه‌های آموزش آگاهی امنیتی

- مجریان آگاهی امنیتی که به دنبال روش‌های مبتنی بر علوم رفتاری هستند، نه فقط نرخ کلیک فیشینگ

- متخصصان IT و امنیت که قصد ورود به حوزه‌های GRC، مدیریت ریسک یا فرهنگ امنیتی را دارند

- افسران انطباق (Compliance Officers) که الزامات ممیزی ISO 27001، SOC 2، GDPR، HIPAA یا PCI-DSS را مدیریت می‌کنند

- هر کسی که برای آزمون‌های CISM، CRISC، CISA یا CISSP آماده می‌شود — این دوره مستقیماً با دامنه‌های آزمون مطابقت دارد


---

پیش‌نیازها


- بدون نیاز به تجربه قبلی در GRC یا انطباق — دوره از مفاهیم پایه شروع می‌شود

- درک ابتدایی از مفاهیم امنیت سایبری مفید است اما ضروری نیست

- مناسب برای متخصصان امنیت فنی و غیرفنی


---

همین حالا ثبت‌نام کنید و «دیوار آتش انسانی» که سازمان شما واقعاً به آن نیاز دارد را بسازید.


سرفصل ها و درس ها

مقدمه دوره Course Introduction

  • خوش‌آمدگویی، سوابق مدرس و آنچه خواهید آموخت Welcome, Instructor Background & What You Will Learn

چشم‌انداز ریسک انسانی The Human Risk Landscape

  • چرا ریسک انسانی غالب است — آمار، هزینه‌های نقض و ضرورت اقدام Why Human Risk Dominates — Statistics, Breach Costs & the Case for Action

روانشناسی رفتار امنیتی The Psychology of Security Behavior

  • سوگیری‌های شناختی، تفکر دوگانه و دلیل اشتباهات امنیتی کارکنان Cognitive Biases, Dual-Process Thinking & Why Employees Make Security Mistakes

مبانی GRC GRC Fundamentals

  • حاکمیت، ریسک و انطباق — چارچوب‌ها، دفاتر ثبت ریسک و مدل‌های بلوغ Governance, Risk & Compliance — Frameworks, Risk Registers & Maturity Models

چارچوب‌ها و استانداردهای انطباق Compliance Frameworks & Standards

  • تطبیق کنترل‌های انسانی در ISO 27001, NIST CSF, SOC 2, GDPR, PCI DSS و HIPAA ISO 27001, NIST CSF, SOC 2, GDPR, PCI-DSS & HIPAA — Human Controls Mapped

طراحی برنامه آگاهی امنیتی Security Awareness Program Design

  • ساخت برنامه آگاهی امنیتی رفتاری که واقعاً اثرگذار باشد Building a Behavioral Security Awareness Program That Actually Works

دفاع در برابر مهندسی اجتماعی و فیشینگ Social Engineering & Phishing Defense

  • طبقه‌بندی حملات، طراحی شبیه‌سازی فیشینگ و آموزش‌های مبتنی بر معیار Attack Taxonomy, Phishing Simulation Design & Metrics-Driven Training

مدیریت تهدیدات داخلی Insider Threat Management

  • شاخص‌های رفتاری، UEBA، چارچوب‌های قانونی و پروتکل بازرسی Behavioral Indicators, UEBA, Legal Guardrails & Investigation Protocol

ساخت فرهنگ امنیتی Building Security Culture

  • اندازه‌گیری فرهنگ، برنامه‌های قهرمانان امنیت و مشارکت رهبری Culture Measurement, Champions Programs & Leadership Engagement

معیارها و اندازه‌گیری ریسک Risk Metrics & Measurement

  • امتیاز ریسک انسانی، داشبوردهای KPI و گزارش‌دهی در سطح هیئت مدیره Human Risk Score, KPI Dashboards & Board-Level Reporting

تدوین و اجرای سیاست‌ها Policy Development & Enforcement

  • نگارش سیاست‌هایی که کارکنان بخوانند، بفهمند و اجرا کنند Writing Policies Employees Read, Understand & Follow

پاسخ به حوادث با علت انسانی Incident Response for Human Causes

  • مدل PICERL برای حوادث انسانی، حفظ ادله فارنزیک و اطلاع‌رسانی نقض PICERL for Human Incidents, Forensic Preservation & Breach Notification

جمع‌بندی و گام‌های بعدی Wrap-Up & Your Next Steps

  • بلوپرینت برنامه، مسیرهای گواهینامه و برنامه عملیاتی ۳۰/۶۰/۹۰ روزه Program Blueprint, Certification Paths & 30/60/90 Day Action Plan

نمایش نظرات

آموزش مدیریت ریسک انسانی: GRC، انطباق و فرهنگ امنیتی
جزییات دوره
1.5 hours
13
(آخرین آپدیت)
101
4.1 از 5
ندارد
دارد
دارد
Armaan Sidana
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Armaan Sidana Armaan Sidana

کارشناس امنیت سایبری