آموزش مدیر خبره امنیت اطلاعات (CISM - ISACA)

Certified Information Security Manager (CISM - ISACA)

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: سخنرانی های CISM توسط Hemang Doshi مدیر امنیت اطلاعات گواهی شده (ISACA - CISM) این دوره شامل تمام 4 حوزه کتابچه راهنمای بررسی CISM می باشد. پیش نیازها: نیازی به دانش یا تجربه قبلی نیست. ما همه چیز را از پایه تا قبولی در آزمون CISM به شما آموزش خواهیم داد.

این دوره بر اساس منابع رسمی ISACA طراحی شده است. این همه 4 دامنه کتابچه راهنمای بررسی CISM را پوشش می دهد. موضوعات به صورت بخش مرتب شده اند و با آخرین کتابچه راهنمای بررسی CISM هماهنگ شده اند.


دوره به طور خاص برای داوطلبانی با پیشینه غیر فنی طراحی شده است. محتویات ویدیویی پس از در نظر گرفتن سه جنبه اصلی طراحی می شوند:


(1) آیا محتوا قابلیت جذب مخاطب را در سرتاسر دارد؟

(2) اینکه آیا محتوا می‌تواند معنای کتابچه راهنمای بررسی CISM (CRM) را به شیوه‌ای مؤثر بیان کند یا خیر.

(3) آیا ویدیو قابلیت درک و حفظ جنبه های کلیدی را برای مدت طولانی تری دارد یا خیر.


ویژگی های این دوره به شرح زیر است:


  • این دوره بر اساس منابع رسمی ISACA طراحی شده است.


  • دوره به طور خاص برای داوطلبانی با پیشینه غیر فنی طراحی شده است.


  • موضوعات به صورت بخش مرتب شده اند و با آخرین کتابچه راهنمای بررسی CISM هماهنگ شده اند.

  • سوالات تمرین محور و مثال عملی برای داوطلبان CISM.


  • حالت یادگیری مبتنی بر فلش کارت.


  • استفاده از هنرهای هوشمند برای یادگیری آسان


  • بیش از 700 سوال تمرینی


لطفاً از این دوره به عنوان مکمل منابع ISACA استفاده کنید. این دوره به شما کمک می کند تا تکنیک های مورد استفاده در منابع رسمی را رمزگشایی کنید. این دوره به طور خاص برای داوطلبان غیر IT طراحی شده است. ما از زبان انگلیسی ساده و ساده برای مزایای نامزدهای کشورهای غیر انگلیسی زبان استفاده کرده ایم.




سرفصل ها و درس ها

دامنه 1 - حاکمیت امنیت اطلاعات Domain 1 - Information Security Governance

  • 1.1A - حاکمیت امنیت اطلاعات 1.1A - Information Security Governance

  • 1.1B - چارچوب حاکمیت 1.1B - Governance Framework

  • 1.1C - QAE 1 - حاکمیت امنیت اطلاعات 1.1C - QAE 1 - Information Security Governance

  • سوالات تمرینی - حاکمیت امنیت اطلاعات Practice Questions - Information Security Governance

  • 1.4 - حفظ سوابق تجاری 1.4 - Retention of Business Records

  • سوال تمرینی - حفظ سوابق تجاری Practice Question - Retention of Business Records

  • 1.5 - ساختار سازمانی 1.5 - Organization structure

  • 1.5A - توابع متمرکز و غیرمتمرکز 1.5A - Centralized and Decentralized Functions

  • سوال تمرینی - ساختار سازمانی Practice Question - Organization structure

  • 1.6A - نقش ها و مسئولیت های امنیت اطلاعات 1.6A - Information security roles and responsibilities

  • 1.6B - جنبه های کلیدی - نقش ها و مسئولیت های امنیت اطلاعات 1.6B - Key Aspects - Information security roles and responsibilities

  • 1.6C - QAE 1 - نقش ها و مسئولیت های امنیت اطلاعات 1.6C - QAE 1 - Information security roles and responsibilities

  • سوال تمرینی - نقش ها و مسئولیت های امنیت اطلاعات Practice Question - Information security roles and responsibilities

  • 1.7 - مدل سررسید 1.7 - Maturity model

  • سوالات تمرینی - مدل بلوغ Practice Questions - Maturity model

  • 1.8A - معیارهای حاکمیت امنیت اطلاعات 1.8A - Information security governance metrics

  • 1.8B -QAE - معیارهای حاکمیت امنیت اطلاعات 1.8B -QAE - Information security governance metrics

  • سوال تمرینی - معیارهای حاکمیت امنیت اطلاعات Practice Question - Information security governance metrics

  • 1.9A - استراتژی و برنامه امنیت اطلاعات 1.9A - Information security strategy and plan

  • 1.9B - جنبه های کلیدی - استراتژی و برنامه امنیت اطلاعات 1.9B - Key Aspects - Information security strategy and plan

  • 1.9C - QAE - استراتژی و برنامه امنیت اطلاعات 1.9C - QAE - Information security strategy and plan

  • سوال تمرینی - استراتژی و برنامه امنیت اطلاعات Practice Question - Information security strategy and plan

  • سوال تمرینی - برنامه امنیت اطلاعات Practice Question - Information security program

  • 1.13 - معماری امنیت اطلاعات سازمانی 1.13 - Enterprise information security architecture

  • سوال تمرینی - معماری امنیت اطلاعات سازمانی Practice Question - Enterprise information security architecture

  • 1.14 - آگاهی و آموزش 1.14 - Awareness and education

  • 1.15 - حاکمیت، ریسک و انطباق 1.15 - Governance, Risk and Compliance

  • سوالات تمرینی - حاکمیت، ریسک و انطباق Practice Questions - Governance, Risk and Compliance

  • 1.16A - تعهد مدیریت ارشد 1.16A - Senior management commitment

  • 1.16B - جنبه های کلیدی - تعهد مدیریت ارشد 1.16B - Key Aspects - Senior management commitment

  • 1.16C - QAE 1 - تعهد مدیریت ارشد 1.16C - QAE 1 - Senior management commitment

  • سوال تمرینی - تعهد مدیریت ارشد Practice Question - Senior management commitment

  • 1.17A - تحلیل موردی تجاری و امکان سنجی 1.17A - Business Case and Feasibility Analysis

  • 1.17B - جنبه های کلیدی - مورد تجاری و تحلیل امکان سنجی 1.17B - Key Aspects - Business Case and Feasibility Analysis

  • 1.17C - QAE 1 - تحلیل موردی تجاری و امکان سنجی 1.17C - QAE 1 - Business Case and Feasibility Analysis

  • سوال تمرینی - تحلیل موردی تجاری و امکان سنجی Practice Question - Business Case and Feasibility Analysis

  • 1.18A - حاکمیت روابط شخص ثالث 1.18A - Governance of third-party relationships

  • 1.18B - جنبه های کلیدی - حاکمیت روابط شخص ثالث 1.18B - Key Aspects - Governance of third-party relationships

  • 1.18C - QAE 1 - حاکمیت روابط شخص ثالث 1.18C - QAE 1 - Governance of third-party relationships

  • سوال تمرینی - حاکمیت روابط شخص ثالث Practice Question - Governance of third-party relationships

دامنه 2 - مدیریت ریسک اطلاعات Domain 2 - Information Risk Management

  • 2.1A - کلاه فکری ISACA 2.1A - ISACA's Thinking Hat

  • 2.1B - بررسی اجمالی مدیریت ریسک 2.1B - Risk Management Overview

  • سوال تمرین - بررسی اجمالی مدیریت ریسک Practice Question - Risk Management Overview

  • 2.2A - استراتژی مدیریت ریسک 2.2A - Risk Management Strategy

  • 2.2B - ظرفیت ریسک، اشتها و تحمل 2.2B - Risk Capacity, Appetite and Tolerance

  • سوال تمرینی - استراتژی مدیریت ریسک Practice Question - Risk Management Strategy

  • سوال تمرینی - پیاده سازی مدیریت ریسک Practice Question - Implementing Risk Management

  • 2.4A - ارزیابی ریسک 2.4A - Risk Assessment

  • 2.4B - روش های تحلیل ریسک 2.4B - Risk Analysis Methodologies

  • 2.4C - QAE 1 - ارزیابی ریسک 2.4C - QAE 1 - Risk Assessment

  • سوال تمرینی - روش های ارزیابی و تحلیل ریسک Practice Question - Risk Assessment and Analysis Methodologies

  • 2.5 - طبقه بندی دارایی اطلاعات 2.5 - Information asset classification

  • سوال تمرینی - طبقه بندی دارایی اطلاعات Practice Question - Information asset classification

  • 2.6A - ارزش گذاری دارایی 2.6A - Asset Valuation

  • 2.6B -QAE - ارزش گذاری دارایی 2.6B -QAE - Asset Valuation

  • سوال تمرینی - ارزیابی دارایی Practice Question - Asset valuation

  • 2.7A - RTO و RPO 2.7A - RTO & RPO

  • 2.7B - SDO MTO AIW 2.7B - SDO MTO AIW

  • سوال تمرینی - مدیریت ریسک عملیاتی Practice Question - Operational risk management

  • 2.8 - برون سپاری و ارائه دهنده خدمات شخص ثالث 2.8 - Outsourcing and Third Party Service Provider

  • سوال تمرینی - برون سپاری و ارائه دهنده خدمات شخص ثالث Practice Question - Outsourcing and third-party service provider

  • سوال تمرینی - ادغام مدیریت ریسک با چرخه عمر Practice Question - Risk management integration with life cycle

  • 2.10A - مدیریت تغییر 2.10A - Change Management

  • 2.10B - QAE - مدیریت تغییر 2.10B - QAE - Change Management

  • سوال تمرینی - مدیریت تغییر Practice Question - Change management

  • 2.11A - مدیریت پچ 2.11A - Patch Management

  • 2.11B - QAE - مدیریت پچ 2.11B - QAE - Patch Management

  • سوال تمرینی - مدیریت پچ Practice Question - Patch management

  • 2.12A - کنترل پایه امنیت 2.12A - Security Baseline Control

  • 2.12B - QAE - کنترل پایه امنیتی 2.12B - QAE - Security Baseline Control

  • سوال تمرینی - کنترل پایه امنیتی Practice Question - Security baseline control

  • فلش کارت - درک خطر Flashcards - Understanding the Risk

دامنه 3 - برنامه امنیت اطلاعات Domain 3 - Information Security Program

  • فصل 3.1 الف - دفاع در عمق Chapter 3.1A - Defense in Depth

  • فصل 3.1B - مدیریت توسعه برنامه امنیت اطلاعات Chapter 3.1B - Information Security Program Development Management

  • سوال تمرینی - مروری بر مدیریت برنامه امنیت اطلاعات Practice Question - Information security program management overview

  • 3.2 - هدف برنامه امنیت اطلاعات 3.2 - Information Security Program Objective

  • سوال تمرینی - هدف برنامه امنیت اطلاعات Practice Question - Information security program objective

  • 3.3A - اجزای چارچوب امنیت اطلاعات 3.3A - Information Security Framework Components

  • 3.3B - QAE - اجزای چارچوب امنیت اطلاعات 3.3B - QAE - Information Security Framework Components

  • سوال تمرینی - اجزای چارچوب امنیت اطلاعات Practice Question - Information security framework components

  • 3.4A - جنبه های کلیدی - نقشه راه برنامه امنیت اطلاعات 3.4A - Key Aspects - Information Security Program Road Map

  • فصل 3.4B - QAE - نقشه راه برنامه امنیت اطلاعات - کپی Chapter 3.4B - QAE - Information Security Program Road Map - Copy

  • سوال تمرینی - تعریف نقشه راه برنامه امنیت اطلاعات Practice Question - Defining Information Security Program Road Map

  • 3.5A - سیاست امنیت اطلاعات، استانداردها و رویه ها 3.5A - Information Security Policy, Standard and Procedures

  • 3.5B - QAE - سیاست امنیت اطلاعات، استانداردها و رویه ها 3.5B - QAE - Information Security Policy, Standard and Procedures

  • سوال تمرینی - خط مشی، استاندارد و رویه های امنیت اطلاعات Practice Question - Information security policy, standard and procedures

  • 3.6 - بودجه امنیتی 3.6 - Security Budget

  • سوال تمرینی - بودجه امنیتی Practice Question - Security Budget

  • 3.7A - جنبه های کلیدی - مدیریت برنامه امنیتی و فعالیت های اداری 3.7A - Key Aspects - Security Program Management and Administrative Activities

  • 3.7B - QAE 1 - مدیریت برنامه های امنیتی و فعالیت های اداری 3.7B - QAE 1 - Security Program Management and Administrative Activities

  • سوال تمرینی - مدیریت برنامه های امنیتی و فعالیت های اداری Practice Question - Security program management and administrative activities

  • 3.8 - قوانین حفظ حریم خصوصی 3.8 - Privacy Laws

  • سوال تمرینی - قوانین حریم خصوصی Practice Question - Privacy Laws

  • 3.9 - معماری امنیت اطلاعات 3.9 - Information Security Architecture

  • 3.10A - پیاده سازی معماری 3.10A - Architecture Implementation

  • 3.10B - QAE - پیاده سازی معماری 3.10B - QAE - Architecture Implementation

  • سوال تمرینی – اجرای معماری Practice Question - Architecture implementation

  • 3.11A - کنترل هویت و دسترسی 3.11A - Identity & Access Control

  • 3.11B - جنبه های کلیدی - کنترل هویت و دسترسی 3.11B - Key Aspects - Identity & Access Control

  • 3.11C - QAE - کنترل هویت و دسترسی 3.11C - QAE - Identity & Access Control

  • سوال تمرینی - کنترل دسترسی Practice Question - Access control

  • 3.12 - بیومتریک 3.12 - Biometrics

  • سوال تمرینی - بیومتریک Practice Question - Biometrics

  • 3.13 - فاکتور احراز هویت 3.13 - Factor of Authentication

  • سوال تمرینی - عامل احراز هویت Practice Question - Factor of authentication

  • 3.14 - شبکه های بی سیم 3.14 - Wireless Networks

  • سوال تمرینی - شبکه های بی سیم Practice Question - Wireless networks

  • 3.15 - روش های مختلف حمله 3.15 - Different Attack Methods

  • سوال تمرینی - روش های مختلف حمله Practice Question - Different attack methods

  • 3.16 - رایانش ابری 3.16 - Cloud computing

  • سوال تمرینی - محاسبات ابری Practice Question - Cloud computing

  • 3.17A - Fail 'Open' Fail 'Close' 3.17A - Fail 'Open' Fail 'Close'

  • 3.17B - جنبه های کلیدی - کنترل ها و اقدامات متقابل 3.17B - Key Aspects - Controls and Countermeasures

  • 3.17C - QAE 1 - کنترل ها و اقدامات متقابل 3.17C - QAE 1 - Controls and Countermeasures

  • سوال تمرینی - کنترل ها و اقدامات متقابل Practice Question - Controls and Countermeasures

  • 3.18 - ارزیابی آسیب‌پذیری و تست نفوذ 3.18 - Vulnerability Assessment & Penetration Testing

  • سوال تمرینی - تست نفوذ Practice Question - Penetration Testing

  • 3.19A - جنبه های کلیدی - معیارهای برنامه امنیتی و نظارت 3.19A - Key Aspects - Security Program Metrics and Monitoring

  • 3.19B - QAE 1 - معیارها و نظارت بر برنامه امنیتی 3.19B - QAE 1 - Security Program Metrics and Monitoring

  • سوال تمرینی - معیارها و نظارت بر برنامه امنیتی Practice Question - Security Program Metrics and Monitoring

  • فلش کارت های CISM - دامنه 3 CISM Flashcards - Domain 3

دامنه 4 - مدیریت حوادث Domain 4 - Incident Management

  • 4.1A - انواع فایروال 4.1A - Firewall Types

  • 4.1B - پیاده سازی فایروال 4.1B - Firewall Implementation

  • 4.1C - منطقه پروکسی/غیرنظامی 4.1C - Proxy / Demilitarized Zone

  • سوال تمرین - انواع فایروال و پیاده سازی Practice Question - Firewall types and implementation

  • 4.2A - سیستم تشخیص نفوذ (IDS) و سیستم جلوگیری از نفوذ (IPS) 4.2A - Intrusion Detection System (IDS) and Intrusion Prevention System (IPS)

  • 4.2B - جنبه های کلیدی - IDS و IPS 4.2B - Key Aspects - IDS and IPS

  • سوال تمرینی - سیستم تشخیص نفوذ و سیستم جلوگیری از نفوذ Practice Question - Intrusion Detection System and Intrusion Prevention System

  • 4.3 - امضای دیجیتال 4.3 - Digital Signature

  • سوال تمرینی - امضای دیجیتال Practice Question - Digital signature

  • 4.4 - عناصر PKI 4.4 - Elements of PKI

  • سوال تمرینی - عناصر PKI Practice Question - Elements of PKI

  • 4.5 - رمزگذاری نامتقارن 4.5 - Asymmetric Encryption

  • سوال تمرینی - رمزگذاری نامتقارن Practice Question - Asymmetric encryption

  • 4.6A - مراحل چرخه حیات مدیریت حوادث 4.6A - Phases of Incident Management Life Cycle

  • 4.6B - SDO-MTO-AIW 4.6B - SDO-MTO-AIW

  • 4.6C - جنبه های کلیدی - بررسی اجمالی مدیریت حادثه 4.6C - Key Aspects - Incident Management Overview

  • 4.6D - QAE 1 - مروری بر مدیریت حوادث 4.6D - QAE 1 - Incident Management Overview

  • سوال تمرینی - مروری بر مدیریت حوادث Practice Question - Incident management overview

  • 4.7A - رویه واکنش به حادثه 4.7A - Incident Response Procedure

  • 4.7B - QAE - رویه واکنش به حادثه 4.7B - QAE - Incident Response Procedure

  • سوال تمرینی - رویه واکنش به حادثه Practice Question - Incident response procedure

  • 4.8A - جنبه های کلیدی - توسعه طرح واکنش به حادثه 4.8A -Key Aspects - Developing Incident Response Plan

  • 4.8B -QAE - توسعه طرح واکنش به حادثه 4.8B -QAE - Developing Incident Response Plan

  • سوال تمرینی - تهیه طرح واکنش به حادثه Practice Question - Developing incident response plan

  • 4.9A - طرح تداوم کسب و کار 4.9A - Business Continuity Plan

  • 4.9B- طرح بازیابی بلایا 4.9B- Disaster Recovery Plan

  • 4.9C - تجزیه و تحلیل تأثیر تجاری 4.9C - Business Impact Analysis

  • سوال تمرینی - تداوم کسب و کار و فرآیند بازیابی فاجعه Practice Question - Business continuity and disaster recovery process

  • 4.10A - آزمایش طرح واکنش به حادثه، BCP و DRP 4.10A - Testing Incident Response Plan, BCP and DRP

  • 4.10B - جنبه های کلیدی - آزمایش طرح واکنش به حادثه، BCP و DRP 4.10B - Key Aspects - Testing Incident Response Plan, BCP and DRP

  • 4.10C - QAE - آزمایش طرح واکنش به حادثه، BCP و DRP 4.10C - QAE - Testing Incident Response Plan, BCP and DRP

  • سوال تمرین - تست واکنش به حادثه، تداوم کسب و کار Practice Question - Testing of incident response, business continuity

  • 4.11 - اجرای طرح پاسخ و بازیابی 4.11 - Executing Response and Recovery Plan

  • سوال تمرینی - اجرای طرح پاسخ و بازیابی Practice Question - Executing response and recovery plan

  • 4.12A مجموعه شواهد و پزشکی قانونی 4.12A Evidence Collection & Forensics

  • 4.12B - جنبه های کلیدی - فعالیت ها و تحقیقات پس از حادثه 4.12B - Key Aspects - Post Incident Activities and Investigation

  • 4.12C - QAE 1 - فعالیت ها و تحقیقات پس از حادثه 4.12C - QAE 1 - Post Incident Activities and Investigation

  • سوال تمرینی - فعالیت ها و تحقیقات پس از حادثه Practice Question - Post incident activities and investigation

  • فلش کارت های CISM - دامنه 4 CISM Flashcards - Domain 4

نمایش نظرات

آموزش مدیر خبره امنیت اطلاعات (CISM - ISACA)
جزییات دوره
11.5 hours
105
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
3,177
4.4 از 5
ندارد
دارد
دارد
Hemang Doshi
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar