آموزش پیاده سازی و اجرای مدیریت ریسک با ISO/IEC 27005

Implementing and Performing Risk Management with ISO/IEC 27005

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: هر کاری که در امنیت اطلاعات انجام می دهید مربوط به ریسک است و فارغ از نظم و انضباط شما ، تیز کردن مهارت های ISRM ارزش شما را افزایش می دهد. این دوره شما را با یک چارچوب و رویکرد عملی خطر برای اولویت بندی و مقابله با خطر درگیر می کند. امنیت اطلاعات یک رشته گسترده است و تیم های امنیتی به طور فزاینده ای از نظر زمان و منابع محدود می شوند. در این دوره ، پیاده سازی و اجرای مدیریت ریسک با ISO/IEC 27005 ، شما یک چارچوب عملی برای اولویت بندی و تنظیم یک چارچوب جامع ریسک امنیت اطلاعات خواهید یافت. ابتدا ، شما در مورد استاندارد مدیریت ریسک پذیرفته شده بین المللی ISO/IEC 27005 اطلاعات کسب خواهید کرد. در مرحله بعدی ، خود را با مهارت هایی برای ایجاد زمینه ریسک تجاری ، ارزیابی ریسک های تجاری و انجام معالجه ریسک آشنا خواهید کرد. سرانجام ، شما به روش های معناداری برای برقراری ارتباط موثر و نظارت بر ریسک سازمان خود مجهز خواهید شد. پس از اتمام این دوره ، دانش و نقشه لازم برای هماهنگی یک چارچوب کاملاً پذیرفته شده و تقویت برنامه امنیت اطلاعات سازمان خود را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مروری بر ISO/IEC 27005: 2018 Overview of ISO/IEC 27005:2018

  • ISRM چیست و چرا مهم است؟ What Is ISRM and Why Is It Important?

  • ISO/IEC 27005 چیست و چیست What ISO/IEC 27005 Is and What It Isn't

  • تاریخچه استاندارد ISO/IEC 27005 History of the ISO/IEC 27005 Standard

  • راه رفتن از طریق استاندارد ISO/IEC 27005: 2018 Walking through the ISO/IEC 27005:2018 Standard

  • نسخه ی نمایشی Demo

ایجاد زمینه ISRM Establishing the ISRM Context

  • ایجاد زمینه ISRM Establishing the ISRM Context

  • ارزیابی زمینه های خطر داخلی و خارجی Evaluating the Internal and External Risk Context

  • تعریف سازمان و رویکرد ISRM Defining the ISRM Organization and Approach

  • ایجاد و اجرای معیارهای اساسی خطر Creating and Implementing Basic Risk Criteria

  • شناسایی محدوده و محدوده ISRM Identifying ISRM Scope and Boundaries

  • نسخه ی نمایشی Demo

ISRM: شناسایی و ارزیابی ریسک ISRM: Identifying and Assessing Risk

  • ارزیابی ارزیابی ریسک Evaluating Risk Assessment

  • شناسایی و بررسی ریسک Identifying and Reviewing Risk

  • شناسایی و بررسی دارایی های تجاری Identifying and Reviewing Business Assets

  • ارزیابی تهدیدات دارایی ها و فرآیندهای تجاری Evaluating Threats to Assets and Business Processes

  • شناسایی و ارزیابی کنترل های موجود Identifying and Evaluating Existing Controls

  • شناسایی و ارزیابی آسیب پذیری ها Identifying and Assessing Vulnerabilities

  • ایجاد سناریوهای حادثه و شناسایی پیامدها Creating Incident Scenarios and Identifying Consequences

  • انجام تجزیه و تحلیل ریسک Conducting Risk Analysis

  • تحلیل پیامدهای ریسک Analyzing Risk Consequences

  • تجزیه و تحلیل احتمال خطر Analyzing Risk Likelihood

  • تجزیه و تحلیل و تعیین سطح خطر Analyzing and Determining the Level of Risk

  • انجام ارزیابی و اولویت بندی ریسک Conducting Risk Evaluation and Prioritization

  • نسخه ی نمایشی Demo

ISRM: ارزیابی گزینه های درمان ریسک ISRM: Evaluating Risk Treatment Options

  • ارزیابی درمان خطر Evaluating Risk Treatment

  • ارزیابی اصلاح خطر Evaluating Risk Modification

  • ارزیابی احتباس ریسک Evaluating Risk Retention

  • ارزیابی اجتناب از خطر Evaluating Risk Avoidance

  • ارزیابی تقسیم ریسک Evaluating Risk Sharing

  • ارزیابی پذیرش ریسک Evaluating Risk Acceptance

  • نسخه ی نمایشی Demo

ISRM: برقراری ارتباط ، نظارت و بررسی ریسک ISRM: Communicating, Monitoring, and Reviewing Risk

  • انجام ارتباط و نظارت بر ریسک Conducting Risk Communication and Monitoring

  • ارزیابی و انجام ارتباطات ریسک Evaluating and Conducting Risk Communication

  • نظارت و بررسی عوامل خطر Monitoring and Reviewing Risk Factors

  • نظارت و بهبود برنامه ISRM Monitoring and Improving the ISRM Program

  • نسخه ی نمایشی Demo

نمایش نظرات

آموزش پیاده سازی و اجرای مدیریت ریسک با ISO/IEC 27005
جزییات دوره
2h 14m
37
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Taylor Jones
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Taylor Jones Taylor Jones

تیلور جونز یک افسر امنیت داده و علاقه مند به امنیت/انجیلی است که عاشق تدریس است. تمرکز اصلی وی کمک به رهبران تجارت و کاربران روزمره در هنگام تلاش برای شناسایی و رفع خطرات امنیتی خود ، ترس ، عدم اطمینان و تردید (FUD) است. با تکیه بر اصول اساسی و بهترین روش های آزمایش شده توسط زمان ، تیلور علاقه زیادی به غلبه بر چالش های امنیتی مدرن از طریق راه حل های معنی دار دارد که پیچیدگی را کاهش می دهد و کاهش خطر قابل اندازه گیری را فراهم می کند. وی دارای مدرک کارشناسی ارشد از دانشگاه یوتا در سیستم های اطلاعاتی است. تیلور همچنین دارای گواهینامه های CISSP ، CRISC ، CCSP ، CCSKv3 ، CCNA CyberOps ، Security + و Network + است. هنگامی که از دفتر دور است ، این پدر چهار فرزند از گذراندن وقت با خانواده اش لذت می برد و یک ماهیگیر مشتاق و متلک است.