نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
هر کاری که در امنیت اطلاعات انجام می دهید مربوط به ریسک است و فارغ از نظم و انضباط شما ، تیز کردن مهارت های ISRM ارزش شما را افزایش می دهد. این دوره شما را با یک چارچوب و رویکرد عملی خطر برای اولویت بندی و مقابله با خطر درگیر می کند. امنیت اطلاعات یک رشته گسترده است و تیم های امنیتی به طور فزاینده ای از نظر زمان و منابع محدود می شوند. در این دوره ، پیاده سازی و اجرای مدیریت ریسک با ISO/IEC 27005 ، شما یک چارچوب عملی برای اولویت بندی و تنظیم یک چارچوب جامع ریسک امنیت اطلاعات خواهید یافت. ابتدا ، شما در مورد استاندارد مدیریت ریسک پذیرفته شده بین المللی ISO/IEC 27005 اطلاعات کسب خواهید کرد. در مرحله بعدی ، خود را با مهارت هایی برای ایجاد زمینه ریسک تجاری ، ارزیابی ریسک های تجاری و انجام معالجه ریسک آشنا خواهید کرد. سرانجام ، شما به روش های معناداری برای برقراری ارتباط موثر و نظارت بر ریسک سازمان خود مجهز خواهید شد. پس از اتمام این دوره ، دانش و نقشه لازم برای هماهنگی یک چارچوب کاملاً پذیرفته شده و تقویت برنامه امنیت اطلاعات سازمان خود را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
مروری بر ISO/IEC 27005: 2018
Overview of ISO/IEC 27005:2018
-
ISRM چیست و چرا مهم است؟
What Is ISRM and Why Is It Important?
-
ISO/IEC 27005 چیست و چیست
What ISO/IEC 27005 Is and What It Isn't
-
تاریخچه استاندارد ISO/IEC 27005
History of the ISO/IEC 27005 Standard
-
راه رفتن از طریق استاندارد ISO/IEC 27005: 2018
Walking through the ISO/IEC 27005:2018 Standard
-
نسخه ی نمایشی
Demo
ایجاد زمینه ISRM
Establishing the ISRM Context
-
ایجاد زمینه ISRM
Establishing the ISRM Context
-
ارزیابی زمینه های خطر داخلی و خارجی
Evaluating the Internal and External Risk Context
-
تعریف سازمان و رویکرد ISRM
Defining the ISRM Organization and Approach
-
ایجاد و اجرای معیارهای اساسی خطر
Creating and Implementing Basic Risk Criteria
-
شناسایی محدوده و محدوده ISRM
Identifying ISRM Scope and Boundaries
-
نسخه ی نمایشی
Demo
ISRM: شناسایی و ارزیابی ریسک
ISRM: Identifying and Assessing Risk
-
ارزیابی ارزیابی ریسک
Evaluating Risk Assessment
-
شناسایی و بررسی ریسک
Identifying and Reviewing Risk
-
شناسایی و بررسی دارایی های تجاری
Identifying and Reviewing Business Assets
-
ارزیابی تهدیدات دارایی ها و فرآیندهای تجاری
Evaluating Threats to Assets and Business Processes
-
شناسایی و ارزیابی کنترل های موجود
Identifying and Evaluating Existing Controls
-
شناسایی و ارزیابی آسیب پذیری ها
Identifying and Assessing Vulnerabilities
-
ایجاد سناریوهای حادثه و شناسایی پیامدها
Creating Incident Scenarios and Identifying Consequences
-
انجام تجزیه و تحلیل ریسک
Conducting Risk Analysis
-
تحلیل پیامدهای ریسک
Analyzing Risk Consequences
-
تجزیه و تحلیل احتمال خطر
Analyzing Risk Likelihood
-
تجزیه و تحلیل و تعیین سطح خطر
Analyzing and Determining the Level of Risk
-
انجام ارزیابی و اولویت بندی ریسک
Conducting Risk Evaluation and Prioritization
-
نسخه ی نمایشی
Demo
ISRM: ارزیابی گزینه های درمان ریسک
ISRM: Evaluating Risk Treatment Options
-
ارزیابی درمان خطر
Evaluating Risk Treatment
-
ارزیابی اصلاح خطر
Evaluating Risk Modification
-
ارزیابی احتباس ریسک
Evaluating Risk Retention
-
ارزیابی اجتناب از خطر
Evaluating Risk Avoidance
-
ارزیابی تقسیم ریسک
Evaluating Risk Sharing
-
ارزیابی پذیرش ریسک
Evaluating Risk Acceptance
-
نسخه ی نمایشی
Demo
ISRM: برقراری ارتباط ، نظارت و بررسی ریسک
ISRM: Communicating, Monitoring, and Reviewing Risk
-
انجام ارتباط و نظارت بر ریسک
Conducting Risk Communication and Monitoring
-
ارزیابی و انجام ارتباطات ریسک
Evaluating and Conducting Risk Communication
-
نظارت و بررسی عوامل خطر
Monitoring and Reviewing Risk Factors
-
نظارت و بهبود برنامه ISRM
Monitoring and Improving the ISRM Program
-
نسخه ی نمایشی
Demo
نمایش نظرات