آموزش راهنمای جامع حاکمیت، ریسک و انطباق (GRC) - آخرین آپدیت

دانلود The Complete Guide to Governance, Risk, and Compliance

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: با این دوره جامع GRC، کنترل امنیت فناوری اطلاعات و مدیریت ریسک را در دست بگیرید. بیاموزید چگونه حاکمیت موثر را پیاده‌سازی کنید، ریسک‌ها را ارزیابی نمایید و با استفاده از استراتژی‌های واقعی و تمرین‌های عملی، انطباق را تضمین کنید. چه در حوزه IT باشید و چه در امنیت، این دوره ابزارهای لازم برای ساخت سیستم‌های قوی‌تر و امن‌تر را در اختیار شما قرار می‌دهد. در این دوره، دانش عمیقی در مورد حاکمیت، ریسک و انطباق (GRC) و نقش حیاتی آن در ایمن‌سازی سیستم‌های IT و مدیریت ریسک‌ها کسب خواهید کرد. با شروع از مبانی، بررسی خواهید کرد که چگونه چارچوب‌های GRC سازمان‌ها را در مدیریت ریسک و پایبندی به مقررات هدایت می‌کنند. دوره با معرفی مفاهیم اصلی GRC، شامل حاکمیت، ریسک و انطباق آغاز شده و سپس به مدل‌های ضروری مانند «سه خط دفاعی» می‌پردازد. شما یاد می‌گیرید که ریسک‌ها را ترسیم و شناسایی کنید و با تمرینات عملی، نحوه تدوین ریسک‌های ذاتی و ایجاد یک چارچوب مدیریت ریسک را بیاموزید. تمرکز اصلی بر کاربردهای واقعی، از جمله استفاده از ابزارهای GRC برای خودکارسازی و بهینه‌سازی فرآیندهای مدیریت ریسک و انطباق است. این دوره بر یادگیری عملی با بینش‌های کاربردی برای متخصصان این حوزه تأکید دارد. در طول دوره، مراحل مختلف مدیریت ریسک، از جمع‌آوری اطلاعات و ترسیم جهان ریسک تا تدوین ریسک‌های ذاتی و مدیریت ریسک‌های باقی‌مانده را بررسی خواهید کرد. در پایان دوره، شما قادر خواهید بود استراتژی‌های قدرتمند GRC را پیاده‌سازی کنید که امنیت IT را ارتقا داده و انطباق مستمر را تضمین می‌کند. این دوره برای مدیران ریسک، مهندسان امنیت، متخصصان IT و هر کسی که در مدیریت ریسک، حاکمیت و انطباق نقش دارد، طراحی شده است. برای متخصصانی که به دنبال ایجاد یا ارتقای تخصص خود در ایمن‌سازی زیرساخت‌های IT، تضمین انطباق و مدیریت ریسک‌های سازمانی هستند، ایده‌آل است. هیچ تجربه قبلی لازم نیست، اگرچه آشنایی با مفاهیم مدیریت ریسک مفید خواهد بود. این دوره ترکیبی از دانش نظری و کاربردهای عملی را ارائه می‌دهد. شما مفاهیم کلیدی GRC را با پشتیبانی مثال‌های واقعی، تمرینات و مطالعات موردی پیش خواهید برد. با هر ماژول، تجربه عملی در به‌کارگیری چارچوب GRC در امنیت IT و استفاده از ابزارها و تکنیک‌ها برای مدیریت موثر ریسک‌ها را به دست خواهید آورد. این دوره بر اساس کتاب «راهنمای جامع حاکمیت، ریسک و انطباق» نوشته آناند رائو ندنور تهیه شده است. این دوره توسط Packt لایسنس و توزیع شده است. تمامی حقوق محفوظ است.

سرفصل ها و درس ها

مقدمه Introduction

  • ضروریات GRC – دستورالعمل مدیر ریسک برای حاکمیت امنیت IT و ریسک GRC Essentials – A Risk Manager's Playbook to IT Security Governance, Risk

  • اهداف دوره Course Objectives

  • مخاطبان دوره Course Audience

  • قبل از شروع – برخی قوانین پایه Before We Take Off – Some Ground Rules

  • سلب مسئولیت منصفانه Fair Disclaimer

  • حقایقی «نه چندان جذاب» درباره امنیت سایبری Some 'Not So Fun' Facts About Cybersecurity

ماژول 1 – حاکمیت، ریسک و انطباق چیست – به زبان ساده Module 1 – What Is Governance, Risk, and Compliance – Quite Literally

  • چرا این ماژول؟ Why This Module?

  • حاکمیت چیست – بخش اول What Is Governance – Part 1

  • حاکمیت چیست – بخش دوم What Is Governance – Part 2

  • ریسک چیست؟ What Is Risk?

  • انطباق چیست؟ What Is Compliance?

  • تحلیل‌گر ریسک و مدیر ریسک Risk Analyst and Risk Manager

  • تمرین سریع Quick Exercise

  • نکته تکمیلی جالب Extension Fun Fact

ماژول 2 – سه خط دفاعی Module 2 – The Three Lines of Defense

  • تاریخچه و اهمیت History and Relevance

  • خط اول (بخش اول) First Line (Part 1)

  • خط اول (بخش دوم) First Line (Part 2)

  • خط دوم Second Line

  • خط سوم Third Line

  • این مدل چگونه کمک می‌کند؟ How Does This Help?

  • تغییر باورها – یک نسخه برای همه مناسب نیست Things to Unlearn – One Size Fits All

ماژول 3 – مرحله 1: جمع‌آوری اطلاعات – درک جهان ریسک سازمان Module 3 – Step 1: Information Gathering – Understand the Organization's Risk Universe

  • مرور و بازگشت به بیان مسئله – ویرایش شده Recap & Back to Problem Statement – Edited

  • ترسیم جهان ریسک امنیت اطلاعات برای شرکت ABC Map Your Information Security Risk Universe for ABC Inc

  • زیرساخت – محاسبات و ایستگاه‌های کاری Infrastructure – Compute & Workstation

  • برنامه‌های تجاری Business Applications

  • طرف‌های ثالث Third Parties

  • کاربران نهایی End Users

  • محیط فیزیکی Physical Perimeter

  • جریان درآمدی – خدمات و محصولات مشتریان Revenue Stream – Client Services and Products

  • نتیجه نهایی Outcome

  • تغییر باورها – شروع با ریسک‌ها و نه کنترل‌ها Things to Unlearn – Start With Risks and Not Controls

ماژول 4 – مرحله 2: تدوین ریسک‌های ذاتی Module 4 – Step 2: Drafting Inherent Risks

  • ریسک ذاتی چیست What Is Inherent Risk

  • نحوه شناسایی ریسک‌های ذاتی How to Identify Inherent Risks

  • زمان استفاده از قالب‌ها! Time for Templates!

  • تدوین ریسک‌های ذاتی – زیرساخت – محاسبات – بخش اول Drafting Inherent Risks – Infrastructure – Compute – Part 1

  • تدوین ریسک‌های ذاتی – زیرساخت – محاسبات – بخش دوم Drafting Inherent Risks – Infrastructure – Compute – Part 2

  • تدوین ریسک‌های ذاتی – زیرساخت – ایستگاه‌های کاری Drafting Inherent Risks – Infrastructure – Workstations

  • تدوین ریسک‌های ذاتی – برنامه‌های تجاری – بخش اول Drafting Inherent Risks – Business Applications – Part 1

  • تدوین ریسک‌های ذاتی – برنامه‌های تجاری – بخش دوم Drafting Inherent Risks – Business Applications – Part 2

  • تدوین ریسک‌های ذاتی – طرف‌های ثالث Drafting Inherent Risks – Third Parties

  • تدوین ریسک‌های ذاتی – کاربران نهایی Drafting Inherent Risks – End Users

  • تدوین ریسک‌های ذاتی – محیط فیزیکی Drafting Inherent Risks – Physical Perimeter

  • تدوین ریسک‌های ذاتی – جریان درآمدی خدمات یا محصولات مشتری Drafting Inherent Risks – Revenue Stream Client Service or Products

  • تست سریع با استاندارد ISO 27001 A Quick Pressure Test With ISO 27001

ماژول 5 – مرحله 3: ترسیم خطوط دفاعی – نقش‌ها و مسئولیت‌ها Module 5 – Step 3: Mapping the Lines of Defense – Roles and Responsibilities

  • ترسیم خط اول – بخش اول Mapping the First Line – Part 1

  • ترسیم خط اول – بخش دوم Mapping the First Line – Part 2

  • ترسیم خط دوم Mapping the Second Line

  • ترسیم خط سوم Mapping the Third Line

ماژول 6 – مرحله 4: محیط کنترل‌های موجود Module 6 – Step 4: Existing Controls Environment

  • مرور ضروری A Much Needed Recap

  • سیاست‌ها، کاهش‌دهنده‌ها و کنترل‌های موجود – بخش اول Existing Policies, Mitigations, and Controls – Part 1

  • سیاست‌ها، کاهش‌دهنده‌ها و کنترل‌های موجود – بخش دوم Existing Policies, Mitigations, and Controls – Part 2

  • نقاط کلیدی برای شناسایی اقدامات کاهش ریسک موجود Key Points to Identify Existing Mitigations

ماژول 7 – مرحله 5: ریسک باقی‌مانده Module 7 – Step 5: Residual Risk

  • ریسک باقی‌مانده چیست What Is Residual Risk

  • تغییر باورها – چیزی به نام «بدون ریسک» وجود ندارد Things to Unlearn – There Is No 'No Risk'

ماژول 8 – پیگیری و اجرا Module 8 – Follow Through

  • اصلاح و نظارت Remediation & Oversight

  • گزارش‌دهی مدیریتی – استراتژیک در مقابل عملیاتی Management Reporting – Strategic vs Operational

ماژول 9 – جمع‌بندی نهایی Module 9 – Bringing It All Together

  • چارچوب جامع (End to End) End to End Framework

ماژول 10 – ابزارهای GRC Module 10 – GRC Tools

  • ابزارهای GRC GRC Tools

  • دموی ابزارهای GRC GRC Tools Demo

ماژول 11 – ممیزی IT: خط سوم دفاع Module 11 – IT Auditing: The Third Line of Defense

  • ممیزی چیست؟ What Is an Audit?

  • ممیزی‌های داخلی Internal Audits

  • ممیزی‌های خارجی – گواهینامه‌های رگولاتوری و تاییدیه ها External Audits – Regulatory Certifications Attestations

ماژول 12 – جمع‌بندی دوره Module 12 – Course Conclusion

  • بررسی اهداف دوره Checking In on Our Course Objectives

  • موفق باشید تحلیل‌گران و مدیران ریسک! Go Risk Analysts & Managers!

نمایش نظرات

آموزش راهنمای جامع حاکمیت، ریسک و انطباق (GRC)
جزییات دوره
6h 48m
64
(آخرین آپدیت)
78
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar