آموزش دستیابی به آگاهی اساسی از اقدامات امنیتی اطلاعات (ISO/IEC 27002)

Achieving Basic Awareness of Information Security Measures (ISO/IEC 27002)

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این نقطه شروع کامل برای آموزش آگاهی از امنیت اطلاعات ، این دوره مفاهیم امنیتی سطح بالایی را ارائه می دهد که برای همه کسانی که از فناوری برای مدیریت اطلاعات استفاده می کنند ، کاربرد دارد. در تجارت ، امنیت اطلاعات به عهده همه است. همه افراد در یک سازمان در ایجاد روشهای امنیتی خوب سهیم هستند. با این حال ، در زندگی شخصی خود ، اطمینان از اطلاعات شخصی خود کاملاً به خود شما بستگی دارد. هیچ کس دیگری قرار نیست این کار را برای شما انجام دهد. بنابراین ، چه شما نگران محافظت از اطلاعات شخصی خود و چه اطلاعات کسب و کار خود باشید ، آگاهی کامل از اقدامات امنیتی اطلاعات مکانی اساسی برای شروع است. در این دوره ، دستیابی به آگاهی مقدماتی از اقدامات امنیت اطلاعات (ISO/IEC 27002) ، با یادگیری طیف گسترده ای از اقدامات امنیتی که از اطلاعات ارزشمند شما محافظت می کند ، شروع خواهید کرد. در مرحله بعدی ، شما در مورد چگونگی انتخاب بهترین اندازه گیری مناسب بر اساس حوزه خطر ، آسیب پذیری و تهدید یاد خواهید گرفت. سرانجام ، شما نحوه برنامه ریزی و آماده سازی برای بازیابی کسب و کار را در صورت بروز یک فاجعه کشف خواهید کرد. با پایان این دوره ، شما دانش بنیادی در مورد فعالیت های امنیت اطلاعات لازم برای شرکت به عنوان عضوی از یک سازمان امنیت اطلاعات خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

آماده شدن برای موفقیت Preparing for Success

  • آماده شدن برای تکمیل موفقیت آمیز این دوره Preparing to Successfully Complete this Course

مدیریت خطرات امنیتی فیزیکی ، فنی و سازمانی Managing Physical, Technical, and Organizational Security Risks

  • نحوه ایجاد امنیت How to Structure Security

  • شناسایی اقدامات امنیتی مناسب Identifying Appropriate Security Measures

  • انتخاب اقدامات امنیتی بر اساس ریسک Selecting Security Measures Based on Risk

  • محافظت از اطلاعات با استفاده صحیح Protecting Information Using Proper

ایجاد یک فرایند رسمی که امنیت اطلاعات را ارتقا دهد Establishing a Formal Process That Promotes Information Security

  • اقدامات امنیتی قبل از استخدام Security Measures Prior to Employment

  • اقدامات امنیتی در هنگام استخدام Security Measures During Employment

  • اقدامات امنیتی پس از استخدام Security Measures After Employment

  • ایجاد رویه های عملیاتی امن Establishing Secure Operational Procedures

  • آماده شدن برای تبادل اطلاعات ایمن Preparing for Secure Information Exchange

محافظت از دارایی های ارزشمند با اقدامات امنیتی جسمی Protecting Valuable Assets with Physical Security Measures

  • برنامه ریزی و اجرای امنیت جسمی Planning and Implementing Physical Security

  • برنامه ریزی برای تأمین امکانات Planning to Secure Facilities

  • اجرای اقدامات امنیتی محیطی Implementing Environmental Security Measures

  • ایمن سازی تجهیزات پردازش اطلاعات Securing Information Processing Equipment

  • برنامه ریزی و اجرای دفع تجهیزات ایمن Planning and Executing Secure Equipment Disposal

محافظت از اطلاعات ارزشمند با اقدامات کنترل دسترسی Protecting Valuable Information with Access Control Measures

  • بررسی اجمالی اقدامات کنترل دسترسی Access Control Measures Overview

  • ایجاد کنترل های دسترسی منطقی Establishing Logical Access Controls

  • اجرای احراز هویت و کنترل های مجوز Implementing Authentication and Authorization Controls

  • شناسایی انواع کنترل دسترسی Identifying Access Control Types

  • اجرای سیاست کنترل دسترسی Implementing an Access Control Policy

  • مدیریت دسترسی Managing Access

محافظت از اطلاعات ارزشمند با اقدامات امنیتی داده Protecting Valuable Information with Data Security Measures

  • ایمن سازی اطلاعات هنگام پردازش در برنامه ها Securing Information When Processing in Applications

  • امنیت اطلاعات با کنترل های رمزنگاری Securing Information with Cryptographic Controls

  • امن کردن فایلهای سیستم Securing System Files

  • اقدامات امنیت اطلاعات در طول توسعه برنامه Information Security Measures During Application Development

  • مدیریت آسیب پذیری های سیستم Managing System Vulnerabilities

شناسایی آسیب پذیری ها و دفاع در برابر حملات Identifying Vulnerabilities and Defending Against Attacks

  • نحوه شناسایی و مدیریت حملات مهندسی اجتماعی How to Identify and Manage Social Engineering Attacks

  • نحوه شناسایی و مدیریت SPAM How to Identify and Manage SPAM

  • نحوه محافظت در برابر انواع مختلف بدافزار How to Protect Against Various Forms of Malware

  • بهترین روش برای اعمال اقدامات امنیتی فنی How Best to Apply Technical Security Measures

  • نحوه محافظت از اطلاعات در برابر حملات How to Protect Information from Attacks

مدیریت یک فاجعه با اقدامات تداوم کسب و کار Managing a Disaster with Business Continuity Measures

  • مروری بر تداوم تجارت و بازیابی فاجعه Overview of Business Continuity and Disaster Recovery

  • برنامه ریزی برای اجرای اقدامات م Continثر در تداوم تجارت Planning to Execute Effective Business Continuity Measures

  • برنامه ریزی برای اجرای موثر بازیابی فاجعه Planning to Execute Effective Disaster Recovery

  • تهیه و آزمایش برنامه های تداوم و بازیابی Preparing and Testing Continuity and Recovery Plans

نمایش نظرات

آموزش دستیابی به آگاهی اساسی از اقدامات امنیتی اطلاعات (ISO/IEC 27002)
جزییات دوره
3h 33m
36
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Paul Gadbois
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Paul Gadbois Paul Gadbois

Paul یک متخصص IT بسیار آراسته با بیش از 19 سال تجربه در زمینه های آموزش IT ، مدیریت خدمات فناوری اطلاعات ، مدیریت زیرساخت های IT و امنیت IT است. رویکرد عقل سلیم وی در زمینه آموزش فناوری ، پل را قادر می سازد تا محتوای پیچیده را از بین ببرد و به طور موثر آن را به افراد از هر سطح مهارت برساند. به عنوان یک مربی فنی ، پائول سمت های هیئت علمی دیگری را با کالج ویلیام رینی هارپر و کالج جامعه اوکتون بر عهده داشته است. وی همچنین سمت مربی فنی شرکت هایی مانند 3Com ، CommWorks ، UTStarcom ، TrainSignal و اخیراً Pluralsight را نیز بر عهده داشته است. در طول 19 سال گذشته پال نویسنده تعدادی کتاب و دوره های آموزشی CBT در مورد طیف گسترده ای از موضوعات بوده است. وی همچنین جلسات آموزشی و سمینارهای ویژه ای را برای سازمانهایی مانند itSMF USA ، TransUnion و Cisco Systems ارائه داده است تا فقط چند مورد را نام برد. در سال 2007 پل به عنوان رئیس جمهور و عضو هیئت مدیره بخش شیکاگو SMF ایالات متحده آمریکا فعالیت کرد. در همان سال ، وی به عنوان سخنران مهمان در کنوانسیون ملی itSMF USA بود و نامزد دریافت جایزه معتبر دانش itSMF USA شد. در سال 2014 او مجدداً در هیئت مدیره فصل Heartland از itSMF USA خدمت کرد.