آموزش توسعه و مدیریت برنامه امنیت اطلاعات

Information Security Program Development and Management

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:

این آموزش میانی توسعه و مدیریت برنامه امنیت اطلاعات، مهندسان امنیتی را برای توسعه، مدیریت و حفظ برنامه infosec که برای پشتیبانی از اجرای استراتژی امنیت اطلاعات ضروری است، آماده می‌کند.

استراتژی امنیت اطلاعات جزء اصلی موفقیت بلندمدت هر شرکتی است. و علیرغم آنچه اکثر اعضای تیم غیر infosec ممکن است فکر کنند، یک استراتژی امنیت اطلاعات بسیار بیشتر از یک .pdf است که هر چند هفته یک بار ایمیل می شود. یک برنامه امنیت اطلاعات به یک مدیر آموزش دیده نیاز دارد که با چالش های ترکیب عناصر انسانی، دیجیتالی، فیزیکی و مالی که اطلاعات یک سازمان را ایمن نگه می دارد آشنا باشد. یک مهندس امنیتی با این آموزش توسعه و مدیریت برنامه امنیت اطلاعات می‌تواند تیم‌های سازمان خود را در حفظ برنامه‌های infosec خود رهبری کند.

برای هر کسی که آموزش بهترین شیوه‌های برنامه امنیت اطلاعات را مدیریت می‌کند، این آموزش ISACA می‌تواند برای مهندسین امنیت جدید که در برنامه‌های آموزشی فردی یا تیمی تنظیم شده‌اند، یا به عنوان منبع مرجع ISACA استفاده شود.

توسعه و مدیریت برنامه امنیت اطلاعات: آنچه باید بدانید

برای هر مهندس امنیتی که به دنبال بهبود مهارت خود با بهترین شیوه های برنامه امنیت اطلاعات است، این دوره ISACA موضوعاتی مانند:

  • هدایت، نظارت و نظارت بر فعالیت های لازم برای infosec
  • حمایت از اهداف سازمانی با شیوه های قوی امنیت اطلاعات
  • مدیریت جنبه های انسانی infosec با محدودیت های دیجیتال
  • حسابداری منابع سازمانی در استراتژی های پیاده سازی
چه کسی باید آموزش توسعه و مدیریت برنامه امنیت اطلاعات را بگذراند؟

این آموزش توسعه و مدیریت برنامه امنیت اطلاعات به عنوان آموزش ISACA در سطح حرفه ای در نظر گرفته می شود، به این معنی که برای مهندسان امنیتی با سه تا پنج سال تجربه با بهترین شیوه های برنامه امنیت اطلاعات طراحی شده است.

مهندسین امنیت جدید یا مشتاق. اگر یک مهندس امنیت کاملاً جدید هستید، این آموزش توسعه و مدیریت برنامه امنیت اطلاعات ایده‌آل است زیرا یکی از ستون‌های گواهینامه کلی CISM است. CISM گواهی می دهد که یک مهندس امنیتی می تواند اجرای یک استراتژی کامل infosec را رهبری کند. این آموزش مهندسان امنیت را برای برنامه ریزی و اجرای برنامه های خاص آن استراتژی آماده می کند که مکانی عالی برای شروع یک مهندس امنیت جدید است.

مهندسین امنیت با تجربه. مهندسان امنیتی با تجربه احتمالاً روی برنامه‌های infosec فردی کار کرده‌اند، اما با این آموزش توسعه و مدیریت برنامه امنیت اطلاعات است که می‌توانید یاد بگیرید خودتان برنامه‌های فردی را توسعه دهید. این بخش کلیدی از هدایت و نظارت بر اجرای کل استراتژی های امنیت اطلاعات است. این آموزش می تواند به شما کمک کند تا به سمت CISM خود بروید یا در حرفه خود به سمت مسئولیت های مدیریتی بزرگتر یا هر دو پیشرفت کنید.


سرفصل ها و درس ها

توسعه برنامه امنیت اطلاعات Information Security Program Development

  • بررسی اجمالی Overview

  • طراحی برنامه امنیت اطلاعات Designing an Information Security Program

  • جزئیات برنامه امنیت اطلاعات Information Security Program Details

  • معماری امنیت اطلاعات Information Security Architecture

  • مدیریت برنامه امنیت اطلاعات Information Security Program Management

  • سیاست های امنیتی Security Policies

  • نتیجه Conclusion

برنامه ریزی حسابرسی IS IS Audit Planning

  • بررسی اجمالی Overview

  • بحث در مورد استانداردها، رهنمودها و منشورهای اخلاقی حسابرسی IS Discussing IS Audit Standards, Guidelines, and Code of Ethics

  • ارزیابی فرآیند کسب و کار Evaluating the Business Process

  • حسابرسی برنامه های کاربردی تجاری Auditing Business Applications

  • تعریف انواع کنترل ها Defining Types of Controls

  • تجزیه و تحلیل برنامه ریزی حسابرسی مبتنی بر ریسک Analyzing Risk Based Audit Planning

  • شناسایی انواع حسابرسی Identifying Types of Audits

  • نتیجه Conclusion

اجرای حسابرسی IS IS Audit Execution

  • بررسی اجمالی Overview

  • بحث در مورد مدیریت پروژه حسابرسی Discussing Audit Project Management

  • روش های نمونه گیری Sampling Methodologies

  • در نظر گرفتن تکنیک های جمع آوری شواهد حسابرسی Considering Audit Evidence Collection Techniques

  • بررسی تجزیه و تحلیل داده ها Exploring Data Analytics

  • اجرای حسابرسی آنلاین مستمر Implementing Continuous Online Auditing

  • بررسی تکنیک های گزارش دهی و ارتباطات Exploring Reporting and Communication Techniques

  • تضمین کیفیت و بهبود فرآیند حسابرسی Ensuring Quality and Improvement of the Audit Process

  • بررسی دامنه فرآیند حسابرسی IS IS Audit Process Domain Review

  • نتیجه Conclusion

طبقه بندی و رمزگذاری داده ها Data Classification and Encryption

  • بررسی اجمالی Overview

  • بررسی طبقه بندی داده ها Exploring Data Classification

  • پوشش مبانی رمزگذاری Covering Encryption Basics

  • بررسی سیستم های رمزگذاری Reviewing Encryption Systems

  • غواصی در امضای دیجیتال Diving into Digital Signatures

  • برنامه های کاربردی رمزنگاری تور Touring Cryptographic Applications

  • بررسی زیرساخت کلید عمومی (PKI) Examining Public Key Infrastructure (PKI)

  • نتیجه Conclusion

عملیات برنامه امنیتی Security Program Operations

  • بررسی اجمالی Overview

  • SOC ها و مانیتورینگ رویداد SOCs and Event Monitoring

  • حفاظت از شبکه Network Protection

  • فیلتر کردن محتوا Content Filtering

  • حفاظت و مدیریت نقطه پایانی Endpoint Protection and Management

  • نتیجه Conclusion

توابع مدیریت برنامه های امنیتی Security Program Management Functions

  • بررسی اجمالی Overview

  • مهندسی و توسعه امن Secure Engineering and Development

  • مدیریت هویت و دسترسی Identity and Access Management

  • آموزش امنیتی و MSSP Security Training and MSSPs

  • پشتیبان گیری و بازیابی اطلاعات Data Backup and Recovery

  • مدیریت مالی و ظرفیت Financial and Capacity Management

  • نتیجه Conclusion

کنترل های امنیتی و چارچوب های کنترلی Security Controls and Control Frameworks

  • بررسی اجمالی Overview

  • کنترل های امنیتی Security Controls

  • دسته بندی های کنترل امنیتی Security Control Categories

  • توابع کنترل امنیتی Security Control Functions

  • تست کنترل های امنیتی Testing Security Controls

  • اهداف و چارچوب های کنترل Control Objectives and Frameworks

  • طراحی کنترل ها Designing Controls

  • بررسی کنترل امنیتی Security Control Review

  • نتیجه Conclusion

نمایش نظرات

CBT Nuggets یک شرکت آموزشی آنلاین است که در زمینه فناوری اطلاعات (IT) و مدیریت پروژه تخصص دارد. این شرکت دوره‌های آموزشی متنوعی را در زمینه‌های مختلف از جمله شبکه‌های کامپیوتری، امنیت سایبری، سیستم‌های عامل، و برنامه‌نویسی ارائه می‌دهد. محتوای آموزشی CBT Nuggets به صورت ویدئوهای آموزشی کوتاه و کاربردی طراحی شده است که توسط کارشناسان و مدرسان مجرب تدریس می‌شوند.

آموزش توسعه و مدیریت برنامه امنیت اطلاعات
جزییات دوره
6h
43
CBTNuggets CBTNuggets
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Bob Salmans
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Bob Salmans Bob Salmans

من عاشق دیدن و کمک به مردم در زندگی هستم. این سهم کوچک من در کمک به پیشرفت جامعه امنیتی است.» باب پس از ثبت نام در نیروی دریایی ایالات متحده و منصوب شدن به عنوان مهندس شبکه، شروع به کار در فناوری اطلاعات کرد. او هفت سال تجربه آموزش فناوری اطلاعات را به همراه بیش از 20 سال تجربه فناوری اطلاعات برای CBT Nuggets به ارمغان می آورد. باب پیش از پیوستن به CBTN، سرپرست تیم امنیتی یک ارائه دهنده خدمات مدیریت شده بود. در اوقات فراغت از گذراندن وقت با خانواده، آشپزی و کار با فلز و چوب لذت می برد.

ارتباط با باب:

امنیت اطلاعات، شبکه، دایرکتوری فعال، لینوکس