آموزش حاکمیت امنیت سایبری: ادغام استانداردهای NIST و ISO در ۱۶ گام [ویدئویی] - آخرین آپدیت

دانلود Cybersecurity Governance: Integrate NIST and ISO Standards in 16 Steps [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: حاکمیت امنیت سایبری زمانی قدرتمندتر می‌شود که استانداردها، کنترل‌ها، سیاست‌ها و مسئولیت‌ها به عنوان یک سیستم واحد عمل کنند. سازمان‌هایی که برای دریافت گواهینامه، تضمین مشتری یا بهبود کنترل‌های داخلی آماده می‌شوند، به رویکردی تکرارپذیر نیاز دارند که اولویت‌های ریسک را به شواهدی آماده برای ممیزی متصل کند. این برنامه از یک نقشه راه ۱۶ مرحله‌ای پیروی می‌کند که استانداردهای ISO 27001، ISO 27002، ISO 27701 و چارچوب امنیت سایبری NIST را به هم مرتبط می‌سازد. این دوره مواردی از جمله معیارهای موفقیت، تعیین محدوده، ابزارهای حاکمیتی، ترسیم فرآیندها، مرزهای سیاست‌گذاری، تحلیل ریسک، معیارهای پذیرش، متناسب‌سازی کنترل‌ها، کنترل‌های ابری، شکاف‌های حریم خصوصی، برنامه‌ریزی تداوم کسب‌وکار، نظارت بر پچ‌ها، آموزش‌های آگاهی‌بخش، پاسخ به حوادث، KPIها، داشبوردها، لاگ‌های شواهد و بهبود مستمر را پوشش می‌دهد. آموزش‌دیدگان جهت‌گیری‌های عملی برای نگاشت کنترل‌ها، تخصیص نقش‌ها، مستندسازی تصمیمات، اتوماسیون جریان‌های کاری و همگام‌سازی قالب‌های قابل استفاده مجدد را کسب می‌کنند. نتیجه این مسیر، دستیابی به حاکمیتی منعطف، نظارت قوی‌تر و یک برنامه امنیت سایبری کاملاً آماده برای ممیزی است. تحلیل شکاف‌ها و اولویت‌های حاکمیتی نگاشت کنترل‌های ISO به اهداف NIST CSF متناسب‌سازی کنترل‌ها بر اساس ریسک سازمانی پیاده‌سازی تدابیر حفاظتی ابری و حریم خصوصی آماده‌سازی لاگ‌های شواهد ممیزی و داشبوردها بهینه‌سازی کنترل‌ها از طریق بهبود مستمر طراحی شده برای مدیران امنیت، حاکمیت، ریسک، تطبیق (Compliance)، ممیزی، حریم خصوصی، امنیت ابری و رهبران IT که نیاز دارند استانداردهای ISO 27001، ISO 27002، ISO 27701 و NIST CSF را در یک برنامه تکرارپذیر و آماده ممیزی ادغام کنند. مفید برای تیم‌هایی که در حال آماده‌سازی برای گواهینامه یا تقویت حاکمیت داخلی هستند. پوشش جامع استانداردهای ادغام شده در برنامه‌های حاکمیتی ISO 27001، 27002، 27701 و NIST CSF * نقشه راه گام‌به‌گام برای تعیین محدوده، تحلیل ریسک، نگاشت کنترل‌ها و تدابیر حریم خصوصی ابری * تمرکز بر آمادگی ممیزی از طریق KPIها، داشبوردها، لاگ‌های شواهد، قالب‌ها و همگام‌سازی کنترل‌ها

سرفصل ها و درس ها

مقدمه دوره Course Introduction

  • ویدئوی معرفی دوره Intro Video to Course

پودمان ۱ – برنامه‌ریزی و تعیین محدوده حاکمیتی Module 1 – Governance Planning and Scoping

  • مقدمه پودمان ۱ Module 1 Introduction

  • تعریف معیارهای موفقیت ISMS Define ISMS Success Criteria

  • نگاشت اهداف استراتژیک به NIST CSF Map Strategic Goals to NIST CSF

  • انتخاب ابزارها و ورودی‌های حاکمیتی Select Governance Tools and Inputs

  • ترسیم فرآیند برای محدوده ISMS Process Mapping for ISMS Scope

  • تعیین سیاست‌ها و مرزها Policy and Boundary Setting

  • بومی‌سازی ریسک‌های حاکمیتی Contextualize Governance Risks

  • ایجاد کانال‌های حمایت مدیریت Establish Sponsorship Channels

  • تعریف نقش‌ها و ماتریس RACI Define Roles and RACI

  • فرآیند تایید مدیریت ارشد Leadership Approval Process

پودمان ۲ – ارزیابی ریسک و متناسب‌سازی کنترل‌ها Module 2 – Risk Assessment and Control Tailoring

  • مقدمه پودمان ۲ Module 2 Introduction

  • انجام تحلیل ریسک ISO/NIST Conduct ISO/NIST Risk Analysis

  • تعریف معیارهای پذیرش ریسک Define Risk Acceptance Criteria

  • اولویت‌بندی اهداف کنترلی Prioritize Control Objectives

  • استفاده از ابزارهای نگاشت کنترل Use Control Mapping Tools

  • متناسب‌سازی کنترل‌ها با پروفایل ریسک Tailor Controls to Risk Profile

  • مستندسازی توجیهات نگاشت Document Mapping Justification

  • نگاشت کنترل‌های ابری Map Cloud Controls

  • ارزیابی شکاف‌های حریم خصوصی Assess Privacy Gaps

  • نگارش الحاقیه حریم خصوصی Write Privacy Addendum

پودمان ۳ – پیاده‌سازی حاکمیت Module 3 – Governance Implementation

  • مقدمه پودمان ۳ Module 3 Introduction

  • اصول بازیابی ISO/NIST ISO/NIST Recovery Principles

  • طراحی برنامه‌های تداوم کسب‌وکار Designing Continuity Plans

  • شبیه‌سازی جریان‌های کاری Failover Simulating Failover Workflows

  • استقرار کنترل‌های فنی Technical Control Deployment

  • راه‌اندازی آموزش‌های آگاهی‌بخش Launch Awareness Training

  • تخصیص امن جریان‌های کاری Secure Workflow Assignments

  • مرور متدولوژی‌های پچینگ (وصله امنیتی) Patch Methodologies Overview

  • اتوماسیون نظارت بر پچ‌ها Automate Patch Monitoring

  • ردیابی لاگ‌های اصلاحی Track Remediation Logs

پودمان ۴ – نظارت، ممیزی و بهبود مستمر Module 4 – Monitoring, Auditing, and Continuous Improvement

  • مقدمه پودمان ۴ Module 4 Introduction

  • پلی‌بوک‌های پاسخ به حوادث (IR) بر اساس ISO/NIST ISO/NIST IR Playbooks

  • تعریف نقش‌ها و تیم‌های پاسخ به حوادث Define IR Roles and Teams

  • شبیه‌سازی برنامه‌ریزی مانورهای IR Simulate IR Drill Planning

  • تعریف KPIها و معیارهای لایه ای Define KPIs and Tier Metrics

  • توسعه داشبوردها Develop Dashboards

  • آماده‌سازی لاگ‌های شواهد ممیزی Prepare Audit Evidence Logs

  • نظارت مبتنی بر هوش مصنوعی AI-Powered Monitoring

  • استفاده مجدد از قالب‌ها و همگام‌سازی کنترل‌ها Template Reuse and Control Sync

  • بهینه‌سازی بهبودهای کنترلی Optimize Control Improvements

جمع‌بندی دوره Course Wrap-up

  • ویدئوی جمع‌بندی دوره Course Wrap-up Video

نمایش نظرات

آموزش حاکمیت امنیت سایبری: ادغام استانداردهای NIST و ISO در ۱۶ گام [ویدئویی]
جزییات دوره
4h 13m
42
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Starweaver
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Starweaver Starweaver

Starweaver فرصت‌هایی را برای مربیان، شرکت‌ها و پلتفرم‌ها ایجاد می‌کند.

Starweaver محتوای مورد تقاضای متمرکزی را ارائه می‌کند که حوزه‌های موضوعی کلیدی، گواهینامه‌های پیشرو در صنعت، و یادگیری و توسعه مستمر را پوشش می‌دهد. محتوای Starweaver با ارائه نتایج شایستگی با کیفیت بالا برای صدها شرکت در سراسر جهان، توسط مربیان دنیای واقعی هدایت می‌شود که برای تجهیز دانش‌آموزان به مهارت‌های مورد نیاز برای دستیابی به اهداف حرفه‌ای و پیشبرد اهداف شغلی بلندمدت خود اختصاص داده شده‌اند.