آموزش مبانی حاکمیت امنیت اطلاعات و مدیریت ریسک - آخرین آپدیت

دانلود Information Security Governance and Risk Foundations

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: یک پایه قوی در حاکمیت امنیت اطلاعات و مدیریت ریسک ایجاد کنید. بیاموزید که چگونه استراتژی‌های امنیتی را با اهداف کسب‌وکار همسو کنید و در مفاهیم ضروری ارزیابی و پاسخ به ریسک تسلط یابید. این دوره اصول محوری حاکمیت امنیت اطلاعات و مدیریت ریسک را معرفی می‌کند. فراگیران بررسی خواهند کرد که چگونه چارچوب‌های امنیتی موثر را توسعه دهند، نقش‌های سازمانی را تعریف کنند و امنیت را با اهداف تجاری ادغام نمایند. این دوره همچنین فرآیندهای جامع مدیریت ریسک، از جمله شناسایی ریسک، ارزیابی و استراتژی‌های پاسخ را پوشش می‌دهد و فراگیران را برای مقابله با تهدیدات نوظهور و الزامات رگولاتوری آماده می‌کند. در پایان، شما قادر خواهید بود ساختارهای حاکمیتی را طراحی و رویه‌های مدیریت ریسکی را پیاده‌سازی کنید که از تاب‌آوری سازمانی پشتیبانی می‌کنند. این دوره ترکیبی از توضیحات شفاف، مثال‌های واقعی و کوئیزهای ساختاریافته برای تثبیت مفاهیم کلیدی است. فراگیران گام به گام از طریق مباحث حاکمیت و مدیریت ریسک پیش می‌روند و دانش کاربردی را برای اجرای فوری کسب می‌کنند. این دوره بخش اول از یک تخصص سه بخشی است که برای ایجاد درکی کامل و منسجم از این موضوع طراحی شده است. اگرچه این دوره به تنهایی مهارت‌های ارزشمندی ارائه می‌دهد، اما بیشترین بهره را با طی کردن هر سه دوره به عنوان یک مسیر یادگیری ساختاریافته خواهید برد. این دوره بر اساس مسترکلاس گواهینامه CISM 2026: راهنمای جامع، اثر Aman Faheem تهیه شده است. این دوره توسط Packt لایسنس و توزیع شده است. تمامی حقوق محفوظ است. شرکت Packt یکی از پرکارترین ناشران محتوای فنی پیشرو در جهان است. برای بیش از دو دهه، ماموریت ما گردآوری و انتشار دانش برترین متخصصان فنی بوده است. ما بر دوره‌های کاربردی تمرکز می‌کنیم که به مشتریان ما در انجام کارها کمک می‌کند و پوششی گسترده از موضوعات فنی تثبیت شده و پیشرو را ارائه می‌دهیم. اگر فرد یا سازمانی هستید که یادگیری از طریق عمل را می‌پذیرد، Packt انتخابی ایده‌آل برای شماست.

سرفصل ها و درس ها

مقدمه‌ای بر گواهینامه CISM Introduction to CISM Certification

  • مقدمه‌ای بر آمادگی برای آزمون CISM Introduction to the CISM Exam Preparation

  • شروع برنامه‌ریزی برای مطالعه Getting Started Planning Your Study

  • استفاده موثر از راهنمای مرور CISM Using the CISM Review Manual Effectively

  • انواع سوالات در آزمون CISM Types of Questions on the CISM Exam

  • استفاده از منابع آمادگی آزمون ISACA Using ISACA Exam Preparation Resources

  • راهنمای سوالات، پاسخ‌ها و توضیحات مرور CISM CISM Review Questions, Answers & Explanations Manual

  • پایگاه داده QAE مرور CISM (دسترسی 12 ماهه) CISM Review QAE Database (12-Month Access)

  • نکته نهایی مهم در مورد آمادگی آزمون Important Final Note on Exam Preparation

حاکمیت امنیت اطلاعات Information Security Governance

  • حاکمیت امنیت اطلاعات Information Security Governance

  • مروری بر حاکمیت امنیت اطلاعات Overview Information Security Governance

  • سرفصل‌های محتوایی آزمون دامنه 1 Domain 1 Exam Content Outline

  • اهمیت حاکمیت امنیت اطلاعات Importance of Information Security Governance

  • اهمیت حاکمیت امنیت اطلاعات (بخش ب) Importance of Information Security Governance-B

  • دستاوردهای حاکمیت امنیت اطلاعات Outcomes of Information Security Governance

  • دامنه و منشور حاکمیت امنیت اطلاعات Scope and Charter of Information Security Governance

  • فرهنگ سازمانی Organizational Culture

  • سیاست استفاده قابل قبول (AUP) Acceptable Use Policy (AUP)

  • اخلاق در امنیت اطلاعات Ethics in Information Security

  • الزامات قانونی، رگولاتوری و قراردادی Legal, Regulatory & Contractual Requirements

  • محتوای سوابق تجاری و الزامات نگهداری Business Record Content & Retention Requirements

  • ساختارهای سازمانی، نقش‌ها و مسئولیت‌ها Organizational Structures, Roles & Responsibilities

  • نقش‌ها و مسئولیت‌ها در حاکمیت امنیتی Roles and Responsibilities in Security Governance

  • مهارت‌ها در تعریف نقش‌ها و مسئولیت‌ها Skills in Defining Roles & Responsibilities

  • نقش هیئت مدیره در حاکمیت امنیتی Role of the Board of Directors in Security Governance

  • نقش مدیریت ارشد در حاکمیت امنیتی Role of Senior Management in Security Governance

  • نقش مالکان فرآیندهای کسب‌وکار (BPOs) Role of Business Process Owners (BPOs)

  • مدیر ارشد امنیت اطلاعات (CISO) Chief Information Security Officer (CISO)

  • نقش‌ها و مسئولیت‌های مدیریت ریسک Risk Management Roles & Responsibilities

  • توسعه استراتژی امنیت اطلاعات Information Security Strategy Development

  • اهداف و مقاصد کسب‌وکار Business Goals and Objectives

  • اهداف استراتژی امنیت اطلاعات Information Security Strategy Objectives

  • تضمین ادغام اهداف با کسب‌وکار Ensuring Objective and Business Integration

  • پیوندهای تجاری در استراتژی امنیت اطلاعات Business Linkages in Information Security Strategy

  • اجتناب از تله‌های رایج و سوگیری‌ها Avoiding Common Pitfalls and Bias

  • تعریف وضعیت مطلوب امنیت اطلاعات Defining the Desired State of Information Security

  • مدل کسب‌وکار برای امنیت اطلاعات (BMIS) Business Model for Information Security (BMIS)

  • اتصالات پویا در BMIS Dynamic Interconnections in BMIS

  • حاکمیت، مدیریت ریسک و انطباق (GRC) Governance, Risk Management & Compliance (GRC)

  • توسعه استراتژی امنیت اطلاعات Information Security Strategy Development

  • عناصر یک استراتژی Elements of a Strategy

  • مروری بر منابع و محدودیت‌ها Resources and Constraints Overview

  • محدودیت‌ها در استراتژی امنیت اطلاعات Constraints in Information Security Strategy

  • چارچوب‌ها و استانداردهای حاکمیت اطلاعات Information Governance Frameworks and Standards

  • کارت امتیازی متوازن در حاکمیت امنیت اطلاعات Balanced Scorecard in Information Security Governance

  • رویکردهای معماری در امنیت اطلاعات Architectural Approaches in Information Security

  • چارچوب‌های مدیریت ریسک سازمانی (ERM) Enterprise Risk Management (ERM) Frameworks

  • سری ISOIEC 27000 برای امنیت اطلاعات ISOIEC 27000 Series for Information Security

  • چارچوب امنیت سایبری NIST (CSF) NIST Cybersecurity Framework (CSF)

  • چارچوب مدیریت ریسک NIST (RMF) NIST Risk Management Framework (RMF)

  • سایر رویکردها در استراتژی امنیت اطلاعات Other Approaches to Information Security Strategy

  • برنامه‌ریزی استراتژیک Strategic Planning

  • ترکیب نیروی کار و مهارت‌ها Workforce Composition and Skills

  • ساختار سازمانی و تاثیرات آن Organizational Structure and Its Impact

  • رویکردهای امنیتی متمرکز در مقابل غیرمتمرکز Centralized vs. Decentralized Security Approaches

  • نقش‌ها و مسئولیت‌های کارکنان Employee Roles & Responsibilities

  • مهارت‌های لازم برای اجرای استراتژی امنیتی Skills for Security Strategy Implementation

  • آگاهی‌رسانی و آموزش Awareness and Education

  • تدارکات تضمین کیفیت Assurance Provisions

  • حسابرسی‌ها (Audits) Audits

  • اجرای انطباق Compliance Enforcement

  • ارزیابی و مدیریت ریسک Risk Assessment and Management

  • تحلیل تاثیرات کسب‌وکار (BIA) Business Impact Analysis (BIA)

  • تحلیل وابستگی منابع Resource Dependency Analysis

  • سرویس‌های برون‌سپاری شده در استراتژی امنیتی Outsourced Services in Security Strategy

  • ارزیابی تهدیدات Threat Assessment

  • ارزیابی آسیب‌پذیری‌ها Vulnerability Assessment

  • بیمه به عنوان یک روش درمان ریسک Insurance as a Risk Treatment

  • پشتیبانی سازمانی و ارائه‌دهندگان تضمین Organizational Support and Assurance Providers

  • برنامه عملیاتی برای اجرای استراتژی Action Plan to Implement Strategy

  • تحلیل شکاف به عنوان مبنای برنامه عملیاتی Gap Analysis Basis for an Action Plan

  • معیارهای برنامه عملیاتی Action Plan Metrics

  • شاخص‌های کلیدی هدف (KGIs) Key Goal Indicators (KGIs)

  • شاخص‌های کلیدی عملکرد (KPIs) Key Performance Indicators (KPIs)

  • ملاحظات کلی در مورد معیارها General Metrics Considerations

  • اهداف میانی برنامه عملیاتی Action Plan Intermediate Goals

  • اهداف برنامه امنیت اطلاعات Information Security Program Objectives

مدیریت ریسک امنیت اطلاعات Information Security Risk Management

  • مدیریت ریسک امنیت اطلاعات Information Security Risk Management

  • سرفصل‌های محتوایی آزمون دامنه 2 Domain 2 Exam Content Outline

  • اهداف یادگیری و بیانیه‌های وظایف فصل 2 Learning Objectives Task Statements Chapter 2

  • مروری بر مدیریت ریسک امنیت اطلاعات Overview Information Security Risk Management

  • بخش اول: ارزیابی ریسک اطلاعات Part A Information Risk Assessment

  • ارزیابی ریسک اطلاعات Information Risk Assessment

  • چشم‌انداز ریسک‌ها و تهدیدات نوظهور Emerging Risk and Threat Landscape

  • شناسایی ریسک Risk Identification

  • تهدیدات Threats

  • تهدیدات داخلی Internal Threats

  • تهدیدات خارجی External Threats

  • تهدیدات پیشرفته و مستمر (APTs) Advanced Persistent Threats (APTs)

  • تعریف یک چارچوب مدیریت ریسک Defining a Risk Management Framework

  • تعریف محیط خارجی Defining the External Environment

  • تعریف محیط خارجی (بخش تکمیلی) Defining the External Environment

  • ریسک، احتمال و تاثیر Risk, Likelihood and Impact

  • سجل ریسک (Risk Register) Risk Register

  • تهدیدات نوظهور Emerging Threats

  • تحلیل آسیب‌پذیری و نقص کنترل Vulnerability and Control Deficiency Analysis

  • خطوط پایه کنترل امنیتی Security Control Baselines

  • رویدادهای موثر بر خطوط پایه امنیتی Events Affecting Security Baselines

  • تحلیل، ارزیابی و سنجش ریسک Risk Analysis, Evaluation and Assessment

  • تعیین زمینه مدیریت ریسک Determining the Risk Management Context

  • مدیریت ریسک عملیاتی Operational Risk Management

  • ادغام مدیریت ریسک با فرآیندهای مدیریت چرخه عمر IT Risk Management Integration with IT Life Cycle Management Processes

  • سناریوهای ریسک Risk Scenarios

  • فرآیند ارزیابی ریسک Risk Assessment Process

  • متدولوژی‌های ارزیابی و تحلیل ریسک Risk Assessment & Analysis Methodologies

  • متدولوژی ارزیابی ریسک NIST NIST Risk Assessment Methodology

  • ریسک‌های آبشاری (Cascading Risk) Cascading Risk

  • سایر رویکردهای ارزیابی ریسک Other Risk Assessment Approaches

  • رویکرد کل‌نگر به مدیریت ریسک (HARM) Holistic Approach to Risk Management (HARM)

  • ارزیابی احتمالی ریسک Probabilistic Risk Assessment

  • تحلیل ریسک Risk Analysis

  • تحلیل شکاف Gap Analysis

  • تحلیل کیفی ریسک Qualitative Risk Analysis

  • تحلیل نیمه‌کمی (ترکیبی) ریسک Semi-Quantitative (Hybrid) Risk Analysis

  • تحلیل کمی Quantitative Analysis

  • انتظار ضرر سالانه (ALE) Annual Loss Expectancy

  • ارزش در معرض ریسک (VaR) در مدیریت ریسک Value at Risk (VaR) in Risk Management

  • سایر روش‌های تحلیل ریسک Other Risk Analysis Methods

  • ارزیابی ریسک Risk Evaluation

  • رتبه‌بندی ریسک Risk Ranking

  • بخش دوم: پاسخ به ریسک اطلاعات Part B Information Risk Response

  • درمان ریسک و گزینه‌های پاسخ به ریسک Risk Treatment Risk Response Options

  • تعیین ظرفیت ریسک و ریسک قابل قبول (اشتهای ریسک) Determining Risk Capacity and Acceptable Risk (Risk Appetite)

  • گزینه‌های پاسخ به ریسک Risk Response Options

  • توقف فعالیت Terminate the Activity

  • انتقال ریسک Transfer the Risk

  • کاهش ریسک Mitigate the Risk

  • پذیرش ریسک Accept the Risk

  • ریسک ذاتی و ریسک باقی‌مانده Inherent and Residual Risk

  • تاثیر Impact

  • کنترل‌ها Controls

  • الزامات قانونی و رگولاتوری Legal and Regulatory Requirements

  • هزینه‌ها و مزایا Costs and Benefits

  • مالکیت ریسک و کنترل Risk and Control Ownership

  • مالکیت ریسک و پاسخگویی Risk Ownership and Accountability

  • مالک ریسک Risk Owner

  • مالک کنترل Control Owner

  • مانیتورینگ و گزارش‌دهی ریسک Risk Monitoring and Reporting

  • مانیتورینگ ریسک Risk Monitoring

  • شاخص‌های کلیدی ریسک (KRIs) Key Risk Indicators

  • گزارش تغییرات در ریسک Reporting Changes in Risk

  • ارتباطات، آگاهی و مشاوره ریسک Risk Communication, Awareness and Consulting

  • آگاهی از ریسک Risk Awareness

  • مستندسازی Documentation

نمایش نظرات

آموزش مبانی حاکمیت امنیت اطلاعات و مدیریت ریسک
جزییات دوره
7h 52m
143
(آخرین آپدیت)
2
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar