آموزش ISO 27005:2022 مدیریت گام به گام ریسک امنیت اطلاعات - آخرین آپدیت

دانلود ISO 27005:2022 Manage Information Security Risk Step by Step

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

آموزش ارزیابی ریسک امنیت اطلاعات بر اساس استاندارد ISO 27005:2022 (به همراه Case Study و الگوها)

یادگیری و پیاده‌سازی متدولوژی‌های ISO 27005:2022 برای ارزیابی ریسک‌های امنیت اطلاعات.

شناسایی، تحلیل و ارزیابی ریسک‌های تهدیدکننده‌ی امنیت اطلاعات در سازمان.

تدوین و اجرای برنامه‌های مؤثر برای مدیریت ریسک، مطابق با دستورالعمل‌های ISO 27005:2022.

پایش و بازنگری مستمر فرآیندهای مدیریت ریسک برای بهبود مداوم و انطباق با استاندارد.

پیش‌نیازها:

این دوره برای افراد مبتدی طراحی شده و نیازی به دانش فنی پیشرفته نیست.

آشنایی اولیه با مفاهیم امنیت اطلاعات مفید خواهد بود، اما الزامی نیست.

این دوره شامل مباحث پایه است و برای افرادی که در زمینه ارزیابی ریسک در چارچوب استانداردهای ISO تازه کار هستند، مناسب است.

مروری بر دوره:

معرفی دوره: در دوره جامع ما، به دنیای ارزیابی ریسک بر اساس استاندارد ISO/IEC 27005:2022 شیرجه بزنید. این آموزش به طور منحصر به فردی طراحی شده تا ترکیبی از دانش تئوری و کاربرد عملی را ارائه دهد. در طول دوره از یک شرکت نمونه‌سازی شده به نام "HealthSecure Inc." به عنوان یک Case Study پیوسته استفاده می‌شود.

آنچه خواهید آموخت:

  • مبانی ISO 27005:2022: درک مفاهیم اصلی، اصول و چارچوب‌های ISO 27005:2022.
  • تکنیک‌های ارزیابی ریسک: یادگیری شناسایی، تحلیل و ارزیابی ریسک‌های امنیت اطلاعات با استفاده از متدولوژی‌های اثبات شده.
  • کاربرد عملی: اعمال آموخته‌ها در سناریوهای واقعی از طریق Case Study شرکت HealthSecure Inc. که شامل جنبه‌های مختلف ارزیابی و مدیریت ریسک است.
  • استفاده از ابزارها و الگوها: کسب تجربه عملی با ابزارها و الگوهای ارزیابی ریسک که می‌توان آن‌ها را با نیازهای حرفه‌ای خود تطبیق داد.

ویژگی‌های دوره:

  • یادگیری تعاملی: محتوای جذاب شامل سخنرانی‌ها، جلسات تعاملی و بحث‌های گروهی.
  • Case Study شرکت HealthSecure Inc.: یک Case Study جامع که در طول دوره اجرا می‌شود و بینش‌های عملی در مورد کاربرد ارزیابی ریسک در یک محیط تجاری ارائه می‌دهد.
  • تکالیف عملی: تکالیف و پروژه‌های عملی که چالش‌های ارزیابی ریسک دنیای واقعی را شبیه‌سازی می‌کنند.
  • جعبه ابزار: دسترسی به طیف وسیعی از الگوها و ابزارها برای انجام ارزیابی ریسک، که امکان استفاده فوری در محل کار شما را فراهم می‌کند.
  • مدرسان متخصص: آموزش از متخصصان با تجربه با دانش گسترده در زمینه امنیت اطلاعات و مدیریت ریسک.

مخاطبین دوره:

این دوره برای متخصصان IT و امنیت سایبری، مسئولان انطباق، مدیران ریسک، رهبران کسب و کار و هر کسی که علاقه‌مند به تسلط بر هنر و علم ارزیابی ریسک ISO 27005:2022 است، ایده‌آل است.

اهداف دوره:

در پایان این دوره، شرکت‌کنندگان قادر خواهند بود با اطمینان ارزیابی‌های ریسک را انجام داده و برنامه‌های جامع مدیریت ریسک را مطابق با استانداردهای ISO 27005:2022 تدوین کنند، و از تجربه عملی کسب شده از Case Study شرکت HealthSecure Inc. بهره ببرند.

به ما بپیوندید تا مهارت‌های خود را در ارزیابی ریسک امنیت اطلاعات ارتقا دهید و به وضعیت امنیتی قوی سازمان خود کمک کنید.


سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • مورد استفاده ما - HealthSecure Inc Our Use Case - HealthSecure Inc

فرآیند مدیریت ریسک امنیت اطلاعات Information Security Risk Management Process

  • فرآیند مدیریت ریسک امنیت اطلاعات Information Security Risk Management Process

  • ملاحظات سازمانی Organizational Considerations

  • شناسایی الزامات اساسی طرف های ذینفع Identifying Basic Requirements of Interested Parties

  • معیارهای انجام ارزیابی ریسک امنیت اطلاعات Criteria for Performing Information Security Risk Assessments

  • رویکرد کیفی در مقابل رویکرد کمی Qualitative vs Quantitative Approach

رویکرد کیفی Qualitative Approach

  • رویکرد ارزیابی ریسک کیفی Qualitative Risk Assessment Approach

  • معیارهای پیامد Consequence Criteria

  • مقیاس پیامد کیفی Qualitative Consequence Scale

  • پیامدهای راهکارهای Data Guard Data Guard Solutions Consequences

  • معیارهای احتمال Likelihood Criteria

  • مقیاس احتمال کیفی Qualitative Likelihood Scale

  • ارزیابی احتمال ریسک راهکارهای DataGuard DataGuard Solutions Risk Likelihood Assessment

  • معیارهای تعیین سطح ریسک Criteria for Determining the Level of Risk

  • سطح ریسک کیفی Qualitative Level of Risks

رویکرد کمی Quantitative Approach

  • رویکرد کمی Quantitative Approach

  • مقیاس احتمال کمی Quantitative Likelihood Scale

  • مقیاس پیامد کمی Quantitative Consequence Scale

  • سطح ریسک کمی Quantitative Level of Risks

  • معیارهای پذیرش ریسک Risk Acceptance Criteria

  • ماتریس پذیرش ریسک کمی Quantitative Risk Acceptance Matrix

فرآیند ارزیابی ریسک امنیت اطلاعات Information Security Risk Assessment Process

  • انتخاب یک روش مناسب Choosing an Appropriate Method

  • فرآیند ارزیابی ریسک امنیت اطلاعات Information Security Risk Assessment Process

  • روش های ارزیابی ریسک Risk Assessment Methodologies

  • شناسایی ریسک های امنیت اطلاعات Identifying Information Security Risks

  • شناسایی ریسک مبتنی بر دارایی Asset Based Risk Identification

  • شناسایی آسیب پذیری ها و تهدیدات Identify Vulnerabilities and Threats

  • شناسایی ریسک دارایی های HealthSecure HealthSecure Assets Risk Identification

  • شناسایی مالکان ریسک Identifying Risk Owners

  • تجزیه و تحلیل ریسک های امنیت اطلاعات Analysing Information Security Risks

  • ارزیابی پیامدهای بالقوه Assessing Potential Consequences

  • ارزیابی احتمال Assessing Likelihood

  • تعیین سطح ریسک ها Determining the Level of Risks

  • اولویت بندی ریسک های تجزیه و تحلیل شده برای برخورد با ریسک Prioritizing the Analyzed Risks for Risk Treatment

  • شناسایی ریسک مبتنی بر رویداد Event Based Risk Identification

  • برخورد با ریسک امنیت اطلاعات Information Security Risk Treatment

  • تهیه بیانیه قابلیت اجرا Producing the Statement of Applicability

  • طرح برخورد با ریسک امنیت اطلاعات Information Security Risk Treatment Plan

  • ریسک های باقیمانده Residual Risks

عملیات Operation

  • عملیات Operation

بهره برداری از فرآیند ISMS مرتبط Leveraging Related ISMS Process

  • بهره برداری از فرآیند ISMS مرتبط Leveraging Related ISMS Process

  • رهبری و تعهد Leadership and Commitment

  • ارتباطات و مشاوره Communication and Consultation

  • اطلاعات مدون Documented Information

  • بهبود و بازبینی Improvements and Review

  • بازنگری مدیریت Management Review

  • اقدامات اصلاحی Corrective Actions

  • بهبود Improvement

نتیجه گیری Conclusion

  • نتیجه گیری Conclusion

نمایش نظرات

آموزش ISO 27005:2022 مدیریت گام به گام ریسک امنیت اطلاعات
جزییات دوره
4.5 hours
48
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
2,046
4.7 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dr Amar Massoud Dr Amar Massoud

متخصص در آموزش های صدور گواهینامه IT

PhD در علوم کامپیوتر و مدیر فناوری اطلاعات با 30 سال تجربه فنی در زمینه های مختلف از جمله امنیت فناوری اطلاعات، مدیریت فناوری اطلاعات، مدیریت خدمات فناوری اطلاعات، توسعه نرم افزار، مدیریت پروژه، تجزیه و تحلیل تجاری و معماری نرم افزار. من دارای بسیاری از گواهینامه‌های IT مانند 

ISO 27001 Auditor، ComptIA Security+، GSEC، CEH، CISM

ارزیابی‌کننده/مجری COBIT 5

گواهینامه TOGAF

متخصص ITIL، ناب IT

PMP، PMI-ACP، Prince2 Practicer، Praxis

PMI-PBA، CBAP 

کمربند مشکی شش سیگما ناب ، ISO 9001

و بسیاری موارد دیگر.