آموزش دوره جامع CISM - مدیر خبره امنیت اطلاعات - تمامی دامین‌ها - آخرین آپدیت

دانلود CISM - Certified Information Security Manager - All Domains

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در آزمون ISACA CISM پذیرفته شوید: تسلط بر حاکمیت، مدیریت ریسک، توسعه برنامه و مدیریت حوادث تسلط بر هر چهار دامین CISM: حاکمیت، مدیریت ریسک، توسعه برنامه و مدیریت حوادث طراحی و پیاده‌سازی چارچوب حاکمیت امنیت اطلاعات سازمانی در راستای اهداف کسب‌وکار شناسایی، ارزیابی و مدیریت ریسک امنیت اطلاعات با استفاده از چارچوب‌ها و کنترل‌های استاندارد صنعت ساخت، مدیریت و بهبود مستمر برنامه امنیت اطلاعات برای پشتیبانی از اهداف تجاری توسعه و رهبری یک فرآیند مؤثر پاسخگویی و مدیریت حوادث امنیت اطلاعات به‌کارگیری استراتژی‌های اثبات شده آزمون و تمرین سوالات برای موفقیت در آزمون گواهینامه ISACA CISM پیشنیازها: پیش‌نیاز خاصی وجود ندارد. آشنایی قبلی با مفاهیم IT، امنیت یا حسابرسی مفید است اما الزامی نیست. مؤسسه ISACA برای دریافت گواهینامه CISM به ۵ سال تجربه کاری مرتبط نیاز دارد، اما شما می‌توانید ابتدا در آزمون شرکت کنید.

گواهینامه مدیر خبره امنیت اطلاعات (CISM) که توسط ISACA اعطا می‌شود، یکی از معتبرترین مدارک برای متخصصانی است که برنامه‌های امنیت اطلاعات سازمانی را مدیریت، طراحی و نظارت می‌کنند. این دوره یک راهنمای کامل و متمرکز بر آزمون برای تمامی چهار دامین CISM است: حاکمیت امنیت اطلاعات، مدیریت ریسک امنیت اطلاعات، توسعه و مدیریت برنامه امنیت اطلاعات، و مدیریت حوادث امنیت اطلاعات.


شما خواهید آموخت که چگونه یک برنامه امنیت اطلاعات همسو با استراتژی کسب‌وکار ایجاد و رهبری کنید، چگونه ریسک‌ها را با استفاده از چارچوب‌های شناخته شده شناسایی و درمان کنید، چگونه کنترل‌ها و فرآیندهای امنیتی را در سطح سازمان طراحی و مدیریت نمایید، و چگونه برای شناسایی و پاسخ به حوادث امنیتی به گونه‌ای برنامه‌ریزی کنید که اثرات تجاری به حداقل برسد.


هر دامین به درس‌های ساختاریافته و شفافی تقسیم شده است که مستقیماً با سرفصل‌های رسمی آزمون ISACA CISM مطابقت دارد، بنابراین شما همیشه می‌دانید چه چیزی را باید بدانید و چرا اهمیت دارد. در طول مسیر، با سناریوهای واقعی، سوالات تمرینی و مسائل مشابه آزمون روبرو می‌شوید تا هم درک مفاهیم و هم اعتماد به نفس شما برای آزمون افزایش یابد.


چه مدیر امنیت، حسابرس IT، تحلیلگر ریسک، متخصص تطبیق یا مشاور باشید و بخواهید به نقش‌های مدیریتی ارتقا یابید، این دوره دانش ساختاریافته و دیدگاه کاربردی لازم برای قبولی در آزمون CISM و پیاده‌سازی اصول حاکمیت، ریسک و مدیریت برنامه در محیط کار را به شما می‌دهد.


در پایان این دوره، شما درک جامع از مدیریت امنیت اطلاعات سازمانی خواهید داشت و کاملاً آماده خواهید بود تا با اعتماد به نفس در آزمون گواهینامه CISM شرکت کنید.


سرفصل ها و درس ها

مقدمه Introduction

  • معرفی دوره Course Introduction

  • آشنایی با ISACA ISACA

  • درباره دوره CISM CISM Course

  • چرا این دوره متفاوت است Why is course is different

دامین ۱: حاکمیت امنیت اطلاعات Domain 1 - Information Security Governance

  • راهنمایی گام‌های بعدی پس از اتمام دوره Guidance on next steps after completing the course

  • نکات پایانی و تشویق برای دریافت گواهینامه CISM Final thoughts and encouragement for pursuing CISM certification

  • مرور مفاهیم کلیدی پوشش داده شده در دوره Recap of key concepts covered in the course

  • درک حاکمیت امنیت اطلاعات Understanding information security governance

  • نقش‌ها و مسئولیت‌های حاکمیت امنیت اطلاعات Roles and responsibilities of information security governance

  • شرح وظایف مدیر ارشد امنیت اطلاعات (CISO) CISO JD

  • تاسیس کمیته راهبری اطلاعات (ISSC) Establishing an Information Steering Committee ISSC

  • سیاست‌ها و رویه‌ها Policies and Procedures

  • نمونه سیاست امنیت اطلاعات IS Policy Sample

  • منابع قالب‌های سیاست‌گذاری Policy Template Resources

  • الزامات قانونی و تطبیق Compliance and Legal Requirements

  • پیاده‌سازی چارچوب‌های حاکمیت امنیت اطلاعات Implementing information security governance frameworks

  • استانداردهای ISO 27001 ISO 27001 Standards

  • استاندارد PCI DSS PCI-DSS

  • نگاشت بین استانداردها Mapping between standards

  • استاندارد NIST 800-53 NIST 800-53

  • توضیحات SP NIST 800-53 SP NIST 800-53

  • استاندارد HIPAA HIPAA

  • حاکمیت امنیتی Security Governance

  • حاکمیت با استفاده از هوش مصنوعی (بخش اول) Governance using AI Part 1

  • حاکمیت با استفاده از هوش مصنوعی (بخش دوم) Governance using AI Part 2

  • آگاهی‌رسانی و آموزش Awareness and Education

  • مدل‌های امنیتی Security Models

  • گزارش حادثه Incident Report

  • اخلاق حرفه‌ای Professional Ethics

  • مستندسازی امنیتی Security Documentation

  • مدل‌سازی تهدیدات Threat Modeling

  • استراتژی و تجربه اکتساب Acquisition Strategy and practice

  • سیاست امنیت اطلاعات Information Security Policy

  • آموزش و آگاهی امنیتی Security Awareness and Training

  • حسابرسی‌ها Audits

دامین ۲: مدیریت ریسک Domain 2 - Risk Management

  • مدیریت ریسک Risk Management

  • ارزیابی کیفی در مقابل کمی Qualitative vs Quantitively Assessment

  • فرمول ریسک Risk Formula

  • استراتژی‌های مدیریت ریسک Risk Management Strategies

  • کنترل‌های امنیت داده‌ها Data Security Controls

  • کنترل‌های امنیتی Security Controls

  • استاندارد NIST 800-37 NIST 800-37

  • بررسی تکمیلی NIST 800-37 NIST 800-37

  • سجل ریسک Risk Register

  • فرآیندهای مدیریت ریسک Risk Management

  • مدیریت دارایی‌های اطلاعاتی Information Asset Management

  • حفاظت از حریم خصوصی Privacy Protection

  • نگهداری دارایی‌ها Asset Retention

  • طبقه‌بندی دارایی‌ها Asset Classification

  • جابجایی امن داده‌ها Secure Data Handling

دامین ۳: توسعه برنامه امنیت اطلاعات Domain 3 - Information Security Program Development

  • چارچوب سیاست‌های امنیتی Security Policy Framework

  • رابطه بین انواع مستندات امنیتی The Relationship Between Security Document Types

  • شناسایی، تحلیل و اولویت‌بندی نیازهای تداوم کسب‌وکار (BC) Identify, analyze, and prioritize Business Continuity (BC) requirements

  • مراحل BCP BCP Phases

  • تحلیل اثرات کسب‌وکار (BIA) Business Impact Analysis - BIA

  • استاندارد NIST SP 800-34 NIST SP 800-34

  • مفاهیم MTD, RTO, RPO MTD-RTO-RPO

  • کنترل‌های تداوم کسب‌وکار Business Continuity Controls

  • در دسترس‌پذیری بالا و تحمل خطا High availability and Fault Tolerance

  • منابع CIS Resources CIS

  • امنیت در چرخه حیات مهندسی Security in the Engineering Lifecycle

  • رمزنگاری متقارن در مقابل نامتقارن Symmetric vs. Asymmetric Cryptography

  • کاربردهای رمزنگاری (مدیریت حقوق دیجیتال، فیشینگ) Cryptography Applications (Digital Rights Management, Hishing)

  • کاربردهای رمزنگاری (PKI، گواهینامه‌ها و امضای دیجیتال) Cryptography Applications (PKI,Digital Certificates and Signature)

  • امنیت فیزیکی Physical Security

  • امنیت اجزای سیستم (بخش اول) System Component Security- Part 1

  • امنیت اجزای سیستم (بخش دوم) System Component Security - Part 2

  • امنیت اجزای سیستم (بخش سوم) System Component security - part 3

  • مدل‌های امنیتی Security Models

  • کنترل‌ها و اقدامات متقابل در امنیت سازمانی Controls and Countermeasures in Enterprise Security

  • قابلیت‌های امنیت سیستم اطلاعاتی Information System Security Capabilities

  • کاهش آسیب‌پذیری‌های طراحی و معماری (بخش اول) Design and Architecture Vulnerability Mitigation - Part 1

  • کاهش آسیب‌پذیری‌های طراحی و معماری (بخش دوم) Design and Architecture Vulnerability Mitigation - Part 2

  • کاهش آسیب‌پذیری‌های طراحی و معماری (بخش سوم) Design and Architecture Vulnerability Mitigation - Part 3

  • مدیریت وصله‌ها و آسیب‌پذیری‌ها Patch and Vulnerability Management

  • کاهش آسیب‌پذیری در سیستم‌های تعبیه شده، موبایل و تحت وب Vulnerability Mitigation in Embedded, Mobile, and Web-Based Systems

  • مبانی رمزنگاری (بخش اول) Cryptography Basics - Part 1

  • مبانی رمزنگاری (بخش دوم) Cryptography Basics - Part 2

  • مبانی رمزنگاری (بخش سوم) Cryptography Basics - Part 3

دامین ۴: مدیریت حوادث امنیت اطلاعات Domain 4 - Information Security Incident Management

  • مدیریت حوادث Incident Management

  • پاسخ به حوادث Incident Response

  • طبقه‌بندی و اولویت‌بندی حوادث Incident Classification and Prioritization

  • جرم‌شناسی دیجیتال و جمع‌آوری شواهد Forensics and Evidence Collection

  • برنامه تداوم کسب‌وکار (BCP) BCP

  • برنامه‌ریزی بازیابی از حادثه (DRP) Disaster Recovery Planning

  • پیاده‌سازی بازیابی از حادثه Disaster Recovery Implementation

  • مدیریت تغییرات Change Management

  • استراتژی‌های سایت بازیابی Recovery Site Strategies

  • ثبت وقایع (Logging) و نظارت Logging and Monitoring

  • پشتیبان‌گیری Backup

  • سایت‌های جایگزین Alternative Sites

نمایش نظرات

آموزش دوره جامع CISM - مدیر خبره امنیت اطلاعات - تمامی دامین‌ها
جزییات دوره
8.5 hours
91
(آخرین آپدیت)
7
3.5 از 5
دارد
ندارد
ندارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Cybersecurity Certificates Cybersecurity Certificates

دوره های آموزشی و آزمون