لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش دوره جامع CISM - مدیر خبره امنیت اطلاعات - تمامی دامینها
- آخرین آپدیت
دانلود CISM - Certified Information Security Manager - All Domains
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در آزمون ISACA CISM پذیرفته شوید: تسلط بر حاکمیت، مدیریت ریسک، توسعه برنامه و مدیریت حوادث
تسلط بر هر چهار دامین CISM: حاکمیت، مدیریت ریسک، توسعه برنامه و مدیریت حوادث
طراحی و پیادهسازی چارچوب حاکمیت امنیت اطلاعات سازمانی در راستای اهداف کسبوکار
شناسایی، ارزیابی و مدیریت ریسک امنیت اطلاعات با استفاده از چارچوبها و کنترلهای استاندارد صنعت
ساخت، مدیریت و بهبود مستمر برنامه امنیت اطلاعات برای پشتیبانی از اهداف تجاری
توسعه و رهبری یک فرآیند مؤثر پاسخگویی و مدیریت حوادث امنیت اطلاعات
بهکارگیری استراتژیهای اثبات شده آزمون و تمرین سوالات برای موفقیت در آزمون گواهینامه ISACA CISM
پیشنیازها: پیشنیاز خاصی وجود ندارد. آشنایی قبلی با مفاهیم IT، امنیت یا حسابرسی مفید است اما الزامی نیست.
مؤسسه ISACA برای دریافت گواهینامه CISM به ۵ سال تجربه کاری مرتبط نیاز دارد، اما شما میتوانید ابتدا در آزمون شرکت کنید.
گواهینامه مدیر خبره امنیت اطلاعات (CISM) که توسط ISACA اعطا میشود، یکی از معتبرترین مدارک برای متخصصانی است که برنامههای امنیت اطلاعات سازمانی را مدیریت، طراحی و نظارت میکنند. این دوره یک راهنمای کامل و متمرکز بر آزمون برای تمامی چهار دامین CISM است: حاکمیت امنیت اطلاعات، مدیریت ریسک امنیت اطلاعات، توسعه و مدیریت برنامه امنیت اطلاعات، و مدیریت حوادث امنیت اطلاعات.
شما خواهید آموخت که چگونه یک برنامه امنیت اطلاعات همسو با استراتژی کسبوکار ایجاد و رهبری کنید، چگونه ریسکها را با استفاده از چارچوبهای شناخته شده شناسایی و درمان کنید، چگونه کنترلها و فرآیندهای امنیتی را در سطح سازمان طراحی و مدیریت نمایید، و چگونه برای شناسایی و پاسخ به حوادث امنیتی به گونهای برنامهریزی کنید که اثرات تجاری به حداقل برسد.
هر دامین به درسهای ساختاریافته و شفافی تقسیم شده است که مستقیماً با سرفصلهای رسمی آزمون ISACA CISM مطابقت دارد، بنابراین شما همیشه میدانید چه چیزی را باید بدانید و چرا اهمیت دارد. در طول مسیر، با سناریوهای واقعی، سوالات تمرینی و مسائل مشابه آزمون روبرو میشوید تا هم درک مفاهیم و هم اعتماد به نفس شما برای آزمون افزایش یابد.
چه مدیر امنیت، حسابرس IT، تحلیلگر ریسک، متخصص تطبیق یا مشاور باشید و بخواهید به نقشهای مدیریتی ارتقا یابید، این دوره دانش ساختاریافته و دیدگاه کاربردی لازم برای قبولی در آزمون CISM و پیادهسازی اصول حاکمیت، ریسک و مدیریت برنامه در محیط کار را به شما میدهد.
در پایان این دوره، شما درک جامع از مدیریت امنیت اطلاعات سازمانی خواهید داشت و کاملاً آماده خواهید بود تا با اعتماد به نفس در آزمون گواهینامه CISM شرکت کنید.
سرفصل ها و درس ها
مقدمه
Introduction
معرفی دوره
Course Introduction
آشنایی با ISACA
ISACA
درباره دوره CISM
CISM Course
چرا این دوره متفاوت است
Why is course is different
دامین ۱: حاکمیت امنیت اطلاعات
Domain 1 - Information Security Governance
راهنمایی گامهای بعدی پس از اتمام دوره
Guidance on next steps after completing the course
نکات پایانی و تشویق برای دریافت گواهینامه CISM
Final thoughts and encouragement for pursuing CISM certification
مرور مفاهیم کلیدی پوشش داده شده در دوره
Recap of key concepts covered in the course
درک حاکمیت امنیت اطلاعات
Understanding information security governance
نقشها و مسئولیتهای حاکمیت امنیت اطلاعات
Roles and responsibilities of information security governance
شرح وظایف مدیر ارشد امنیت اطلاعات (CISO)
CISO JD
تاسیس کمیته راهبری اطلاعات (ISSC)
Establishing an Information Steering Committee ISSC
سیاستها و رویهها
Policies and Procedures
نمونه سیاست امنیت اطلاعات
IS Policy Sample
منابع قالبهای سیاستگذاری
Policy Template Resources
الزامات قانونی و تطبیق
Compliance and Legal Requirements
پیادهسازی چارچوبهای حاکمیت امنیت اطلاعات
Implementing information security governance frameworks
استانداردهای ISO 27001
ISO 27001 Standards
استاندارد PCI DSS
PCI-DSS
نگاشت بین استانداردها
Mapping between standards
استاندارد NIST 800-53
NIST 800-53
توضیحات SP NIST 800-53
SP NIST 800-53
استاندارد HIPAA
HIPAA
حاکمیت امنیتی
Security Governance
حاکمیت با استفاده از هوش مصنوعی (بخش اول)
Governance using AI Part 1
حاکمیت با استفاده از هوش مصنوعی (بخش دوم)
Governance using AI Part 2
آگاهیرسانی و آموزش
Awareness and Education
مدلهای امنیتی
Security Models
گزارش حادثه
Incident Report
اخلاق حرفهای
Professional Ethics
مستندسازی امنیتی
Security Documentation
مدلسازی تهدیدات
Threat Modeling
استراتژی و تجربه اکتساب
Acquisition Strategy and practice
سیاست امنیت اطلاعات
Information Security Policy
آموزش و آگاهی امنیتی
Security Awareness and Training
حسابرسیها
Audits
دامین ۲: مدیریت ریسک
Domain 2 - Risk Management
مدیریت ریسک
Risk Management
ارزیابی کیفی در مقابل کمی
Qualitative vs Quantitively Assessment
نمایش نظرات