آموزش مسترکلاس جامع گواهینامه CISM 2026: راهنمای کامل [ویدئویی] - آخرین آپدیت

دانلود CISM Certification Masterclass 2026: Complete Guide [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره، شما سفری را برای تسلط بر مفاهیم کلیدی مورد نیاز برای دریافت گواهینامه CISM آغاز خواهید کرد. تمرکز اولیه بر آماده‌سازی موثر برای آزمون، با استفاده از دفترچه راهنمای مرور CISM و بهره‌گیری از منابع موجود است. شما پایه‌ای محکم در حاکمیت امنیت اطلاعات، همسویی با اهداف کسب‌وکار و ایجاد چارچوب‌های امنیتی قدرتمند کسب خواهید کرد. بخش دوم به اهمیت حاکمیت، مدیریت ریسک و نقش مدیریت ارشد در شکل‌دهی استراتژی‌های امنیتی می‌پردازد. همچنین استانداردهای صنعتی مانند ISO/IEC 27001، NIST و چارچوب‌های ERM مورد بررسی قرار می‌گیرند. با پیشروی در دوره، با مفاهیم پیچیده‌تری مانند ارزیابی و مدیریت ریسک، تحلیل تهدیدات و توسعه برنامه امنیتی مواجه خواهید شد. دوره با مدیریت حوادث به پایان می‌رسد، جایی که یاد می‌گیرید چگونه برای حوادث امنیتی آماده شوید و به آن‌ها پاسخ دهید. در پایان دوره، ابزارها و دانش لازم برای مواجهه با اعتمادبه‌نفس کامل با آزمون CISM را خواهید داشت. این دوره برای متخصصانی طراحی شده است که برای آزمون CISM آماده می‌شوند یا به دنبال ارتقای مهارت‌های خود در مدیریت امنیت اطلاعات هستند. شما گام به گام از دامنه‌های اصلی آزمون با تمرکز بر کاربردهای واقعی و موفقیت در آزمون هدایت خواهید شد. - ایجاد درک عمیق از حاکمیت امنیت اطلاعات - تسلط بر تکنیک‌های مدیریت ریسک و ارزیابی‌های ریسک - یادگیری همسویی استراتژی‌های امنیت اطلاعات با اهداف کسب‌وکار - کسب تجربه عملی در مدیریت حوادث و بازیابی پس از فاجعه - آمادگی برای شرکت و قبولی در آزمون CISM با اعتمادبه‌نفس - درک و پیاده‌سازی چارچوب‌های امنیت اطلاعات این دوره برای متخصصان امنیت اطلاعات، مدیران امنیت، مدیران ریسک، حسابرسان IT و کسانی که هدفشان دریافت گواهینامه CISM است، ایده‌آل است. دانش قبلی از مفاهیم امنیت اطلاعات مفید است اما الزامی نیست. - پوشش جامع دامنه‌های آزمون CISM - استراتژی‌های مطالعه موثر و نکات آزمون - دسترسی به سوالات مرور CISM، پاسخ‌ها و توضیحات - یادگیری عملی با سناریوهای امنیتی واقعی - دسترسی به دیتابیس QAE برای 12 ماه - جلسات مطالعه تعاملی با پشتیبانی پرسش و پاسخ برای شفاف‌سازی موضوعات پیچیده

سرفصل ها و درس ها

مقدمه‌ای بر گواهینامه CISM Introduction to CISM Certification

  • مقدمه‌ای بر آماده‌سازی آزمون CISM Introduction to the CISM Exam Preparation

  • شروع کار: برنامه‌ریزی برای مطالعه Getting Started Planning Your Study

  • استفاده موثر از دفترچه راهنمای مرور CISM Using the CISM Review Manual Effectively

  • انواع سوالات در آزمون CISM Types of Questions on the CISM Exam

  • استفاده از منابع آماده‌سازی آزمون ISACA Using ISACA Exam Preparation Resources

  • دفترچه سوالات، پاسخ‌ها و توضیحات مرور CISM CISM Review Questions, Answers & Explanations Manual

  • دیتابیس مرور QAE (دسترسی 12 ماهه) CISM Review QAE Database (12-Month Access)

  • نکته نهایی مهم در مورد آماده‌سازی آزمون Important Final Note on Exam Preparation

فصل اول: حاکمیت امنیت اطلاعات Chapter 1 Information Security Governance

  • حاکمیت امنیت اطلاعات Information Security Governance

  • نمای کلی حاکمیت امنیت اطلاعات Overview Information Security Governance

  • سرفصل‌های محتوایی دامنه 1 آزمون Domain 1 Exam Content Outline

  • اهمیت حاکمیت امنیت اطلاعات Importance of Information Security Governance

  • اهمیت حاکمیت امنیت اطلاعات (بخش ب) Importance of Information Security Governance-B

  • دستاوردهای حاکمیت امنیت اطلاعات Outcomes of Information Security Governance

  • دامنه و منشور حاکمیت امنیت اطلاعات Scope and Charter of Information Security Governance

  • فرهنگ سازمانی Organizational Culture

  • سیاست استفاده قابل قبول (AUP) Acceptable Use Policy (AUP)

  • اخلاق در امنیت اطلاعات Ethics in Information Security

  • الزامات قانونی، مقرراتی و قراردادی Legal, Regulatory & Contractual Requirements

  • محتوای سوابق تجاری و الزامات نگهداری Business Record Content & Retention Requirements

  • ساختارهای سازمانی، نقش‌ها و مسئولیت‌ها Organizational Structures, Roles & Responsibilities

  • نقش‌ها و مسئولیت‌ها در حاکمیت امنیتی Roles and Responsibilities in Security Governance

  • مهارت‌ها در تعریف نقش‌ها و مسئولیت‌ها Skills in Defining Roles & Responsibilities

  • نقش هیئت مدیره در حاکمیت امنیتی Role of the Board of Directors in Security Governance

  • نقش مدیریت ارشد در حاکمیت امنیتی Role of Senior Management in Security Governance

  • نقش مالکان فرآیند تجاری (BPOs) Role of Business Process Owners (BPOs)

  • مدیر ارشد امنیت اطلاعات (CISO) Chief Information Security Officer (CISO)

  • نقش‌ها و مسئولیت‌های مدیریت ریسک Risk Management Roles & Responsibilities

  • توسعه استراتژی امنیت اطلاعات Information Security Strategy Development

  • اهداف و مقاصد تجاری Business Goals and Objectives

  • اهداف استراتژی امنیت اطلاعات Information Security Strategy Objectives

  • تضمین یکپارچگی اهداف و کسب‌وکار Ensuring Objective and Business Integration

  • پیوندهای تجاری در استراتژی امنیت اطلاعات Business Linkages in Information Security Strategy

  • اجتناب از تله‌های رایج و سوگیری‌ها Avoiding Common Pitfalls and Bias

  • تعریف وضعیت مطلوب امنیت اطلاعات Defining the Desired State of Information Security

  • مدل تجاری برای امنیت اطلاعات (BMIS) Business Model for Information Security (BMIS)

  • اتصالات پویا در BMIS Dynamic Interconnections in BMIS

  • حاکمیت، مدیریت ریسک و انطباق (GRC) Governance, Risk Management & Compliance (GRC)

  • توسعه استراتژی امنیت اطلاعات Information Security Strategy Development

  • عناصر یک استراتژی Elements of a Strategy

  • نمای کلی منابع و محدودیت‌ها Resources and Constraints Overview

  • محدودیت‌ها در استراتژی امنیت اطلاعات Constraints in Information Security Strategy

  • چارچوب‌ها و استانداردهای حاکمیت اطلاعات Information Governance Frameworks and Standards

  • کارت امتیازی متوازن در حاکمیت امنیت اطلاعات Balanced Scorecard in Information Security Governance

  • رویکردهای معماری در امنیت اطلاعات Architectural Approaches in Information Security

  • چارچوب‌های مدیریت ریسک سازمانی (ERM) Enterprise Risk Management (ERM) Frameworks

  • سری ISOIEC 27000 برای امنیت اطلاعات ISOIEC 27000 Series for Information Security

  • چارچوب امنیت سایبری NIST (CSF) NIST Cybersecurity Framework (CSF)

  • چارچوب مدیریت ریسک NIST (RMF) NIST Risk Management Framework (RMF)

  • سایر رویکردها در استراتژی امنیت اطلاعات Other Approaches to Information Security Strategy

  • برنامه‌ریزی استراتژیک Strategic Planning

  • ترکیب نیروی کار و مهارت‌ها Workforce Composition and Skills

  • ساختار سازمانی و تاثیرات آن Organizational Structure and Its Impact

  • رویکردهای امنیتی متمرکز در مقابل غیرمتمرکز Centralized vs. Decentralized Security Approaches

  • نقش‌ها و مسئولیت‌های کارکنان Employee Roles & Responsibilities

  • مهارت‌های لازم برای اجرای استراتژی امنیتی Skills for Security Strategy Implementation

  • آگاهی و آموزش Awareness and Education

  • مقررات تضمین کیفیت Assurance Provisions

  • حسابرسی‌ها Audits

  • اجرای انطباق Compliance Enforcement

  • ارزیابی و مدیریت ریسک Risk Assessment and Management

  • تحلیل تاثیر بر کسب‌وکار (BIA) Business Impact Analysis (BIA)

  • تحلیل وابستگی منابع Resource Dependency Analysis

  • سرویس‌های برون‌سپاری شده در استراتژی امنیتی Outsourced Services in Security Strategy

  • ارزیابی تهدیدات Threat Assessment

  • ارزیابی آسیب‌پذیری‌ها Vulnerability Assessment

  • بیمه به عنوان روش مقابله با ریسک Insurance as a Risk Treatment

  • پشتیبانی سازمانی و ارائه‌دهندگان تضمین Organizational Support and Assurance Providers

  • برنامه عملیاتی برای اجرای استراتژی Action Plan to Implement Strategy

  • تحلیل شکاف به عنوان مبنای برنامه عملیاتی Gap Analysis Basis for an Action Plan

  • معیارهای برنامه عملیاتی Action Plan Metrics

  • شاخص‌های کلیدی هدف (KGIs) Key Goal Indicators (KGIs)

  • شاخص‌های کلیدی عملکرد (KPIs) Key Performance Indicators (KPIs)

  • ملاحظات کلی در مورد معیارها General Metrics Considerations

  • اهداف میانی برنامه عملیاتی Action Plan Intermediate Goals

  • اهداف برنامه امنیت اطلاعات Information Security Program Objectives

فصل دوم: مدیریت ریسک امنیت اطلاعات Chapter 2: Information Security Risk Management

  • مدیریت ریسک امنیت اطلاعات Information Security Risk Management

  • سرفصل‌های محتوایی دامنه 2 آزمون Domain 2 Exam Content Outline

  • اهداف یادگیری و بیانیه‌های وظایف فصل 2 Learning Objectives Task Statements Chapter 2

  • نمای کلی مدیریت ریسک امنیت اطلاعات Overview Information Security Risk Management

  • بخش الف: ارزیابی ریسک اطلاعات Part A Information Risk Assessment

  • ارزیابی ریسک اطلاعات Information Risk Assessment

  • چشم‌انداز ریسک‌ها و تهدیدات نوظهور Emerging Risk and Threat Landscape

  • شناسایی ریسک Risk Identification

  • تهدیدات Threats

  • تهدیدات داخلی Internal Threats

  • تهدیدات خارجی External Threats

  • تهدیدات پیشرفته و مستمر (APTs) Advanced Persistent Threats (APTs)

  • تعریف چارچوب مدیریت ریسک Defining a Risk Management Framework

  • تعریف محیط خارجی Defining the External Environment

  • تعریف محیط خارجی (تکمیل) Defining the External Environment

  • ریسک، احتمال و تاثیر Risk, Likelihood and Impact

  • سجل ریسک Risk Register

  • تهدیدات نوظهور Emerging Threats

  • تحلیل آسیب‌پذیری و نقص کنترل‌ها Vulnerability and Control Deficiency Analysis

  • خطوط مبنای کنترل امنیتی Security Control Baselines

  • رویدادهای موثر بر خطوط مبنای امنیتی Events Affecting Security Baselines

  • تحلیل، ارزیابی و سنجش ریسک Risk Analysis, Evaluation and Assessment

  • تعیین بافت مدیریت ریسک Determining the Risk Management Context

  • مدیریت ریسک عملیاتی Operational Risk Management

  • یکپارچه‌سازی مدیریت ریسک با فرآیندهای مدیریت چرخه عمر IT Risk Management Integration with IT Life Cycle Management Processes

  • سناریوهای ریسک Risk Scenarios

  • فرآیند ارزیابی ریسک Risk Assessment Process

  • متدولوژی‌های ارزیابی و تحلیل ریسک Risk Assessment & Analysis Methodologies

  • متدولوژی ارزیابی ریسک NIST NIST Risk Assessment Methodology

  • ریسک‌های زنجیره‌ای (Cascading) Cascading Risk

  • سایر رویکردهای ارزیابی ریسک Other Risk Assessment Approaches

  • رویکرد جامع به مدیریت ریسک (HARM) Holistic Approach to Risk Management (HARM)

  • ارزیابی احتمالی ریسک Probabilistic Risk Assessment

  • تحلیل ریسک Risk Analysis

  • تحلیل شکاف Gap Analysis

  • تحلیل کیفی ریسک Qualitative Risk Analysis

  • تحلیل ریسک نیمه‌کمی (ترکیبی) Semi-Quantitative (Hybrid) Risk Analysis

  • تحلیل کمی Quantitative Analysis

  • انتظار ضرر سالانه (ALE) Annual Loss Expectancy

  • ارزش در معرض ریسک (VaR) در مدیریت ریسک Value at Risk (VaR) in Risk Management

  • سایر روش‌های تحلیل ریسک Other Risk Analysis Methods

  • ارزیابی ریسک Risk Evaluation

  • رتبه‌بندی ریسک Risk Ranking

  • بخش ب: پاسخ به ریسک اطلاعات Part B Information Risk Response

  • درمان ریسک و گزینه‌های پاسخ به ریسک Risk Treatment Risk Response Options

  • تعیین ظرفیت ریسک و ریسک قابل قبول (اشتهای ریسک) Determining Risk Capacity and Acceptable Risk (Risk Appetite)

  • گزینه‌های پاسخ به ریسک Risk Response Options

  • متوقف کردن فعالیت Terminate the Activity

  • انتقال ریسک Transfer the Risk

  • کاهش ریسک Mitigate the Risk

  • پذیرش ریسک Accept the Risk

  • ریسک ذاتی و ریسک باقی‌مانده Inherent and Residual Risk

  • تاثیر Impact

  • کنترل‌ها Controls

  • الزامات قانونی و مقرراتی Legal and Regulatory Requirements

  • هزینه‌ها و منافع Costs and Benefits

  • مالکیت ریسک و کنترل Risk and Control Ownership

  • مالکیت و پاسخگویی ریسک Risk Ownership and Accountability

  • مالک ریسک Risk Owner

  • مالک کنترل Control Owner

  • مانیتورینگ و گزارش‌دهی ریسک Risk Monitoring and Reporting

  • مانیتورینگ ریسک Risk Monitoring

  • شاخص‌های کلیدی ریسک (KRIs) Key Risk Indicators

  • گزارش تغییرات در ریسک Reporting Changes in Risk

  • ارتباطات، آگاهی و مشاوره ریسک Risk Communication, Awareness and Consulting

  • آگاهی از ریسک Risk Awareness

  • مستندسازی Documentation

فصل سوم: توسعه و مدیریت برنامه امنیت اطلاعات Chapter 3: Information Security Program Development and Management

  • توسعه و مدیریت برنامه امنیت اطلاعات Information Security Program Development & Management

  • نمای کلی توسعه و مدیریت برنامه امنیت اطلاعات Overview Information Security Program Development & Management

  • بخش الف: توسعه برنامه امنیت اطلاعات Part A – Information Security Program Development

  • نمای کلی برنامه امنیت اطلاعات Information Security Program Overview

  • روندهای مدیریت امنیت اطلاعات Information Security Management Trends

  • عناصر ضروری برنامه امنیتی Essential Security Program Elements

  • اهمیت برنامه امنیت اطلاعات Importance of the Information Security Program

  • به‌کارگیری توجیه تجاری (Business Case) برنامه امنیتی Applying the Security Program Business Case

  • دستاوردهای مدیریت برنامه امنیت اطلاعات Outcomes of Information Security Program Management

  • مدیریت ریسک در امنیت اطلاعات Risk Management in Information Security

  • ارزش‌آفرینی در امنیت اطلاعات Value Delivery in Information Security

  • مدیریت منابع در امنیت اطلاعات Resource Management in Information Security

  • سنجش عملکرد در امنیت اطلاعات Performance Measurement in Information Security

  • یکپارچه‌سازی فرآیند تضمین Assurance Process Integration

  • منابع برنامه امنیت اطلاعات Information Security Program Resources

  • اهداف برنامه امنیت اطلاعات Information Security Program Objectives

  • تعریف اهداف برنامه امنیت اطلاعات Defining Objectives of the Information Security Program

  • مفاهیم برنامه امنیت اطلاعات Concepts Information Security Program

  • مفاهیم مدیریت و فرآیند در اجرای برنامه امنیتی Management and Process Concepts in Security Program Implementation

  • منابع تکنولوژیک در یک برنامه امنیت اطلاعات Technology Resources in an Information Security Program

  • دامنه و منشور برنامه امنیت اطلاعات Scope and Charter of an Information Security Program

  • برنامه مشترک امنیت اطلاعات Common Information Security Program

  • نقش حیاتی حمایت مدیریت The Critical Role of Management Support

  • غلبه بر چالش‌های بودجه در امنیت اطلاعات Overcoming Funding Challenges in InfoSec

  • چالش‌های تامین نیروی انسانی در امنیت اطلاعات Staffing Challenges in Information Security

  • محدودیت‌های رایج در توسعه برنامه امنیت اطلاعات Common Constraints in Information Security Program Development

  • محدودیت‌های فیزیکی در برنامه‌های امنیت اطلاعات Physical Constraints in Information Security Programs

  • ملاحظات اخلاقی در برنامه‌های امنیت اطلاعات Ethical Considerations in Information Security Programs

  • نقش فرهنگ در برنامه‌های امنیت اطلاعات The Role of Culture in Information Security Programs

  • تاثیر ساختار سازمانی بر امنیت اطلاعات The Impact of Organizational Structure on Information Security

  • مدیریت هزینه‌ها در اجرای برنامه امنیت اطلاعات Managing Costs in Information Security Program Implementation

  • توجیه هزینه‌ها و ROI در برنامه‌های امنیتی Cost Justification and ROI in Security Programs

  • مقاومت کارکنان در اجرای برنامه امنیتی Personnel Resistance in Security Program Implementation

  • برنامه‌ریزی منابع برای استراتژی امنیتی موثر Resource Planning for Effective Security Strategy

  • چرخه عمر منابع امنیتی Life Cycle of Security Resources

  • زمان به عنوان یک محدودیت استراتژیک Time as a Strategic Constraint

  • تکنولوژی به عنوان یک محدودیت در اجرای استراتژی امنیتی Technology as a Constraint in Security Strategy Implementation

  • شناسایی و طبقه‌بندی دارایی‌های اطلاعاتی Information Asset Identification and Classification

  • شناسایی و ارزش‌گذاری دارایی‌های اطلاعاتی Information Asset Identification and Valuation

  • استراتژی‌های ارزش‌گذاری دارایی‌های اطلاعاتی Information Asset Valuation Strategies

  • طبقه‌بندی دارایی‌های اطلاعاتی Information Asset Classification

  • مزایا و سوالات کلیدی طبقه‌بندی دارایی‌های اطلاعاتی Information Asset Classification Benefits & Key Questions

  • تعیین حیاتی بودن دارایی و تاثیر رویدادهای نامطلوب Determining Asset Criticality & Impact of Adverse Events

  • استانداردها و چارچوب‌های صنعتی برای امنیت اطلاعات Industry Standards and Frameworks for Information Security

  • معماری‌های امنیت اطلاعات سازمانی Enterprise Information Security Architectures

  • چارچوب‌های جایگزین برای معماری سازمان و امنیت Alternative Frameworks for Enterprise & Security Architecture

  • دامنه‌ها و لایه‌های معماری سازمانی Enterprise Architecture Domains & Layers

  • اهداف معماری‌های امنیت اطلاعات Objectives of Information Security Architectures

  • چارچوب‌های مدیریت امنیت اطلاعات Information Security Management Frameworks

  • COBIT و نقش آن در حاکمیت امنیت اطلاعات COBIT and Its Role in Information Security Governance

  • ISOIEC 27001 و سری ISO 27000 در ISM ISOIEC 27001 and the ISO 27000 Series in ISM

  • چارچوب امنیت سایبری NIST (CSF) NIST Cybersecurity Framework (CSF)

  • چارچوب مدیریت ریسک NIST (RMF) NIST Risk Management Framework (RMF)

  • اجزای چارچوب امنیت اطلاعات Information Security Framework Components

  • اجزای فنی امنیت اطلاعات Technical Components of Information Security

  • اجزای عملیاتی امنیت اطلاعات Operational Components of Information Security

  • اجزای مدیریتی امنیت اطلاعات Management Components of Information Security

  • اجزای اداری امنیت اطلاعات Administrative Components of Information Security

  • اجزای آموزشی و اطلاع‌رسانی امنیت اطلاعات Educational & Informational Components of InfoSec

  • سیاست‌ها، رویه‌ها و دستورالعمل‌های امنیت اطلاعات Information Security Policies, Procedures and Guidelines

  • سیاست‌های امنیت اطلاعات Information Security Policies

  • توسعه سیاست‌ها در امنیت اطلاعات Policy Development in Information Security

  • استانداردهای امنیت اطلاعات Information Security Standards

  • توسعه استانداردهای موثر امنیت اطلاعات Developing Effective Information Security Standards

  • رویه‌های امنیت اطلاعات Information Security Procedures

  • دستورالعمل‌ها در امنیت اطلاعات Guidelines in Information Security

  • به‌کارگیری چارچوب‌ها و معماری‌ها برای ساخت نقشه راه برنامه امنیتی Applying Frameworks and Architectures to Build a Security Program Road Map

  • توسعه نقشه راه برنامه امنیت اطلاعات Developing an Information Security Program Road Map

  • سادگی و شفافیت از طریق لایه‌بندی و ماژولار کردن Simplicity & Clarity Through Layering and Modularization

  • تحلیل شکاف به عنوان مبنای برنامه عملیاتی Gap Analysis as the Basis for an Action Plan

  • تمرکز تجاری فراتر از دامنه فنی Business Focus Beyond the Technical Domain

  • اصول چرخه عمر پشتیبان نقشه راه Life Cycle Principles Supporting the Road Map

  • اهداف معماری و کنترل Architecture and Control Objectives

  • پیاده‌سازی معماری در برنامه‌های امنیتی Architecture Implementation in Security Programs

  • مدیریت برنامه امنیتی و فعالیت‌های اداری Security Program Management & Administrative Activities

  • مدیریت برنامه در امنیت اطلاعات Program Administration in Information Security

  • معیارهای امنیتی موثر Effective Security Metrics

  • استانداردها و رویکردهای معیارهای امنیتی Standards and Approaches for Security Metrics

  • معیارهای اجرای حاکمیت Governance Implementation Metrics

  • معیارهای همسویی استراتژیک Strategic Alignment Metrics

  • معیارهای مدیریت ریسک Risk Management Metrics

  • معیارهای ارزش‌آفرینی Value Delivery Metrics

  • معیارهای مدیریت منابع Resource Management Metrics

  • سنجش عملکرد در امنیت اطلاعات Performance Measurement in Information Security

  • معیارها و مانیتورینگ برنامه امنیتی Security Program Metrics & Monitoring

  • معیارهای متناسب با نیازهای سازمان Metrics Tailored to Enterprise Needs

  • معیارهای استراتژیک برای امنیت اطلاعات Strategic Metrics for Information Security

  • معیارهای مدیریتی برای امنیت اطلاعات Management Metrics for Information Security

  • معیارهای عملیاتی در امنیت اطلاعات Operational Metrics in Information Security

  • طراحی و انتخاب کنترل‌های امنیت اطلاعات Information Security Control Design and Selection

  • مدیریت ریسک از طریق کنترل‌ها Managing Risk Through Controls

  • کنترل‌های IT IT Controls

  • کنترل‌های غیر IT Non-IT Controls

  • دفاعات لایه‌ای (دفاع در عمق) Layered Defenses (Defense in Depth)

  • تکنولوژی‌ها در امنیت اطلاعات Technologies in Information Security

  • کنترل‌ها و اقدامات متقابل Controls and Countermeasures

  • دسته‌بندی کنترل‌ها Control Categories

  • ملاحظات طراحی کنترل Control Design Considerations

  • روش‌های کنترل Control Methods

  • اقدامات متقابل در امنیت اطلاعات Countermeasures in Information Security

  • کنترل‌های فیزیکی و محیطی Physical and Environmental Controls

  • دسته‌بندی تکنولوژی‌های کنترل Control Technology Categories

  • تکنولوژی‌های کنترل بومی Native Control Technologies

  • تکنولوژی‌های کنترل تکمیلی Supplemental Control Technologies

  • تکنولوژی‌های پشتیبان مدیریت Management Support Technologies

  • اجزا و معماری کنترل‌های فنی Technical Control Components and Architecture

  • کنترل امنیت اطلاعات Information Security Control

  • کنترل‌های خط مبنا (Baseline) Baseline Controls

  • تست و ارزیابی کنترل‌های امنیت اطلاعات Information Security Control Testing and Evaluation

  • قدرت کنترل Control Strength

  • توصیه‌های کنترلی Control Recommendations

  • تست و اصلاح کنترل‌ها Control Testing and Modification

  • آگاهی و آموزش امنیت اطلاعات Information Security Awareness and Training

  • آموزش و تحصیل آگاهی امنیتی Security Awareness Training and Education

  • توسعه برنامه آگاهی امنیت اطلاعات Developing an Information Security Awareness Program

  • آموزش بر اساس نقش Role-Based Training

  • پرسنل، نقش‌ها، مهارت‌ها و فرهنگ Personnel, Roles, Skills and Culture

  • مستندسازی در برنامه‌های امنیت اطلاعات Documentation in Information Security Programs

  • نگهداری مستندات در برنامه‌های امنیت اطلاعات Document Maintenance in Information Security Programs

  • مسئولیت‌های رابط امنیت اطلاعات Information Security Liaison Responsibilities

  • امنیت فیزیکی شرکتی Physical Corporate Security

  • حسابرسی IT IT Audit

  • نقش فناوری اطلاعات در برنامه‌های امنیتی Role of Information Technology in Security Programs

  • نقش مدیران واحدهای تجاری در امنیت اطلاعات Role of Business Unit Managers in Information Security

  • منابع انسانی و امنیت اطلاعات Human Resources & Information Security

  • دپارتمان حقوقی و امنیت اطلاعات Legal Department & Information Security

  • کارمندان: اولین خط دفاعی Employees: The First Line of Defense

  • تدارکات: یک نقطه تماس امنیتی حیاتی Procurement: A Critical Security Touchpoint

  • انطباق: همسویی امنیت با نیازهای قانونی و مقرراتی Compliance: Aligning Security with Legal and Regulatory Demands

  • حریم خصوصی: اجرای حفاظت از داده‌ها در دنیای مقررات‌مند Privacy: Enforcing Data Protection in a Regulated World

  • آموزش: مشارکت برای آگاهی امنیتی و توسعه مهارت Training: Partnering for Security Awareness & Skill Development

  • تضمین کیفیت: یکپارچه‌سازی امنیت در فرآیندهای QA Quality Assurance: Integrating Security into QA Processes

  • بیمه به عنوان کنترل جبرانی در امنیت اطلاعات Insurance as a Compensating Control in Information Security

  • مدیریت شخص ثالث در امنیت اطلاعات Third Party Management in Information Security

  • نقش PMO در امنیت اطلاعات Role of the PMO in Information Security

  • مسئولیت‌های بین سازمانی Cross-Organizational Responsibilities

  • رهبری امنیت اطلاعات و همسویی بین تجاری Information Security Leadership & Cross-Business Alignment

  • حل مسائل از طریق برنامه امنیت اطلاعات Issue Resolution through the Information Security Program

  • یکپارچه‌سازی با فرآیندهای IT Integration With IT Processes

  • یکپارچه‌سازی امنیت اطلاعات در سطح سازمان Integration of Information Security Across the Enterprise

  • مدیریت تامین‌کنندگان در امنیت اطلاعات Vendor Management in Information Security

  • عوامل فیزیکی و محیطی در امنیت اطلاعات Physical and Environmental Factors in Information Security

  • چرخه عمر توسعه سیستم (SDLC) و یکپارچه‌سازی امنیت System Development Life Cycle (SDLC) & Security Integration

  • تفاوت‌های فرهنگی و منطقه‌ای در امنیت اطلاعات Cultural and Regional Variances in Information Security

  • DevOps و DevSecOps در توسعه‌های سریع DevOps and DevSecOps Security in High-Speed Development

  • مدیریت تغییر در امنیت اطلاعات Change Management in Information Security

  • لجستیک در مدیریت امنیت اطلاعات Logistics in Information Security Management

  • مدیریت پیکربندی در امنیت اطلاعات Configuration Management in Information Security

  • مدیریت انتشار امن Secure Release Management

  • رایانش ابری Cloud Computing

  • مدل‌های سرویس ابری Cloud Service Models

  • مزایای رایانش ابری Advantages of Cloud Computing

  • ارزیابی ارائه‌دهندگان سرویس ابری Evaluation of Cloud Service Providers

  • مدیریت سرویس‌ها و روابط خارجی Management of External Services and Relationships

  • حاکمیت روابط شخص ثالث Governance of Third-Party Relationships

  • ارائه‌دهندگان سرویس شخص ثالث Third-Party Service Providers

  • برون‌سپاری و ارائه‌دهندگان امنیتی شخص ثالث Outsourcing and Third-Party Security Providers

  • چالش‌های برون‌سپاری Outsourcing Challenges

  • قراردادهای برون‌سپاری Outsourcing Contracts

  • مقررات امنیتی در قراردادهای برون‌سپاری Security Provisions in Outsourcing Contracts

  • دسترسی شخص ثالث Third-Party Access

  • برنامه امنیت اطلاعات Information Security Program

  • ارزیابی مدیریت برنامه Program Management Evaluation

  • الزامات انطباق در امنیت اطلاعات Compliance Requirements in Information Security

  • مدیریت برنامه در امنیت اطلاعات Program Management in Information Security

  • مدیریت عملیات امنیتی Security Operations Management

  • مدیریت امنیت فنی Technical Security Management

  • سطوح منابع در برنامه امنیت اطلاعات Resource Levels in Information Security Program

  • چرخه برنامه‌ریزی، اجرا، بررسی و اقدام (PDCA) The Plan-Do-Check-Act Cycle

  • بازبینی‌ها و حسابرسی‌های امنیتی Security Reviews and Audits

  • تفاوت بازبینی‌های امنیتی و حسابرسی‌ها Security Reviews vs. Audits

  • مانیتورینگ و اجرای انطباق Compliance Monitoring and Enforcement

  • انطباق با استانداردها Standards Compliance

  • حل مسائل عدم انطباق Resolution of Noncompliance Issues

  • حل مسائل عدم انطباق (تکمیل) Resolution of Noncompliance Issues

  • اجرای انطباق Compliance Enforcement

  • رویکردهای مانیتورینگ Monitoring Approaches

  • مانیتورینگ فعالیت‌های امنیتی در زیرساخت و اپلیکیشن‌ها Monitoring Security Activities in Infrastructure and Applications

  • تعیین موفقیت سرمایه‌گذاری‌های امنیت اطلاعات Determining Success of Information Security Investments

  • سنجش عملکرد مدیریت امنیت اطلاعات Measuring Information Security Management Performance

  • سنجش پشتیبانی از اهداف سازمانی Measuring Support of Organizational Objectives

  • سنجش انطباق در امنیت اطلاعات Measuring Compliance in Information Security

  • سنجش بهره‌وری عملیاتی در امنیت اطلاعات Measuring Operational Productivity in InfoSec

  • سنجش اثربخشی هزینه امنیتی Measuring Security Cost-Effectiveness

  • سنجش آگاهی و اثربخشی امنیت فنی Measuring Awareness & Technical Security Effectiveness

  • سنجش اثربخشی چارچوب مدیریتی و منابع Measuring Effectiveness of Management Framework & Resources

  • سنجش عملکرد عملیاتی در امنیت اطلاعات Measuring Operational Performance in InfoSec

  • مانیتورینگ و ارتباطات مستمر Ongoing Monitoring and Communication

فصل چهارم: مدیریت حوادث Chapter 4: Incident Management

  • مدیریت حوادث Incident Management

  • بخش الف: آمادگی برای مدیریت حوادث Part A Incident Management Readiness

  • مدیریت و پاسخ به حوادث Incident Management & Response

  • تفاوت مدیریت حادثه با پاسخ به حادثه Incident Management vs. Incident Response

  • اهداف مدیریت و پاسخ به حوادث Goals of Incident Management & Response

  • اهداف و ارزش مدیریت موثر حوادث Goals & Value of Effective Incident Management

  • مدیریت و چرخه عمر حادثه Incident Handling & Life Cycle

  • چرخه عمر مدیریت حادثه و پیشرفت فاجعه Incident Management Life Cycle & Disaster Progression

  • برنامه‌های مدیریت حادثه و پاسخ به حادثه Incident Management and Incident Response Plans

  • اهمیت مدیریت حوادث Importance of Incident Management

  • دستاوردهای مدیریت حوادث Outcomes of Incident Management

  • منابع مدیریت حوادث Incident Management Resources

  • سیاست‌ها و استانداردها Policies and Standards

  • اهداف مدیریت حوادث Incident Management Objectives

  • همسویی استراتژیک Strategic Alignment

  • برنامه پاسخ و بازیابی Response and Recovery Plan

  • نقش مدیر امنیت اطلاعات در مدیریت حوادث The Role of the Information Security Manager in Incident Management

  • مدیریت ریسک Risk Management

  • یکپارچه‌سازی فرآیند تضمین Assurance Process Integration

  • ارزش‌آفرینی Value Delivery

  • مدیریت منابع Resource Management

  • تعریف رویه‌های مدیریت حادثه Defining Incident Management Procedures

  • برنامه عملیاتی دقیق برای مدیریت حادثه Detailed Plan of Action for Incident Management

  • فاز 1: آماده‌سازی (آماده‌سازی، بهبود، تداوم) Phase 1 – Prepare (Prepare Improve Sustain)

  • فاز 2: محافظت (شهرت، برند، زیرساخت، داده‌ها) Phase 2 – Protect (Reputation, Brand, Infrastructure, Data)

  • فاز 3: شناسایی (رویدادها، حوادث، ناهنجاری‌ها) Phase 3 – Detect (Events, Incidents, Anomalies)

  • فاز 4: تریاژ (اولیه سازی) Phase 4 – Triage

  • فاز 5: پاسخ Phase 5 – Respond

  • وضعیت فعلی قابلیت پاسخ به حوادث Current State of Incident Response Capability

  • تاریخچه حوادث History of Incidents

  • تهدیدات برای امنیت سازمان Threats to Enterprise Security

  • آسیب‌پذیری‌ها Vulnerabilities

  • توسعه برنامه پاسخ به حوادث (IRP) Developing an Incident Response Plan (IRP)

  • عناصر یک برنامه پاسخ به حوادث (IRP) Elements of an Incident Response Plan (IRP)

  • تحلیل شکاف به عنوان مبنای برنامه پاسخ به حوادث Gap Analysis Basis for an Incident Response Plan

  • لجستیک در پاسخ و بازیابی از حادثه Logistics in Incident Response and Recovery

  • تیم‌های مدیریت و پاسخ به حوادث Incident Management and Response Teams

  • سازماندهی، آموزش و تجهیز کارکنان پاسخ‌دهنده Organizing, Training, and Equipping the Response Staff

  • فرآیند اطلاع‌رسانی حادثه Incident Notification Process

  • چالش‌ها در توسعه برنامه مدیریت حادثه Challenges in Developing an Incident Management Plan

  • تحلیل تاثیر بر کسب‌وکار (BIA) Business Impact Analysis

  • عناصر تحلیل تاثیر بر کسب‌وکار (BIA) Elements of a Business Impact Analysis (BIA)

  • مزایای انجام تحلیل تاثیر بر کسب‌وکار Benefits of Conducting a Business Impact Analysis

  • برنامه تداوم کسب‌وکار (BCP) Business Continuity Plan

  • یکپارچه‌سازی پاسخ به حادثه با تداوم کسب‌وکار Integrating Incident Response with Business Continuity

  • روش‌های شبکه برای تداوم ارائه خدمات Network Methods for Providing Continuity of Services

  • ملاحظات در دسترس بودن بالا (High Availability) High-Availability Considerations

  • بیمه Insurance

  • برنامه بازیابی پس از فاجعه (DRP) Disaster Recovery Plan

  • رویه‌های تداوم کسب‌وکار و بازیابی پس از فاجعه Business Continuity and Disaster Recovery Procedures

  • عملیات بازیابی Recovery Operations

  • ارزیابی استراتژی‌های بازیابی Evaluating Recovery Strategies

  • مقابله با تهدیدات Addressing Threats

  • سایت‌های بازیابی Recovery Sites

  • مبنای انتخاب سایت‌های بازیابی Basis for Recovery Site Selections

  • اجرای استراتژی پاسخ و بازیابی Response and Recovery Strategy Implementation

  • طبقه‌بندی و دسته‌بندی حوادث Incident Classification Categorization

  • فرآیند ارجاع (Escalation) برای مدیریت موثر حوادث Escalation Process for Effective Incident Management

  • شناسایی فرآیندهای میز کمک (Help Desk) برای حوادث امنیتی Identifying Help Service Desk Processes for Security Incidents

  • آموزش، تست و ارزیابی مدیریت حوادث Incident Management Training, Testing, and Evaluation

  • نقش‌ها و مسئولیت‌های مدیریت حوادث Incident Management Roles and Responsibilities

  • نقش‌های رایج در مدیریت حوادث Common Roles in Incident Management

  • تعهد مدیریت ارشد Senior Management Commitment

  • مسئولیت‌های مدیر امنیت اطلاعات در مدیریت حوادث Responsibilities of the Information Security Manager in Incident Management

  • معیارها و شاخص‌های مدیریت حوادث Incident Management Metrics and Indicator

  • اهداف زمان بازیابی (RTOs) Recovery Time Objectives (RTOs)

  • RTO در تداوم کسب‌وکار و برنامه‌ریزی احتمالات RTO in Business Continuity & Contingency Planning

  • هدف نقطه بازیابی (RPO) Recovery Point Objective (RPO)

  • اهداف ارائه سرویس (SDOs) Service Delivery Objectives (SDOs)

  • حداکثر قطعی قابل تحمل (MTO) Maximum Tolerable Outage (MTO)

  • پنجره وقفه مجاز (AIW) Allowable Interruption Window (AIW)

  • اهداف نقطه بازیابی (RPO) (تکمیل) Recovery Point Objectives (RPO)

  • اهداف ارائه سرویس (SDOs) (تکمیل) Service Delivery Objectives (SDOs)

  • حداکثر قطعی قابل تحمل (MTO) (تکمیل) Maximum Tolerable Outage (MTO)

  • سنجش عملکرد Performance Measurement

  • به‌روزرسانی برنامه‌های بازیابی Updating Recovery Plans

  • تست برنامه‌های پاسخ به حادثه و تداوم کسب‌وکار/بازیابی فاجعه Testing Incident Response and Business Continuity Disaster Recovery Plans

  • تست دوره‌ای برنامه‌های پاسخ و بازیابی Periodic Testing of Response & Recovery Plans

  • تست زیرساخت و اپلیکیشن‌های حیاتی تجاری Testing for Infrastructure & Critical Business Applications

  • انواع تست‌ها Types of Tests

  • نتایج تست Test Results

  • معیارهای تست بازیابی Recovery Test Metrics

  • بخش ب: عملیات مدیریت حوادث Part B Incident Management Operations

  • ابزارها و تکنولوژی‌های مدیریت حوادث Incident Management Tools and Technologies

  • سیستم‌های مدیریت حوادث Incident Management Systems

  • شناسایی و پاسخ در نقاط انتهایی (EDR) Endpoint Detection and Response (EDR)

  • شناسایی و پاسخ گسترده (XDR) Extended Detection and Response (XDR)

  • شناسایی و پاسخ مدیریت شده (MDR) Managed Detection and Response (MDR)

  • پایه‌های تکنولوژی پاسخ به حوادث Incident Response Technology Foundations

  • دانش سیستم‌های عامل در پاسخ به حوادث Incident Response Operating Systems Knowledge

  • انتشار و تاثیر کدهای مخرب Malicious Code Propagation & Impact

  • مهارت‌های برنامه‌نویسی برای تیم‌های پاسخ به حوادث Programming Skills for Incident Response Teams

  • پرسنل تیم‌های مدیریت حوادث (IMTs) Personnel on Incident Management Teams (IMTs)

  • مدل‌های سازماندهی تیم پاسخ به حوادث (IRT) Incident Response Team (IRT) Organization Models

  • نقش‌ها و مسئولیت‌های تیم پاسخ به حوادث (IRT) Incident Response Team (IRT) Roles & Responsibilities

  • مهارت‌ها Skills

  • آگاهی و آموزش Awareness and Education

  • حسابرسی در مدیریت حوادث Audits in Incident Management

  • ارائه‌دهندگان امنیتی برون‌سپاری شده Outsourced Security Providers

  • تحقیق و ارزیابی حادثه Incident Investigation and Evaluation

  • اجرای برنامه‌های پاسخ و بازیابی Executing Response and Recovery Plans

  • تضمین اجرا طبق الزامات Ensuring Execution as Required

  • روش‌های مهار حادثه Incident Containment Methods

  • ارتباطات در پاسخ به حوادث Incident Response Communications

  • الزامات اطلاع‌رسانی Notification Requirements

  • شبکه‌های ارتباطی Communication Networks

  • پاکسازی و بازیابی از حادثه Incident Eradication and Recovery

  • فعالیت‌های پاکسازی Eradication Activities

  • بازیابی Recovery

  • تمرینات بازبینی پس از حادثه Post-Incident Review Practices

  • شناسایی علت‌ها و اقدامات اصلاحی Identifying Causes and Corrective Actions

  • مستندسازی رویدادها Documenting Events

  • برقراری رویه‌های قانونی برای کمک در فعالیت‌های پس از حادثه Establishing Legal Procedures to Assist in Post-Incident Activities

  • الزامات مربوط به شواهد Requirements for Evidence

  • جنبه‌های قانونی شواهد جرم‌شناسی Legal Aspects of Forensic Evidence

سخن‌های پایانی Final Remarks

  • سخن‌های پایانی گواهینامه CISM Final Remarks CISM Certification

نمایش نظرات

آموزش مسترکلاس جامع گواهینامه CISM 2026: راهنمای کامل [ویدئویی]
جزییات دوره
22h 13m
447
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Aman Faheem
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Aman Faheem Aman Faheem

CISA, CISM, CRISC, PMP, CEH, CNDA, CNSP, CCSE, ISO27001:2022