لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش ضروری مدیریت ریسک فناوری اطلاعات و امنیت سایبری
IT and Cybersecurity Risk Management Essential Training
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
اگر در زمینه مدیریت ریسک فناوری اطلاعات کار میکنید، میدانید که یکی از بزرگترین چالشهایی که با آن روبرو هستید، این واقعیت است که منابع محدودی برای مدیریت ریسک به ظاهر نامحدود دارید. بنابراین، چگونه می توانید از منابع محدود خود برای کاهش بزرگترین خطرات IT خود تا حد قابل قبولی استفاده کنید؟ برای انجام این کار، باید درک کنید که مدیریت ریسک فناوری اطلاعات واقعا چیست و در عمل چگونه کار می کند. در این دوره، کیپ بویل، کارشناس امنیت اطلاعات، نحوه تنظیم سازمان خود را برای موفقیت میآموزد تا بتوانند دادهها و سیستمهای خود را کنترل کنند. کیپ دانشی را به شما منتقل می کند که بدون توجه به اندازه شرکت یا اندازه بودجه شما، به ارائه نتایج محکم با اطمینان و وضوح کمک می کند. همانطور که او نشان می دهد، اگر مدیریت ریسک فناوری اطلاعات را به خوبی انجام دهید، در پیروی از قوانین امنیت سایبری، مقررات و الزامات مشتری که شما را ملزم به اتخاذ رویکردی مبتنی بر ریسک برای محافظت از دارایی های دیجیتال خود می کند، مشکلی نخواهید داشت.
سرفصل ها و درس ها
معرفی
Introduction
مدیریت خطر در آن
Managing risk in IT
1. مدیریت ریسک فناوری اطلاعات چیست؟
1. What Is IT Risk Management?
ریسک فناوری اطلاعات چیست؟
What is IT risk?
اشتها چیست؟
What is IT risk appetite?
تحمل ریسک فناوری اطلاعات چیست؟
What is IT risk tolerance?
انواع خطرات فناوری اطلاعات
Types of IT risks
نقش ها و مسئولیت های مدیریت ریسک فناوری اطلاعات
IT risk management roles and responsibilities
تصمیم گیری در مورد ریسک فناوری اطلاعات
Making an IT risk decision
2. مدیریت ریسک فناوری اطلاعات در زمینه
2. IT Risk Management in Context
مدیریت ریسک فناوری اطلاعات در شرکت های کوچک
IT risk management in small companies
مدیریت ریسک فناوری اطلاعات در شرکت های متوسط
IT risk management in medium companies
مدیریت ریسک فناوری اطلاعات در شرکت های بزرگ
IT risk management in large companies
ارزیابی ریسک کمی در مقابل کیفی
Quantitative vs. qualitative risk assessments
نقش فرهنگ سازمانی
The role of organizational culture
حداقل رویکرد قابل اجرا
The minimum viable approach
3. مدیریت ریسک فناوری اطلاعات در عمل
3. IT Risk Management in Practice
انجام ارزیابی ریسک فناوری اطلاعات
Performing the IT risk assessment
انتخاب چارچوب مدیریت ریسک فناوری اطلاعات
Choosing an IT risk management framework
انتخاب ابزار مدیریت ریسک فناوری اطلاعات
Choosing an IT risk management tool
تعیین سطح قابل قبول ریسک فناوری اطلاعات
Determining an acceptable level of IT risk
با استفاده از ثبت نام ریسک IT
Using an IT risk register
تکنیک های مدیریت ریسک فناوری اطلاعات
IT risk management techniques
4. مدیریت ریسک در کار
4. IT Risk Management on the Job
انتخاب روش مناسب مدیریت ریسک فناوری اطلاعات
Choosing the right IT risk management technique
انتخاب کنترل ها
Choosing controls
اجرای کنترل ها
Implementing controls
کنترل های عملیاتی
Operating controls
تأیید اعتبار کنترل ها
Validating controls
نتیجه
Conclusion
مراحل بعدی مدیریت ریسک در فناوری اطلاعات
Next steps with managing risk in IT
کیپ بویل یک متخصص امنیت اطلاعات و بنیانگذار و مدیر عامل فرصت های ریسک سایبری است.
او مدیر سابق امنیت اطلاعات برای شرکتهای فناوری و خدمات مالی و مشاور امنیت سایبری در موسسه تحقیقاتی استنفورد (SRI) بود. کیپ ریسک جهانی فناوری اطلاعات را برای یک شرکت لجستیک 9 میلیارد دلاری مدیریت کرد و مدیر امنیت شبکه گسترده برنامه F-22 Raptor بود. او در چندین رزمایش جنگی امنیت سایبری شرکت کرده و با سازمان های دولتی مختلف از جمله FBI همکاری نزدیک داشته است. کیپ افسر سابق نیروی هوایی ایالات متحده است و در هیئت مدیره شبکه زنان خشونت خانگی (DAWN) خدمت می کند. او در کارآفرین و رئیس اجرایی. او نویسنده فصل 68، "برون سپاری عملکردهای امنیتی" در راهنمای امنیت رایانه. او مدرک لیسانس خود را در سیستم های اطلاعات کامپیوتری از دانشگاه تمپا، کارشناسی ارشد مدیریت از دانشگاه ایالتی تروی و گواهی رهبری اجرایی از دانشگاه سیاتل دریافت کرد.
نمایش نظرات