لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مدیریت امنیت اطلاعات (گواهینامه CISM)
- آخرین آپدیت
دانلود Certified Information Security Manager (CISM)
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
بهروزرسانی شده در می ۲۰۲۵.
این دوره اکنون دارای قابلیت Coursera Coach است!
روشی هوشمندانهتر برای یادگیری با گفتگوهای تعاملی و لحظهای که به شما کمک میکند تا دانش خود را بیازمایید، پیشفرضها را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیقتر کنید.
با این دوره جامع مدیریت امنیت اطلاعات (CISM)، یک مزیت رقابتی در حوزه امنیت سایبری کسب کنید. این دوره که برای ارتقای تخصص شما طراحی شده است، کاوشی عمیق در شیوههای حیاتی مدیریت امنیت اطلاعات ارائه میدهد. شما یاد خواهید گرفت که حاکمیت امنیتی را یکپارچه کنید، ریسکها را بهطور مؤثر مدیریت کنید، برنامههای امنیتی قدرتمندی ایجاد کنید و حوادث را با دقت مدیریت نمایید؛ همگی در راستای استانداردهای گواهینامه CISM.
سفر شما با «حاکمیت امنیت اطلاعات» آغاز میشود، جایی که مبانی ادغام شیوههای امنیتی در سیاستهای سازمانی، پرورش فرهنگ امنیتی و اطمینان از انطباق با چارچوبهای قانونی را بررسی خواهید کرد. با پیشروی به بخش «مدیریت ریسک امنیت اطلاعات»، در ارزیابی نقاط ضعف، تحلیل ریسکها و اجرای استراتژیهای مقابله با ریسک برای کاهش تهدیدات نوظهور غرق خواهید شد.
این دوره همچنین طراحی و اجرای «برنامههای امنیت اطلاعات» را پوشش میدهد و جزئیات مربوط به طبقهبندی داراییها، تعریف سیاستها و ایجاد چارچوبهای عملیاتی امن را شرح میدهد. در نهایت، ماژول «مدیریت حوادث»، شما را به مهارتهای ضروری در برنامهریزی پاسخ، تداوم کسبوکار، بازیابی پس از فاجعه و تحلیلهای پس از حادثه مجهز میکند تا برای رهبری در سناریوهای بحرانی آماده باشید.
این دوره برای متخصصان IT، مدیران امنیت و کسانی که مشتاق کسب گواهینامه معتبر CISM هستند، ایدهآل است. اگرچه تجربه قبلی در امنیت IT یا حاکمیت سازمانی مفید است، اما ساختار دوره بهگونهای است که از زبانآموزان در سطح متوسط پشتیبانی کرده و تعادلی بین دانش بنیادی و بینشهای پیشرفته ایجاد میکند.
سرفصل ها و درس ها
حاکمیت امنیت اطلاعات
Information Security Governance
مرور کلی دوره
Course Overview
حاکمیت سازمانی
Enterprise Governance
فرهنگ سازمانی
Organizational Culture
الزامات قانونی، رگولاتوری و قراردادی
Legal Regulatory and Contractual Requirements
ساختارهای سازمانی، نقشها و مسئولیتها
Organizational Structures Roles and Responsibilities
توسعه استراتژی امنیت اطلاعات
Information Security Strategy Development
چارچوبها و استانداردهای حاکمیت اطلاعات
Information Governance Frameworks and Standards
برنامهریزی استراتژیک
Strategic Planning
نکات کلیدی حاکمیت امنیت اطلاعات
Information Security Governance - Key Points
مدیریت ریسک امنیت اطلاعات
Information Security Risk Management
ارزیابی ریسک امنیت اطلاعات
Information Security Risk Assessment
چشمانداز ریسکها و تهدیدات نوظهور
Emerging Risk and Threat Landscape
تحلیل نقاط ضعف و نقصهای کنترلی
Vulnerability and Control Deficiency Analysis
پیشزمینه ارزیابی و تحلیل ریسک
Risk Assessment and Analysis - Background
سناریوهای ارزیابی و تحلیل ریسک
Risk Assessment and Analysis - Scenarios
فرآیند ارزیابی و تحلیل ریسک
Risk Assessment and Analysis - Process
متدولوژیهای ارزیابی و تحلیل ریسک
Risk Assessment and Analysis - Methodologies
تحلیل ارزیابی و تحلیل ریسک
Risk Assessment and Analysis - Analysis
گزینههای پاسخ و درمان ریسک
Risk Treatment and Risk Response Options
مالکیت ریسک و کنترل
Risk and Control Ownership
مانیتورینگ و گزارشدهی ریسک
Risk Monitoring and Reporting
نکات کلیدی مدیریت ریسک امنیت اطلاعات
Information Security Risk Management - Key Points
برنامه امنیت اطلاعات
Information Security Program
مرور کلی برنامه امنیت اطلاعات
Information Security Program Overview
منابع برنامه امنیت اطلاعات
Information Security Program Resources
شناسایی و طبقهبندی داراییهای اطلاعاتی
Information Asset Identification and Classification
استانداردها و چارچوبهای امنیت اطلاعات
Standards and Frameworks for Information Security
سیاستها، دستورالعملها و راهنمای امنیت اطلاعات
Information Security Policies Procedures and Guidelines
معیارهای سنجش برنامه امنیت اطلاعات
Information Security Program Metrics
طراحی و انتخاب کنترلهای امنیت اطلاعات
Information Security Control Design and Selection
پیادهسازی، یکپارچهسازی، تست و ارزیابی کنترلها
Control Implementation Integration Testing and Evaluation
آگاهسازی و آموزش امنیت اطلاعات
Information Security Awareness and Training
یکپارچهسازی با عملیات IT: SDLC و DevOps
Integration with IT Operations - SDLC and DevOps
یکپارچهسازی با عملیات IT: ITSM
Integration with IT Operations - ITSM
یکپارچهسازی با عملیات IT: ابر (Cloud)
Integration with IT Operations - Cloud
مدیریت خدمات خارجی
Management of External Services
ارتباطات و گزارشدهی برنامه امنیت اطلاعات
Information Security Program Communications and Reporting
نکات کلیدی برنامه امنیت اطلاعات
Information Security Program - Key Points
مدیریت حوادث
Incident Management
آمادگی برای مدیریت حوادث
Incident Management Readiness
طرح پاسخ به حوادث
Incident Response Plan
تحلیل اثرات کسبوکار (BIA)
Business Impact Analysis (BIA)
تمرکز بر اهداف مشتق شده از BIA
Spotlight on BIA Derived Objectives
طرح تداوم کسبوکار (BCP)
Business Continuity Plan (BCP)
طرح بازیابی پس از فاجعه (DRP)
Disaster Recovery Plan (DRP)
طبقهبندی و دستهبندی حوادث
Incident Classification and Categorization
آموزش، تست و ارزیابی مدیریت حوادث
Incident Management Training Testing and Evaluation
ابزارها و تکنیکهای مدیریت حوادث
Incident Management Tools and Techniques
ارزیابی، مهار، ارتباطات و بازیابی
Evaluation Containment Communication and Recovery
شیوههای بررسی پس از حادثه
Post-incident Review Practices
نمایش نظرات