آموزش CASP + آماده سازی گواهی: 1 مدیریت ریسک

CASP+ Cert Prep: 1 Risk Management

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: کسب گواهینامه CompTIA Advanced Security Practitioner (CASP +) نشان می دهد که شما دانش پیشرفته امنیت سایبری مورد نیاز برای پیاده سازی راه حل ها در محیط های پیچیده را دارید. در این دوره ، مدرس جیسون دیون شما را برای دامنه 1 آزمون CASP + - مدیریت ریسک - آماده می کند که موضوعاتی را شامل می شود که می تواند به شما در درک بهتر مدیریت ریسک و تأثیر آن در تصمیم گیری رهبران ارشد یک سازمان کمک کند. مدیریت ریسک در مرکز هر تصمیم تجاری است که توسط یک سازمان در رابطه با امنیت سایبری گرفته می شود. این یکی از مهمترین زمینه های امنیت سایبری است - و با این وجود یکی از مهمترین مواردی است که توسط تکنسین ها و مدیران فنی در صنعت نادیده گرفته می شود. در این دوره ، با استراتژی ها و کنترل های کاهش خطر آشنا شوید. تأثیرات تجاری و صنعتی و خطرات امنیتی مرتبط ؛ امنیت ، سیاست های حفظ حریم خصوصی و رویه های مدیریت ریسک ؛ و اندازه گیری ها و معیارها در مدیریت ریسک.

ما یک شریک انتشار محتوای CompTIA هستیم. به همین ترتیب ، ما می توانیم کوپن های آزمون CompTIA را با 10٪ تخفیف ارائه دهیم. برای کسب اطلاعات بیشتر در مورد نحوه به دست آوردن این تخفیف ، لطفاً این دستورالعمل های PDF را بارگیری کنید .
موضوعات شامل:
  • استراتژی ها و کنترل های کاهش خطر
  • طبقه بندی امنیت اطلاعات
  • سناریوی شدید و بدترین حالت برنامه ریزی سناریو
  • مدیریت ریسک محصولات جدید ، فناوری ها و رفتارهای کاربر
  • مدل ها و استراتژی های تجاری
  • برون سپاری شخص ثالث و امنیت
  • ادغام صنایع متنوع
  • امنیت ، سیاست های حفظ حریم خصوصی و رویه های مدیریت ریسک
  • جمع آوری و تحلیل معیارها
  • تجزیه و تحلیل راه حل های امنیتی

سرفصل ها و درس ها

مقدمه Introduction

  • خوش آمدی Welcome

  • آنچه باید بدانید What you should know

  • درباره امتحان About the exam

  • اصول مدیریت ریسک Risk management fundamentals

1. استراتژی ها و کنترل های کاهش خطر (هدف 1.3) 1. Risk Mitigation Strategies and Controls (Obj. 1.3)

  • سه‌گانه سیا The CIA triad

  • طبقه بندی امنیت داده ها Data security classification

  • مشارکت ذینفعان در تصمیم گیری سیا Stakeholders input into CIA decision making

  • دسته های کنترل دسترسی Access control categories

  • انواع کنترل دسترسی Access control types

  • نمره کل سیا The aggregate CIA score

  • سناریوی شدید و برنامه ریزی سناریوی بدترین حالت Extreme scenario and worst-case scenario planning

  • سناریوی شدید و مثال سناریوی بدترین حالت Extreme scenario and worst-case scenario example

  • تجزیه و تحلیل ریسک خاص سیستم System-specific risk analysis

  • تعیین خطر Risk determination

  • بزرگی تأثیر Magnitude of impact

  • احتمال تهدید Likelihood of threat

  • بازگشت سرمایه گذاری Return on investment

  • کل هزینه مالکیت Total cost of ownership

  • استراتژی های مدیریت ریسک Risk management strategies

  • فرآیند مدیریت ریسک Risk management process

  • بهبود و نظارت مستمر Continuous improvement and monitoring

  • برنامه ریزی پیوسته تجارت (BCP) Business continuity planning (BCP)

  • حاکمیت فناوری اطلاعات IT governance

2. تأثیرات تجاری و صنعت و خطرات امنیتی مرتبط (هدف 1.1) 2. Business and Industry Influences and Associated Security Risks (Obj. 1.1)

  • مدیریت ریسک محصولات جدید ، فناوری ها و رفتارهای کاربر Risk management of new products, technologies, and user behaviors

  • مدل ها و استراتژی های تجاری Business models and strategies

  • شراکت Partnerships

  • برون سپاری Outsourcing

  • برون سپاری و امنیت شخص ثالث Third-party outsourcing and security

  • ابر Cloud

  • اکتساب یا ادغام و واگذاری یا دیمگر Acquisition or mergers and divestiture or demerger

  • ادغام صنایع متنوع Integrating diverse industries

  • تأثیرات داخلی و خارجی Internal and external influences

  • کمبود محیط De-perimeterization

3. امنیت ، سیاست های حفظ حریم خصوصی و رویه های مدیریت ریسک (هدف 1.2) 3. Security, Privacy Policies, and Procedures in Risk Management (Obj. 1.2)

  • تغییرات و تدوین سیاست Changes and policy development

  • تغییرات و فرآیند یا توسعه مراحل Changes and process or procedure development

  • انطباق قانونی و نظارتی Legal and regulatory compliance

  • ارزیابی ریسک یا بیانیه کاربردی Risk assessment or Statement of Applicability

  • تحلیل اثرات تجاری Business Impact Analysis

  • توافق نامه همکاری و توافق نامه امنیتی ارتباطات متقابل Interoperability Agreement and Interconnection Security Agreement

  • تفاهم نامه Memorandum of Understanding

  • توافق نامه سطح خدمات و توافق سطح عملیاتی Service Level Agreement and Operating Level agreement

  • توافقنامه عدم افشاء Non-Disclosure Agreement

  • توافق نامه مشارکت تجاری Business Partnership Agreement

  • توافق نامه خدمات کارشناسی ارشد Master service agreement

  • ملاحظات حریم خصوصی Privacy considerations

  • جداسازی وظایف Separation of duties

  • چرخش شغل و تعطیلات اجباری Job rotation and mandatory vacations

  • حداقل امتیاز Least privilege

  • پاسخ حادثه Incident response

  • پزشکی قانونی دیجیتال Digital forensics

  • مراحل کار و خاتمه Employment and termination procedures

  • نظارت مداوم Continuous monitoring

  • آموزش و آگاهی کاربر User training and awareness

  • الزامات حسابرسی و فرکانس Auditing requirements and frequency

4- اندازه گیری ها و اندازه گیری ها در مدیریت ریسک (هدف 1.4) 4. Measurements and Metrics in Risk Management (Obj. 1.4)

  • معیارها و پایه های اصلی Benchmarks and baselines

  • راه حل های نمونه سازی اولیه و آزمایش های متعدد Prototyping and multiple test solutions

  • تجزیه و تحلیل سود هزینه Cost benefit analysis

  • جمع آوری و تجزیه و تحلیل اندازه گیری Metrics collection and analysis

  • تجزیه و تحلیل و تفسیر داده های روند Analyzing and interpreting trend data

  • بررسی کنترل های امنیتی Reviewing security controls

  • مهندسی معکوس و از بین بردن راه حل های امنیتی Reverse engineering and deconstructing security solutions

  • تجزیه و تحلیل راه حل های امنیتی برای پاسخگویی به نیازهای کسب و کار شما Analyzing security solutions to meet your business' needs

  • فیلمهای آموخته شده و گزارشهای بعد از عمل videos learned and after-action reports

  • حل مشکلات دشوار که جواب درستی ندارند Solving difficult problems that have no right answer

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش CASP + آماده سازی گواهی: 1 مدیریت ریسک
جزییات دوره
2h 34m
65
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
51,097
- از 5
ندارد
دارد
دارد
Jason Dion
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jason Dion Jason Dion

مربی امنیت سایبری در Dion Training Solutions

Jason Dion یک مربی امنیت سایبری در Dion Training Solutions است.

Jason در اطلاعات عملی متخصص است که می توانید از آنها برای پیشبرد حرفه امنیت سایبری و فناوری اطلاعات خود استفاده کنید. او گواهینامه فناوری اطلاعات و ویدیوهای آموزشی ارائه می دهد که به دانش آموزان کمک می کند خود را برای مقابله با چالش های امنیت سایبری امروزی آماده کنند.

جیسون دیون، CISSP شماره 349867، مدرس در کالج اجتماعی آن آروندل و در دانشکده مهندسی و علوم محاسباتی در دانشگاه آزادی. او دارای چندین گواهینامه حرفه ای فناوری اطلاعات، از جمله Certified Information Systems Security Professional (CISSP)، Certified Ethical Hacker (CEH)، Certified Network Defense Architect (CNDA)، CompTIA Security+، CompTIA Network+، CompTIA A+، و ITILv3 است.