مرورگر شما از این ویدیو پشتیبانی نمی کند.
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
(صرفا برای مشاهده نمونه ویدیو، ممکن هست نیاز به شکن داشته باشید.)
بارگزاری مجدد
توضیحات دوره:
در این دوره، شما تمامی اجزای کلیدی گواهینامه CISM را بررسی خواهید کرد؛ از معرفی حاکمیت امنیت اطلاعات و همسویی استراتژیک با کسبوکار آغاز کرده و به مدیریت ریسک، یادگیری نحوه کاهش تهدیدات امنیتی، پیادهسازی کنترلهای امنیتی و درک پویاییهای امنیت ابری و شخص ثالث میپردازید. سپس دوره بر ایجاد برنامههای جامع امنیتی، از جمله عوامل انسانی، رمزنگاری و شیوههای توسعه امن تمرکز میکند. در نهایت، این دوره به پاسخ به حوادث و بازیابی پس از فاجعه میپردازد تا شما را برای مدیریت بحرانهای دنیای واقعی آماده کند. این دوره تضمین میکند که شما نه تنها مفاهیم نظری را درک کنید، بلکه مهارتهای لازم برای بهکارگیری مؤثر آنها را در هر سازمانی کسب نمایید.
این دوره برای مدیران امنیتی آینده طراحی شده و دانش عملی متناسب با افرادی که برای آزمون CISM آماده میشوند یا متخصصانی که به دنبال ارتقای مهارتهای رهبری امنیت اطلاعات هستند، ارائه میدهد. هیچ تجربه قبلی در CISM مورد نیاز نیست.
در پایان این دوره، شما قادر خواهید بود حاکمیت امنیتی را پیادهسازی کنید، ریسکها را مدیریت نمایید، برنامههای امنیتی را رهبری کرده و به طور بهینه به حوادث پاسخ دهید.
کسب تخصص در حاکمیت، ریسک، مدیریت برنامه و پاسخ به حوادث CISM
درک ارزیابی ریسک و استراتژیهای کاهش اثرات برای طیف گستردهای از تهدیدات سایبری
رهبری برنامههای امنیتی، از برنامهریزی تا اجرا
توسعه استراتژیهای مؤثر برای تداوم کسبوکار و بازیابی پس از فاجعه
کسب تجربه عملی با ابزارهای مورد استفاده در مدیریت امنیت سطح سازمانی
تسلط بر یکپارچهسازی چارچوبها و استانداردهای امنیتی
این دوره برای متخصصان امنیت اطلاعات، مدیران ریسک یا هر کسی که به دنبال گواهینامه CISM است، ایدهآل است. درک پایه از اصول امنیت اطلاعات توصیه میشود اما الزامی نیست.
پوشش کامل هر چهار دامنه CISM: حاکمیت، ریسک، توسعه برنامه و پاسخ به حوادث * مطالعات موردی عمیق و واقعی برای کاربرد عملی * شامل تمرکز اختیاری بر چالشها و راهکارهای فعلی صنعت
سرفصل ها و درس ها
مقدمه آموزش CISM
CISM Training Introduction
خوشآمدگویی به آموزش CISM [2026]
Welcome to CISM Training [2026]
دامنه و ساختار گواهینامه CISM چیست و Cyvitrix چگونه کمک میکند!
What is CISM Certification Scope and Structure and How Cyvitrix will help out!
مبانی حاکمیت و ساختار سازمانی (دامنه 1 CISM: بخش 1)
Governance Fundamentals & Organizational Structure (CISM Domain 1: Part 1)
مقدمه دامنه 1: حاکمیت امنیت اطلاعات
Introduction to Domain 1: Information Security Governance
حاکمیت در مقابل مدیریت: تفاوتهای کلیدی برای متقاضیان CISM
Governance vs. Management: Key Differences for CISM Aspirants
ایجاد کمیتههای حاکمیتی مؤثر
Establishing Effective Governance Committees
درک ساختار شرکتی برای حاکمیت امنیتی
Understanding Corporate Structure for Security Governance
بررسی عمیق حاکمیت امنیت اطلاعات
Deep Dive into Information Security Governance
مروری بر حاکمیت، ریسک و انطباق (GRC)
Governance, Risk, and Compliance (GRC) Overview
تعریف جایگاه امنیتی در سازمان شما
Defining the Security Function in Your Organization
شناسایی ذینفعان برنامه امنیتی
Identifying Security Program Stakeholders
تسلط بر ماتریس RACI برای مدیریت امنیتی
Mastering the RACI Matrix for Security Management
استراتژی، همسویی با کسبوکار و جلب حمایت (دامنه 1 CISM: بخش 2)
Strategy, Business Alignment, and Buy-In (CISM Domain 1: Part 2)
همسویی استراتژی امنیتی، اهداف و مقاصد کسبوکار
Aligning Security Strategy, Goals & Business Objectives
انجام تحلیل شکاف (Gap Analysis) مؤثر
Conducting an Effective Gap Analysis
مدیریت محدودیتهای اجرای استراتژی
Navigating Strategy Implementation Constraints
جلوگیری از تلههای استراتژیک و سوگیری در مدیریت امنیتی
Avoiding Strategic Pitfalls and Bias in Security Management
تحلیل امکانسنجی و ارائه بیزنس کیس (Business Case)
Feasibility Analysis and Presenting the Business Case
جلب حمایت مدیریت برای ابتکارات امنیتی
Securing Management Buy-In for Security Initiatives
مدلهای ارزیابی بلوغ و چرخه PDCA
Maturity Assessment Models and the PDCA Cycle
امنیت و طبقهبندی دادهها (دامنه 1 CISM: بخش 3)
Data Security and Classification (CISM Domain 1: Part 3)
مدیریت چرخه عمر دادهها در حاکمیت امنیتی
Data Lifecycle Management in Security Governance
شیوههای امن حذف دادهها
Secure Data Disposal Practices
بهترین روشها برای مدیریت داراییهای IT
Best Practices for IT Asset Management
مالک داده در مقابل متولی داده
Data Owner vs. Data Custodian
سیاستها و استانداردها (دامنه 1 CISM: بخش 4)
Policies and Standards (CISM Domain 1: Part 4)
توسعه سیاستهای امنیتی مؤثر
Developing Effective Security Policies
توسعه سیاستها: رویکردهای بالا به پایین و پایین به بالا
Policy Development: Top-Down and Bottom-Up Approaches
تعیین استانداردهای امنیتی
Establishing Security Standards
ایجاد رویهها و دستورالعملهای امنیتی
Creating Procedures and Guidelines for Security
فرآیند توسعه و بازبینی سیاستها
Policy Development and Review Process
چارچوبها، معیارها و جمعبندی دامنه (دامنه 1 CISM: بخش 4)
Frameworks, Metrics, and Domain Conclusion (CISM Domain 1: Part 4)
پیادهسازی کارت امتیاز متوازن (BSC) در امنیت
Implementing a Balanced Scorecard (BSC) in Security
بهرهگیری از چارچوبها برای مدیریت امنیتی مؤثر
Leveraging Frameworks for Effective Security Management
چارچوبهای امنیت سایبری و استانداردهای صنعت
Cybersecurity Frameworks and Industry Standards
جمعبندی دامنه 1 – نکات کلیدی برای CISM
Domain 1 Conclusion – Key Takeaways for CISM
مبانی ریسک و چشمانداز تهدیدات (دامنه 2 CISM: بخش 1)
Risk Fundamentals and Threat Landscape (CISM Domain 2: Part 1)
مقدمه دامنه 2: مدیریت ریسک در امنیت اطلاعات
Introduction to Domain 2: Risk Management in Information Security
مثلث CIA و اهداف اصلی امنیتی
The CIA Triad & Core Security Objectives
شناسایی و تحلیل آسیبپذیریهای امنیتی
Identifying and Analyzing Security Vulnerabilities
درک حملات سایبری: توضیح DoS و DDoS
Understanding Cyber Attacks: DoS & DDoS Explained
ابزارها و تکنیکهای پیشگیری از DDoS
Anti-DDoS Prevention Tools & Techniques
بررسی حملات مرد میانی (MITM)
Exploring Man-in-the-Middle (MITM) Cyber Attacks
مبانی بدافزارها و چشمانداز تهدیدات
Malware Fundamentals & Threat Landscape
بهترین روشها و اقدامات امنیتی علیه بدافزارها
Best Practices & Security Measures Against Malware
حملات اپلیکیشنهای وب و مروری بر 10 مورد برتر OWASP
Web Application Attacks & OWASP Top Ten Overview
فرآیند مدیریت ریسک و اصطلاحات (دامنه 2 CISM: بخش 2)
Risk Management Process and Terminology (CISM Domain 2: Part 2)
مروری بر مفاهیم مدیریت ریسک
Overview of Risk Management Concepts
درک ریسک ذاتی در مقابل ریسک باقیمانده و اصطلاحات کلیدی
Understanding Inherent vs. Residual Risk & Key Terminologies
تکنیکهای شناسایی ریسک
Risk Identification Techniques
انجام تحلیل ریسک
Performing Risk Analysis
ارزیابی و پاسخ به ریسکهای امنیتی
Evaluating and Responding to Security Risks
استراتژیهای مؤثر نظارت بر ریسک
Effective Risk Monitoring Strategies
مقدمهای بر چارچوبهای مدیریت ریسک
Introduction to Risk Management Frameworks
کنترلهای امنیتی و کاهش استراتژیک ریسک (دامنه 2 CISM: بخش 3)
Security Controls and Strategic Mitigation (CISM Domain 2: Part 3)
مروری بر کنترلهای امنیتی در کاهش ریسک
Overview of Security Controls in Risk Mitigation
کنترلهای عمومی IT و کنترلهای امنیتی قوی
IT General Controls and Strong Security Controls
اهداف کنترلی، کنترلهای جبرانی و اقدامات متقابل
Control Objectives, Compensating Controls & Countermeasures
انتخاب و پیادهسازی کنترلهای امنیتی
Selecting and Implementing Security Controls
ارزیابی اثربخشی کنترلهای امنیتی
Assessing the Effectiveness of Security Controls
توضیح استراتژی دفاع در عمق (Defense in Depth)
Defense in Depth Strategy Explained
مقدمهای بر استراتژی اعتماد صفر (Zero Trust)
Introduction to Zero Trust Strategy
بهترین روشها در انتخاب کنترلهای امنیتی
Best Practices in Security Control Selection
جمعبندی دامنه 2 – نکات کلیدی برای CISM
Domain 2 Conclusion – Key Takeaways for CISM
پایه برنامه و عوامل انسانی (دامنه 3 CISM: بخش 1)
Program Foundation and Human Factors (CISM Domain 3: Part 1)
مقدمه دامنه 3: ایجاد یک برنامه امنیتی
Introduction to Domain 3: Building a Security Program
تعریف برنامه امنیتی: مبانی و اهمیت
Defining a Security Program: Fundamentals and Importance
توسعه برنامههای جامع امنیتی
Developing Comprehensive Security Program Plans
مروری بر معماری سازمانی برای امنیت
Overview of Enterprise Architecture for Security
شناسایی و پیشگیری از حملات مهندسی اجتماعی
Recognizing and Preventing Social Engineering Attacks
ارتقای آگاهی و آموزشهای امنیتی
Enhancing Security Awareness and Training
پیادهسازی اقدامات مؤثر امنیت پرسنلی
Implementing Effective Personnel Security Measures
توسعه امن (دامنه 3 CISM: بخش 2)
Secure Development (CISM Domain 3: Part 2)
متدولوژیهای توسعه نرمافزار در محیط امن
Software Development Methodologies in a Secure Environment
یکپارچهسازی DevOps در شیوههای امنیتی
Integrating DevOps into Security Practices
بهکارگیری DevSecOps برای امنیت مستمر
Embracing DevSecOps for Continuous Security
درک چرخه تست نرمافزار
Understanding the Software Testing Lifecycle
بهترین روشها برای تست امنیت نرمافزار
Best Practices for Software Security Testing
مروری بر مدلسازی تهدید در برنامههای امنیتی
Overview of Threat Modeling in Security Programs
مدیریت دسترسی و هویت (دامنه 3 CISM: بخش 3)
Identity Access Management (CISM Domain 3: Part 3)
مروری بر شناسایی، احراز هویت، مجوزدهی و حسابرسی (AAA)
Overview of Identification, Authentication, Authorization, and Accounting (AAA)
مدیریت هویت و دسترسی (IAM) چیست؟
What is Identity and Access Management (IAM)?
بهترین روشهای احراز هویت چندعاملی و بیومتریک
Multi-Factor and Biometric Authentication Best Practices
رمزنگاری (دامنه 3 CISM: بخش 4)
Cryptography (CISM Domain 3: Part 4)
مبانی رمزنگاری برای برنامههای امنیتی
Cryptography Fundamentals for Security Programs
توضیح رمزنگاری متقارن
Symmetric Encryption Explained
مبانی رمزنگاری نامتقارن
Asymmetric Encryption Fundamentals
درک امضاهای دیجیتال
Understanding Digital Signatures
زیرساخت کلید عمومی (PKI) در عمل
Public Key Infrastructure (PKI) in Practice
امنیت ابری (دامنه 3 CISM: بخش 5)
Cloud Security (CISM Domain 3: Part 5)
مبانی رایانش ابری برای متخصصان امنیت
Cloud Computing Fundamentals for Security Professionals
مدلهای استقرار ابری و پیامدهای امنیتی آنها
Cloud Deployment Models and Their Security Implications
مروری بر مدلهای خدمات ابری
Overview of Cloud Service Models
درک ماتریس مسئولیت مشترک در ابر
Understanding the Cloud Shared Responsibility Matrix
الزامات قراردادی ابری و توافقنامه سطح خدمات (SLA)
Cloud Contractual & Service Level Agreement (SLA) Requirements
امنیت شخص ثالث، زنجیره تأمین و امنیت فیزیکی (دامنه 3 CISM: بخش 6)
Third-Party, Supply Chain, and Physical Security (CISM Domain 3: Part 6)
مروری بر اظهارنامه استانداردهای تعهدات گواهی (SSAE)
Overview of Statement on Standards for Attestation Engagements (SSAE)
کنترلهای سازمان سیستم – حسابرسیها و گزارشهای SOC
System Organization Controls – SOC Audits and Reporting
بهترین روشها در برونسپاری و مدیریت شخص ثالث
Best Practices in Outsourcing and Third-Party Management
تضمین امنیت زنجیره تأمین
Ensuring Supply Chain Security
کنترلهای امنیت فیزیکی برای محیطهای IT
Physical Security Controls for IT Environments
تأمین منابع برق و کنترلهای محیطی
Securing Power Sources and Environmental Controls
مستندات برنامه، معیارها و جمعبندی (دامنه 3 CISM: بخش 7)
Program Documentation, Metrics, and Conclusion (CISM Domain 3: Part 7)
اقدامات امنیت دادهها و نگهداری سوابق تجاری
Data Security Measures and Business Record Retention
شاخصهای کلیدی عملکرد (KPI) و نظارت در امنیت
Key Performance Indicators and Monitoring in Security
مستندسازی برنامه امنیت اطلاعات شما
Documenting Your Information Security Program
سیستمهای کنترل مستندات و نسخهبندی در امنیت
Document Control Systems and Versioning in Security
جمعبندی دامنه 3 – نکات کلیدی برای CISM
Domain 3 Conclusion – Key Takeaways for CISM
برنامهریزی و اجرای پاسخ به حوادث (دامنه 4 CISM: بخش 1)
Incident Response Planning and Execution (CISM Domain 4: Part 1)
مقدمه دامنه 4: مدیریت حوادث
Introduction to Domain 4: Incident Management
مروری بر فرآیندهای مدیریت حوادث
Overview of Incident Management Processes
توسعه، اجرا و تست برنامه پاسخ به حوادث
Developing, Executing, and Testing an Incident Response Plan
تحقیقات فارنزیک و تکنیکهای جمعآوری شواهد
Forensic Investigation and Evidence Collection Techniques
ضروریات آموزش پاسخ به حوادث
Incident Response Training Essentials
نظارت و بهینهسازی حوادث
Incident Monitoring and Optimization
اتوماسیون در پاسخ به حوادث و موارد استفاده از ارکستراسیون امنیتی و SOAR
Automation in Incident Response & Use Cases for Security Orchestration & SOAR
فعالیتهای پس از حادثه و عملیات امنیتی (دامنه 4 CISM: بخش 2)
Post-Incident Activities and Security Operations (CISM Domain 4: Part 2)
فعالیتهای پس از حادثه و مراحل بازیابی
Post-Incident Activities and Recovery Steps
ارتباطات مؤثر در طول حوادث امنیتی
Effective Communication During Security Incidents
جنبههای قانونی و انطباقی در پاسخ به حوادث
Legal and Compliance Aspects in Incident Response
تحلیل حوادث گذشته و قوانین طلایی برای پاسخدهی
Analyzing Past Incidents and Golden Rules for Response
مروری بر مرکز عملیات امنیتی (SOC) و شناسایی و پاسخ مدیریت شده
Overview of Security Operations Center (SOC) & Managed Detection and Response
معماری SIEM و پروتکلهای نظارتی
SIEM Architecture and Monitoring Protocols
شناسایی و پاسخ پیشرفته در نقاط انتهایی: EDR, NDR, XDR
Advanced Endpoint Detection and Response, EDR, NDR, XDR
تداوم کسبوکار و بازیابی پس از فاجعه (دامنه 4 CISM: بخش 3)
Business Continuity and Disaster Recovery (CISM Domain 4: Part 3)
فجایع چیستند و اهمیت تحلیل اثرات کسبوکار (BIA) در چیست؟
What Are Disasters and the Importance of Business Impact Analysis (BIA)?
تدوین یک برنامه مؤثر بازیابی پس از فاجعه (DRP)
Crafting an Effective Disaster Recovery Plan
ایجاد برنامه تداوم کسبوکار (BCP)
Building a Business Continuity Plan
مفاهیم RPO و RTO در برنامهریزی تداوم کسبوکار و بازیابی پس از فاجعه
RPO and RTO in Business Continuity and Disaster Recovery Planning
برنامه ارتباطات بحران و ارتباطات در زمان فجایع
Crisis Communication Plan and Communication During Disasters
توضیح سایتهای بازیابی و مراکز پردازشی جایگزین
Recovery Sites and Alternate Processing Facilities Explained
تست و ارزیابی BCP و DRP
Testing and Evaluating the BCP and DRP
امنیت عملیاتی و جمعبندی (دامنه 4 CISM: بخش 4)
Operational Security and Conclusion (CISM Domain 4: Part 4)
مروری بر استراتژیهای پشتیبانگیری دادهها
Data Backup Strategies Overview
مدیریت تغییر در امنیت IT
Change Management in IT Security
بهترین روشها برای مدیریت پچها
Best Practices for Patch Management
ضروریات مدیریت پیکربندی
Essentials of Configuration Management
جمعبندی دامنه 4 – نکات کلیدی برای CISM
Domain 4 Conclusion – Key Takeaways for CISM
مطالعات موردی متمرکز بر CISM (بخش اختیاری)
CISM Focused Case Studies (Optional Add-On)
تداوم کسبوکار در بحران: تأمین امنیت عملیات پس از یک فاجعه طبیعی
Business Continuity in Crisis: Securing Operations After a Natural Disaster
حاشیه شکسته: فایروالهای دارای پیکربندی غلط در یک مؤسسه مالی
The Broken Perimeter: Misconfigured Firewalls in a Financial Institution
اپلیکیشن سایه: شکست حاکمیت در یک بخش بازاریابی
The Shadow Application: Governance Failure in a Marketing Department
غافلگیری تست نفوذ: یافتن نقص قابل بهرهبرداری در ارزیابی داخلی
Pentest Surprise: Exploitable Flaw Found During Internal Assessment
شکست DevSecOps: انتشار کد ناامن در طول استقرار خط لوله CI/CD
DevSecOps Breakdown: Insecure Code Released During CI/CD Pipeline Deployment
پیچیدگیهای فرامرزی: GDPR در مقابل قوانین آمریکا در تحقیقات دیجیتال
Cross-Border Complications: GDPR vs US Law in Digital Investigations
تضاد فرهنگی: آگاهی پایین امنیتی منجر به موفقیت مهندسی اجتماعی میشود
Culture Clash: Low Security Awareness Leads to Social Engineering Success
شکست بلاکچین: نقص قرارداد هوشمند باعث افشای کیف پول مشتریان میشود
Blockchain Breakdown: Smart Contract Flaw Exposes Customer Wallets
معیارهای حیاتی: ساخت داشبورد امنیت سایبری برای هیئت مدیره
The Metrics That Matter: Building a Cybersecurity Dashboard for the Board
نمایش نظرات