آموزش دوره جامع گواهینامه CISM - تمامی دامنه‌ها 2026 [ویدئویی] - آخرین آپدیت

دانلود CISM Certification Complete Course - All Domains 2026 [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره، شما تمامی اجزای کلیدی گواهینامه CISM را بررسی خواهید کرد؛ از معرفی حاکمیت امنیت اطلاعات و همسویی استراتژیک با کسب‌وکار آغاز کرده و به مدیریت ریسک، یادگیری نحوه کاهش تهدیدات امنیتی، پیاده‌سازی کنترل‌های امنیتی و درک پویایی‌های امنیت ابری و شخص ثالث می‌پردازید. سپس دوره بر ایجاد برنامه‌های جامع امنیتی، از جمله عوامل انسانی، رمزنگاری و شیوه‌های توسعه امن تمرکز می‌کند. در نهایت، این دوره به پاسخ به حوادث و بازیابی پس از فاجعه می‌پردازد تا شما را برای مدیریت بحران‌های دنیای واقعی آماده کند. این دوره تضمین می‌کند که شما نه تنها مفاهیم نظری را درک کنید، بلکه مهارت‌های لازم برای به‌کارگیری مؤثر آن‌ها را در هر سازمانی کسب نمایید. این دوره برای مدیران امنیتی آینده طراحی شده و دانش عملی متناسب با افرادی که برای آزمون CISM آماده می‌شوند یا متخصصانی که به دنبال ارتقای مهارت‌های رهبری امنیت اطلاعات هستند، ارائه می‌دهد. هیچ تجربه قبلی در CISM مورد نیاز نیست. در پایان این دوره، شما قادر خواهید بود حاکمیت امنیتی را پیاده‌سازی کنید، ریسک‌ها را مدیریت نمایید، برنامه‌های امنیتی را رهبری کرده و به طور بهینه به حوادث پاسخ دهید. کسب تخصص در حاکمیت، ریسک، مدیریت برنامه و پاسخ به حوادث CISM درک ارزیابی ریسک و استراتژی‌های کاهش اثرات برای طیف گسترده‌ای از تهدیدات سایبری رهبری برنامه‌های امنیتی، از برنامه‌ریزی تا اجرا توسعه استراتژی‌های مؤثر برای تداوم کسب‌وکار و بازیابی پس از فاجعه کسب تجربه عملی با ابزارهای مورد استفاده در مدیریت امنیت سطح سازمانی تسلط بر یکپارچه‌سازی چارچوب‌ها و استانداردهای امنیتی این دوره برای متخصصان امنیت اطلاعات، مدیران ریسک یا هر کسی که به دنبال گواهینامه CISM است، ایده‌آل است. درک پایه از اصول امنیت اطلاعات توصیه می‌شود اما الزامی نیست. پوشش کامل هر چهار دامنه CISM: حاکمیت، ریسک، توسعه برنامه و پاسخ به حوادث * مطالعات موردی عمیق و واقعی برای کاربرد عملی * شامل تمرکز اختیاری بر چالش‌ها و راهکارهای فعلی صنعت

سرفصل ها و درس ها

مقدمه آموزش CISM CISM Training Introduction

  • خوش‌آمدگویی به آموزش CISM [2026] Welcome to CISM Training [2026]

  • دامنه و ساختار گواهینامه CISM چیست و Cyvitrix چگونه کمک می‌کند! What is CISM Certification Scope and Structure and How Cyvitrix will help out!

مبانی حاکمیت و ساختار سازمانی (دامنه 1 CISM: بخش 1) Governance Fundamentals & Organizational Structure (CISM Domain 1: Part 1)

  • مقدمه دامنه 1: حاکمیت امنیت اطلاعات Introduction to Domain 1: Information Security Governance

  • حاکمیت در مقابل مدیریت: تفاوت‌های کلیدی برای متقاضیان CISM Governance vs. Management: Key Differences for CISM Aspirants

  • ایجاد کمیته‌های حاکمیتی مؤثر Establishing Effective Governance Committees

  • درک ساختار شرکتی برای حاکمیت امنیتی Understanding Corporate Structure for Security Governance

  • بررسی عمیق حاکمیت امنیت اطلاعات Deep Dive into Information Security Governance

  • مروری بر حاکمیت، ریسک و انطباق (GRC) Governance, Risk, and Compliance (GRC) Overview

  • تعریف جایگاه امنیتی در سازمان شما Defining the Security Function in Your Organization

  • شناسایی ذینفعان برنامه امنیتی Identifying Security Program Stakeholders

  • تسلط بر ماتریس RACI برای مدیریت امنیتی Mastering the RACI Matrix for Security Management

استراتژی، همسویی با کسب‌وکار و جلب حمایت (دامنه 1 CISM: بخش 2) Strategy, Business Alignment, and Buy-In (CISM Domain 1: Part 2)

  • همسویی استراتژی امنیتی، اهداف و مقاصد کسب‌وکار Aligning Security Strategy, Goals & Business Objectives

  • انجام تحلیل شکاف (Gap Analysis) مؤثر Conducting an Effective Gap Analysis

  • مدیریت محدودیت‌های اجرای استراتژی Navigating Strategy Implementation Constraints

  • جلوگیری از تله‌های استراتژیک و سوگیری در مدیریت امنیتی Avoiding Strategic Pitfalls and Bias in Security Management

  • تحلیل امکان‌سنجی و ارائه بیزنس کیس (Business Case) Feasibility Analysis and Presenting the Business Case

  • جلب حمایت مدیریت برای ابتکارات امنیتی Securing Management Buy-In for Security Initiatives

  • مدل‌های ارزیابی بلوغ و چرخه PDCA Maturity Assessment Models and the PDCA Cycle

امنیت و طبقه‌بندی داده‌ها (دامنه 1 CISM: بخش 3) Data Security and Classification (CISM Domain 1: Part 3)

  • مدیریت چرخه عمر داده‌ها در حاکمیت امنیتی Data Lifecycle Management in Security Governance

  • شیوه‌های امن حذف داده‌ها Secure Data Disposal Practices

  • بهترین روش‌ها برای مدیریت دارایی‌های IT Best Practices for IT Asset Management

  • مالک داده در مقابل متولی داده Data Owner vs. Data Custodian

سیاست‌ها و استانداردها (دامنه 1 CISM: بخش 4) Policies and Standards (CISM Domain 1: Part 4)

  • توسعه سیاست‌های امنیتی مؤثر Developing Effective Security Policies

  • توسعه سیاست‌ها: رویکردهای بالا به پایین و پایین به بالا Policy Development: Top-Down and Bottom-Up Approaches

  • تعیین استانداردهای امنیتی Establishing Security Standards

  • ایجاد رویه‌ها و دستورالعمل‌های امنیتی Creating Procedures and Guidelines for Security

  • فرآیند توسعه و بازبینی سیاست‌ها Policy Development and Review Process

چارچوب‌ها، معیارها و جمع‌بندی دامنه (دامنه 1 CISM: بخش 4) Frameworks, Metrics, and Domain Conclusion (CISM Domain 1: Part 4)

  • پیاده‌سازی کارت امتیاز متوازن (BSC) در امنیت Implementing a Balanced Scorecard (BSC) in Security

  • بهره‌گیری از چارچوب‌ها برای مدیریت امنیتی مؤثر Leveraging Frameworks for Effective Security Management

  • چارچوب‌های امنیت سایبری و استانداردهای صنعت Cybersecurity Frameworks and Industry Standards

  • جمع‌بندی دامنه 1 – نکات کلیدی برای CISM Domain 1 Conclusion – Key Takeaways for CISM

مبانی ریسک و چشم‌انداز تهدیدات (دامنه 2 CISM: بخش 1) Risk Fundamentals and Threat Landscape (CISM Domain 2: Part 1)

  • مقدمه دامنه 2: مدیریت ریسک در امنیت اطلاعات Introduction to Domain 2: Risk Management in Information Security

  • مثلث CIA و اهداف اصلی امنیتی The CIA Triad & Core Security Objectives

  • شناسایی و تحلیل آسیب‌پذیری‌های امنیتی Identifying and Analyzing Security Vulnerabilities

  • درک حملات سایبری: توضیح DoS و DDoS Understanding Cyber Attacks: DoS & DDoS Explained

  • ابزارها و تکنیک‌های پیشگیری از DDoS Anti-DDoS Prevention Tools & Techniques

  • بررسی حملات مرد میانی (MITM) Exploring Man-in-the-Middle (MITM) Cyber Attacks

  • مبانی بدافزارها و چشم‌انداز تهدیدات Malware Fundamentals & Threat Landscape

  • بهترین روش‌ها و اقدامات امنیتی علیه بدافزارها Best Practices & Security Measures Against Malware

  • حملات اپلیکیشن‌های وب و مروری بر 10 مورد برتر OWASP Web Application Attacks & OWASP Top Ten Overview

فرآیند مدیریت ریسک و اصطلاحات (دامنه 2 CISM: بخش 2) Risk Management Process and Terminology (CISM Domain 2: Part 2)

  • مروری بر مفاهیم مدیریت ریسک Overview of Risk Management Concepts

  • درک ریسک ذاتی در مقابل ریسک باقی‌مانده و اصطلاحات کلیدی Understanding Inherent vs. Residual Risk & Key Terminologies

  • تکنیک‌های شناسایی ریسک Risk Identification Techniques

  • انجام تحلیل ریسک Performing Risk Analysis

  • ارزیابی و پاسخ به ریسک‌های امنیتی Evaluating and Responding to Security Risks

  • استراتژی‌های مؤثر نظارت بر ریسک Effective Risk Monitoring Strategies

  • مقدمه‌ای بر چارچوب‌های مدیریت ریسک Introduction to Risk Management Frameworks

کنترل‌های امنیتی و کاهش استراتژیک ریسک (دامنه 2 CISM: بخش 3) Security Controls and Strategic Mitigation (CISM Domain 2: Part 3)

  • مروری بر کنترل‌های امنیتی در کاهش ریسک Overview of Security Controls in Risk Mitigation

  • کنترل‌های عمومی IT و کنترل‌های امنیتی قوی IT General Controls and Strong Security Controls

  • اهداف کنترلی، کنترل‌های جبرانی و اقدامات متقابل Control Objectives, Compensating Controls & Countermeasures

  • انتخاب و پیاده‌سازی کنترل‌های امنیتی Selecting and Implementing Security Controls

  • ارزیابی اثربخشی کنترل‌های امنیتی Assessing the Effectiveness of Security Controls

  • توضیح استراتژی دفاع در عمق (Defense in Depth) Defense in Depth Strategy Explained

  • مقدمه‌ای بر استراتژی اعتماد صفر (Zero Trust) Introduction to Zero Trust Strategy

  • بهترین روش‌ها در انتخاب کنترل‌های امنیتی Best Practices in Security Control Selection

  • جمع‌بندی دامنه 2 – نکات کلیدی برای CISM Domain 2 Conclusion – Key Takeaways for CISM

پایه برنامه و عوامل انسانی (دامنه 3 CISM: بخش 1) Program Foundation and Human Factors (CISM Domain 3: Part 1)

  • مقدمه دامنه 3: ایجاد یک برنامه امنیتی Introduction to Domain 3: Building a Security Program

  • تعریف برنامه امنیتی: مبانی و اهمیت Defining a Security Program: Fundamentals and Importance

  • توسعه برنامه‌های جامع امنیتی Developing Comprehensive Security Program Plans

  • مروری بر معماری سازمانی برای امنیت Overview of Enterprise Architecture for Security

  • شناسایی و پیشگیری از حملات مهندسی اجتماعی Recognizing and Preventing Social Engineering Attacks

  • ارتقای آگاهی و آموزش‌های امنیتی Enhancing Security Awareness and Training

  • پیاده‌سازی اقدامات مؤثر امنیت پرسنلی Implementing Effective Personnel Security Measures

توسعه امن (دامنه 3 CISM: بخش 2) Secure Development (CISM Domain 3: Part 2)

  • متدولوژی‌های توسعه نرم‌افزار در محیط امن Software Development Methodologies in a Secure Environment

  • یکپارچه‌سازی DevOps در شیوه‌های امنیتی Integrating DevOps into Security Practices

  • به‌کارگیری DevSecOps برای امنیت مستمر Embracing DevSecOps for Continuous Security

  • درک چرخه تست نرم‌افزار Understanding the Software Testing Lifecycle

  • بهترین روش‌ها برای تست امنیت نرم‌افزار Best Practices for Software Security Testing

  • مروری بر مدل‌سازی تهدید در برنامه‌های امنیتی Overview of Threat Modeling in Security Programs

مدیریت دسترسی و هویت (دامنه 3 CISM: بخش 3) Identity Access Management (CISM Domain 3: Part 3)

  • مروری بر شناسایی، احراز هویت، مجوزدهی و حسابرسی (AAA) Overview of Identification, Authentication, Authorization, and Accounting (AAA)

  • مدیریت هویت و دسترسی (IAM) چیست؟ What is Identity and Access Management (IAM)?

  • بهترین روش‌های احراز هویت چندعاملی و بیومتریک Multi-Factor and Biometric Authentication Best Practices

رمزنگاری (دامنه 3 CISM: بخش 4) Cryptography (CISM Domain 3: Part 4)

  • مبانی رمزنگاری برای برنامه‌های امنیتی Cryptography Fundamentals for Security Programs

  • توضیح رمزنگاری متقارن Symmetric Encryption Explained

  • مبانی رمزنگاری نامتقارن Asymmetric Encryption Fundamentals

  • درک امضاهای دیجیتال Understanding Digital Signatures

  • زیرساخت کلید عمومی (PKI) در عمل Public Key Infrastructure (PKI) in Practice

امنیت ابری (دامنه 3 CISM: بخش 5) Cloud Security (CISM Domain 3: Part 5)

  • مبانی رایانش ابری برای متخصصان امنیت Cloud Computing Fundamentals for Security Professionals

  • مدل‌های استقرار ابری و پیامدهای امنیتی آن‌ها Cloud Deployment Models and Their Security Implications

  • مروری بر مدل‌های خدمات ابری Overview of Cloud Service Models

  • درک ماتریس مسئولیت مشترک در ابر Understanding the Cloud Shared Responsibility Matrix

  • الزامات قراردادی ابری و توافق‌نامه سطح خدمات (SLA) Cloud Contractual & Service Level Agreement (SLA) Requirements

امنیت شخص ثالث، زنجیره تأمین و امنیت فیزیکی (دامنه 3 CISM: بخش 6) Third-Party, Supply Chain, and Physical Security (CISM Domain 3: Part 6)

  • مروری بر اظهارنامه استانداردهای تعهدات گواهی (SSAE) Overview of Statement on Standards for Attestation Engagements (SSAE)

  • کنترل‌های سازمان سیستم – حسابرسی‌ها و گزارش‌های SOC System Organization Controls – SOC Audits and Reporting

  • بهترین روش‌ها در برون‌سپاری و مدیریت شخص ثالث Best Practices in Outsourcing and Third-Party Management

  • تضمین امنیت زنجیره تأمین Ensuring Supply Chain Security

  • کنترل‌های امنیت فیزیکی برای محیط‌های IT Physical Security Controls for IT Environments

  • تأمین منابع برق و کنترل‌های محیطی Securing Power Sources and Environmental Controls

مستندات برنامه، معیارها و جمع‌بندی (دامنه 3 CISM: بخش 7) Program Documentation, Metrics, and Conclusion (CISM Domain 3: Part 7)

  • اقدامات امنیت داده‌ها و نگهداری سوابق تجاری Data Security Measures and Business Record Retention

  • شاخص‌های کلیدی عملکرد (KPI) و نظارت در امنیت Key Performance Indicators and Monitoring in Security

  • مستندسازی برنامه امنیت اطلاعات شما Documenting Your Information Security Program

  • سیستم‌های کنترل مستندات و نسخه‌بندی در امنیت Document Control Systems and Versioning in Security

  • جمع‌بندی دامنه 3 – نکات کلیدی برای CISM Domain 3 Conclusion – Key Takeaways for CISM

برنامه‌ریزی و اجرای پاسخ به حوادث (دامنه 4 CISM: بخش 1) Incident Response Planning and Execution (CISM Domain 4: Part 1)

  • مقدمه دامنه 4: مدیریت حوادث Introduction to Domain 4: Incident Management

  • مروری بر فرآیندهای مدیریت حوادث Overview of Incident Management Processes

  • توسعه، اجرا و تست برنامه پاسخ به حوادث Developing, Executing, and Testing an Incident Response Plan

  • تحقیقات فارنزیک و تکنیک‌های جمع‌آوری شواهد Forensic Investigation and Evidence Collection Techniques

  • ضروریات آموزش پاسخ به حوادث Incident Response Training Essentials

  • نظارت و بهینه‌سازی حوادث Incident Monitoring and Optimization

  • اتوماسیون در پاسخ به حوادث و موارد استفاده از ارکستراسیون امنیتی و SOAR Automation in Incident Response & Use Cases for Security Orchestration & SOAR

فعالیت‌های پس از حادثه و عملیات امنیتی (دامنه 4 CISM: بخش 2) Post-Incident Activities and Security Operations (CISM Domain 4: Part 2)

  • فعالیت‌های پس از حادثه و مراحل بازیابی Post-Incident Activities and Recovery Steps

  • ارتباطات مؤثر در طول حوادث امنیتی Effective Communication During Security Incidents

  • جنبه‌های قانونی و انطباقی در پاسخ به حوادث Legal and Compliance Aspects in Incident Response

  • تحلیل حوادث گذشته و قوانین طلایی برای پاسخ‌دهی Analyzing Past Incidents and Golden Rules for Response

  • مروری بر مرکز عملیات امنیتی (SOC) و شناسایی و پاسخ مدیریت شده Overview of Security Operations Center (SOC) & Managed Detection and Response

  • معماری SIEM و پروتکل‌های نظارتی SIEM Architecture and Monitoring Protocols

  • شناسایی و پاسخ پیشرفته در نقاط انتهایی: EDR, NDR, XDR Advanced Endpoint Detection and Response, EDR, NDR, XDR

تداوم کسب‌وکار و بازیابی پس از فاجعه (دامنه 4 CISM: بخش 3) Business Continuity and Disaster Recovery (CISM Domain 4: Part 3)

  • فجایع چیستند و اهمیت تحلیل اثرات کسب‌وکار (BIA) در چیست؟ What Are Disasters and the Importance of Business Impact Analysis (BIA)?

  • تدوین یک برنامه مؤثر بازیابی پس از فاجعه (DRP) Crafting an Effective Disaster Recovery Plan

  • ایجاد برنامه تداوم کسب‌وکار (BCP) Building a Business Continuity Plan

  • مفاهیم RPO و RTO در برنامه‌ریزی تداوم کسب‌وکار و بازیابی پس از فاجعه RPO and RTO in Business Continuity and Disaster Recovery Planning

  • برنامه ارتباطات بحران و ارتباطات در زمان فجایع Crisis Communication Plan and Communication During Disasters

  • توضیح سایت‌های بازیابی و مراکز پردازشی جایگزین Recovery Sites and Alternate Processing Facilities Explained

  • تست و ارزیابی BCP و DRP Testing and Evaluating the BCP and DRP

امنیت عملیاتی و جمع‌بندی (دامنه 4 CISM: بخش 4) Operational Security and Conclusion (CISM Domain 4: Part 4)

  • مروری بر استراتژی‌های پشتیبان‌گیری داده‌ها Data Backup Strategies Overview

  • مدیریت تغییر در امنیت IT Change Management in IT Security

  • بهترین روش‌ها برای مدیریت پچ‌ها Best Practices for Patch Management

  • ضروریات مدیریت پیکربندی Essentials of Configuration Management

  • جمع‌بندی دامنه 4 – نکات کلیدی برای CISM Domain 4 Conclusion – Key Takeaways for CISM

مطالعات موردی متمرکز بر CISM (بخش اختیاری) CISM Focused Case Studies (Optional Add-On)

  • تداوم کسب‌وکار در بحران: تأمین امنیت عملیات پس از یک فاجعه طبیعی Business Continuity in Crisis: Securing Operations After a Natural Disaster

  • حاشیه شکسته: فایروال‌های دارای پیکربندی غلط در یک مؤسسه مالی The Broken Perimeter: Misconfigured Firewalls in a Financial Institution

  • اپلیکیشن سایه: شکست حاکمیت در یک بخش بازاریابی The Shadow Application: Governance Failure in a Marketing Department

  • غافلگیری تست نفوذ: یافتن نقص قابل بهره‌برداری در ارزیابی داخلی Pentest Surprise: Exploitable Flaw Found During Internal Assessment

  • شکست DevSecOps: انتشار کد ناامن در طول استقرار خط لوله CI/CD DevSecOps Breakdown: Insecure Code Released During CI/CD Pipeline Deployment

  • پیچیدگی‌های فرامرزی: GDPR در مقابل قوانین آمریکا در تحقیقات دیجیتال Cross-Border Complications: GDPR vs US Law in Digital Investigations

  • تضاد فرهنگی: آگاهی پایین امنیتی منجر به موفقیت مهندسی اجتماعی می‌شود Culture Clash: Low Security Awareness Leads to Social Engineering Success

  • شکست بلاک‌چین: نقص قرارداد هوشمند باعث افشای کیف پول مشتریان می‌شود Blockchain Breakdown: Smart Contract Flaw Exposes Customer Wallets

  • معیارهای حیاتی: ساخت داشبورد امنیت سایبری برای هیئت مدیره The Metrics That Matter: Building a Cybersecurity Dashboard for the Board

نمایش نظرات

آموزش دوره جامع گواهینامه CISM - تمامی دامنه‌ها 2026 [ویدئویی]
جزییات دوره
28h 24m
128
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
GRC Gate
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

GRC Gate GRC Gate

موسسه آموزشی GRC - امنیت سایبری و آموزش GRC