مدیریت ریسک امنیت سازمانی برای مدیران سایبری: از ارزیابی تا حاکمیت با ISO/IEC 27005
✅ سرفصل و جزئیات آموزش
در چشمانداز تهدیدات امروزی، مدیریت ریسک امنیت سایبری یک انتخاب نیست، بلکه یک ضرورت است. در این دوره، Marc Menninger، مدیر امنیت سایبری، به رهبران امنیتی و متخصصان GRC مهارتهای لازم برای ایجاد و نگهداری یک برنامه مدیریت ریسک مبتنی بر چارچوب ISO 27005 را آموزش میدهد. شما یاد خواهید گرفت که چگونه ریسکهای سایبری را در راستای اهداف کسبوکار شناسایی، تحلیل و مدیریت کرده و آنها را به طور مؤثر به مدیران اجرایی گزارش دهید.
با بررسی مثالهای کاربردی و تمرینهای مبتنی بر چالش، تجربه عملی در اعمال چرخه عمر ISO 27005 در سناریوهای دنیای واقعی کسب خواهید کرد. علاوه بر این، به موضوعات مدیریت ریسک اشخاص ثالث، تهدیدات زنجیره تأمین نرمافزار و تکنیکهای بهبود مداوم پرداخته میشود. پس از اتمام این دوره، شما آماده خواهید بود تا با اطمینان رهبری کرده و ریسک امنیت سایبری را در استراتژی ریسک سازمانی خود ادغام کنید.
مدیریت ریسک امنیت سازمانی برای مدیران سایبری: از ارزیابی تا حاکمیت با ISO/IEC 27005
-
چرا مدیریت ریسک سازمانی (ERM) برای رهبران امنیت اهمیت دارد؟ 0:00:48
-
مقایسه ERM و مدیریت ریسک امنیت سایبری 0:01:50
-
تحلیل انواع ریسک در ERM 0:01:56
-
ارتباط ریسک سایبری با ریسک کسبوکار 0:02:11
-
چالش: ریسک سایبری را به نوع ریسک ERM متناظر آن مرتبط کنید 0:01:17
-
راهحل: ریسک سایبری را به نوع ریسک ERM متناظر آن مرتبط کنید 0:01:43
-
مدیریت ریسک امنیت سایبری با ISO/IEC 27005 0:02:40
-
بررسی چرخه عمر ISO/IEC 27005 0:02:10
-
مفاهیم و اصطلاحات ریسک 0:02:40
-
چالش: اصطلاح ریسک را به معنی آن مرتبط کنید 0:00:49
-
راهحل: اصطلاح ریسک را به معنی آن مرتبط کنید 0:01:18
-
شناخت سازمان و تعیین مرزهای ریسک 0:04:16
-
شناسایی ذینفعان و الزامات ریسک آنها 0:02:44
-
تعریف معیارهای ریسک و سطوح پذیرش آن 0:04:33
-
چالش: تعیین اشتراک ریسک 0:01:40
-
راهحل: تعیین اشتراک ریسک 0:01:34
-
شناسایی ریسک مبتنی بر رویداد 0:02:21
-
شناسایی ریسک مبتنی بر دارایی 0:02:24
-
شناسایی ریسک مبتنی بر کنترل 0:03:00
-
چالش: ریسک ناشی از یک کنترل فراموششده را بیابید 0:01:00
-
راهحل: ریسک ناشی از یک کنترل فراموششده را بیابید 0:00:52
-
تخصیص مالکیت ریسک 0:02:47
-
ارزیابی ریسک کیفی در مقابل کمی 0:04:05
-
تعیین احتمال وقوع و تأثیر 0:02:58
-
اولویتبندی ریسکها و ساخت ماتریس ریسک 0:03:50
-
چالش: احتمال وقوع و تأثیر را تخمین بزنید 0:01:08
-
راهحل: احتمال وقوع و تأثیر را تخمین بزنید 0:01:13
-
کاهش، پذیرش، اجتناب یا انتقال ریسک 0:02:23
-
انتخاب کنترلها برای کاهش ریسک 0:02:29
-
ایجاد یک طرح مقابله با ریسک 0:02:51
-
پذیرش ریسکهای باقیمانده 0:02:09
-
چالش: کنترلهای لازم برای کاهش این ریسک را شناسایی کنید 0:01:01
-
راهحل: کنترلهای لازم برای کاهش این ریسک را شناسایی کنید 0:01:00
-
ردیابی ریسکها با استفاده از دفتر ثبت ریسک 0:03:05
-
گزارش ریسک به هیئت مدیره و مدیران اجرایی 0:03:13
-
استفاده از ابزارهای بصری: نقشههای حرارتی، نمودارها و کارتهای امتیازی 0:03:55
-
چالش: این ریسک را برای مدیران اجرایی بازنویسی کنید 0:01:13
-
راهحل: این ریسک را برای مدیران اجرایی بازنویسی کنید 0:01:01
-
چرا اشخاص ثالث از بزرگترین ریسکهای شما هستند؟ 0:03:18
-
کاهش ریسک سایبری در روابط با اشخاص ثالث 0:02:52
-
درک ریسکهای زنجیره تأمین نرمافزار 0:04:02
-
چالش: با این فروشنده پرریسک چگونه برخورد میکنید؟ 0:00:44
-
راهحل: با این فروشنده پرریسک چگونه برخورد میکنید؟ 0:01:10
-
بروز نگه داشتن ارزیابیهای ریسک 0:02:43
-
انجام بازبینیهای مدیریتی 0:02:35
-
اقدام اصلاحی و بهبود مداوم 0:02:35
-
چالش: در یک بازبینی مدیریت ریسک چه مواردی را پوشش میدهید؟ 0:01:00
-
راهحل: در یک بازبینی مدیریت ریسک چه مواردی را پوشش میدهید؟ 0:01:09
-
تبدیل آگاهی از ریسک به اقدام عملی 0:00:26
مشخصات آموزش
مدیریت ریسک امنیت سازمانی برای مدیران سایبری: از ارزیابی تا حاکمیت با ISO/IEC 27005
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:مقدماتی
- تعداد درس:49
- مدت زمان :1:49:41
- حجم :196.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy