آموزش جامع ISC2 CGRC - دوره مجوز CAP
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- آشنایی با گواهینامه ISC2 CGRC و فرآیند و الزامات دریافت گواهینامه
- هدف، اهمیت و اجزای کلیدی RMF و شش مرحلهی RMF و نحوهی به کارگیری آنها در سناریوهای دنیای واقعی
- برقراری و مدیریت یک برنامه مدیریت ریسک امنیت اطلاعات، مفاهیم و اصول بنیادین مدیریت ریسک امنیت اطلاعات
- توسعه و اجرای سیاستها و رویههای مؤثر
- اهمیت و تأثیر دستهبندی صحیح سیستمهای اطلاعاتی، به کارگیری استانداردهای FIPS 199 برای دستهبندی امنیتی
- چگونگی انتخاب کنترلهای امنیتی مناسب از NIST SP 800-53، تنظیم و تعیین دامنهی کنترلهای امنیتی بر اساس نیازهای سازمانی
- برنامهریزی و انجام ارزیابیهای مؤثر بودن کنترلهای امنیتی
- استفاده از NIST SP 800-53A برای توسعهی برنامههای ارزیابی
- آمادهسازی برای فرآیند مجوز سیستم اطلاعاتی و آشنایی با نقشها و مسئولیتهای مرتبط در مجوز سیستم
- استفاده از NIST SP 800-137 برای توسعهی استراتژیهای پایش مستمر
پیش نیازهای دوره
- علاقه به اختصاص زمان و تلاش برای تکمیل دوره و آمادهسازی برای آزمون گواهینامه CGRC
- اشتیاق به یادگیری در مورد حاکمیت، مدیریت ریسک و انطباق در بستر امنیت اطلاعات
- آشنایی با اصول و اصطلاحات پایه امنیت اطلاعات
- توصیه میشود که حداقل یک تا دو سال سابقه کار در IT، امنیت سایبری یا زمینههای مرتبط داشته باشید.
توضیحات دوره
دوره آموزشی گواهینامهی متخصص امنیت سیستم اطلاعاتی
به دورهی آموزشی CGRC - گواهی شده در حاکمیت، ریسک و انطباق - NIST RMF خوش آمدید، که به شما کمک میکند برای دریافت گواهینامه CGRC آماده شوید و در مورد NIST SP 800-53A ،NIST RMF ،FIPS 199 ،NIST SP 800-137 درک جامع بدست آورید.
این دورهی جامع به گونهای طراحی شده است که شما را برای دریافت گواهینامه Certified in Governance, Risk, and Compliance (CGRC) که پیشتر به عنوان CAP (مجاز به صدور مجوز) شناخته میشد، آماده کند. این دوره به شما دانش و مهارتهای لازم برای موفقیت در زمینه حاکمیت، مدیریت ریسک و انطباق در چارچوب NIST Risk Management Framework (RMF) را ارائه میدهد.
با اتمام این دوره، دانشآموزان مهارتها و شایستگیهای زیر را کسب خواهند کرد:
- درک عمیق از NIST RMF و کاربرد آن
- توانایی دستهبندی، انتخاب، اجرا، ارزیابی و صدور مجوز کنترلهای امنیتی
- تخصص در توسعه و مدیریت برنامههای جامع مدیریت ریسک و انطباق
- دانش عملی در مورد استراتژیها و تکنیکهای پایش مستمر
- آمادگی برای قبولی در آزمون گواهینامه CGRC
این دوره برای چه کسانی مناسب است؟
- افرادی که در فناوری اطلاعات فعالیت میکنند و میخواهند دانش و مهارتهای خود را در زمینه حاکمیت، مدیریت ریسک و انطباق گسترش دهند.
- متخصصان امنیتی که به دنبال ارتقای درک خود از چارچوب مدیریت ریسک NIST و شیوههای مرتبط هستند.
- متخصصانی که در فعالیتهای ارزیابی ریسک، تحلیل ریسک و کاهش ریسک در سازمانهای خود شرکت دارند.
- افرادی که مسئولیت تضمین تطابق سازمانهای خود با الزامات قانونی و استانداردهای صنعتی را دارند.
- متخصصانی که هدفشان پیشرفت به سمت نقشهای رهبری در امنیت اطلاعات و حاکمیت است.
- افرادی که در سازمانهای دولتی یا نظامی فعالیت میکنند و نیاز به درک و پیادهسازی NIST RMF دارند.
- حسابرسان و مشاورانی که خدمات مربوط به امنیت اطلاعات، مدیریت ریسک و انطباق را ارائه میدهند.
- افرادی که به دنبال شغل در امنیت سایبری یا امنیت اطلاعات هستند، از جمله فارغالتحصیلان جدید و کسانی که از زمینههای دیگر به این حوزه منتقل میشوند.
- متخصصانی که برای آزمون گواهینامه ISC2 CGRC آماده میشوند تا تجربه خود را تأیید کنند و چشمانداز شغلی خود را ارتقا دهند.
آموزش جامع ISC2 CGRC - دوره مجوز CAP
-
مروری بر ISC2 و گواهینامه CGRC 03:53
-
مقدمهای بر حاکمیت 07:13
-
الزامات قانونی و نظارتی و تأثیر آن 04:00
-
استراتژی کسب و کار و برنامهها و اهداف 05:24
-
برنامه امنیتی 13:49
-
مورد کسب و کار و تحلیل قابلیت 04:44
-
خرید مدیریت 04:46
-
سیاستها 04:46
-
بهترین شیوهها در توسعه سیاستها 06:47
-
استانداردها 04:18
-
رویهها و دستورالعملها 04:24
-
چشمانداز نظارتی جهانی 12:11
-
فرآیند تحلیل شکاف 07:27
-
برقراری یک برنامه مدیریت ریسک امنیت اطلاعات 10:12
-
پروفایل ریسک 05:36
-
اصطلاحات ریسک 06:50
-
شناسایی ریسک 06:48
-
تحلیل ریسک 08:52
-
ارزیابی ریسک و درمان 12:43
-
گزارشدهی ریسک، ارتباطات و پایش 09:23
-
درک چارچوب مدیریت ریسک NIST (RMF) - SP 800-37 05:58
-
درک COSO ERM 07:39
-
درک ISO 27001 و 31000 در ERM 06:36
-
مفهوم CIA و DAD، درک جنبههای امنیتی 07:15
-
دستهبندی سیستمهای اطلاعاتی 05:58
-
بهکارگیری استانداردهای FIPS 199 05:43
-
معماری سازمانی چیست؟ - EA 06:14
-
چارچوبهای مشترک EA و حاکمیت 11:22
-
مدیریت داراییهای IT 09:48
-
ریسکهای IT سایهای 05:22
-
سیاست استفاده مناسب و سیاست امنیت فیزیکی 07:21
-
چرخهی عمر دادهها و داراییها 09:32
-
سطوح طبقهبندی داده 12:40
-
سیاستهای حفاظت از داده 08:19
-
حفاظت از داده و حریم خصوصی 11:01
-
سیاست حفظ حریم خصوصی 04:58
-
آسیبپذیریهای امنیتی 05:15
-
مدلسازی تهدید 16:45
-
انتخاب کنترلهای امنیتی مناسب 11:26
-
مثالهایی از کنترل 06:50
-
مفاهیم کنترل - هدف کنترل 07:22
-
دفاعهای لایهای 08:10
-
معیارها و KPI ها 16:06
-
ارزیابی کنترلها 05:42
-
درک نقشها و مسئولیتها - نمودار RACI 04:48
-
برونسپاری و پیمانکاران 20:53
-
مدیریت ریسک زنجیره تأمین 06:35
-
مدیریت تغییر 13:44
-
مدیریت پیکربندی 07:34
-
مدیریت نسخه 10:07
-
آزمون نرمافزار و رتبهبندی و صدور گواهی 11:15
-
ابزارهای آزمون برنامه 08:48
-
حسابرسی و اطمینان 05:29
-
برنامه بهبود - مدلهای بلوغ 06:28
-
ارزیابی امنیت 10:12
-
مدیریت پچ 04:54
-
سختسازی سیستم، سیاستهای امنیتی و پشتیبانگیری 06:52
مشخصات آموزش
آموزش جامع ISC2 CGRC - دوره مجوز CAP
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:همه سطوح
- تعداد درس:57
- مدت زمان :07:55:04
- حجم :2.56GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy