دوره آموزشی
The Great Courses
دوبله زبان فارسی

آموزش ISO/IEC 27035:2023 - مدیریت گام‌به‌گام حوادث

آموزش ISO/IEC 27035:2023 - مدیریت گام‌به‌گام حوادث

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • پیاده‌سازی کامل چرخه عمر مدیریت حوادث ISO/IEC 27035:2023
  • ایجاد سیاست‌های پاسخ به حوادث، تعیین نقش‌ها و مسیرهای ارجاع 
  • شناسایی، تحلیل و مهار گام‌به‌گام حوادث امنیتی
  • اجرای بازبینی‌های پس از حوادث و پیشبرد بهبود مداوم

پیش‌نیازهای دوره

  • دانش اولیه درباره مفاهیم امنیت اطلاعات مفید است اما الزامی نیست.

توضیحات دوره

سازمان‌های امروزی دیگر نمی‌توانند به واکنش‌های موردی و بدون برنامه نسبت به نقض‌های امنیتی بسنده کنند. استاندارد ISO/IEC 27035:2023 چارچوبی اثبات‌شده و ساخت‌یافته برای شناسایی، ارزیابی و حل‌وفصل حوادث امنیت اطلاعات ارائه می‌دهد؛ و سپس هر رویداد را به یک اقدام اصلاحی قابل اجرا تبدیل می‌کند. این دوره‌ی گام‌به‌گام، الزامات استاندارد را به زبانی ساده، قالب‌های عملی و روش‌های تکرارپذیر ترجمه می‌کند که می‌توانید بلافاصله از آن‌ها استفاده کنید، چه عملیات SOC یک سازمان بزرگ را مدیریت کنید و چه امنیت یک بار کاری ابری کوچک را تأمین نمایید.

مدرس کار را با نقشه‌برداری چرخه عمر ISO 27035:2023 آمادگی، شناسایی و گزارش‌دهی، ارزیابی و تصمیم‌گیری، پاسخ، درس‌های آموخته‌شده و بهبود مداوم بر روی تهدیدات دنیای واقعی مانند فیشینگ، باج‌افزار، پیکربندی‌های نادرست ابری و سوءاستفاده‌های داخلی آغاز می‌کند. شما یاد خواهید گرفت که چگونه یک سیاست پاسخ به حوادث همسو با کنترل‌های پیوست A استاندارد ISO 27001 بسازید، نقش‌ها را برای تیم پاسخ به حوادث امنیت رایانه‌ای (CSIRT) خود تعریف کنید و آستانه‌های ارجاعی را تعیین کنید که هم با انطباق قانونی و هم با اشتهای ریسک کسب‌وکار مطابقت داشته باشند.

سپس، او به بررسی دقیق تکنیک‌های عملی شناسایی می‌پردازد: همبستگی لاگ‌ها، قوانین SIEM، تله‌متری نقاط پایانی و فیدهای اطلاعات تهدید. از طریق دموهای گفتاری، شما پیکربندی یک رکورد حوادث، اعمال طبقه‌بندی شدت، فعال‌سازی پلی‌بوک‌های مهار و حفظ زنجیره نظارت قابل حسابرسی را انجام خواهید داد. هر بخش با یک بررسی دانش کوتاه و یک قالب قابل دانلود طرح کلی سیاست، فرم حوادث، ماتریس ارتباطات به پایان می‌رسد تا پیاده‌سازی را در محیط شما تسریع کند.

این دوره همچنین الزامات اغلب نادیده گرفته شده در مورد حفظ شواهد، اطلاع‌رسانی قانونی و همکاری بین تیمی با کارکنان منابع انسانی، حقوقی و روابط عمومی را پوشش می‌دهد. یک درس اختصاصی نشان می‌دهد که چگونه می‌توان بازبینی‌های پس از حوادث را بدون سرزنش انجام داد، درس‌های قابل اندازه‌گیری استخراج کرد و آن‌ها را به برنامه‌های مدیریت آسیب‌پذیری و آگاهی امنیتی وارد کرد.

پس از تکمیل دوره، قادر خواهید بود ISO 27035 را به سرعت عملیاتی کنید، آن را با NIST CSF یا CIS Controls ادغام نمایید و تعهد به بهبود مستمر را به ممیزان و مدیران اجرایی نشان دهید. هیچ تجربه قبلی در ممیزی مورد نیاز نیست، تنها آشنایی اولیه با مفاهیم امنیت اطلاعات کافی است.

دستاوردهای کلیدی عبارتند از:

  • ساخت سیاست پاسخ همسو با ISO 27035
  • شناسایی و طبقه‌بندی قابل اطمینان حوادث امنیتی
  • فعال‌سازی پلی‌بوک‌ها برای مهار سریع
  • هماهنگی شواهد و گزارش‌دهی قانونی
  • اجرای بازبینی‌ها و پیشبرد بهبود مداوم

همین امروز در این دوره شرکت کنید تا آشفتگی را به یک برنامه مدیریت حوادث منظم و مبتنی بر معیار تبدیل کنید و تاب‌آوری سازمان خود را در برابر حمله سایبری بعدی افزایش دهید.

این دوره برای چه کسانی مناسب است؟

  • تحلیلگران امنیت، مدیران IT و پیاده‌سازان ISO که به مهارت‌های عملی ISO 27035:2023 نیاز دارند.

آموزش ISO/IEC 27035:2023 - مدیریت گام‌به‌گام حوادث

  • مقدمه 10:12
  • مقدمه‌ای بر ISO-IEC 27035 - 2023 (1) 06:31
  • مقدمه‌ای بر ISO-IEC 27035 - 2023 (2) 04:45
  • مورد کاربردی ما - CyberShield Technologies 02:15
  • گام 1 - برنامه‌ریزی و آمادگی برای مدیریت حوادث (1) 08:45
  • گام 1 - برنامه‌ریزی و آمادگی برای مدیریت حوادث (2) 08:31
  • گام 2 - شناسایی و گزارش‌دهی حوادث امنیتی (1) 05:57
  • گام 2 - شناسایی و گزارش‌دهی حوادث امنیتی (2) 06:01
  • گام 3 - ارزیابی و اولویت‌بندی حوادث (1) 07:02
  • گام 3 - ارزیابی و اولویت‌بندی حوادث (2) 05:20
  • گام 4 - پاسخ به حوادث و مهار آن (1) 07:47
  • گام 4 - پاسخ به حوادث و مهار آن (2) 05:44
  • گام 5 - رویه‌های پاکسازی و بازیابی (1) 07:41
  • گام 5 - رویه‌های پاکسازی و بازیابی (2) 05:54
  • گام 6 - ارتباطات حوادث و مدیریت ذی‌نفعان (1) 09:25
  • گام 6 - ارتباطات حوادث و مدیریت ذی‌نفعان (2) 05:43
  • گام 7 - تحلیل پس از حوادث و بهبود مداوم (1) 05:40
  • گام 7 - تحلیل پس از حوادث و بهبود مداوم (2) 06:09
  • گام 8 - پاسخ هماهنگ به حوادث در بین سازمان‌ها 12:26
  • نتیجه‌گیری 01:54

954,500 190,900 تومان

مشخصات آموزش

آموزش ISO/IEC 27035:2023 - مدیریت گام‌به‌گام حوادث

  • تاریخ به روز رسانی: 1404/10/04
  • سطح دوره:همه سطوح
  • تعداد درس:20
  • مدت زمان :02:25:55
  • حجم :737.0MB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
500,000 100,000 تومان
  • زمان: 01:16:19
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,580,000 316,000 تومان
  • زمان: 04:00:26
  • تعداد درس: 31
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
490,000 98,000 تومان
  • زمان: 39:24
  • تعداد درس: 25
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,922,000 384,400 تومان
  • زمان: 04:52:39
  • تعداد درس: 73
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید