دوره آموزشی
The Great Courses
دوبله زبان فارسی

گواهینامه ISO/IEC 27001:2022 Consultant- Lead Auditor & Implementer

گواهینامه ISO/IEC 27001:2022 Consultant- Lead Auditor & Implementer

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • آشنایی با الزامات و زیربندهای ISO 27001:2022 سیستم مدیریت امنیت اطلاعات (ISMS)
  • درک الزامات مطرح شده در کنترل‌های ISO 27002:2022
  • ساخت یک مسیر شغلی موفق به عنوان مشاور سیستم مدیریت امنیت اطلاعات
  • توسعه، پیاده‌سازی، کنترل، نگهداری و حفظ اطلاعات مستند ISO 27001:2022
  • انجام تحلیل شکاف جامع در برابر الزامات ISO 27001:2022
  • انجام ممیزی داخلی و خارجی
  • برگزاری جلسه بازنگری مدیریت
  • درک مراحل گواهینامه ISMS بر اساس ISO 27001:2022

پیش‌نیازهای دوره

  • آشنایی با سیستم‌های مدیریت به درک کامل دوره کمک می‌کند، اما مفاهیم اصلی بدون دانش یا تجربه قبلی نیز قابل درک هستند.

توضیحات دوره

دوره آموزشی ISO/IEC 27001:2022 Consultant برای افرادی طراحی شده است که به دنبال درک عملی و قوی از الزامات سیستم مدیریت امنیت اطلاعات (ISMS) بر اساس ISO/IEC 27001:2022 هستند. این دوره مسیری جامع برای تسلط به پیاده‌سازی و ممیزی ISMS، شامل توسعه مستندات مورد نیاز، انجام تحلیل شکاف، ارزیابی ریسک و ممیزی بر اساس اصول ISO 19011 ارائه می‌دهد.

در پایان دوره، شرکت‌کنندگان بینش دقیقی نسبت به بندهای اصلی استاندارد و کنترل‌های پیوست A (هم‌راستا با ISO/IEC 27002:2022) به دست خواهند آورد که آن‌ها را قادر می‌سازد تا سازمان‌ها را در طراحی موثر ISMS، پیاده‌سازی، ممیزی‌های داخلی و آمادگی برای گواهینامه راهنمایی کنند.

این دوره برای متخصصان، مشاوران، مدیران IT، افسران امنیت و افرادی که به دنبال پیشرفت شغلی در امنیت اطلاعات و انطباق هستند، ایده‌آل است.

افشای استفاده از هوش مصنوعی: برخی از محتوای دوره با کمک ابزارهای هوش مصنوعی برای افزایش وضوح، ساختار و تجربه یادگیری توسعه یافته است.

ساختار دوره:

دوره در 9 بخش کلیدی برای یک تجربه یادگیری گام‌به‌گام و واضح ساختاردهی شده است:

بخش 1: اصول و مفاهیم امنیت اطلاعات

  • این بخش اصول امنیت اطلاعات را معرفی می‌کند و مثلث CIA (محرمانگی، یکپارچگی و دسترس‌پذیری)، تفکر مبتنی بر ریسک و هدف ISMS را پوشش می‌دهد. این بخش پایه‌ای برای درک چگونگی پشتیبانی ISO/IEC 27001:2022 از تاب‌آوری سازمانی ایجاد می‌کند.

بخش 2: الزامات استاندارد ISO/IEC 27001:2022 (توضیح بند به بند)

  • مروری دقیق بر بندهای 4 تا 10 استاندارد ISO/IEC 27001:2022. هر بند با مثال‌های واقعی توضیح داده می‌شود تا به شرکت‌کنندگان در تفسیر و اعمال موثر الزامات در سازمان‌هایشان کمک کند.

بخش 3: بندهای ISO/IEC 27002:2022 "کنترل‌های پیوست A در ISO 27001"

(توضیح تمام کنترل‌ها)

  • بررسی تمام 93 کنترل امنیت اطلاعات در پیوست A، که در دسته‌بندی‌هایی مانند کنترل‌های سازمانی، انسانی، فیزیکی و تکنولوژیکی طبقه‌بندی شده‌اند. مثال‌های عملی و نکاتی برای پیاده‌سازی و ممیزی این کنترل‌ها مطابق با ISO/IEC 27002:2022 ارائه می‌شود.

بخش 4: انجام تحلیل شکاف ISMS با استفاده از ابزار تحلیل شکاف

  • این بخش شرکت‌کنندگان را در انجام یک تحلیل شکاف جامع برای ارزیابی وضعیت فعلی ISMS سازمان در برابر الزامات ISO/IEC 27001:2022 راهنمایی می‌کند. یک ابزار تحلیل شکاف آماده استفاده برای کاربرد عملی ارائه می‌شود.

بخش 5: اطلاعات مستند و کیت ابزار ISMS

  • با مستندات اجباری و مستندات رایج غیر اجباری مورد نیاز برای پیاده‌سازی ISO/IEC 27001:2022 آشنا شوید. شرکت‌کنندگان با قالب‌های قابل ویرایش برای خط‌مشی‌ها، روش‌های اجرایی، دفاتر ثبت ریسک، SoA (بیانیه کاربردپذیری) و سایر اسناد کلیدی مجهز خواهند شد.

بخش 6: ممیزی امنیت اطلاعات بر اساس ISO 19011:2018

  • این بخش مهارت‌های ممیزی شما را در برنامه‌ریزی، اجرا و گزارش‌دهی ممیزی‌های داخلی ISMS توسعه می‌دهد. بر چگونگی شناسایی عدم انطباق‌ها، جمع‌آوری شواهد عینی و اعمال دستورالعمل‌های ISO 19011 در زمینه ISO/IEC 27001 تاکید دارد.

بخش 7: مطالعات موردی ممیزی ISO/IEC 27001

  • تحلیل سناریوهای ممیزی ISMS واقع‌گرایانه برای شناسایی عدم انطباق‌ها، مشاهدات و بهترین شیوه ها است. شرکت‌کنندگان یافته‌های نمونه را بررسی کرده، اقدامات اصلاحی را پیشنهاد می‌دهند و هم‌راستایی با اهداف انطباق را تمرین می‌کنند. این مطالعات موردی مهارت‌های تفکر انتقادی و قضاوت ممیزی را تقویت می‌کنند.

بخش 8: فرآیند گواهینامه ISO/IEC 27001:2022

  • درک کل سفر گواهینامه از بررسی‌های آمادگی، ارزیابی‌های شکاف و مستندسازی تا ممیزی‌های داخلی، بازنگری مدیریت و گواهینامه نهایی شخص ثالث. نقش ممیزی‌های مختلف و چگونگی آماده‌سازی سازمان برای هر مرحله را بیاموزید.

بخش 9: آزمون‌های تمرینی

  • آزمون 1: 50 سوال چندگزینه‌ای که الزامات استاندارد، ارزیابی ریسک، کنترل‌ها، مستندات ISMS و ممیزی داخلی را پوشش می‌دهد.
  • آزمون 2: 50 سوال مبتنی بر مطالعه موردی برای آزمایش توانایی شما در شناسایی یافته‌ها، ارزیابی شواهد ممیزی و توصیه اقدامات مناسب بر اساس موقعیت‌های ممیزی واقعی

آنچه خواهید آموخت:

پس از تکمیل این دوره، شرکت‌کنندگان قادر خواهند بود:

  • الزامات اصلی و ساختار ISO/IEC 27001:2022 برای سیستم‌های مدیریت امنیت اطلاعات (ISMS) را درک کنند.
  • یک مسیر شغلی حرفه‌ای به عنوان مشاور، پیاده‌ساز یا ممیز ISMS بسازند.
  • اطلاعات مستند را مطابق با ISO/IEC 27001:2022 توسعه، پیاده‌سازی، کنترل و نگهداری کنند.
  • یک تحلیل شکاف جامع برای ارزیابی آمادگی انطباق انجام دهند.
  • ممیزی‌های داخلی و خارجی را بر اساس اصول ISO 19011 انجام داده و گزارش دهند.
  • جلسات موثر بازنگری مدیریت را تسهیل و مستند کنند.
  • 93 کنترل پیوست A هم‌راستا با ISO/IEC 27002:2022 را تفسیر و اعمال کنند.
  • یافته‌های ممیزی ISMS را از طریق مطالعات موردی عملی شناسایی، دسته‌بندی و پاسخ دهند.
  • چرخه کامل گواهینامه از برنامه‌ریزی تا ممیزی شخص ثالث و نظارت را درک کنند.
  • تجربه عملی از طریق آزمون‌های تمرینی و سناریوهای دنیای واقعی کسب کنند.

آیا دوره پیش‌نیاز یا الزامات خاصی دارد؟

هیچ تجربه قبلی مورد نیاز نیست. با این حال، داشتن پیش‌زمینه در امنیت اطلاعات، حاکمیت IT یا سیستم‌های مدیریت یادگیری شما را تقویت می‌کند. این دوره طراحی شده است تا هم مبتدیان و هم متخصصان با تجربه را در یک سفر گام‌به‌گام راهنمایی کند.

مخاطبان این دوره:

این دوره ISO/IEC 27001:2022 Consultant برای افراد زیر ایده‌آل است:

  • متخصصان IT و کارشناسان امنیت سایبری که قصد دارند به حوزه انطباق ISO وارد شوند.
  • ممیزان داخلی، مدیران ریسک و مشاورانی که به دنبال تخصص در ISMS هستند.
  • متخصصانی که به دنبال حمایت از سازمان‌ها در دستیابی به گواهینامه ISO/IEC 27001 هستند.
  • افرادی که علاقه‌مند به تغییر مسیر شغلی به مشاوره یا ممیزی امنیت اطلاعات هستند.
  • هر کسی که مسئول مدیریت، نگهداری یا بهبود سیستم‌های امنیت اطلاعات در یک سازمان است.

این دوره برای چه کسانی مناسب است؟

  • این دوره ISO 27001:2022 consultant برای متخصصان شاغل و افراد با انگیزه‌ای طراحی شده است که به دنبال تقویت تخصص و پیشرفت مسیر شغلی خود در زمینه امنیت اطلاعات و سیستم‌های مدیریت هستند.

گواهینامه ISO/IEC 27001:2022 Consultant- Lead Auditor & Implementer

  • ساختار دوره ISO 27001 2022 07:00
  • مقدمه 07:44
  • عوامل موفقیت امنیت اطلاعات 03:46
  • ISO 27001:2022 آموزش چرخه PDCA 03:14
  • ارتباط با سایر استانداردهای سیستم مدیریت 09:56
  • مسئله‌نامه بخش 1 None
  • استاندارد بندهای ISO 27001:2022 – مقدمه 03:39
  • بندهای 1 و 2 و 3 – (بند بدون الزام) 04:36
  • بند 4 – زمینه سازمان 09:08
  • ند 5 – رهبری 09:40
  • بند 6 – برنامه‌ریزی (قسمت ۱) 12:51
  • بند 6 – برنامه‌ریزی (قسمت ۲) 09:36
  • بند 7 – پشتیبانی 14:58
  • بند 8 – عملیات 07:05
  • بند 9 – ارزیابی عملکرد 14:19
  • بند 10 – بهبود مداوم 06:12
  • مسئله‌نامه بخش 2 None
  • معرفی Annex A ISO 27001:2022 10:32
  • بند 5 کنترل‌های سازمانی 00:09
  • سیاست‌های امنیت اطلاعات 03:23
  • نقش‌ها و مسئولیت‌های امنیت اطلاعات 03:37
  • تفکیک وظایف 02:40
  • مسئولیت‌های مدیریتی 02:54
  • تماس با مقامات 03:30
  • ارتباط با گروه‌های علاقه‌مند ویژه 03:41
  • اطلاعات تهدید 03:46
  • امنیت اطلاعات در مدیریت پروژه 03:59
  • فهرست اطلاعات و سایر دارایی‌های مرتبط 03:31
  • استفاده قابل قبول از اطلاعات و سایر دارایی‌های مرتبط 03:09
  • بازگشت دارایی‌ها 03:14
  • طبقه‌بندی اطلاعات 02:52
  • برچسب‌گذاری اطلاعات 03:12
  • انتقال اطلاعات 02:53
  • کنترل دسترسی 03:01
  • مدیریت هویت 02:51
  • اطلاعات احراز هویت 02:37
  • حقوق دسترسی 02:36
  • امنیت اطلاعات در روابط تأمین‌کننده 03:39
  • رسیدگی به امنیت اطلاعات در قراردادهای تأمین‌کننده 03:28
  • مدیریت امنیت اطلاعات در زنجیره تأمین ICT 03:22
  • نظارت، بازبینی و مدیریت تغییر خدمات تأمین‌کننده 03:41
  • امنیت اطلاعات برای استفاده از خدمات ابری 03:52
  • برنامه‌ریزی و آمادگی مدیریت حوادث امنیت اطلاعات 03:57
  • ارزیابی و تصمیم‌گیری در رویدادهای امنیت اطلاعات 05:05
  • پاسخ به حوادث امنیت اطلاعات 04:21
  • یادگیری از حوادث امنیت اطلاعات 04:02
  • جمع‌آوری شواهد 03:28
  • امنیت اطلاعات در حین اختلال 03:09
  • آمادگی ICT برای ادامه کسب‌وکار 03:25
  • الزامات قانونی، اسمی، نظارتی و قراردادی 02:45
  • حقوق مالکیت معنوی 02:43
  • حفاظت از سوابق 03:25
  • حریم خصوصی و حفاظت از PII 03:01
  • بازبینی مستقل امنیت اطلاعات 02:47
  • انطباق با سیاست‌ها، قوانین و استانداردهای امنیت اطلاعات 03:27
  • رویه‌های عملیاتی مستند 04:36
  • بند 6 کنترل‌های افراد 01:03
  • غربالگری 04:08
  • شرایط و ضوابط اشتغال 03:13
  • آگاهی، آموزش و آموزش امنیت اطلاعات 03:39
  • فرآیند انضباطی 03:16
  • مسئولیت‌ها پس از پایان یا تغییر شغل 03:00
  • قراردادهای محرمانگی یا عدم افشا 03:17
  • کار از راه دور 03:01
  • گزارش‌گیری رویدادهای امنیت اطلاعات 04:56
  • بند 7 کنترل‌های فیزیکی 01:05
  • حیاط‌های امنیت فیزیکی 03:16
  • ورودی فیزیکی 04:01
  • امن‌سازی دفاتر، اتاق‌ها و امکانات 03:33
  • نظارت امنیت فیزیکی 02:46
  • حفاظت در برابر تهدیدهای فیزیکی و محیطی 02:35
  • کار در مناطق امن 02:56
  • میز و صفحه نمایش پاک 02:33
  • جایگذاری و حفاظت تجهیزات 02:10
  • امنیت دارایی‌های خارج از محل 03:03
  • رسانه‌های ذخیره‌سازی 02:41
  • ابزارهای پشتیبانی 03:12
  • امنیت کابل‌کشی 02:37
  • نگهداری تجهیزات 02:37
  • دور انداختن ایمن یا استفاده مجدد از تجهیزات 04:05
  • بند 8 کنترل‌های فناوری 01:05
  • دستگاه‌های انتهایی کاربر 03:50
  • حقوق دسترسی ویژه 03:15
  • محدودیت دسترسی به اطلاعات 03:00
  • دسترسی به کد منبع 02:43
  • احراز هویت امن 02:31
  • مدیریت ظرفیت 03:05
  • حفاظت در برابر بدافزار 02:13
  • مدیریت آسیب‌پذیری‌های فنی 01:55
  • مدیریت پیکربندی 02:46
  • حذف اطلاعات 02:13
  • ماسک‌سازی داده 02:44
  • پیشگیری از نشت داده 02:47
  • پشتیبان‌گیری اطلاعات 02:54
  • افزونگی امکانات پردازش اطلاعات 02:35
  • ثبت‌نام 02:44
  • فعالیت‌های نظارت 02:39
  • همزمان سازی ساعت 02:44
  • استفاده از برنامه‌های کاربری ویژه 02:37
  • نصب نرم‌افزار بر روی سیستم‌های عملیاتی 02:52
  • امنیت شبکه‌ها 02:52
  • امنیت سرویس شبکه 02:38
  • تفکیک شبکه‌ها 02:04
  • فیلترینگ وب 01:58
  • استفاده از رمزنگاری 02:50
  • چرخه عمر توسعه امن 02:27
  • الزامات امنیت اپلیکیشن 03:26
  • معماری و اصول مهندسی سیستم امن 03:11
  • کدنویسی امن 02:51
  • آزمایش امنیتی در توسعه و پذیرش 02:17
  • توسعه برون‌سپاری 02:03
  • جداسازی محیط‌های توسعه، آزمون و تولید 01:43
  • مدیریت تغییر 02:11
  • آزمون اطلاعات 01:46
  • حفاظت از سیستم‌های اطلاعاتی در طول آزمون ممیزی 02:36
  • مسئله‌نامه بخش 3 None
  • بررسی کلی تحلیل شکاف 05:52
  • تحلیل شکاف در مقایسه با ممیزی داخلی 04:10
  • ابزار تحلیل شکاف 14:28
  • استفاده از ابزار تحلیل شکاف 08:33
  • مقدمه 13:25
  • اسناد اجباری و غیر اجباری 19:45
  • ساختار مستندات ISMS 19:42
  • HLS – سطح 1 (سیاست و دفترچه راهنما) 11:25
  • HLS – سطح 2 (رویه‌های سیستم مدیریت) 15:05
  • HLS – سطح 3 (رویه‌های عملیاتی استاندارد) 03:38
  • مستندات معینی LLS – سطح 4-5 و 6 08:17
  • ابزارک مستندات ISO 27001:2022 03:58
  • مقدمه 02:40
  • انواع ممیزی 03:44
  • اصول ممیزی 03:49
  • مدیریت ممیزی (بخش 1) 16:40
  • مدیریت ممیزی (بخش 2) 10:21
  • انجام ممیزی (بخش 1) 09:10
  • انجام ممیزی (بخش 2) 07:32
  • انجام ممیزی (بخش 3) 14:18
  • گزارش‌کردن ممیزی 05:09
  • تکمیل ممیزی و پیگیری 02:14
  • صلاحیت ممیزی‌کنندگان 10:45
  • مسئله‌نامه بخش 6 None
  • مقدمه 08:57
  • مطالعه موردی 1 – بند 5.2 (سیاست) 08:35
  • مطالعه موردی 2 – بند 6.1 (اقدامات برای رسیدگی به ریسک‌ها و فرصت‌ها) 05:58
  • مطالعه موردی 3 – بند 9.2 (ممیزی داخلی) 05:11
  • مقدمه 02:22
  • مراحل کلیدی فرایند گواهینامه 10:38
  • مراحل کلیدی پایان دوره در فرایند گواهینامه 03:23
  • آزمون عملی شماره 1 None
  • آزمون عملی شماره 2 None

4,489,500 897,900 تومان

مشخصات آموزش

گواهینامه ISO/IEC 27001:2022 Consultant- Lead Auditor & Implementer

  • تاریخ به روز رسانی: 1404/10/04
  • سطح دوره:همه سطوح
  • تعداد درس:149
  • مدت زمان :11:22:36
  • حجم :6.76GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
1,580,000 316,000 تومان
  • زمان: 04:00:26
  • تعداد درس: 31
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
490,000 98,000 تومان
  • زمان: 39:24
  • تعداد درس: 25
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,665,500 333,100 تومان
  • زمان: 04:13:52
  • تعداد درس: 33
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,079,500 215,900 تومان
  • زمان: 02:44:31
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
632,000 126,400 تومان
  • زمان: 01:36:02
  • تعداد درس: 17
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,797,500 559,500 تومان
  • زمان: 07:05:39
  • تعداد درس: 75
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
994,000 198,800 تومان
  • زمان: 02:31:57
  • تعداد درس: 55
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,645,500 329,100 تومان
  • زمان: 04:10:38
  • تعداد درس: 34
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید