مسترکلاس CISM: مدیریت امنیت اطلاعات - بروزرسانی شده
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک نقش مدیریت امنیت اطلاعات و مسئولیتهای یک مدیر امنیت
- تمایز بین حاکمیت امنیت و مدیریت امنیت و به کارگیری موثر هر دو
- تشریح اصول اصلی امنیت اطلاعات، شامل محرمانگی، یکپارچگی و در دسترس بودن (CIA)
- همسوسازی اهداف امنیت اطلاعات با اهداف کسبوکار و استراتژی سازمانی
- به کارگیری چارچوبها و استانداردهای حاکمیتی شناخته شده مانند COBIT ،ISO/IEC 27001 و NIST در سطح مفهومی
- توسعه و نگهداری یک استراتژی امنیت اطلاعات موثر و سیاستهای سطح بالا
- شناسایی الزامات قانونی، رگولاتوری و قراردادی که بر تصمیمات امنیتی تأثیر میگذارند.
- تعریف نقشها، مسئولیتها و پاسخگویی در سراسر سازمان.
- درک ریسک امنیت اطلاعات، شامل تهدیدات، آسیبپذیریها، تأثیرات و اشتهای ریسک
- ایجاد و مدیریت یک برنامه مدیریت ریسک امنیت اطلاعات
- انجام و تفسیر ارزیابیهای ریسک با استفاده از رویکردهای کیفی و کمی مفهومی
- انتخاب و توجیه گزینههای مناسب پاسخ و درمان ریسک
- طراحی و مدیریت یک برنامه امنیت اطلاعات در سطح سازمان
- درک مفاهیم معماری امنیت و انواع کنترلها از دیدگاه مدیریتی
- ایجاد برنامههای موثر آگاهیرسانی، آموزش و فرهنگ امنیتی
- مدیریت ریسکهای شخص ثالث و خدمات برونسپاری شده
- درک مفاهیم مدیریت حوادث، آمادگی، پاسخ و بازیابی در سطح رهبری
- اندازهگیری، نظارت و گزارشدهی در مورد عملکرد برنامه امنیتی
پیشنیازهای دوره
- تمایل به یادگیری مفاهیم امنیتی از دیدگاه مدیریتی و متمرکز بر کسبوکار
توضیحات دوره
این دوره طراحی شده است تا درکی جامع و مدیریتمحور از مدیریت امنیت اطلاعات ارائه دهد که با مفاهیم اصلی و حوزههای دانش چارچوب مدیر امنیت اطلاعات خبره (CISM) همسو است. این دوره بر حاکمیت، مدیریت ریسک، توسعه برنامه و نظارت بر حوادثها از دیدگاه رهبری و کسبوکار، و نه صرفاً فنی، تأکید دارد. این دوره برای متخصصانی ایدهآل است که میخواهند بدانند امنیت اطلاعات چگونه از اهداف سازمانی پشتیبانی میکند و چگونه مدیریت امنیت موثر، تابآوری کسبوکار، اعتماد و موفقیت بلندمدت را امکانپذیر میسازد.
در طول دوره، فراگیران اصول اساسی امنیت اطلاعات، شامل محرمانگی، یکپارچگی و در دسترس بودن را بررسی خواهند کرد و درک خواهند کرد که این اصول چگونه به تصمیمات حاکمیتی و مدیریتی در دنیای واقعی ترجمه میشوند. این دوره نقش مدیر امنیت را تشریح میکند، تفاوت بین حاکمیت و مدیریت را شفاف میسازد و برجسته میکند که چرا نظارت قوی، پاسخگویی و همسویی با استراتژی کسبوکار برای یک برنامه امنیتی موفق ضروری هستند.
این دوره پوشش عمیقی از حاکمیت امنیت اطلاعات، شامل چارچوبها و استانداردهای شناخته شده جهانی مانند COBIT ،ISO/IEC 27001 و NIST ارائه میدهد. فراگیران درک روشنی از چگونگی پشتیبانی چارچوبهای حاکمیتی از تصمیمگیری، تعریف مسئولیتها و تضمین همسویی بین ابتکارات امنیتی و اهداف سازمانی به دست خواهند آورد.
این دوره همچنین بر توسعه و نگهداری استراتژی امنیت اطلاعات، ایجاد سیاستهای موثر و درک الزامات قانونی، رگولاتوری و قراردادی که بر حاکمیت امنیت تأثیر میگذارند، تمرکز دارد.
مدیریت ریسک موضوع محوری این دوره است. فراگیران درک مفهومی قوی از ریسک امنیت اطلاعات، شامل تهدیدات، آسیبپذیریها، تأثیرات و اشتهای ریسک توسعه خواهند داد. این دوره چگونگی ایجاد یک برنامه مدیریت ریسک، انجام ارزیابیهای ریسک با استفاده از رویکردهای کیفی و کمی مفهومی، انتخاب گزینههای مناسب درمان ریسک و برقراری ارتباط موثر در مورد ریسک با رهبری سازمان را توضیح میدهد. تأکید بر مشاهده ریسک از دیدگاه کسبوکار و پشتیبانی از تصمیمگیری آگاهانه در سطح مدیریت است.
این دوره همچنین طراحی و مدیریت یک برنامه امنیت اطلاعات در سطح سازمان را پوشش میدهد. فراگیران چگونگی ساختاردهی یک برنامه امنیتی، همسوسازی آن با اهداف کسبوکار و ادغام معماری امنیت و کنترلها در سراسر سازمان را درک خواهند کرد. موضوعات کلیدی شامل انواع کنترل، اثربخشی کنترل، آگاهیرسانی و آموزش امنیتی، و ایجاد یک فرهنگ امنیتی قوی که بر رفتار و پاسخگویی تأثیر میگذارد، میباشد. این دوره همچنین به حاکمیت و نظارت بر خدمات شخص ثالث و برونسپاری شده میپردازد و ریسک فروشنده و انتظارات قراردادی را برجسته میکند.
مدیریت حوادث از دیدگاه مدیریتی و استراتژیک مورد بحث قرار میگیرد. فراگیران درکی از مفاهیم مدیریت حوادث، آمادگی و آمادگی، تشخیص و گزارشدهی، اصول تحقیقات، و ملاحظات سطح بالای پاسخ، مهار و بازیابی به دست خواهند آورد. این دوره بر اهمیت آمادگی، هماهنگی و رهبری در طول حوادثهای امنیتی برای به حداقل رساندن تأثیر بر کسبوکار و پشتیبانی از بازیابی به موقع تأکید میکند.
در نهایت، دوره بر اندازهگیری و نظارت بر عملکرد برنامه امنیت اطلاعات و پیشبرد بهبود مستمر تمرکز دارد. فراگیران سنجههای امنیتی، شاخصهای کلیدی عملکرد (KPIs)، مفاهیم بلوغ برنامه و گزارشدهی در سطح اجرایی را بررسی خواهند کرد. این دوره نشان میدهد که سازمانها چگونه باید استراتژیهای امنیتی خود را در طول زمان با یادگیری از حوادثها، پاسخ به تهدیدات در حال تحول و همسویی با فناوریهای جدید و تغییرات کسبوکار تطبیق دهند.
تا پایان این دوره، فراگیران درک مدیریتی قوی از حاکمیت امنیت اطلاعات، مدیریت ریسک، توسعه برنامه، نظارت بر حوادث و بهبود مستمر خواهند داشت که آنها را برای نقشهای رهبری امنیت آماده کرده و از مسیر آنها به سمت گواهینامه CISM پشتیبانی میکند.
این دوره برای چه کسانی مناسب است؟
- متخصصانی که برای گواهینامه مدیر امنیت اطلاعات خبره (CISM) آماده میشوند.
- مدیران امنیت اطلاعات و رهبران امنیتی مشتاق
- مدیران IT، مدیران پروژه و متخصصان فنی که به سمت نقشهای مدیریت امنیت حرکت میکنند.
- متخصصان مدیریت ریسک، حاکمیت، انطباق و ممیزی
- رهبران کسبوکار و فناوری که نیاز به درک امنیت اطلاعات از دیدگاه حاکمیتی دارند.
- دانشجویان و متخصصان تازه کار علاقهمند به مدیریت و رهبری امنیت اطلاعات
مسترکلاس CISM: مدیریت امنیت اطلاعات - بروزرسانی شده
-
مقدمهای بر CISM و نقش مدیر امنیت 04:24
-
اصول امنیت اطلاعات و اصطلاحات کلیدی 03:04
-
حاکمیت امنیت در مقابل مدیریت امنیت 03:53
-
چارچوبها و استانداردهای حاکمیتی 04:46
-
توسعه استراتژی امنیت اطلاعات 04:07
-
سیاستهای امنیتی، دستورالعملها و الزامات سطح بالا 03:35
-
الزامات قانونی، رگولاتوری و قراردادی 04:23
-
تعریف نقشها، مسئولیتها و پاسخگویی 04:20
-
درک ریسک در امنیت اطلاعات 04:13
-
ایجاد برنامه مدیریت ریسک 04:21
-
مفاهیم ارزیابی ریسک 04:20
-
گزینههای پاسخ و درمان ریسک 04:13
-
نظارت، گزارشدهی و بازبینی ریسک 04:28
-
طراحی برنامه امنیت اطلاعات 04:42
-
مفاهیم معماری امنیت برای مدیران 04:38
-
انواع کنترلها و چارچوبهای کنترلی 04:34
-
آموزش امنیتی، آگاهیرسانی و فرهنگ 03:58
-
مدیریت خدمات شخص ثالث و برونسپاری شده 04:08
-
اصول مدیریت حادثه 04:03
-
آمادهسازی سازمان برای حوادث امنیتی 04:05
-
مفاهیم تشخیص، گزارشدهی و تحقیقات 04:03
-
مفاهیم پاسخ، مهار و بازیابی 04:07
-
اندازهگیری و نظارت بر برنامه امنیتی 04:00
-
بهبود مستمر و نیازهای امنیتی در حال تحول 04:15
مشخصات آموزش
مسترکلاس CISM: مدیریت امنیت اطلاعات - بروزرسانی شده
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:24
- مدت زمان :01:40:40
- حجم :933.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy