آموزش ISO/IEC 27001: مدیریت امنیت اطلاعات برای مبتدیان
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک استاندارد ISO/IEC 27001 و چگونگی عملکرد یک ISMS
- یادگیری الزامات بندهای 4 تا 10 به صورت گامبهگام
- شناسایی و بهکارگیری کنترلهای Annex A در گروههای A.5 تا A.8
- انجام ارزیابی و درمان ریسک به روش ISO 27001
- ساخت مستندات و خطمشیهای کاربردی ISMS
- پیادهسازی کنترلهای امنیتی برای افراد، فرآیندها و فناوری
- آمادگی برای مسیرهای اصول ISO 27001 و lead implementer یا lead auditor
- همسوسازی امنیت اطلاعات با GRC و اهداف کسبوکار
پیشنیازهای دوره
- بدون نیاز به پیشزمینه قبلی در ISO 27001 یا امنیت
- آگاهی پایه از IT یا کسبوکار مفید است اما ضروری نیست.
- علاقه به مفاهیم امنیت اطلاعات، ISMS یا GRC
- دستگاه متصل به اینترنت برای دسترسی به دروس و یادداشتها
توضیحات دوره
این دوره برای کمک به یادگیرندگان با هر پیشزمینهای طراحی شده است تا ISO 27001، امنیت اطلاعات و یک ISMS (سیستم مدیریت امنیت اطلاعات) کاربردی را درک و اجرا کنند. چه هدف دانشجو کسب مدرک ISO 27001 foundation باشد، چه آمادگی برای نقشهای ISO 27001 lead implementer یا ISO 27001 lead auditor، و یا فعالیت در حوزه GRC و انطباق، این دوره زیربنایی شفاف و آماده برای بازار کار را فراهم میکند که بر پیادهسازی واقعی تمرکز دارد، نه صرفاً تئوری
یادگیرندگان میآموزند که ISO/IEC 27001 چگونه ساختار یافته است، چرا اهمیت دارد و هر الزامی چگونه در دنیای واقعی عمل میکند. مدرس در این دوره بندهای 4 تا 10 را به صورت عملی بررسی کرده و مباحثی چون بافتار سازمانی، رهبری، برنامهریزی، پشتیبانی، عملیات، ارزیابی عملکرد و بهبود مداوم را پوشش میدهد. سپس کنترلهای Annex A را از کنترلهای سازمانی و انسانی گرفته تا کنترلهای فیزیکی و فناورانه کالبدشکافی میکند تا دانشجو درک کند چه چیزی را باید پیادهسازی کند و چرا.
این دوره با رویکردی مناسب برای مبتدیان طراحی شده و از توضیحات ساده، مثالهای کاربردی و منطق واقعی ISMS استفاده میکند تا به دانشجو در جلوگیری از اشتباهات رایج و ایجاد اعتمادبهنفس کمک کند. همچنین دانشجو با نقشههای راه پیادهسازی، آمادگی برای ممیزی، ریسکهای تأمینکننده و ابری، پاسخ به حوادث، تابآوری، پذیرش فرهنگ امنیتی، ROI، ابزارهای اتوماسیون و ویژگیهای یک «ISMS در سطح جهانی» آشنا میشود.
آنچه خواهید آموخت
- درک هدف، ساختار و اصطلاحات کلیدی ISO/IEC 27001
- یادگیری الزامات بندهای 4 تا 10 با تفسیر کاربردی
- بهکارگیری ارزیابی ریسک، درمان ریسک و انتخاب کنترل
- تسلط به کنترلهای Annex A (از A.5 تا A.8) و موارد استفاده واقعی آنها
- ساخت خطمشیها، روشهای اجرایی و سوابق ضروری ISMS
- پیادهسازی گامبهگام ISMS با استفاده از یک نقشه راه شفاف
- آمادگی برای ممیزیها، بررسیهای انطباق و آمادگی برای گواهینامه
- همسوسازی امنیت اطلاعات و GRC با اولویتهای کسبوکار
ویژگیهای دوره
- بررسی کامل ISO/IEC 27001 از مبانی تا اجرا
- تسلط بند به بند به همراه پوشش دقیق Annex A
- ماژولهای پیادهسازی، ممیزی، تأمینکنندگان، ابر، BCP/DR و IR
- الگوهای صنعتی برای انطباق ISMS با بخشهای مختلف
- هزینه، جایگزینها، ROI، ابزارها و راهنمای آیندهپژوهی
- یادگیری سازمانیافته و مرحلهبندی شده برای مبتدیان
این دوره برای چه کسانی است؟
- مبتدیانی که خواهان یک نقطه شروع کامل در ISO 27001 هستند.
- اعضای تیمهای امنیت اطلاعات و ISMS
- متخصصان حوزه ریسک، انطباق و GRC
- کارکنان بخش IT، ابر و مدیریت شخص ثالث
- متقاضیان نقش ISO 27001 lead implementers یا lead auditors
- سازمانهایی که برای دریافت گواهینامه ISO/IEC 27001 آماده میشوند.
این دوره به عنوان یک مقدمه کاربردی و اعتمادبخش برای ISO/IEC 27001 عمل میکند. چه یادگیری برای رشد شغلی باشد، چه برای آمادگی ممیزی یا ساخت یک ISMS قویتر در سازمان، دانشجو در پایان با شفافیت و مهارتهای لازم برای اعمال صحیح امنیت اطلاعات فارغالتحصیل خواهد شد.
این دوره برای چه کسانی مناسب است؟
- مبتدیانی که میخواهند ISO 27001 را از ابتدا یاد بگیرند.
- هماهنگکنندگان و اعضای تیم ISMS یا امنیت اطلاعات
- متخصصانی که وارد نقشهای GRC، انطباق، ریسک یا ممیزی میشوند.
- نامزدهای آینده برای دورههای ISO 27001 lead implementer یا lead auditor
- کارکنان IT، ابر یا عملیات که از برنامههای امنیتی پشتیبانی میکنند.
- سازمانهایی که برای گواهینامه ISO/IEC 27001 برنامهریزی میکنند.
آموزش ISO/IEC 27001: مدیریت امنیت اطلاعات برای مبتدیان
-
توضیح ISO 27001 به زبان کاربردی 03:54
-
مسیر دریافت گواهینامه از ابتدا تا انتها 04:04
-
ایجاد ذهنیت آمادگی برای ممیزی در مراحل اولیه 03:25
-
نقشه راه دوره، پروژههای نهایی و منابع 03:17
-
منشأ ISO 27001، بازنگریها و مسیرهای انتقال 03:45
-
ارزش کسب و کار، سیگنالهای اعتماد و کاهش ریسک 03:07
-
ساختار Annex SL و منطق جریان بندها 03:26
-
چرخه PDCA و تفکر مبتنی بر ریسک برای ISMS 03:35
-
اسناد اجباری، سوابق و شواهد ممیزی 03:16
-
تعریف دامنه معتبر برای ISMS 03:14
-
نهادهای اعتباربخشی، نهادهای گواهینامه و نقشها 03:23
-
نگاشت ISO 27001 به NIST ،SOC 2 و GDPR 03:34
-
باورهای غلط و تصورات اشتباه پرهزینه که باید از آنها اجتناب کرد 03:18
-
چگونگی تکامل و بروزرسانی استانداردهای ISO 03:08
-
موفقیتها، شکستها و درسهای کلیدی در پیادهسازی 03:12
-
بند 4: مسائل، ذینفعان و دامنه قابل دفاع 03:04
-
بند 4: تعاملات فرآیندی و مرزهای ISMS 02:54
-
بند 5: جهتگیری خطمشی، رهبری و ماتریس RACI 02:58
-
بند 6: متد ریسک، معیارها و قوانین پذیرش ریسک 03:13
-
بند 6: طرحهای درمان ریسک و SoA قوی 03:11
-
بند 6: اهداف امنیتی، شاخصهای کلیدی عملکرد و ردیابی 03:10
-
بند 7: منابع، شایستگی و سوابق آموزشی 02:56
-
بند 7: آگاهی، ارتباطات و پیامرسانی 02:54
-
بند 7: کنترل اطلاعات مستند و نگهداری اسناد 03:00
-
بند 8: کنترل عملیاتی، تغییر و برونسپاری 03:07
-
بند 8: اجرای فعالیتهای ریسک در عملیات روزانه 02:58
-
بند 9: معیارهای مهم و کیفیت داده 03:05
-
بند 9: ممیزیهای داخلی با ارزشآفرینی واقعی 02:56
-
بند 9: ورودیهای بازنگری مدیریت و تصمیمگیریها 02:56
-
بند 10: عدم انطباقها، اقدامات اصلاحی (CAPA) و اثربخشی 03:11
-
بند 10: بهبود مداوم به عنوان یک عادت روزانه 02:46
-
اهداف یادگیری 02:41
-
A.5.1 خطمشیهای امنیت اطلاعات 02:53
-
A.5.2 نقشها و مسئولیتهای امنیت اطلاعات 03:29
-
A.5.3 تفکیک وظایف 03:11
-
A.5.4 مسئولیتهای مدیریت 03:13
-
A.5.5 تماس با مراجع ذیصلاح 03:01
-
A.5.6 تماس با گروههای ذینفع خاص 02:58
-
A.5.7 هوش تهدید 02:54
-
A.5.8 امنیت اطلاعات در مدیریت پروژه 03:04
-
A.5.9 صورت داراییهای اطلاعاتی و سایر داراییهای مرتبط 03:03
-
A.5.10 استفاده قابل قبول از اطلاعات و سایر داراییهای مرتبط 03:08
-
A.5.11 بازگرداندن داراییها 02:55
-
A.5.12 طبقهبندی اطلاعات 02:49
-
A.5.13 برچسبگذاری اطلاعات 02:53
-
A.5.14 انتقال اطلاعات 03:04
-
A.5.15 کنترل دسترسی 02:55
-
A.5.16 مدیریت هویت 02:49
-
A.5.17 اطلاعات احراز هویت 03:01
-
A.5.18 حقوق دسترسی 03:02
-
فرآیند مدیریت تأمینکنندگان 03:08
-
A.5.19 امنیت اطلاعات در روابط با تأمینکنندگان 02:46
-
A.5.20 پرداختن به امنیت اطلاعات در توافقنامههای تأمینکنندگان 02:45
-
A.5.21 مدیریت امنیت اطلاعات در زنجیره تأمین ICT 02:55
-
A.5.22 پایش، بازنگری و مدیریت تغییرات خدمات تأمینکنندگان 02:59
-
A.5.23 امنیت اطلاعات برای استفاده از خدمات ابری 03:23
-
فرآیند مدیریت حوادث امنیت اطلاعات 03:05
-
A.5.24 برنامهریزی و آمادگی برای مدیریت حوادث امنیت اطلاعات 03:06
-
A.5.25 ارزیابی و تصمیمگیری در مورد رویدادهای امنیت اطلاعات 03:03
-
A.5.26 پاسخ به حوادث امنیت اطلاعات 02:43
-
A.5.27 یادگیری از حوادث امنیت اطلاعات 02:31
-
A.5.28 جمعآوری شواهد 02:29
-
A.5.29 امنیت اطلاعات در زمان اختلال 02:44
-
A.5.30 آمادگی ICT برای تداوم کسبوکار 02:27
-
A.5.31 الزامات قانونی، مقرراتی و قراردادی 02:46
-
A.5.32 حقوق مالکیت معنوی 02:30
-
A.5.33 حفاظت از سوابق 02:38
-
A.5.34 حریم خصوصی و حفاظت از اطلاعات هویتی شخصی (PII) 02:37
-
A.5.35 بازنگری مستقل امنیت اطلاعات 02:28
-
A.5.36 انطباق با خطمشیها، قوانین و استانداردهای امنیت اطلاعات 02:33
-
A.5.37 روشهای اجرایی عملیاتی مستند 02:57
-
اهداف یادگیری 03:11
-
A.6.1 غربالگری 02:48
-
A.6.2 شرایط و ضوابط استخدام 02:53
-
A.6.3 آگاهیرسانی، آموزش و یادگیری امنیت اطلاعات 02:57
-
A.6.4 فرآیند انضباطی 02:49
-
A.6.5 مسئولیتها پس از پایان یا تغییر استخدام 02:54
-
A.6.6 توافقنامههای محرمانگی یا عدم افشا 02:41
-
A.6.7 دورکاری 02:58
-
A.6.8 گزارشدهی رویدادهای امنیت اطلاعات 02:44
-
اهداف یادگیری 03:04
-
A.7.1 حریمهای امنیت فیزیکی 03:12
-
A.7.2 ورود فیزیکی 02:48
-
A.7.3 ایمنسازی دفاتر، اتاقها و تأسیسات 03:05
-
A.7.4 پایش امنیت فیزیکی 03:03
-
A.7.5 حفاظت در برابر تهدیدات فیزیکی و محیطی 02:52
-
A.7.6 کار در مناطق امن 02:53
-
A.7.7 میز پاک و صفحه نمایش پاک 02:42
-
A.7.8 استقرار و حفاظت از تجهیزات 02:38
-
A.7.9 امنیت داراییهای خارج از محل سازمان 02:49
-
A.7.10 رسانههای ذخیرهسازی 02:46
-
A.7.11 تأسیسات پشتیبان 02:51
-
A.7.12 امنیت کابلکشی 02:32
-
A.7.13 نگهداری تجهیزات 02:49
-
A.7.14 امحای امن یا استفاده مجدد از تجهیزات 02:51
-
اهداف یادگیری 03:03
-
A.8.1 تجهیزات نهایی کاربر 03:06
-
A.8.2 حقوق دسترسی ممتاز 03:01
-
A.8.3 محدودیت دسترسی به اطلاعات 03:03
-
A.8.4 دسترسی به کد منبع 02:54
-
A.8.5 احراز هویت امن 02:56
-
A.8.6 مدیریت ظرفیت 02:49
-
A.8.7 حفاظت در برابر بدافزارها 02:51
-
A.8.8 مدیریت آسیبپذیریهای فنی 03:21
-
A.8.9 مدیریت پیکربندی 03:07
-
A.8.10 حذف اطلاعات 03:04
-
A.8.11 ماسکگذاری داده 02:52
-
A.8.12 جلوگیری از نشت داده (DLP) 03:02
-
A.8.13 پشتیبانگیری از اطلاعات 03:26
-
A.8.14 افزونگی تجهیزات پردازش اطلاعات 03:16
-
A.8.15 لاگ کردن 03:11
-
A.8.16 فعالیتهای پایش 02:58
-
A.8.17 همگامسازی ساعت 02:53
-
A.8.18 استفاده از برنامههای کاربردی ممتاز 02:31
-
A.8.19 نصب نرمافزار بر روی سیستمهای عملیاتی 02:36
-
A.8.20 امنیت شبکهها 02:39
-
A.8.21 امنیت خدمات شبکه 02:34
-
A.8.22 جداسازی شبکهها 02:17
-
A.8.23 فیلترینگ وب 02:20
-
A.8.24 استفاده از رمزنگاری 02:15
-
A.8.25 چرخه حیات توسعه امن (SDLC) 02:33
-
A.8.26 الزامات امنیت اپلیکیشن 02:40
-
A.8.27 اصول معماری و مهندسی سیستم امن 04:12
-
A.8.28 کدنویسی امن 03:53
-
A.8.29 تست امنیت در مراحل توسعه و پذیرش 03:37
-
A.8.30 توسعه برونسپاری شده 03:31
-
A.8.31 جداسازی محیطهای توسعه، تست و عملیات 03:45
-
A.8.32 مدیریت تغییرات 03:32
-
A.8.33 اطلاعات تست 03:40
-
A.8.34 حفاظت از سیستمهای اطلاعاتی در طول تستهای ممیزی 03:15
-
شروع پروژه و منشور: اختیارات، زمانبندی و RACI 03:44
-
زمینه و دامنه: مرزها، رابطها و ذینفعان 03:47
-
متد و معیارهای ریسک: مقیاسها، قوانین و گزینهها 03:26
-
صورت داراییها و دادهها: مالکیت و طبقهبندی 03:46
-
اجرای ارزیابی ریسک: سناریوها، امتیازدهی و مالکان 03:18
-
درمان ریسک و SoA: انتخاب کنترل و منطق آن 03:26
-
خطمشیها و روشهای اجرایی: متناسبسازی شده و قابل ردیابی 03:28
-
پیادهسازی کنترل: اقدامات فناورانه، انسانی و فرآیندی 03:34
-
حاکمیت تأمینکننده و ابر: بررسیهای لازم و توافقنامههای سطح خدمات (SLA) 03:32
-
آگاهی و شایستگی: سوابق آموزشی مبتنی بر نقش 03:16
-
معیارها و پایش: شاخصهای کلیدی عملکرد، شاخصهای کلیدی ریسک و داشبوردها 03:20
-
برنامه ممیزی داخلی: طرح، نمونهها و گزارشها 03:38
-
بازنگری مدیریت: یافتهها، تصمیمات و اقدامات 03:14
-
آمادگی برای مرحله 1: مجموعه اسناد و رفع شکافها 03:14
-
اجرای مرحله 2: مصاحبهها، آزمونها و اقدامات اصلاحی سریع 03:09
-
چرخه مراقبتی: زنده و اثربخش نگه داشتن ISMS 02:58
-
انتخاب نهادهای گواهینامه و ضروریات قرارداد 03:11
-
مرحله 1 در مقابل مرحله 2: ممیزان بر چه چیزی تأکید میکنند 03:38
-
استراتژیهای جمعآوری شواهد و لیستهای درخواست 03:08
-
نوشتن شفاف عدم انطباقها و ارائه شواهد قوی 03:18
-
چرخه عمر CAPA: ریشه یابی، اقدامات و تأییدیه 03:15
-
ممیزیهای آزمایشی و سایه برای موفقیت در اولین تلاش 02:59
-
ممیزیهای از راه دور و حضوری: آداب و روایتگری شواهد 02:55
-
عملیاتهای همیشه آماده و تضمین مستمر 03:08
-
مراقبتهای بهداشتی و علوم زیستی: اطلاعات سلامت شخصی (PHI)، اعتبارسنجی و ردیابی 03:15
-
خدمات مالی: SOX، ضد پولشویی (AML)، رمزنگاری و کنترلهای تقلب 03:29
-
نرمافزار به عنوان سرویس (SaaS) و فناوری اطلاعات: SDLC، جداسازی چند مستأجری و نگاشت SOC 03:16
-
تولید و خودروسازی: کنترلهای فناوری عملیاتی (OT) و انضباط تغییر 03:16
-
بخش عمومی و آموزش: کنترلهای تدارکات و سوابق 03:24
-
سفارشیسازی قالبها بدون ایجاد خزش در دامنه 02:47
-
سطحبندی تأمینکنندگان، اهمیت حیاتی و بخشبندی ریسک 03:20
-
پکیجهای ورود و خروج برای فروشندگان 02:59
-
بررسیهای لازم شخص ثالث و دستورالعملهای ممیزی 02:40
-
مسئولیت مشترک در ابر و بندهای قراردادی 03:30
-
پایش مستمر، گواهیها و گزارشهای SOC 03:10
-
عدم انطباقهای فروشنده، اصلاح و طرحهای خروج 03:33
-
چارچوبهای عملی ریسک: ISO 27005 ،FAIR-Lite و انتخابها 03:19
-
دستورالعملهای حادثه: باجافزار، نشت داده و تهدیدات داخلی 03:38
-
BIA ،BCP و DR: بررسی RTO ،RPO و تستهای واقعگرایانه 03:26
-
تمرینات رومیزی و طراحی شبیهسازیهای آموزنده 03:15
-
اطلاعرسانیها، بازنگریهای پس از اقدام و درسهای آموخته شده 03:07
-
رفتارهای مشهود رهبری که ممیزان به سرعت متوجه آنها میشوند 03:17
-
مدیریت تغییر پایدار در میان تیمها 03:09
-
مستندسازی بدون ایجاد خستگی یا کارهای بیهوده 03:08
-
برنامههای آگاهیرسانی که افراد واقعاً آنها را به پایان میرسانند 03:02
-
گنجاندن شاخصهای کلیدی عملکرد (KPI) در نقشها و بازنگریهای عملکرد 03:11
-
مدلهای واقعی هزینه: پیادهسازی، گواهینامه و موارد پنهان 03:15
-
مدلسازی ROI: کاهش ریسک، افزایش فروش و تأثیرات بیمهای 03:22
-
داخلی، ترکیبی یا مشاور: انتخاب مسیر صحیح 03:06
-
کمکهای مالی، مشوقها و فازبندی بودجه در موارد مقتضی 02:57
-
سیستمهای یکپارچه برای هزینه هوشمندانهتر و استفاده مجدد از شواهد 03:35
-
زمانی که ISO 27001 سرمایهگذاری مناسبی نیست 03:21
-
گزارشدهی ROI ایزو و اجتناب از معیارهای توخالی 03:06
-
انتخاب ابزارهای DMS، GRC، SIEM، EDR و تیکتینگ 03:12
-
خودکارسازی ثبت شواهد با استفاده از APIها و RPA 03:03
-
داشبوردها برای پایش و تصمیمگیریهای بند 9 03:00
-
الگوهای ابر امن، پشتیبانگیری و تغییرناپذیری 03:11
-
ممیزی مستمر، تضمین به عنوان کد و هوش مصنوعی مسئولانه 02:59
-
نشانههای هشدار دهنده در پیادهسازیهای تکه تکه ISMS 02:48
-
ویژگیهای برنامههای با بلوغ بالا و ریسکمحور 02:45
-
مرکز تعالی ممیزی داخلی و کوچینگ 02:54
-
خط لوله بهبود و تأیید اثربخشی 02:41
-
گزارشدهی در سطح هیئت مدیره و سیگنالهای اعتماد خارجی 02:45
-
گیتهای آمادگی و امتیازدهی خودارزیابی 02:56
-
مدیریت روز ممیزی با اعتمادبهنفس و شفافیت 02:38
-
مدیریت زنده یافتههای ممیزی و مذاکره در مورد دامنه 02:28
-
بازیابی سریع، برنامهریزی ممیزی مجدد و کنترل هزینه 02:42
-
درسهای آموخته شده و ایجاد چرخه بعدی قویتر 02:27
مشخصات آموزش
آموزش ISO/IEC 27001: مدیریت امنیت اطلاعات برای مبتدیان
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:198
- مدت زمان :10:07:50
- حجم :2.15GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy