دوره آموزشی
The Great Courses
دوبله زبان فارسی

مسترکلاس گواهینامه CISM 2025: راهنمای کامل

مسترکلاس گواهینامه CISM 2025: راهنمای کامل

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • تسلط به هر چهار دامنه CISM: حاکمیت امنیت اطلاعات، مدیریت ریسک، توسعه برنامه و مدیریت رخداد
  • به‌کارگیری بهترین رویه‌های ISACA برای هم‌راستا کردن راهبردهای امنیتی با اهداف کسب‌وکار و الزامات قانونی.
  • شناسایی، ارزیابی و مدیریت ریسک‌های امنیت اطلاعات با استفاده از چارچوب‌های ساخت‌یافته
  • توسعه، پیاده‌سازی و مدیریت یک برنامه امنیت اطلاعات در سطح سازمان
  • طراحی و اجرای فرآیندهای پاسخ به رخداد، بازیابی و بازبینی پس از رخداد
  • درک جنبه‌های حقوقی، مقرراتی و انطباق در حوزه امنیت اطلاعات
  • کسب دانش عملی برای قبولی در آزمون گواهینامه CISM با اطمینان کامل
  • بهبود مهارت‌های رهبری برای گذار از نقش فنی به مدیر امنیت با رویکرد کسب‌وکار

پیش‌نیازهای دوره

  • آشنایی با مفاهیم عمومی امنیت (مانند firewall، ریسک و انطباق) مزیت محسوب می‌شود، اما مدرس تمام مطالب را از پایه توضیح می‌دهد.
  • درک اولیه از IT، cybersecurity یا فرآیندهای کسب‌وکار مفید است اما الزامی نیست.

توضیحات دوره

بخش‌هایی از این دوره از جمله طراحی سؤالات، ساختاردهی محتوا و متن‌های توضیحی با استفاده از ابزارهای AI بهبود یافته‌اند تا شفافیت، تعامل و کیفیت آموزشی افزایش یابد. تمام مطالب توسط مدرس به‌طور کامل بازبینی، اصلاح و تأیید شده‌اند تا از صحت علمی و انطباق با استانداردهای Udemy اطمینان حاصل شود.

آیا برای آزمون CISM (Certified Information Security Manager) در سال 2025 آماده می‌شوید یا به دنبال تقویت تخصص خود در حاکمیت امنیت اطلاعات، مدیریت ریسک، توسعه برنامه امنیتی و پاسخ به رخداد هستید؟

این مسترکلاس برای هدایت گام‌به‌گام هنرجویان در تمام دامنه‌های CISM طراحی شده است تا اطمینان حاصل شود که نه تنها در آزمون موفق می‌شوند، بلکه ذهنیت رهبری راهبردی لازم برای متخصصان امنیت اطلاعات را نیز کسب می‌کنند.

در طول این دوره، هنرجویان بر چهار دامنه CISM مسلط خواهند شد:

  • حاکمیت امنیت اطلاعات – هم‌راستا کردن راهبردهای امنیتی با اهداف کسب‌وکار و چارچوب‌های قانونی
  • مدیریت ریسک اطلاعات – شناسایی، ارزیابی و کاهش ریسک‌های اطلاعاتی با استفاده از چارچوب‌های ساخت‌یافته
  • توسعه و مدیریت برنامه امنیت اطلاعات – ساخت و نگهداری برنامه‌های امنیتی مؤثری که همگام با نیازهای کسب‌وکار تکامل می‌یابند.
  • پاسخ به رخداد و بازیابی – توسعه IRPهای قوی، راهبردهای مهار و رویه‌های بازبینی پس از رخداد

مدرس از طریق مثال‌های واقعی، آزمون‌های تمرینی و مطالعات موردی، مفاهیم آزمون را به شکلی ملموس آموزش می‌دهد.

چه مدیر امنیت باشید، چه متخصص IT یا فردی که قصد ورود به نقش‌های رهبری را دارد، این دوره ابزارها، دانش و اعتمادبه‌نفس لازم برای برتری در آزمون CISM و پیشرفت شغلی را در اختیارتان قرار می‌دهد.

در پایان دوره، هنرجو قادر خواهد بود:

اصول CISM را در سناریوهای واقعی پیاده کند.
ابتکارات امنیت اطلاعات را با اطمینان رهبری کند.
تهدیدهای سایبری را به‌طور مؤثر پیش‌بینی، پیشگیری و مدیریت کند.
با پوشش جامع مطالب، برای آزمون CISM 2025 کاملاً آماده باشد..

این دوره برای چه کسانی مناسب است؟

  • مدیران فعلی و آینده امنیت اطلاعات که می‌خواهند مهارت‌های رهبری خود را تقویت کرده و امنیت را با اهداف کسب‌وکار هم‌راستا کنند.
  • متخصصان امنیت سایبری، مدیران IT و کارشناسان ریسک که برای آزمون گواهینامه CISM آماده می‌شوند.
  • رهبران IT، مدیران و مشاورانی که به دنبال تقویت تخصص خود در حاکمیت، مدیریت ریسک، توسعه برنامه و پاسخ به رخداد هستند.
  • مدیران کسب‌وکار و مدیران ارشدی که می‌خواهند درک بهتری از چگونگی حمایت امنیت اطلاعات از راهبرد سازمانی داشته باشند.
  • هر کسی که از یک نقش فنی IT یا امنیت به سمت مدیریت در حال گذار است و به دنبال یک چارچوب ساخت‌یافته برای این تغییر مسیر شغلی می‌گردد.

مسترکلاس گواهینامه CISM 2025: راهنمای کامل

  • 01 مقدمه‌ای بر آمادگی آزمون CISM 02:09
  • 02 شروع برنامه‌ریزی برای مطالعه 02:27
  • 03 استفاده مؤثر از کتاب راهنمای مرور CISM 02:23
  • 04 انواع سؤالات در آزمون CISM 02:57
  • 05 استفاده از منابع آمادگی آزمون ISACA 02:41
  • 06 کتاب راهنمای سؤالات، پاسخ‌ها و توضیحات مرور CISM 02:58
  • 07 پایگاه داده QAE مرور CISM (دسترسی 12 ماهه) 02:52
  • 08 نکته پایانی مهم درباره آمادگی آزمون 02:38
  • معرفی مدرس 01:12
  • 1.1 اهمیت حاکمیت امنیت اطلاعات 03:35
  • 1.1 اهمیت حاکمیت امنیت اطلاعات 03:12
  • 1.1.1 نتایج و دستاوردهای حاکمیت امنیت اطلاعات 03:33
  • 1.1.2 دامنه و منشور حاکمیت امنیت اطلاعات 03:12
  • 1.2 فرهنگ سازمانی 03:10
  • 1.2.2 اخلاق حرفه‌ای در امنیت اطلاعات 03:03
  • 1.2.2 اخلاق حرفه‌ای در امنیت اطلاعات 03:12
  • 1.3 الزامات حقوقی، مقرراتی و قراردادی 03:21
  • 1.3.1 الزامات محتوا و نگهداری سوابق کسب‌وکار 02:31
  • 1.4 ساختارهای سازمانی، نقش‌ها و مسئولیت‌ها 03:12
  • 1.4.1 نقش‌ها و مسئولیت‌ها در حاکمیت امنیت 02:35
  • 1.4.1.1 مهارت‌ها در تعریف نقش‌ها و مسئولیت‌ها 02:58
  • 1.4.1.2 نقش هیئت‌مدیره در حاکمیت امنیت 03:18
  • 1.4.1.3 نقش مدیریت ارشد در حاکمیت امنیت 03:03
  • 1.4.1.4 نقش مالکان فرآیندهای کسب‌وکار (BPO) 02:42
  • 1.4.1.5 مدیر ارشد امنیت اطلاعات (CISO) 03:12
  • 1.4.1.6 نقش‌ها و مسئولیت‌های مدیریت ریسک 02:57
  • 1.5 توسعه راهبرد امنیت اطلاعات 02:39
  • 1.5.1 اهداف و مقاصد کسب‌وکار 02:52
  • 1.5.2 اهداف راهبرد امنیت اطلاعات 03:14
  • 1.5.3 اطمینان از یکپارچگی اهداف و کسب‌وکار 02:54
  • 1.5.3.1 پیوندهای کسب‌وکاری در راهبرد امنیت اطلاعات 02:58
  • 1.5.4 اجتناب از تله‌ها و سوگیری‌های رایج 03:25
  • 1.5.5 تعریف وضعیت مطلوب امنیت اطلاعات 02:52
  • 1.5.5.1 مدل کسب‌وکار برای امنیت اطلاعات (BMIS) 03:26
  • 1.5.5.2 اتصالات پویا در BMIS 03:21
  • 1.5.5.3 حاکمیت، مدیریت ریسک و انطباق (GRC) 03:31
  • 1.5.6 توسعه راهبرد امنیت اطلاعات 02:56
  • 1.5.7 عناصر یک راهبرد 02:56
  • 1.5.7.1 مروری بر منابع و محدودیت‌ها 03:24
  • 1.5.7.2 محدودیت‌ها در راهبرد امنیت اطلاعات 03:24
  • 1.6 چارچوب‌ها و استانداردهای حاکمیت اطلاعات 02:43
  • 1.6.1 کارت امتیازی متوازن در حاکمیت امنیت اطلاعات 03:07
  • 1.6.2 رویکردهای معماری در امنیت اطلاعات 02:57
  • 1.6.3 چارچوب‌های مدیریت ریسک سازمانی (ERM) 02:53
  • 1.6.4.1 سری استانداردهای ISO/IEC 27000 برای امنیت اطلاعات 02:58
  • 1.6.4.2 چارچوب امنیت سایبری NIST (CSF) 02:24
  • 1.6.4.3 چارچوب مدیریت ریسک NIST (RMF) 03:04
  • 1.6.4.4 سایر رویکردها به راهبرد امنیت اطلاعات 03:42
  • 1.7 برنامه‌ریزی راهبردی 02:47
  • 1.7.1 ترکیب نیروی کار و مهارت‌ها 02:42
  • 1.7.1.1 ساختار سازمانی و تأثیر آن 03:07
  • 1.7.1.2 رویکردهای امنیتی متمرکز در برابر غیرمتمرکز 03:07
  • 1.7.1.3 نقش‌ها و مسئولیت‌های کارکنان 02:29
  • 1.7.1.4 مهارت‌ها برای اجرای راهبرد امنیت 02:48
  • 1.7.1.5 آگاهی و آموزش 02:45
  • 1.7.2 تدارکات اطمینان‌بخشی 02:54
  • 1.7.2.1 ممیزی‌ها 03:21
  • 1.7.2.2 اجرای الزامات 03:17
  • 1.7.3 ارزیابی و مدیریت ریسک 03:05
  • 1.7.3.1 تحلیل تأثیر بر کسب‌وکار (BIA) 02:48
  • 1.7.3.2 تحلیل وابستگی به منابع 02:32
  • 1.7.3.3 خدمات برون‌سپاری شده در راهبرد امنیت 03:19
  • 1.7.3.4 ارزیابی تهدیدات 02:55
  • 1.7.3.5 ارزیابی آسیب‌پذیری 02:48
  • 1.7.3.6 بیمه به عنوان روش مقابله با ریسک 03:10
  • 1.7.3.7 پشتیبانی سازمانی و ارائه‌دهندگان اطمینان 03:14
  • 1.7.4 برنامه عملیاتی برای اجرای راهبرد 02:31
  • 1.7.4.1 تحلیل شکاف به عنوان مبنای برنامه عملیاتی 02:54
  • 1.7.4.2 شاخص‌های برنامه عملیاتی 02:48
  • 1.7.4.3 شاخص‌های کلیدی هدف (KGI) 02:20
  • 1.7.4.5 ملاحظات عمومی شاخص‌ها 02:37
  • 1.7.4.6 اهداف میانی برنامه عملیاتی 02:56
  • 1.7.5 اهداف برنامه امنیت اطلاعات 03:10
  • آزمون ارزیابی فصل 1: حاکمیت امنیت اطلاعات None
  • بخش A: ارزیابی ریسک اطلاعات 06:55
  • 2.1 چشم‌انداز ریسک‌ها و تهدیدات نوظهور 02:46
  • 2.1.1 شناسایی ریسک 02:57
  • 2.1.2 تهدیدها 03:05
  • 2.1.2.1 تهدیدهای داخلی 03:03
  • 2.1.2.2 تهدیدهای خارجی 03:04
  • 2.1.2.3 تهدیدهای پیشرفته پایدار (APT) 03:20
  • 2.1.3 تعریف چارچوب مدیریت ریسک 03:27
  • 2.1.3.1 تعریف محیط خارجی 03:08
  • 2.1.3.2 تعریف محیط داخلی 02:56
  • 2.1.4 ریسک، احتمال و تأثیر 02:40
  • 2.1.5 ثبت ریسک‌ها 02:43
  • 2.1.6 تهدیدهای نوظهور 02:53
  • 2.2 تحلیل آسیب‌پذیری و نقص کنترل 03:14
  • 2.2.1 خطوط پایه کنترل امنیتی 02:54
  • 2.2.2 رویدادهای مؤثر بر خطوط پایه امنیتی 03:01
  • 2.3 تحلیل، ارزیابی و سنجش ریسک 02:51
  • 2.3.1 تعیین بستر مدیریت ریسک 02:32
  • 2.3.2 مدیریت ریسک عملیاتی 02:53
  • 2.3.3 یکپارچه‌سازی مدیریت ریسک با فرآیندهای مدیریت چرخه عمر IT 02:56
  • 2.3.4 سناریوهای ریسک 02:31
  • 2.3.5 فرآیند ارزیابی ریسک 03:22
  • 2.3.6 متدولوژی‌های ارزیابی و تحلیل ریسک 03:05
  • 2.3.6.1 متدولوژی ارزیابی ریسک NIST 03:07
  • 2.3.6.2 ریسک آبشاری 02:44
  • 2.3.7 سایر رویکردهای ارزیابی ریسک 02:36
  • 2.3.7.1 رویکرد کل‌نگر به مدیریت ریسک (HARM) 02:33
  • 2.3.7.2 ارزیابی ریسک احتمالی 03:00
  • 2.3.8 تحلیل ریسک 02:34
  • 2.3.8.1 تحلیل شکاف 02:04
  • 2.3.8.2 تحلیل کیفی ریسک 01:51
  • 2.3.8.3 تحلیل ریسک نیمه‌کمی 02:05
  • 2.3.8.4 تحلیل کمی ریسک 02:31
  • 2.3.8.5 برآورد زیان سالانه (ALE) 02:12
  • 2.3.8.6 ارزش در معرض ریسک (VaR) در مدیریت ریسک 02:32
  • 2.3.8.7 سایر روش‌های تحلیل ریسک 03:00
  • 2.3.9 ارزیابی ریسک 02:18
  • 2.3.10 رتبه‌بندی ریسک 02:33
  • بخش B: پاسخ به ریسک اطلاعات 02:45
  • 2.4 گزینه‌های پاسخ و مقابله با ریسک 02:15
  • 2.4.1 تعیین ظرفیت ریسک و ریسک قابل‌قبول 02:37
  • 2.4.2 گزینه‌های پاسخ به ریسک 02:39
  • 2.4.2.1 توقف فعالیت 02:21
  • 2.4.2.2 انتقال ریسک 02:11
  • 2.4.2.3 کاهش ریسک 02:16
  • 2.4.2.4 پذیرش ریسک 03:23
  • 2.4.4 ریسک ذاتی و باقیمانده 02:22
  • 2.4.5 تأثیر 02:33
  • 2.4.6 کنترل‌ها 02:30
  • 2.4.7 الزامات حقوقی و مقرراتی 02:39
  • 2.4.8 هزینه‌ها و منافع 02:18
  • 2.5 مالکیت ریسک و کنترل 02:22
  • 2.5.1 مالکیت ریسک و پاسخ‌گویی 02:24
  • 2.5.2 مالک ریسک 02:22
  • 2.5.3 مالک کنترل 02:40
  • 2.6 پایش و گزارش‌دهی ریسک 02:20
  • 2.6.1 پایش ریسک 02:14
  • 2.6.2 شاخص‌های کلیدی ریسک (KRI) 02:39
  • 2.6.3 گزارش‌دهی تغییرات در ریسک 02:41
  • 2.6.4 ارتباطات، آگاهی و مشاوره ریسک 02:42
  • 2.6.4.1 آگاهی از ریسک 02:36
  • 2.6.5 مستندسازی 01:17
  • آزمون ارزیابی فصل 2: مدیریت ریسک امنیت اطلاعات None
  • بخش A: توسعه برنامه امنیت اطلاعات 03:04
  • 3.1 نمای کلی برنامه امنیت اطلاعات 02:49
  • 3.1.1 روندهای مدیریت امنیت اطلاعات 02:33
  • 3.1.2 عناصر ضروری برنامه امنیتی 03:06
  • 3.1.3 اهمیت برنامه امنیت اطلاعات 02:35
  • 3.1.4 به‌کارگیری پرونده تجاری برنامه امنیتی 02:39
  • 3.1.5 نتایج مدیریت برنامه امنیت اطلاعات 02:31
  • 3.1.5.1 مدیریت ریسک در امنیت اطلاعات 02:31
  • 3.1.5.2 ارائه ارزش در امنیت اطلاعات 02:41
  • 3.1.5.3 مدیریت منابع در امنیت اطلاعات 03:07
  • 3.1.5.4 سنجش عملکرد در امنیت اطلاعات 02:57
  • 3.1.5.5 یکپارچه‌سازی فرآیند اطمینان‌بخشی 02:45
  • 3.2 منابع برنامه امنیت اطلاعات 02:26
  • 3.2.1 اهداف برنامه امنیت اطلاعات 02:19
  • 3.2.1.1 تعریف اهداف برنامه امنیت اطلاعات 02:25
  • 3.2.2 مفاهیم برنامه امنیت اطلاعات 02:35
  • 3.2.2.1 مفاهیم مدیریتی و فرآیندی در اجرای برنامه امنیتی 02:35
  • 3.2.2.2 منابع فناوری در برنامه امنیت اطلاعات 02:50
  • 3.2.3 محدوده و منشور برنامه امنیت اطلاعات 02:28
  • 3.2.4 برنامه‌های رایج امنیت اطلاعات 03:08
  • 3.2.4.1 نقش حیاتی حمایت مدیریت 02:35
  • 3.2.4.2 غلبه بر چالش‌های بودجه در امنیت اطلاعات 03:01
  • 3.2.4.3 چالش‌های تأمین نیروی انسانی در امنیت اطلاعات 02:38
  • 3.2.5 محدودیت‌های رایج در توسعه برنامه امنیت اطلاعات 02:35
  • 3.2.5.1 محدودیت‌های فیزیکی در برنامه‌های امنیت اطلاعات 02:27
  • 3.2.5.2 ملاحظات اخلاقی در برنامه‌های امنیت اطلاعات 02:12
  • 3.2.5.3 نقش فرهنگ در برنامه‌های امنیت اطلاعات 03:09
  • 3.2.5.4 تأثیر ساختار سازمانی بر امنیت اطلاعات 02:33
  • 3.2.5.5 مدیریت هزینه‌ها در اجرای برنامه امنیت اطلاعات 02:35
  • 3.2.5.6 توجیه هزینه و بازگشت سرمایه (ROI) در برنامه‌های امنیتی 02:34
  • 3.2.5.7 مقاومت کارکنان در اجرای برنامه امنیتی 02:15
  • 3.2.5.8 برنامه‌ریزی منابع برای راهبرد امنیتی اثربخش 02:18
  • 3.2.5.9 چرخه عمر منابع امنیتی 01:35
  • 3.2.5.11 فناوری به عنوان یک محدودیت در اجرای راهبرد امنیتی 02:31
  • 3.2.5.11 فناوری به‌عنوان محدودیت در پیاده سازی راهبرد امنیت 02:30
  • 3.3 شناسایی و طبقه‌بندی دارایی‌های اطلاعاتی 02:42
  • 3.3.1 شناسایی و ارزش‌گذاری دارایی‌های اطلاعاتی 02:23
  • 3.3.2 راهبردهای ارزش‌گذاری دارایی‌های اطلاعاتی 02:08
  • 3.3.3 طبقه‌بندی دارایی‌های اطلاعاتی 02:28
  • 3.3.3.1 مزایا و پرسش‌های کلیدی طبقه‌بندی دارایی‌ها 02:36
  • 3.3.4 تعیین حساسیت دارایی و تأثیر رویدادهای ناگوار 02:43
  • 3.4 استانداردها و چارچوب‌های صنعتی امنیت اطلاعات 02:24
  • 3.4.1 معماری‌های امنیت اطلاعات سازمانی 02:50
  • 3.4.1.1 چارچوب‌های جایگزین برای معماری سازمانی و امنیتی 02:27
  • 3.4.1.2 دامنه‌ها و لایه‌های معماری سازمانی 02:32
  • 3.4.1.3 اهداف معماری‌های امنیت اطلاعات 02:20
  • 3.4.2 چارچوب‌های مدیریت امنیت اطلاعات 02:37
  • 3.4.2.1 COBIT و نقش آن در حاکمیت امنیت اطلاعات 02:23
  • 3.4.2.2 استاندارد ISO/IEC 27001 و سری ISO 27000 در ISM 02:34
  • 3.4.2.3 چارچوب امنیت سایبری NIST (CSF) 02:38
  • 3.4.2.4 چارچوب مدیریت ریسک NIST (RMF) 02:34
  • 3.4.3 اجزای چارچوب امنیت اطلاعات 02:39
  • 3.4.3.1 اجزای فنی امنیت اطلاعات 02:39
  • 3.4.3.2 اجزای عملیاتی امنیت اطلاعات 02:23
  • 3.4.3.3 اجزای مدیریتی امنیت اطلاعات 02:22
  • 3.4.3.4 اجزای اداری امنیت اطلاعات 02:38
  • 3.4.3.5 اجزای آموزشی و اطلاع‌رسانی امنیت اطلاعات 02:23
  • 3.5 سیاست‌ها، رویه‌ها و راهنماهای امنیت اطلاعات 02:32
  • 3.5.1 سیاست‌های امنیت اطلاعات 02:15
  • 3.5.1.1 توسعه سیاست در امنیت اطلاعات 02:39
  • 3.5.2 استانداردهای امنیت اطلاعات 02:23
  • 3.5.2.1 توسعه استانداردهای اثربخش امنیت اطلاعات 02:18
  • 3.5.3 رویه‌های امنیت اطلاعات 02:36
  • 3.5.4 راهنماها در امنیت اطلاعات 02:27
  • 3.6.1 به‌کارگیری چارچوب‌ها و معماری‌ها برای ساخت نقشه راه برنامه امنیتی 02:04
  • 3.6.2 توسعه نقشه راه برنامه امنیت اطلاعات 02:40
  • 3.6.2 سادگی و وضوح از طریق لایه‌بندی و ماژولار 02:10
  • 3.6.2.1 تحلیل شکاف به عنوان مبنای برنامه عملیاتی 02:06
  • 3.6.3 تمرکز بر کسب‌وکار فراتر از دامنه فنی 01:56
  • 3.6.3 اصول چرخه عمر پشتیبان نقشه راه 02:12
  • 3.6.4 اهداف معماری و کنترل 02:26
  • 3.6.5 پیاده‌سازی معماری در برنامه‌های امنیتی 02:28
  • 3.6.6 مدیریت برنامه امنیتی و فعالیت‌های اداری 02:08
  • 3.6.7 اداره برنامه در امنیت اطلاعات 02:26
  • 3.7.1 شاخص‌های امنیتی اثربخش 02:07
  • 3.7.1.1 استانداردها و رویکردها برای شاخص‌های امنیتی 02:17
  • 3.7.1.2 شاخص‌های اجرای حاکمیت 01:57
  • 3.7.1.3 شاخص‌های هم‌راستایی راهبردی 01:58
  • 3.7.1.4 شاخص‌های مدیریت ریسک 02:28
  • 3.7.1.5 شاخص‌های ارائه ارزش 02:17
  • 3.7.1.6 شاخص‌های مدیریت منابع 02:22
  • 3.7.1.7 سنجش عملکرد در امنیت اطلاعات 02:39
  • 3.7.2 شاخص‌ها و پایش برنامه امنیتی 02:11
  • 3.7.3 شاخص‌های متناسب با نیازهای سازمان 01:57
  • 3.7.3.1 شاخص‌های راهبردی برای امنیت اطلاعات 01:39
  • 3.7.3.2 شاخص‌های مدیریتی برای امنیت اطلاعات 01:40
  • 3.7.3.3 شاخص‌های عملیاتی در امنیت اطلاعات 02:06
  • 3.8 طراحی و انتخاب کنترل‌های امنیت اطلاعات 01:11
  • 3.8.1 مدیریت ریسک از طریق کنترل‌ها 01:00
  • 3.8.1.1 کنترل‌های فناوری اطلاعات 01:01
  • 3.8.1.2 کنترل‌های غیرفناوری اطلاعات 00:49
  • 3.8.1.3 دفاع لایه‌ای (دفاع در عمق) 00:55
  • 3.8.1.4 فناوری‌ها در امنیت اطلاعات 00:51
  • 3.8.2 کنترل‌ها و اقدامات متقابل 01:18
  • 3.8.3 دسته‌بندی کنترل‌ها 01:25
  • ملاحظات طراحی کنترل 01:14
  • متدهای کنترلی 01:00
  • 3.8.5.1 اقدامات متقابل در امنیت اطلاعات 01:10
  • 3.8.5.2 کنترل‌های فیزیکی و محیطی 01:37
  • 3.8.5.3 دسته‌بندی‌های فناوری کنترل 01:41
  • 3.8.5.4 فناوری‌های کنترلی بومی 00:56
  • 3.8.5.5 فناوری‌های کنترلی مکمل 03:28
  • 3.8.5.6 فناوری‌های حمایتی مدیریت 04:16
  • 3.8.5.7 اجزا و معماری کنترل فنی 04:15
  • 3.9 کنترل امنیت اطلاعات 03:55
  • 3.9.1 کنترل‌های خط پایه 03:44
  • 3.10 تست و ارزیابی کنترل امنیت اطلاعات 03:23
  • 3.10.1 قدرت کنترل 03:12
  • 3.10.2 توصیه‌های کنترلی 03:36
  • 3.10.3 تست و اصلاح کنترل 03:45
  • 3.11 آگاهی‌بخشی و آموزش امنیت اطلاعات 03:04
  • 3.11.1 آموزش و یادگیری آگاهی‌بخشی امنیتی 03:10
  • 3.11.2 توسعه برنامه آگاهی‌بخشی امنیت اطلاعات 03:20
  • 3.11.3 آموزش مبتنی بر نقش 09:05
  • 3.12.1 کارکنان، نقش‌ها، مهارت‌ها و فرهنگ 00:44
  • 3.12.1.1 مستندسازی در برنامه‌های امنیت اطلاعات 03:53
  • 3.12.1.2 نگهداری مستندات در برنامه‌های امنیت اطلاعات 03:34
  • 3.12.2 مسئولیت‌های رابط امنیت اطلاعات 03:40
  • 3.12.2.1 امنیت فیزیکی شرکت 03:12
  • 3.12.2.2 ممیزی فناوری اطلاعات 03:10
  • 3.12.2.3 نقش فناوری اطلاعات در برنامه‌های امنیتی 03:02
  • 3.12.2.4 نقش مدیران واحدهای کسب‌وکار در امنیت اطلاعات 03:03
  • 3.12.2.5 منابع انسانی و امنیت اطلاعات 03:07
  • 3.12.2.6 بخش حقوقی و امنیت اطلاعات 03:08
  • 3.12.2.7 کارکنان: اولین خط دفاعی 02:48
  • 3.12.2.7 تدارکات: یک نقطه تماس امنیتی حیاتی 02:45
  • 3.12.2.8 انطباق: هم‌راستا کردن امنیت با الزامات قانونی و مقرراتی 02:43
  • 3.12.2.9 حریم خصوصی: اجرای حفاظت از داده‌ها در دنیای قانون‌مند 03:00
  • 3.12.2.10 آموزش: مشارکت برای آگاهی‌بخشی امنیتی و توسعه مهارت‌ها 02:58
  • 3.12.2.11 تضمین کیفیت (QA): یکپارچه‌سازی امنیت در فرآیندهای QA 03:00
  • 3.12.2.12 بیمه به عنوان یک کنترل جبرانی در امنیت اطلاعات 03:01
  • 3.12.2.13 مدیریت شخص ثالث در امنیت اطلاعات 03:09
  • 3.12.2.14 نقش PMO در امنیت اطلاعات 02:47
  • 3.12.3 مسئولیت‌های بین‌سازمانی 03:29
  • 3.12.3.1 رهبری امنیت اطلاعات و هم‌راستایی بین‌کسب‌وکاری 03:26
  • 3.12.4 حل مشکلات از طریق برنامه امنیت اطلاعات 03:23
  • 3.12.5 یکپارچه‌سازی با فرآیندهای IT 02:33
  • 3.12.5.1 یکپارچه‌سازی امنیت اطلاعات در سراسر سازمان 01:55
  • 3.12.5.1.1 مدیریت تأمین‌کنندگان در امنیت اطلاعات 03:15
  • 3.12.5.2 عوامل فیزیکی و محیطی در امنیت اطلاعات 02:54
  • 3.12.5.2.1 چرخه عمر توسعه سیستم (SDLC) و یکپارچه‌سازی امنیت 03:48
  • 3.12.5.3 تفاوت‌های فرهنگی و منطقه‌ای در امنیت اطلاعات 03:06
  • 3.12.5.3.1 امنیت DevOps و DevSecOps در توسعه پرسرعت 04:00
  • 3.12.5.4 مدیریت تغییر در امنیت اطلاعات 03:19
  • 3.12.5.4 لجستیک در مدیریت امنیت اطلاعات 00:36
  • 3.12.5.5 مدیریت پیکربندی در امنیت اطلاعات 03:10
  • 3.12.5.6 مدیریت انتشار امن 03:06
  • 3.12.6 رایانش ابری 04:11
  • 3.12.6.1 مدل‌های سرویس ابری 03:47
  • 3.12.6.2 مزایای رایانش ابری 03:59
  • 3.12.6.3 ارزیابی ارائه‌دهندگان سرویس ابری 03:50
  • 3.13 مدیریت خدمات و روابط خارجی 03:59
  • 3.13.1 حاکمیت روابط با اشخاص ثالث 03:34
  • 3.13.2 ارائه‌دهندگان خدمات شخص ثالث 03:39
  • 3.13.2.1 برون‌سپاری و ارائه‌دهندگان امنیت شخص ثالث 03:30
  • 3.13.3 چالش‌های برون‌سپاری 04:04
  • 3.13.4 قراردادهای برون‌سپاری 03:40
  • 3.13.4.1 مفاد امنیتی در قراردادهای برون‌سپاری 03:40
  • 3.13.5 دسترسی شخص ثالث 02:17
  • 3.14 برنامه امنیت اطلاعات 02:42
  • 3.14.1 ارزیابی مدیریت برنامه 03:30
  • 3.14.1.1 الزامات انطباق در امنیت اطلاعات 03:52
  • 3.14.1.2 مدیریت برنامه در امنیت اطلاعات 03:32
  • 3.14.1.3 مدیریت عملیات امنیت 03:19
  • 3.14.1.4 مدیریت امنیت فنی 03:56
  • 3.14.1.5 سطوح منابع در برنامه امنیت اطلاعات 03:24
  • 3.14.2 چرخه برنامه‌ریزی-اجرا-بررسی-اقدام (PDCA) 03:58
  • 3.14.3 بازبینی‌ها و ممیزی‌های امنیتی 02:32
  • 3.14.3.1 بازبینی‌های امنیتی در مقابل ممیزی‌ها 02:09
  • 3.14.4 پایش و اجرای انطباق 01:51
  • 3.14.4.1 انطباق با استانداردها 01:49
  • 3.14.4.2 حل مشکلات عدم انطباق 01:42
  • 3.14.4.4 اجرای انطباق 01:35
  • 3.14.5 رویکردهای پایش 01:15
  • 3.14.5 رویکردهای پایش 01:17
  • 3.14.5.1 پایش فعالیت‌های امنیتی در زیرساخت و اپلیکیشن‌ها 01:15
  • 3.14.5.2 تعیین موفقیت سرمایه‌گذاری‌های امنیت اطلاعات 03:41
  • 3.14.6 سنجش عملکرد مدیریت امنیت اطلاعات 03:48
  • 3.14.6.1 سنجش حمایت از اهداف سازمانی 03:18
  • 3.14.6.2 سنجش انطباق در امنیت اطلاعات 04:07
  • 3.14.6.3 سنجش بهره‌وری عملیاتی در امنیت اطلاعات 03:40
  • 3.14.6.4 سنجش مقرون‌به‌صرفه بودن امنیت 03:41
  • 3.14.6.5 سنجش اثربخشی آگاهی‌بخشی و امنیت فنی 03:34
  • 3.14.6.6 سنجش اثربخشی چارچوب مدیریتی و منابع 03:24
  • 3.14.6.7 سنجش عملکرد عملیاتی در امنیت اطلاعات 03:57
  • 3.14.6.8 پایش و ارتباطات مستمر 03:25
  • آزمون ارزیابی فصل 3: توسعه و مدیریت برنامه امنیت اطلاعات None
  • بخش A: آمادگی برای مدیریت رخداد 03:35
  • 4.1 مدیریت و پاسخ به رخداد 03:28
  • 4.1.1 مدیریت رخداد در مقابل پاسخ به رخداد 03:31
  • 4.1.2 اهداف مدیریت و پاسخ به رخداد 04:07
  • 4.1.2.1 اهداف و ارزش مدیریت رخداد مؤثر 03:55
  • 4.1.3 چرخه عمر و رسیدگی به رخداد 04:08
  • 4.1.3.1 چرخه عمر مدیریت رخداد و روند پیشرفت فاجعه 03:40
  • 4.2 برنامه‌های مدیریت رخداد و پاسخ به رخداد 03:46
  • 4.2.1 اهمیت مدیریت رخداد 03:46
  • 4.2.2 نتایج و دستاوردهای مدیریت رخداد 03:56
  • 4.2.3 منابع مدیریت رخداد 04:21
  • 4.2.4 سیاست‌ها و استانداردها 03:59
  • 4.2.5 اهداف مدیریت رخداد 03:52
  • 4.2.6 هم‌راستایی راهبردی 04:04
  • 4.2.7 برنامه پاسخ‌گویی و بازیابی 03:58
  • 4.2.8 نقش مدیر امنیت اطلاعات در مدیریت رخداد 03:49
  • 4.2.9 مدیریت ریسک 03:16
  • 4.2.10 یکپارچه‌سازی فرآیند اطمینان‌بخشی 03:41
  • 4.2.11 ارائه ارزش 03:55
  • 4.2.12 مدیریت منابع 03:36
  • 4.2.13 تعریف رویه‌های مدیریت رخداد 03:44
  • 4.2.14 برنامه اقدام دقیق برای مدیریت رخداد 03:35
  • 4.2.14.1 مرحله 1 – آماده‌سازی (Prepare Improve Sustain) 03:33
  • 4.2.14.2 مرحله 2 – محافظت (اعتبار، برند، زیرساخت، داده‌ها) 03:35
  • 4.2.14.3 مرحله 3 – شناسایی (رویدادها، رخدادها، ناهنجاری‌ها) 03:23
  • 4.2.14.4 مرحله 4 – تریاژ 03:35
  • 4.2.14.5 مرحله 5 – پاسخ‌گویی 03:45
  • 4.2.15 وضعیت فعلی توانمندی پاسخ به رخداد 03:42
  • 4.2.15.1 سابقه رخدادها 03:31
  • 4.2.15.2 تهدیدات امنیت سازمانی 03:47
  • 4.2.15.3 آسیب‌پذیری‌ها 03:37
  • 4.2.16 توسعه برنامه پاسخ به رخداد (IRP) 03:59
  • 4.2.16.1 عناصر برنامه پاسخ به رخداد (IRP) 03:50
  • 4.2.16.2 تحلیل شکاف به عنوان مبنای برنامه پاسخ به رخداد 02:57
  • 4.2.16.3 لجستیک در پاسخ به رخداد و بازیابی 04:18
  • 4.2.17 تیم‌های مدیریت و پاسخ به رخداد 04:01
  • 4.2.18 سازماندهی، آموزش و تجهیز کارکنان پاسخ‌دهنده 03:48
  • 4.2.19 فرآیند اطلاع‌رسانی رخداد 04:10
  • 4.2.20 چالش‌های توسعه برنامه مدیریت رخداد 03:45
  • 4.3 تحلیل تأثیر بر کسب‌وکار (BIA) 03:30
  • 4.3.1 عناصر تحلیل تأثیر بر کسب‌وکار (BIA) 04:05
  • 4.3.2 مزایای انجام تحلیل تأثیر بر کسب‌وکار 03:33
  • 4.4 برنامه تداوم کسب‌وکار (BCP) 04:13
  • 4.4.1 یکپارچه‌سازی پاسخ به رخداد با تداوم کسب‌وکار 03:28
  • 4.4.2 روش‌های شبکه برای ارائه تداوم خدمات 03:44
  • 4.4.3 ملاحظات دسترسی‌پذیری بالا 03:34
  • 4.4.4 بیمه 03:49
  • 4.5 برنامه بازیابی از فاجعه (DRP) 03:57
  • 4.5.1 رویه‌های تداوم کسب‌وکار و بازیابی از فاجعه 03:35
  • 4.5.2 عملیات بازیابی 03:33
  • 4.5.3 ارزیابی راهبردهای بازیابی 03:13
  • 4.5.4 رسیدگی به تهدیدات 02:54
  • 4.5.5 سایت‌های بازیابی 03:53
  • 4.5.6 مبانی انتخاب سایت بازیابی 02:56
  • 4.5.7 اجرای راهبرد پاسخ و بازیابی 03:30
  • 4.6 دسته‌بندی و طبقه‌بندی رخداد 03:36
  • 4.6.1 فرآیند پله‌کانی کردن برای مدیریت رخداد مؤثر 03:35
  • 4.6.2 شناسایی فرآیندهای میز خدمت برای رخدادهای امنیتی 03:16
  • 4.7 آموزش، تست و ارزیابی مدیریت رخداد 04:00
  • 4.7.1 نقش‌ها و مسئولیت‌های مدیریت رخداد 03:58
  • 4.7.1.1 نقش‌های رایج در مدیریت رخداد 04:12
  • 4.7.1.2 تعهد مدیریت ارشد 03:36
  • 4.7.1.3 مسئولیت‌های مدیر امنیت اطلاعات در مدیریت رخداد 04:24
  • 4.7.2 شاخص‌ها و معیارهای مدیریت رخداد 03:47
  • 4.7.2.1 اهداف زمان بازیابی (RTO) 03:35
  • 4.7.2.2 RTO در برنامه‌ریزی تداوم کسب‌وکار و حوادث غیرمترقبه 03:21
  • 4.7.2.3 هدف نقطه بازیابی (RPO) 03:48
  • 4.7.2.4 اهداف ارائه خدمات (SDO) 03:33
  • 4.7.2.5 حداکثر قطعی قابل تحمل (MTO) 03:12
  • 4.7.2.6 پنجره وقفه مجاز (AIW) 03:04
  • None 02:57
  • None 03:30
  • 4.7.2.5 حداکثر قطعی قابل تحمل (MTO) 03:04
  • 4.7.3 سنجش عملکرد 02:29
  • 4.7.4 بروزرسانی برنامه‌های بازیابی 03:33
  • 4.7.5 تست برنامه‌های پاسخ به رخداد و تداوم کسب‌وکار/بازیابی از فاجعه 03:33
  • 4.7.6 تست دوره‌ای برنامه‌های پاسخ و بازیابی 03:13
  • 4.7.7 تست برای زیرساخت و اپلیکیشن‌های حیاتی کسب‌وکار 02:57
  • 4.7.8 انواع تست‌ها 03:22
  • 4.7.9 نتایج تست 02:34
  • 4.7.10 شاخص‌های تست بازیابی 02:33
  • بخش B: عملیات مدیریت رخداد 03:25
  • 4.8 ابزارها و فناوری‌های مدیریت رخداد 03:39
  • 4.8.1 سیستم‌های مدیریت رخداد 03:32
  • 4.8.1.1 شناسایی و پاسخ در اندپوینت (EDR) 03:27
  • 4.8.1.2 شناسایی و پاسخ گسترده (XDR) 03:14
  • 4.8.1.3 شناسایی و پاسخ مدیریت‌شده (MDR) 03:26
  • 4.8.2 مبانی فناوری پاسخ به رخداد 03:31
  • 4.8.2.1 دانش سیستم‌عامل‌ها در پاسخ به رخداد 03:35
  • 4.8.2.2 انتشار و تأثیر کدهای مخرب 03:38
  • 4.8.2.3 مهارت‌های برنامه‌نویسی برای تیم‌های پاسخ به رخداد 04:02
  • 4.8.3 کارکنان در تیم‌های مدیریت رخداد (IMT) 02:13
  • 4.8.3.1 مدل‌های سازماندهی تیم پاسخ به رخداد (IRT) 03:50
  • 4.8.3.2 نقش‌ها و مسئولیت‌های تیم پاسخ به رخداد (IRT) 04:01
  • 4.8.4 مهارت‌ها 03:31
  • 4.8.5 آگاهی‌بخشی و آموزش 03:04
  • 4.8.7 ارائه‌دهندگان امنیت برون‌سپاری‌شده 03:13
  • 4.8.7 ارائه‌دهندگان امنیت برون‌سپاری‌شده 03:23
  • 4.9 بررسی و ارزیابی رخداد 03:14
  • 4.9.1 اجرای برنامه‌های پاسخ و بازیابی 03:22
  • 4.9.1.1 اطمینان از اجرا طبق الزامات 02:43
  • 4.10 روش‌های مهار رخداد 02:44
  • 4.11 ارتباطات پاسخ به رخداد 02:55
  • 4.11.1 الزامات اطلاع‌رسانی 03:32
  • 4.11.2 شبکه‌های ارتباطی 03:20
  • 4.12 پاک‌سازی و بازیابی رخداد 03:02
  • 4.12.1 فعالیت‌های پاک‌سازی 02:48
  • 4.12.2 بازیابی 02:51
  • 4.13 رویه‌های بازبینی پس از رخداد 02:58
  • 4.13.1 شناسایی علل و اقدامات اصلاحی 03:13
  • 4.13.2 مستندسازی رویدادها 03:07
  • 4.13.3 ایجاد رویه‌های حقوقی برای کمک به فعالیت‌های پس از رخداد 03:11
  • 4.13.4 الزامات مربوط به ادله 03:04
  • 4.13.5 جنبه‌های حقوقی ادله جرم‌شناسی دیجیتال 03:18
  • آزمون ارزیابی فصل 4: مدیریت رخداد None
  • آزمون جامع CISM 2025 None

12,825,200 3,206,300 تومان

مشخصات آموزش

مسترکلاس گواهینامه CISM 2025: راهنمای کامل

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:همه سطوح
  • تعداد درس:440
  • مدت زمان :21:31:09
  • حجم :10.73GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
6,472,000 1,294,400 تومان
  • زمان: 08:41:15
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,100,500 1,220,100 تومان
  • زمان: 08:11:21
  • تعداد درس: 28
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,256,500 1,451,300 تومان
  • زمان: 09:44:25
  • تعداد درس: 67
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید