مسترکلاس گواهینامه CISM 2025: راهنمای کامل
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- تسلط به هر چهار دامنه CISM: حاکمیت امنیت اطلاعات، مدیریت ریسک، توسعه برنامه و مدیریت رخداد
- بهکارگیری بهترین رویههای ISACA برای همراستا کردن راهبردهای امنیتی با اهداف کسبوکار و الزامات قانونی.
- شناسایی، ارزیابی و مدیریت ریسکهای امنیت اطلاعات با استفاده از چارچوبهای ساختیافته
- توسعه، پیادهسازی و مدیریت یک برنامه امنیت اطلاعات در سطح سازمان
- طراحی و اجرای فرآیندهای پاسخ به رخداد، بازیابی و بازبینی پس از رخداد
- درک جنبههای حقوقی، مقرراتی و انطباق در حوزه امنیت اطلاعات
- کسب دانش عملی برای قبولی در آزمون گواهینامه CISM با اطمینان کامل
- بهبود مهارتهای رهبری برای گذار از نقش فنی به مدیر امنیت با رویکرد کسبوکار
پیشنیازهای دوره
- آشنایی با مفاهیم عمومی امنیت (مانند firewall، ریسک و انطباق) مزیت محسوب میشود، اما مدرس تمام مطالب را از پایه توضیح میدهد.
- درک اولیه از IT، cybersecurity یا فرآیندهای کسبوکار مفید است اما الزامی نیست.
توضیحات دوره
بخشهایی از این دوره از جمله طراحی سؤالات، ساختاردهی محتوا و متنهای توضیحی با استفاده از ابزارهای AI بهبود یافتهاند تا شفافیت، تعامل و کیفیت آموزشی افزایش یابد. تمام مطالب توسط مدرس بهطور کامل بازبینی، اصلاح و تأیید شدهاند تا از صحت علمی و انطباق با استانداردهای Udemy اطمینان حاصل شود.
آیا برای آزمون CISM (Certified Information Security Manager) در سال 2025 آماده میشوید یا به دنبال تقویت تخصص خود در حاکمیت امنیت اطلاعات، مدیریت ریسک، توسعه برنامه امنیتی و پاسخ به رخداد هستید؟
این مسترکلاس برای هدایت گامبهگام هنرجویان در تمام دامنههای CISM طراحی شده است تا اطمینان حاصل شود که نه تنها در آزمون موفق میشوند، بلکه ذهنیت رهبری راهبردی لازم برای متخصصان امنیت اطلاعات را نیز کسب میکنند.
در طول این دوره، هنرجویان بر چهار دامنه CISM مسلط خواهند شد:
- حاکمیت امنیت اطلاعات – همراستا کردن راهبردهای امنیتی با اهداف کسبوکار و چارچوبهای قانونی
- مدیریت ریسک اطلاعات – شناسایی، ارزیابی و کاهش ریسکهای اطلاعاتی با استفاده از چارچوبهای ساختیافته
- توسعه و مدیریت برنامه امنیت اطلاعات – ساخت و نگهداری برنامههای امنیتی مؤثری که همگام با نیازهای کسبوکار تکامل مییابند.
- پاسخ به رخداد و بازیابی – توسعه IRPهای قوی، راهبردهای مهار و رویههای بازبینی پس از رخداد
مدرس از طریق مثالهای واقعی، آزمونهای تمرینی و مطالعات موردی، مفاهیم آزمون را به شکلی ملموس آموزش میدهد.
چه مدیر امنیت باشید، چه متخصص IT یا فردی که قصد ورود به نقشهای رهبری را دارد، این دوره ابزارها، دانش و اعتمادبهنفس لازم برای برتری در آزمون CISM و پیشرفت شغلی را در اختیارتان قرار میدهد.
در پایان دوره، هنرجو قادر خواهد بود:
اصول CISM را در سناریوهای واقعی پیاده کند.
ابتکارات امنیت اطلاعات را با اطمینان رهبری کند.
تهدیدهای سایبری را بهطور مؤثر پیشبینی، پیشگیری و مدیریت کند.
با پوشش جامع مطالب، برای آزمون CISM 2025 کاملاً آماده باشد..
این دوره برای چه کسانی مناسب است؟
- مدیران فعلی و آینده امنیت اطلاعات که میخواهند مهارتهای رهبری خود را تقویت کرده و امنیت را با اهداف کسبوکار همراستا کنند.
- متخصصان امنیت سایبری، مدیران IT و کارشناسان ریسک که برای آزمون گواهینامه CISM آماده میشوند.
- رهبران IT، مدیران و مشاورانی که به دنبال تقویت تخصص خود در حاکمیت، مدیریت ریسک، توسعه برنامه و پاسخ به رخداد هستند.
- مدیران کسبوکار و مدیران ارشدی که میخواهند درک بهتری از چگونگی حمایت امنیت اطلاعات از راهبرد سازمانی داشته باشند.
- هر کسی که از یک نقش فنی IT یا امنیت به سمت مدیریت در حال گذار است و به دنبال یک چارچوب ساختیافته برای این تغییر مسیر شغلی میگردد.
مسترکلاس گواهینامه CISM 2025: راهنمای کامل
-
01 مقدمهای بر آمادگی آزمون CISM 02:09
-
02 شروع برنامهریزی برای مطالعه 02:27
-
03 استفاده مؤثر از کتاب راهنمای مرور CISM 02:23
-
04 انواع سؤالات در آزمون CISM 02:57
-
05 استفاده از منابع آمادگی آزمون ISACA 02:41
-
06 کتاب راهنمای سؤالات، پاسخها و توضیحات مرور CISM 02:58
-
07 پایگاه داده QAE مرور CISM (دسترسی 12 ماهه) 02:52
-
08 نکته پایانی مهم درباره آمادگی آزمون 02:38
-
معرفی مدرس 01:12
-
1.1 اهمیت حاکمیت امنیت اطلاعات 03:35
-
1.1 اهمیت حاکمیت امنیت اطلاعات 03:12
-
1.1.1 نتایج و دستاوردهای حاکمیت امنیت اطلاعات 03:33
-
1.1.2 دامنه و منشور حاکمیت امنیت اطلاعات 03:12
-
1.2 فرهنگ سازمانی 03:10
-
1.2.2 اخلاق حرفهای در امنیت اطلاعات 03:03
-
1.2.2 اخلاق حرفهای در امنیت اطلاعات 03:12
-
1.3 الزامات حقوقی، مقرراتی و قراردادی 03:21
-
1.3.1 الزامات محتوا و نگهداری سوابق کسبوکار 02:31
-
1.4 ساختارهای سازمانی، نقشها و مسئولیتها 03:12
-
1.4.1 نقشها و مسئولیتها در حاکمیت امنیت 02:35
-
1.4.1.1 مهارتها در تعریف نقشها و مسئولیتها 02:58
-
1.4.1.2 نقش هیئتمدیره در حاکمیت امنیت 03:18
-
1.4.1.3 نقش مدیریت ارشد در حاکمیت امنیت 03:03
-
1.4.1.4 نقش مالکان فرآیندهای کسبوکار (BPO) 02:42
-
1.4.1.5 مدیر ارشد امنیت اطلاعات (CISO) 03:12
-
1.4.1.6 نقشها و مسئولیتهای مدیریت ریسک 02:57
-
1.5 توسعه راهبرد امنیت اطلاعات 02:39
-
1.5.1 اهداف و مقاصد کسبوکار 02:52
-
1.5.2 اهداف راهبرد امنیت اطلاعات 03:14
-
1.5.3 اطمینان از یکپارچگی اهداف و کسبوکار 02:54
-
1.5.3.1 پیوندهای کسبوکاری در راهبرد امنیت اطلاعات 02:58
-
1.5.4 اجتناب از تلهها و سوگیریهای رایج 03:25
-
1.5.5 تعریف وضعیت مطلوب امنیت اطلاعات 02:52
-
1.5.5.1 مدل کسبوکار برای امنیت اطلاعات (BMIS) 03:26
-
1.5.5.2 اتصالات پویا در BMIS 03:21
-
1.5.5.3 حاکمیت، مدیریت ریسک و انطباق (GRC) 03:31
-
1.5.6 توسعه راهبرد امنیت اطلاعات 02:56
-
1.5.7 عناصر یک راهبرد 02:56
-
1.5.7.1 مروری بر منابع و محدودیتها 03:24
-
1.5.7.2 محدودیتها در راهبرد امنیت اطلاعات 03:24
-
1.6 چارچوبها و استانداردهای حاکمیت اطلاعات 02:43
-
1.6.1 کارت امتیازی متوازن در حاکمیت امنیت اطلاعات 03:07
-
1.6.2 رویکردهای معماری در امنیت اطلاعات 02:57
-
1.6.3 چارچوبهای مدیریت ریسک سازمانی (ERM) 02:53
-
1.6.4.1 سری استانداردهای ISO/IEC 27000 برای امنیت اطلاعات 02:58
-
1.6.4.2 چارچوب امنیت سایبری NIST (CSF) 02:24
-
1.6.4.3 چارچوب مدیریت ریسک NIST (RMF) 03:04
-
1.6.4.4 سایر رویکردها به راهبرد امنیت اطلاعات 03:42
-
1.7 برنامهریزی راهبردی 02:47
-
1.7.1 ترکیب نیروی کار و مهارتها 02:42
-
1.7.1.1 ساختار سازمانی و تأثیر آن 03:07
-
1.7.1.2 رویکردهای امنیتی متمرکز در برابر غیرمتمرکز 03:07
-
1.7.1.3 نقشها و مسئولیتهای کارکنان 02:29
-
1.7.1.4 مهارتها برای اجرای راهبرد امنیت 02:48
-
1.7.1.5 آگاهی و آموزش 02:45
-
1.7.2 تدارکات اطمینانبخشی 02:54
-
1.7.2.1 ممیزیها 03:21
-
1.7.2.2 اجرای الزامات 03:17
-
1.7.3 ارزیابی و مدیریت ریسک 03:05
-
1.7.3.1 تحلیل تأثیر بر کسبوکار (BIA) 02:48
-
1.7.3.2 تحلیل وابستگی به منابع 02:32
-
1.7.3.3 خدمات برونسپاری شده در راهبرد امنیت 03:19
-
1.7.3.4 ارزیابی تهدیدات 02:55
-
1.7.3.5 ارزیابی آسیبپذیری 02:48
-
1.7.3.6 بیمه به عنوان روش مقابله با ریسک 03:10
-
1.7.3.7 پشتیبانی سازمانی و ارائهدهندگان اطمینان 03:14
-
1.7.4 برنامه عملیاتی برای اجرای راهبرد 02:31
-
1.7.4.1 تحلیل شکاف به عنوان مبنای برنامه عملیاتی 02:54
-
1.7.4.2 شاخصهای برنامه عملیاتی 02:48
-
1.7.4.3 شاخصهای کلیدی هدف (KGI) 02:20
-
1.7.4.5 ملاحظات عمومی شاخصها 02:37
-
1.7.4.6 اهداف میانی برنامه عملیاتی 02:56
-
1.7.5 اهداف برنامه امنیت اطلاعات 03:10
-
آزمون ارزیابی فصل 1: حاکمیت امنیت اطلاعات None
-
بخش A: ارزیابی ریسک اطلاعات 06:55
-
2.1 چشمانداز ریسکها و تهدیدات نوظهور 02:46
-
2.1.1 شناسایی ریسک 02:57
-
2.1.2 تهدیدها 03:05
-
2.1.2.1 تهدیدهای داخلی 03:03
-
2.1.2.2 تهدیدهای خارجی 03:04
-
2.1.2.3 تهدیدهای پیشرفته پایدار (APT) 03:20
-
2.1.3 تعریف چارچوب مدیریت ریسک 03:27
-
2.1.3.1 تعریف محیط خارجی 03:08
-
2.1.3.2 تعریف محیط داخلی 02:56
-
2.1.4 ریسک، احتمال و تأثیر 02:40
-
2.1.5 ثبت ریسکها 02:43
-
2.1.6 تهدیدهای نوظهور 02:53
-
2.2 تحلیل آسیبپذیری و نقص کنترل 03:14
-
2.2.1 خطوط پایه کنترل امنیتی 02:54
-
2.2.2 رویدادهای مؤثر بر خطوط پایه امنیتی 03:01
-
2.3 تحلیل، ارزیابی و سنجش ریسک 02:51
-
2.3.1 تعیین بستر مدیریت ریسک 02:32
-
2.3.2 مدیریت ریسک عملیاتی 02:53
-
2.3.3 یکپارچهسازی مدیریت ریسک با فرآیندهای مدیریت چرخه عمر IT 02:56
-
2.3.4 سناریوهای ریسک 02:31
-
2.3.5 فرآیند ارزیابی ریسک 03:22
-
2.3.6 متدولوژیهای ارزیابی و تحلیل ریسک 03:05
-
2.3.6.1 متدولوژی ارزیابی ریسک NIST 03:07
-
2.3.6.2 ریسک آبشاری 02:44
-
2.3.7 سایر رویکردهای ارزیابی ریسک 02:36
-
2.3.7.1 رویکرد کلنگر به مدیریت ریسک (HARM) 02:33
-
2.3.7.2 ارزیابی ریسک احتمالی 03:00
-
2.3.8 تحلیل ریسک 02:34
-
2.3.8.1 تحلیل شکاف 02:04
-
2.3.8.2 تحلیل کیفی ریسک 01:51
-
2.3.8.3 تحلیل ریسک نیمهکمی 02:05
-
2.3.8.4 تحلیل کمی ریسک 02:31
-
2.3.8.5 برآورد زیان سالانه (ALE) 02:12
-
2.3.8.6 ارزش در معرض ریسک (VaR) در مدیریت ریسک 02:32
-
2.3.8.7 سایر روشهای تحلیل ریسک 03:00
-
2.3.9 ارزیابی ریسک 02:18
-
2.3.10 رتبهبندی ریسک 02:33
-
بخش B: پاسخ به ریسک اطلاعات 02:45
-
2.4 گزینههای پاسخ و مقابله با ریسک 02:15
-
2.4.1 تعیین ظرفیت ریسک و ریسک قابلقبول 02:37
-
2.4.2 گزینههای پاسخ به ریسک 02:39
-
2.4.2.1 توقف فعالیت 02:21
-
2.4.2.2 انتقال ریسک 02:11
-
2.4.2.3 کاهش ریسک 02:16
-
2.4.2.4 پذیرش ریسک 03:23
-
2.4.4 ریسک ذاتی و باقیمانده 02:22
-
2.4.5 تأثیر 02:33
-
2.4.6 کنترلها 02:30
-
2.4.7 الزامات حقوقی و مقرراتی 02:39
-
2.4.8 هزینهها و منافع 02:18
-
2.5 مالکیت ریسک و کنترل 02:22
-
2.5.1 مالکیت ریسک و پاسخگویی 02:24
-
2.5.2 مالک ریسک 02:22
-
2.5.3 مالک کنترل 02:40
-
2.6 پایش و گزارشدهی ریسک 02:20
-
2.6.1 پایش ریسک 02:14
-
2.6.2 شاخصهای کلیدی ریسک (KRI) 02:39
-
2.6.3 گزارشدهی تغییرات در ریسک 02:41
-
2.6.4 ارتباطات، آگاهی و مشاوره ریسک 02:42
-
2.6.4.1 آگاهی از ریسک 02:36
-
2.6.5 مستندسازی 01:17
-
آزمون ارزیابی فصل 2: مدیریت ریسک امنیت اطلاعات None
-
بخش A: توسعه برنامه امنیت اطلاعات 03:04
-
3.1 نمای کلی برنامه امنیت اطلاعات 02:49
-
3.1.1 روندهای مدیریت امنیت اطلاعات 02:33
-
3.1.2 عناصر ضروری برنامه امنیتی 03:06
-
3.1.3 اهمیت برنامه امنیت اطلاعات 02:35
-
3.1.4 بهکارگیری پرونده تجاری برنامه امنیتی 02:39
-
3.1.5 نتایج مدیریت برنامه امنیت اطلاعات 02:31
-
3.1.5.1 مدیریت ریسک در امنیت اطلاعات 02:31
-
3.1.5.2 ارائه ارزش در امنیت اطلاعات 02:41
-
3.1.5.3 مدیریت منابع در امنیت اطلاعات 03:07
-
3.1.5.4 سنجش عملکرد در امنیت اطلاعات 02:57
-
3.1.5.5 یکپارچهسازی فرآیند اطمینانبخشی 02:45
-
3.2 منابع برنامه امنیت اطلاعات 02:26
-
3.2.1 اهداف برنامه امنیت اطلاعات 02:19
-
3.2.1.1 تعریف اهداف برنامه امنیت اطلاعات 02:25
-
3.2.2 مفاهیم برنامه امنیت اطلاعات 02:35
-
3.2.2.1 مفاهیم مدیریتی و فرآیندی در اجرای برنامه امنیتی 02:35
-
3.2.2.2 منابع فناوری در برنامه امنیت اطلاعات 02:50
-
3.2.3 محدوده و منشور برنامه امنیت اطلاعات 02:28
-
3.2.4 برنامههای رایج امنیت اطلاعات 03:08
-
3.2.4.1 نقش حیاتی حمایت مدیریت 02:35
-
3.2.4.2 غلبه بر چالشهای بودجه در امنیت اطلاعات 03:01
-
3.2.4.3 چالشهای تأمین نیروی انسانی در امنیت اطلاعات 02:38
-
3.2.5 محدودیتهای رایج در توسعه برنامه امنیت اطلاعات 02:35
-
3.2.5.1 محدودیتهای فیزیکی در برنامههای امنیت اطلاعات 02:27
-
3.2.5.2 ملاحظات اخلاقی در برنامههای امنیت اطلاعات 02:12
-
3.2.5.3 نقش فرهنگ در برنامههای امنیت اطلاعات 03:09
-
3.2.5.4 تأثیر ساختار سازمانی بر امنیت اطلاعات 02:33
-
3.2.5.5 مدیریت هزینهها در اجرای برنامه امنیت اطلاعات 02:35
-
3.2.5.6 توجیه هزینه و بازگشت سرمایه (ROI) در برنامههای امنیتی 02:34
-
3.2.5.7 مقاومت کارکنان در اجرای برنامه امنیتی 02:15
-
3.2.5.8 برنامهریزی منابع برای راهبرد امنیتی اثربخش 02:18
-
3.2.5.9 چرخه عمر منابع امنیتی 01:35
-
3.2.5.11 فناوری به عنوان یک محدودیت در اجرای راهبرد امنیتی 02:31
-
3.2.5.11 فناوری بهعنوان محدودیت در پیاده سازی راهبرد امنیت 02:30
-
3.3 شناسایی و طبقهبندی داراییهای اطلاعاتی 02:42
-
3.3.1 شناسایی و ارزشگذاری داراییهای اطلاعاتی 02:23
-
3.3.2 راهبردهای ارزشگذاری داراییهای اطلاعاتی 02:08
-
3.3.3 طبقهبندی داراییهای اطلاعاتی 02:28
-
3.3.3.1 مزایا و پرسشهای کلیدی طبقهبندی داراییها 02:36
-
3.3.4 تعیین حساسیت دارایی و تأثیر رویدادهای ناگوار 02:43
-
3.4 استانداردها و چارچوبهای صنعتی امنیت اطلاعات 02:24
-
3.4.1 معماریهای امنیت اطلاعات سازمانی 02:50
-
3.4.1.1 چارچوبهای جایگزین برای معماری سازمانی و امنیتی 02:27
-
3.4.1.2 دامنهها و لایههای معماری سازمانی 02:32
-
3.4.1.3 اهداف معماریهای امنیت اطلاعات 02:20
-
3.4.2 چارچوبهای مدیریت امنیت اطلاعات 02:37
-
3.4.2.1 COBIT و نقش آن در حاکمیت امنیت اطلاعات 02:23
-
3.4.2.2 استاندارد ISO/IEC 27001 و سری ISO 27000 در ISM 02:34
-
3.4.2.3 چارچوب امنیت سایبری NIST (CSF) 02:38
-
3.4.2.4 چارچوب مدیریت ریسک NIST (RMF) 02:34
-
3.4.3 اجزای چارچوب امنیت اطلاعات 02:39
-
3.4.3.1 اجزای فنی امنیت اطلاعات 02:39
-
3.4.3.2 اجزای عملیاتی امنیت اطلاعات 02:23
-
3.4.3.3 اجزای مدیریتی امنیت اطلاعات 02:22
-
3.4.3.4 اجزای اداری امنیت اطلاعات 02:38
-
3.4.3.5 اجزای آموزشی و اطلاعرسانی امنیت اطلاعات 02:23
-
3.5 سیاستها، رویهها و راهنماهای امنیت اطلاعات 02:32
-
3.5.1 سیاستهای امنیت اطلاعات 02:15
-
3.5.1.1 توسعه سیاست در امنیت اطلاعات 02:39
-
3.5.2 استانداردهای امنیت اطلاعات 02:23
-
3.5.2.1 توسعه استانداردهای اثربخش امنیت اطلاعات 02:18
-
3.5.3 رویههای امنیت اطلاعات 02:36
-
3.5.4 راهنماها در امنیت اطلاعات 02:27
-
3.6.1 بهکارگیری چارچوبها و معماریها برای ساخت نقشه راه برنامه امنیتی 02:04
-
3.6.2 توسعه نقشه راه برنامه امنیت اطلاعات 02:40
-
3.6.2 سادگی و وضوح از طریق لایهبندی و ماژولار 02:10
-
3.6.2.1 تحلیل شکاف به عنوان مبنای برنامه عملیاتی 02:06
-
3.6.3 تمرکز بر کسبوکار فراتر از دامنه فنی 01:56
-
3.6.3 اصول چرخه عمر پشتیبان نقشه راه 02:12
-
3.6.4 اهداف معماری و کنترل 02:26
-
3.6.5 پیادهسازی معماری در برنامههای امنیتی 02:28
-
3.6.6 مدیریت برنامه امنیتی و فعالیتهای اداری 02:08
-
3.6.7 اداره برنامه در امنیت اطلاعات 02:26
-
3.7.1 شاخصهای امنیتی اثربخش 02:07
-
3.7.1.1 استانداردها و رویکردها برای شاخصهای امنیتی 02:17
-
3.7.1.2 شاخصهای اجرای حاکمیت 01:57
-
3.7.1.3 شاخصهای همراستایی راهبردی 01:58
-
3.7.1.4 شاخصهای مدیریت ریسک 02:28
-
3.7.1.5 شاخصهای ارائه ارزش 02:17
-
3.7.1.6 شاخصهای مدیریت منابع 02:22
-
3.7.1.7 سنجش عملکرد در امنیت اطلاعات 02:39
-
3.7.2 شاخصها و پایش برنامه امنیتی 02:11
-
3.7.3 شاخصهای متناسب با نیازهای سازمان 01:57
-
3.7.3.1 شاخصهای راهبردی برای امنیت اطلاعات 01:39
-
3.7.3.2 شاخصهای مدیریتی برای امنیت اطلاعات 01:40
-
3.7.3.3 شاخصهای عملیاتی در امنیت اطلاعات 02:06
-
3.8 طراحی و انتخاب کنترلهای امنیت اطلاعات 01:11
-
3.8.1 مدیریت ریسک از طریق کنترلها 01:00
-
3.8.1.1 کنترلهای فناوری اطلاعات 01:01
-
3.8.1.2 کنترلهای غیرفناوری اطلاعات 00:49
-
3.8.1.3 دفاع لایهای (دفاع در عمق) 00:55
-
3.8.1.4 فناوریها در امنیت اطلاعات 00:51
-
3.8.2 کنترلها و اقدامات متقابل 01:18
-
3.8.3 دستهبندی کنترلها 01:25
-
ملاحظات طراحی کنترل 01:14
-
متدهای کنترلی 01:00
-
3.8.5.1 اقدامات متقابل در امنیت اطلاعات 01:10
-
3.8.5.2 کنترلهای فیزیکی و محیطی 01:37
-
3.8.5.3 دستهبندیهای فناوری کنترل 01:41
-
3.8.5.4 فناوریهای کنترلی بومی 00:56
-
3.8.5.5 فناوریهای کنترلی مکمل 03:28
-
3.8.5.6 فناوریهای حمایتی مدیریت 04:16
-
3.8.5.7 اجزا و معماری کنترل فنی 04:15
-
3.9 کنترل امنیت اطلاعات 03:55
-
3.9.1 کنترلهای خط پایه 03:44
-
3.10 تست و ارزیابی کنترل امنیت اطلاعات 03:23
-
3.10.1 قدرت کنترل 03:12
-
3.10.2 توصیههای کنترلی 03:36
-
3.10.3 تست و اصلاح کنترل 03:45
-
3.11 آگاهیبخشی و آموزش امنیت اطلاعات 03:04
-
3.11.1 آموزش و یادگیری آگاهیبخشی امنیتی 03:10
-
3.11.2 توسعه برنامه آگاهیبخشی امنیت اطلاعات 03:20
-
3.11.3 آموزش مبتنی بر نقش 09:05
-
3.12.1 کارکنان، نقشها، مهارتها و فرهنگ 00:44
-
3.12.1.1 مستندسازی در برنامههای امنیت اطلاعات 03:53
-
3.12.1.2 نگهداری مستندات در برنامههای امنیت اطلاعات 03:34
-
3.12.2 مسئولیتهای رابط امنیت اطلاعات 03:40
-
3.12.2.1 امنیت فیزیکی شرکت 03:12
-
3.12.2.2 ممیزی فناوری اطلاعات 03:10
-
3.12.2.3 نقش فناوری اطلاعات در برنامههای امنیتی 03:02
-
3.12.2.4 نقش مدیران واحدهای کسبوکار در امنیت اطلاعات 03:03
-
3.12.2.5 منابع انسانی و امنیت اطلاعات 03:07
-
3.12.2.6 بخش حقوقی و امنیت اطلاعات 03:08
-
3.12.2.7 کارکنان: اولین خط دفاعی 02:48
-
3.12.2.7 تدارکات: یک نقطه تماس امنیتی حیاتی 02:45
-
3.12.2.8 انطباق: همراستا کردن امنیت با الزامات قانونی و مقرراتی 02:43
-
3.12.2.9 حریم خصوصی: اجرای حفاظت از دادهها در دنیای قانونمند 03:00
-
3.12.2.10 آموزش: مشارکت برای آگاهیبخشی امنیتی و توسعه مهارتها 02:58
-
3.12.2.11 تضمین کیفیت (QA): یکپارچهسازی امنیت در فرآیندهای QA 03:00
-
3.12.2.12 بیمه به عنوان یک کنترل جبرانی در امنیت اطلاعات 03:01
-
3.12.2.13 مدیریت شخص ثالث در امنیت اطلاعات 03:09
-
3.12.2.14 نقش PMO در امنیت اطلاعات 02:47
-
3.12.3 مسئولیتهای بینسازمانی 03:29
-
3.12.3.1 رهبری امنیت اطلاعات و همراستایی بینکسبوکاری 03:26
-
3.12.4 حل مشکلات از طریق برنامه امنیت اطلاعات 03:23
-
3.12.5 یکپارچهسازی با فرآیندهای IT 02:33
-
3.12.5.1 یکپارچهسازی امنیت اطلاعات در سراسر سازمان 01:55
-
3.12.5.1.1 مدیریت تأمینکنندگان در امنیت اطلاعات 03:15
-
3.12.5.2 عوامل فیزیکی و محیطی در امنیت اطلاعات 02:54
-
3.12.5.2.1 چرخه عمر توسعه سیستم (SDLC) و یکپارچهسازی امنیت 03:48
-
3.12.5.3 تفاوتهای فرهنگی و منطقهای در امنیت اطلاعات 03:06
-
3.12.5.3.1 امنیت DevOps و DevSecOps در توسعه پرسرعت 04:00
-
3.12.5.4 مدیریت تغییر در امنیت اطلاعات 03:19
-
3.12.5.4 لجستیک در مدیریت امنیت اطلاعات 00:36
-
3.12.5.5 مدیریت پیکربندی در امنیت اطلاعات 03:10
-
3.12.5.6 مدیریت انتشار امن 03:06
-
3.12.6 رایانش ابری 04:11
-
3.12.6.1 مدلهای سرویس ابری 03:47
-
3.12.6.2 مزایای رایانش ابری 03:59
-
3.12.6.3 ارزیابی ارائهدهندگان سرویس ابری 03:50
-
3.13 مدیریت خدمات و روابط خارجی 03:59
-
3.13.1 حاکمیت روابط با اشخاص ثالث 03:34
-
3.13.2 ارائهدهندگان خدمات شخص ثالث 03:39
-
3.13.2.1 برونسپاری و ارائهدهندگان امنیت شخص ثالث 03:30
-
3.13.3 چالشهای برونسپاری 04:04
-
3.13.4 قراردادهای برونسپاری 03:40
-
3.13.4.1 مفاد امنیتی در قراردادهای برونسپاری 03:40
-
3.13.5 دسترسی شخص ثالث 02:17
-
3.14 برنامه امنیت اطلاعات 02:42
-
3.14.1 ارزیابی مدیریت برنامه 03:30
-
3.14.1.1 الزامات انطباق در امنیت اطلاعات 03:52
-
3.14.1.2 مدیریت برنامه در امنیت اطلاعات 03:32
-
3.14.1.3 مدیریت عملیات امنیت 03:19
-
3.14.1.4 مدیریت امنیت فنی 03:56
-
3.14.1.5 سطوح منابع در برنامه امنیت اطلاعات 03:24
-
3.14.2 چرخه برنامهریزی-اجرا-بررسی-اقدام (PDCA) 03:58
-
3.14.3 بازبینیها و ممیزیهای امنیتی 02:32
-
3.14.3.1 بازبینیهای امنیتی در مقابل ممیزیها 02:09
-
3.14.4 پایش و اجرای انطباق 01:51
-
3.14.4.1 انطباق با استانداردها 01:49
-
3.14.4.2 حل مشکلات عدم انطباق 01:42
-
3.14.4.4 اجرای انطباق 01:35
-
3.14.5 رویکردهای پایش 01:15
-
3.14.5 رویکردهای پایش 01:17
-
3.14.5.1 پایش فعالیتهای امنیتی در زیرساخت و اپلیکیشنها 01:15
-
3.14.5.2 تعیین موفقیت سرمایهگذاریهای امنیت اطلاعات 03:41
-
3.14.6 سنجش عملکرد مدیریت امنیت اطلاعات 03:48
-
3.14.6.1 سنجش حمایت از اهداف سازمانی 03:18
-
3.14.6.2 سنجش انطباق در امنیت اطلاعات 04:07
-
3.14.6.3 سنجش بهرهوری عملیاتی در امنیت اطلاعات 03:40
-
3.14.6.4 سنجش مقرونبهصرفه بودن امنیت 03:41
-
3.14.6.5 سنجش اثربخشی آگاهیبخشی و امنیت فنی 03:34
-
3.14.6.6 سنجش اثربخشی چارچوب مدیریتی و منابع 03:24
-
3.14.6.7 سنجش عملکرد عملیاتی در امنیت اطلاعات 03:57
-
3.14.6.8 پایش و ارتباطات مستمر 03:25
-
آزمون ارزیابی فصل 3: توسعه و مدیریت برنامه امنیت اطلاعات None
-
بخش A: آمادگی برای مدیریت رخداد 03:35
-
4.1 مدیریت و پاسخ به رخداد 03:28
-
4.1.1 مدیریت رخداد در مقابل پاسخ به رخداد 03:31
-
4.1.2 اهداف مدیریت و پاسخ به رخداد 04:07
-
4.1.2.1 اهداف و ارزش مدیریت رخداد مؤثر 03:55
-
4.1.3 چرخه عمر و رسیدگی به رخداد 04:08
-
4.1.3.1 چرخه عمر مدیریت رخداد و روند پیشرفت فاجعه 03:40
-
4.2 برنامههای مدیریت رخداد و پاسخ به رخداد 03:46
-
4.2.1 اهمیت مدیریت رخداد 03:46
-
4.2.2 نتایج و دستاوردهای مدیریت رخداد 03:56
-
4.2.3 منابع مدیریت رخداد 04:21
-
4.2.4 سیاستها و استانداردها 03:59
-
4.2.5 اهداف مدیریت رخداد 03:52
-
4.2.6 همراستایی راهبردی 04:04
-
4.2.7 برنامه پاسخگویی و بازیابی 03:58
-
4.2.8 نقش مدیر امنیت اطلاعات در مدیریت رخداد 03:49
-
4.2.9 مدیریت ریسک 03:16
-
4.2.10 یکپارچهسازی فرآیند اطمینانبخشی 03:41
-
4.2.11 ارائه ارزش 03:55
-
4.2.12 مدیریت منابع 03:36
-
4.2.13 تعریف رویههای مدیریت رخداد 03:44
-
4.2.14 برنامه اقدام دقیق برای مدیریت رخداد 03:35
-
4.2.14.1 مرحله 1 – آمادهسازی (Prepare Improve Sustain) 03:33
-
4.2.14.2 مرحله 2 – محافظت (اعتبار، برند، زیرساخت، دادهها) 03:35
-
4.2.14.3 مرحله 3 – شناسایی (رویدادها، رخدادها، ناهنجاریها) 03:23
-
4.2.14.4 مرحله 4 – تریاژ 03:35
-
4.2.14.5 مرحله 5 – پاسخگویی 03:45
-
4.2.15 وضعیت فعلی توانمندی پاسخ به رخداد 03:42
-
4.2.15.1 سابقه رخدادها 03:31
-
4.2.15.2 تهدیدات امنیت سازمانی 03:47
-
4.2.15.3 آسیبپذیریها 03:37
-
4.2.16 توسعه برنامه پاسخ به رخداد (IRP) 03:59
-
4.2.16.1 عناصر برنامه پاسخ به رخداد (IRP) 03:50
-
4.2.16.2 تحلیل شکاف به عنوان مبنای برنامه پاسخ به رخداد 02:57
-
4.2.16.3 لجستیک در پاسخ به رخداد و بازیابی 04:18
-
4.2.17 تیمهای مدیریت و پاسخ به رخداد 04:01
-
4.2.18 سازماندهی، آموزش و تجهیز کارکنان پاسخدهنده 03:48
-
4.2.19 فرآیند اطلاعرسانی رخداد 04:10
-
4.2.20 چالشهای توسعه برنامه مدیریت رخداد 03:45
-
4.3 تحلیل تأثیر بر کسبوکار (BIA) 03:30
-
4.3.1 عناصر تحلیل تأثیر بر کسبوکار (BIA) 04:05
-
4.3.2 مزایای انجام تحلیل تأثیر بر کسبوکار 03:33
-
4.4 برنامه تداوم کسبوکار (BCP) 04:13
-
4.4.1 یکپارچهسازی پاسخ به رخداد با تداوم کسبوکار 03:28
-
4.4.2 روشهای شبکه برای ارائه تداوم خدمات 03:44
-
4.4.3 ملاحظات دسترسیپذیری بالا 03:34
-
4.4.4 بیمه 03:49
-
4.5 برنامه بازیابی از فاجعه (DRP) 03:57
-
4.5.1 رویههای تداوم کسبوکار و بازیابی از فاجعه 03:35
-
4.5.2 عملیات بازیابی 03:33
-
4.5.3 ارزیابی راهبردهای بازیابی 03:13
-
4.5.4 رسیدگی به تهدیدات 02:54
-
4.5.5 سایتهای بازیابی 03:53
-
4.5.6 مبانی انتخاب سایت بازیابی 02:56
-
4.5.7 اجرای راهبرد پاسخ و بازیابی 03:30
-
4.6 دستهبندی و طبقهبندی رخداد 03:36
-
4.6.1 فرآیند پلهکانی کردن برای مدیریت رخداد مؤثر 03:35
-
4.6.2 شناسایی فرآیندهای میز خدمت برای رخدادهای امنیتی 03:16
-
4.7 آموزش، تست و ارزیابی مدیریت رخداد 04:00
-
4.7.1 نقشها و مسئولیتهای مدیریت رخداد 03:58
-
4.7.1.1 نقشهای رایج در مدیریت رخداد 04:12
-
4.7.1.2 تعهد مدیریت ارشد 03:36
-
4.7.1.3 مسئولیتهای مدیر امنیت اطلاعات در مدیریت رخداد 04:24
-
4.7.2 شاخصها و معیارهای مدیریت رخداد 03:47
-
4.7.2.1 اهداف زمان بازیابی (RTO) 03:35
-
4.7.2.2 RTO در برنامهریزی تداوم کسبوکار و حوادث غیرمترقبه 03:21
-
4.7.2.3 هدف نقطه بازیابی (RPO) 03:48
-
4.7.2.4 اهداف ارائه خدمات (SDO) 03:33
-
4.7.2.5 حداکثر قطعی قابل تحمل (MTO) 03:12
-
4.7.2.6 پنجره وقفه مجاز (AIW) 03:04
-
None 02:57
-
None 03:30
-
4.7.2.5 حداکثر قطعی قابل تحمل (MTO) 03:04
-
4.7.3 سنجش عملکرد 02:29
-
4.7.4 بروزرسانی برنامههای بازیابی 03:33
-
4.7.5 تست برنامههای پاسخ به رخداد و تداوم کسبوکار/بازیابی از فاجعه 03:33
-
4.7.6 تست دورهای برنامههای پاسخ و بازیابی 03:13
-
4.7.7 تست برای زیرساخت و اپلیکیشنهای حیاتی کسبوکار 02:57
-
4.7.8 انواع تستها 03:22
-
4.7.9 نتایج تست 02:34
-
4.7.10 شاخصهای تست بازیابی 02:33
-
بخش B: عملیات مدیریت رخداد 03:25
-
4.8 ابزارها و فناوریهای مدیریت رخداد 03:39
-
4.8.1 سیستمهای مدیریت رخداد 03:32
-
4.8.1.1 شناسایی و پاسخ در اندپوینت (EDR) 03:27
-
4.8.1.2 شناسایی و پاسخ گسترده (XDR) 03:14
-
4.8.1.3 شناسایی و پاسخ مدیریتشده (MDR) 03:26
-
4.8.2 مبانی فناوری پاسخ به رخداد 03:31
-
4.8.2.1 دانش سیستمعاملها در پاسخ به رخداد 03:35
-
4.8.2.2 انتشار و تأثیر کدهای مخرب 03:38
-
4.8.2.3 مهارتهای برنامهنویسی برای تیمهای پاسخ به رخداد 04:02
-
4.8.3 کارکنان در تیمهای مدیریت رخداد (IMT) 02:13
-
4.8.3.1 مدلهای سازماندهی تیم پاسخ به رخداد (IRT) 03:50
-
4.8.3.2 نقشها و مسئولیتهای تیم پاسخ به رخداد (IRT) 04:01
-
4.8.4 مهارتها 03:31
-
4.8.5 آگاهیبخشی و آموزش 03:04
-
4.8.7 ارائهدهندگان امنیت برونسپاریشده 03:13
-
4.8.7 ارائهدهندگان امنیت برونسپاریشده 03:23
-
4.9 بررسی و ارزیابی رخداد 03:14
-
4.9.1 اجرای برنامههای پاسخ و بازیابی 03:22
-
4.9.1.1 اطمینان از اجرا طبق الزامات 02:43
-
4.10 روشهای مهار رخداد 02:44
-
4.11 ارتباطات پاسخ به رخداد 02:55
-
4.11.1 الزامات اطلاعرسانی 03:32
-
4.11.2 شبکههای ارتباطی 03:20
-
4.12 پاکسازی و بازیابی رخداد 03:02
-
4.12.1 فعالیتهای پاکسازی 02:48
-
4.12.2 بازیابی 02:51
-
4.13 رویههای بازبینی پس از رخداد 02:58
-
4.13.1 شناسایی علل و اقدامات اصلاحی 03:13
-
4.13.2 مستندسازی رویدادها 03:07
-
4.13.3 ایجاد رویههای حقوقی برای کمک به فعالیتهای پس از رخداد 03:11
-
4.13.4 الزامات مربوط به ادله 03:04
-
4.13.5 جنبههای حقوقی ادله جرمشناسی دیجیتال 03:18
-
آزمون ارزیابی فصل 4: مدیریت رخداد None
-
آزمون جامع CISM 2025 None
مشخصات آموزش
مسترکلاس گواهینامه CISM 2025: راهنمای کامل
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:440
- مدت زمان :21:31:09
- حجم :10.73GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy