دوره آموزشی
The Great Courses
دوبله زبان فارسی

حسابرس ارشد ISO/IEC 27001 برای امنیت اطلاعات

حسابرس ارشد ISO/IEC 27001 برای امنیت اطلاعات

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • اصول و مبانی حسابرسی سیستم‌های مدیریتی
  • الزامات ISO/IEC 27001 از دیدگاه حسابرس
  • ارزیابی کنترل‌های امنیت اطلاعات بر اساس ISO/IEC 27001
  • تدوین یافته‌ها و نتیجه‌گیری‌ها برای حسابرسی ISMS

پیش‌نیازهای دوره

  • آشنایی با چارچوب مدیریت امنیت اطلاعات پیشنهادی ISO/IEC 27001 مفید است، اما الزامی نیست.

توضیحات دوره

این دوره به شما کمک می‌کند تا حسابرسی سیستم مدیریت امنیت اطلاعات (ISMS) و الزامات ISO/IEC 27001:2022 را به‌ طور کامل بیاموزید و مهارت‌های ضروری برای پیشرفت شغلی در حوزه رو‌به‌رشد امنیت اطلاعات را به دست آورید.

رعایت استانداردهای بین‌المللی مانند ISO/IEC 27001 اکنون برای سازمان‌ها در صنایع مختلف، از جمله امور مالی، مهندسی، IT، حمل‌ونقل، خدمات حرفه‌ای و تولید، یک الزام حیاتی است. متخصصانی که در ارزیابی انطباق و راهنمایی سازمان‌ها برای تقویت امنیت اطلاعات مهارت دارند، بسیار مورد تقاضا هستند.

با شرکت در این دوره آنلاین، درک قوی از اصول حسابرسی، الزامات مشخص ISO/IEC 27001، کنترل‌های امنیتی پیشنهادی این استاندارد و نحوه ارزیابی انطباق در جریان حسابرسی ISMS به دست خواهید آورد.

بخش نخست دوره، مفاهیم پایه سیستم‌های مدیریت امنیت اطلاعات را معرفی می‌کند. در این بخش با ISMS، استانداردهای مجموعه ISO/IEC 27000 و هدف و ساختار ISO/IEC 27001:2022 آشنا می‌شوید.

در ادامه، دوره یک بررسی جامع بر مبانی حسابرسی سیستم‌های مدیریتی ارائه می‌دهد. شما درباره اصول اساسی که حسابرسان باید رعایت کنند، روش‌های مؤثر برای جمع‌آوری شواهد حسابرسی و مستندات مهمی مانند برنامه حسابرسی، طرح حسابرسی و گزارش حسابرسی خواهید آموخت. این بخش همچنین به حسابرسی از راه دور، نحوه تحلیل یافته‌ها و نتیجه‌گیری‌های حسابرسی و تفاوت‌های میان حسابرسان ارشد و حسابرسان و نیز حسابرسی‌های داخلی و خارجی می‌پردازد.

بخش بعدی بر حسابرسی الزامات سیستم مدیریتی ISO/IEC 27001 تمرکز دارد. موضوعات کلیدی شامل حسابرسی ارزیابی ریسک امنیت اطلاعات، بررسی دامنه ISMS، بازبینی سیاست و اهداف امنیت اطلاعات، ارزیابی بازنگری‌های مدیریت و حسابرسی‌های داخلی ISMS، حسابرسی بیانیه کاربردپذیری و طرح درمان ریسک یا بررسی نحوه مدیریت عدم انطباق‌ها توسط سازمان است. هر موضوع از دیدگاه حسابرس تحلیل می‌شود و بر حوزه‌های حیاتی‌ که باید در ارزیابی انطباق بررسی شوند، تأکید دارد.

چهار بخش بعدی دوره به موضوعات اصلی کنترل‌های امنیت اطلاعات مطابق با ISO/IEC 27001:2022 می‌پردازند:

  • کنترل‌های سازمانی، مانند سیاست‌ها، روابط با تأمین‌کنندگان، مدیریت حادثه، حریم خصوصی و حفاظت از اطلاعات شخصی قابل‌شناسایی، کنترل دسترسی، اطلاعات تهدید، طبقه‌بندی اطلاعات و برچسب‌گذاری موجودی اطلاعات و دارایی‌ها
  • کنترل‌های مرتبط با افراد، از جمله غربالگری، فرآیند انضباطی، آموزش و آگاهی امنیت اطلاعات، و توافق‌نامه‌های محرمانگی و عدم افشا
  • کنترل‌های فیزیکی، با تمرکز بر ایمن‌سازی زیرساخت، حفاظت در برابر تهدیدهای طبیعی و محیطی، امنیت کابل‌کشی، حفاظت از دارایی‌ها خارج از محل و مدیریت رسانه‌های ذخیره‌سازی در طول چرخه عمر آنها
  • کنترل‌های فناورانه، شامل موضوعاتی مانند رمزنگاری، حفاظت در برابر بدافزار، امنیت شبکه، توسعه امن، مدیریت ظرفیت، بک‌آپ‌ها، حذف اطلاعات، ماسک‌ کردن داده، مدیریت آسیب‌پذیری یا افزونگی سیستم

این دوره پیشنهادهایی برای ارزیابی در جریان حسابرسی ISMS در مواجهه با چالش‌هایی مانند کار از راه دور یا استفاده از دستگاه‌های شخصی برای کار (BYOD) ارائه می‌دهد. شما بینش‌های کاربردی درباره اینکه حسابرسان چگونه می‌توانند انطباق با این کنترل‌ها را به‌ طور مؤثر ارزیابی کنند، به دست خواهید آورد.

بخش پایانی دوره بر بستن حسابرسی ISMS تمرکز دارد و نحوه تدوین یافته‌ها و نتیجه‌گیری‌های حسابرسی، برگزاری جلسه اختتامیه و برنامه‌ریزی فعالیت‌های لازم پس از حسابرسی را پوشش می‌دهد.

این دوره یک بررسی کامل و دقیق از الزامات ISO/IEC 27001 ارائه می‌دهد و از استانداردهای مرتبطی مانند ISO/IEC 27002 و ISO/IEC 27005 و ISO/IEC 27035 نیز بهره می‌گیرد. این دوره دانش نظری را با مثال‌های عملی ترکیب می‌کند و راهنمایی ارزشمندی برای حسابرسان فراهم می‌آورد تا بدانند برای جمع‌آوری شواهد معنادار باید بر چه مواردی تمرکز کنند.

چه شما یک متخصص باشید که می‌خواهد مسیر شغلی خود را به‌ عنوان حسابرس ISMS ارتقا دهد، و چه برای یک حسابرسی پیش‌رو آماده می‌شوید، این دوره رویکردی ساختارمند و جامع برای تسلط به حسابرسی ISMS در ISO/IEC 27001:2022 ارائه می‌دهد.

این دوره برای چه کسانی مناسب است؟

  • متخصصان امنیت اطلاعات
  • افرادی که قصد دارند حسابرس ISMS شوند.
  • مدیران IT و مدیران سیستم
  • مشاوران و راهنمایان
  • داوطلبان آزمون‌های حسابرس ISO/IEC 27001
  • رهبران سازمانی و تصمیم‌گیرندگان
  • دانشجویان یا فارغ‌التحصیلان جدید در حوزه‌های IT یا امنیت
  • متخصصان و علاقه‌مندان ISO

حسابرس ارشد ISO/IEC 27001 برای امنیت اطلاعات

  • مقدمه 05:47
  • ISMS (سیستم مدیریت امنیت اطلاعات) چیست؟ 05:44
  • مجموعه استانداردهای ISO/IEC 27000 07:08
  • درباره ISO/IEC 27001:2022 08:14
  • گواهینامه ISO/IEC 27001 06:30
  • حسابرسی سیستم مدیریتی چیست؟ 04:23
  • اصول حسابرسی سیستم‌های مدیریتی 05:20
  • برنامه حسابرسی چیست؟ 05:42
  • آماده‌سازی برای حسابرسی 04:23
  • تیم حسابرسی 04:15
  • حسابرسی ارشد در برابر حسابرسی 04:48
  • برنامه حسابرسی 03:52
  • انجام حسابرسی 05:35
  • جمع‌آوری و ثبت شواهد 07:04
  • حسابرسی از راه دور 04:24
  • یافته‌ها و نتیجه‌گیری‌های حسابرسی 05:25
  • گزارش حسابرسی و فعالیت‌های پس از حسابرسی 05:46
  • جلسه افتتاحیه برای حسابرسی ISMS None
  • استراتژی حسابرسی ISMS 05:04
  • حسابرسی و اطلاعات مستند 06:14
  • حسابرسی مدیریت ارشد 03:58
  • کانتکس سازمان 06:53
  • دامنه ISMS 05:45
  • رهبری و تعهد 05:57
  • سیاست امنیت اطلاعات 05:33
  • نقش‌ها، مسئولیت‌ها و اختیارات سازمانی 04:58
  • پرداختن به ریسک‌ها و فرصت‌ها 05:41
  • ارزیابی ریسک امنیت اطلاعات 07:31
  • درمان ریسک امنیت اطلاعات 09:27
  • بیانیه کاربردپذیری (SoA) 06:41
  • اهداف امنیت اطلاعات و برنامه‌ریزی برای دستیابی به آنها 06:06
  • برنامه‌ریزی تغییرات 03:59
  • منابع 03:30
  • صلاحیت و آگاهی 06:37
  • ارتباطات 04:45
  • اطلاعات مستند ISMS 08:09
  • برنامه‌ریزی و کنترل عملیاتی 05:36
  • نظارت، اندازه‌گیری، تحلیل و ارزیابی 05:34
  • حسابرسی داخلی 05:39
  • بازنگری مدیریت 05:18
  • بهبود مستمر 06:15
  • مدیریت عدم انطباق‌ها 06:20
  • جمع‌بندی - الزامات سیستم مدیریتی ISO/IEC 27001:2022 09:23
  • حسابرسی الزامات سیستم مدیریتی ISO/IEC 27001:2022 None
  • نکاتی درباره کنترل‌های سازمانی 05:00
  • سیاست‌ها و رویه‌های امنیت اطلاعات 08:43
  • نقش‌ها و مسئولیت‌های امنیت اطلاعات 06:07
  • تفکیک وظایف 05:24
  • ارتباط با مراجع و گروه‌های ذینفان ویژه 04:30
  • اطلاعات تهدید 05:57
  • امنیت اطلاعات در مدیریت پروژه 05:48
  • موجودی اطلاعات و دارایی‌های مرتبط 06:50
  • استفاده مجاز از اطلاعات و دارایی‌ها - بازگرداندن دارایی‌ها 06:08
  • طبقه‌بندی و برچسب‌گذاری اطلاعات 07:14
  • انتقال اطلاعات 07:13
  • کنترل دسترسی و حقوق دسترسی 07:40
  • مدیریت هویت 04:12
  • اطلاعات احراز هویت 06:18
  • امنیت اطلاعات در روابط و توافق‌نامه‌های تأمین‌کنندگان 10:48
  • امنیت اطلاعات در زنجیره تأمین ICT 05:36
  • امنیت اطلاعات در استفاده از سرویس‌های ابری 04:59
  • مدیریت حادثه امنیت اطلاعات 11:31
  • جنبه‌های امنیت اطلاعات در تداوم کسب‌وکار 06:52
  • انطباق با الزامات قانونی، مقرراتی و آیین‌نامه‌ای 09:33
  • حریم خصوصی و حفاظت از اطلاعات شخصی قابل‌ شناسایی (PII) 05:00
  • بازبینی مستقل امنیت اطلاعات - انطباق با سیاست‌ها و قواعد 04:23
  • جمع‌بندی - کنترل‌های سازمانی 12:30
  • آزمون کنترل‌های سازمانی None
  • نکاتی درباره کنترل‌های مرتبط با افراد 03:04
  • غربالگری 05:58
  • شرایط و ضوابط استخدام - توافق‌نامه‌های محرمانگی و عدم افشا 04:51
  • آگاهی، آموزش و تربیت امنیت اطلاعات 05:54
  • فرایند انضباطی 04:34
  • مسئولیت‌ها پس از خاتمه یا تغییر وضعیت استخدام 04:24
  • کار از راه دور 08:02
  • گزارش رویدادهای امنیت اطلاعات 04:42
  • جمع‌بندی - کنترل‌های مرتبط با افراد 07:04
  • آزمون کنترل‌های مرتبط با افراد None
  • نکاتی درباره کنترل‌های فیزیکی 02:57
  • محیط‌های امنیتی - ورود فیزیکی - ایمن‌سازی اتاق‌ها و تأسیسات 08:10
  • نظارت بر امنیت فیزیکی 03:46
  • حفاظت در برابر تهدیدات فیزیکی و محیطی 05:03
  • کار در مناطق امن 04:43
  • میز پاک و صفحه‌ نمایش پاک 04:18
  • جانمایی، حفاظت و نگهداری تجهیزات 06:45
  • امنیت دارایی‌ها خارج از محل 04:55
  • رسانه‌ ذخیره‌سازی 06:40
  • تأسیسات پشتیبان 06:48
  • امنیت کابل‌کشی 04:03
  • دفع ایمن و استفاده مجدد از تجهیزات 04:52
  • جمع‌بندی کنترل‌های فیزیکی 09:02
  • آزمون کنترل‌های فیزیکی None
  • نکاتی درباره کنترل‌های فناورانه 03:00
  • دستگاه‌های اندپوینت کاربر 08:05
  • حقوق دسترسی ویژه 06:29
  • محدودسازی دسترسی به اطلاعات - دسترسی به کد منبع 07:44
  • احراز هویت امن 04:48
  • مدیریت ظرفیت 04:25
  • حفاظت در برابر بدافزار 06:21
  • مدیریت آسیب‌پذیری‌های فنی 07:09
  • مدیریت پیکربندی 04:55
  • حذف اطلاعات 04:47
  • ماسک‌ کردن داده 03:26
  • جلوگیری از نشت داده 04:33
  • بک‌آپ از اطلاعات 05:47
  • افزونگی تأسیسات پردازش اطلاعات 07:49
  • لاگ کردن، نظارت و همزمان‌سازی ساعت 11:44
  • استفاده از برنامه‌های کمکی دارای دسترسی ویژه 04:24
  • نصب نرم‌افزار روی سیستم‌های عملیاتی 06:41
  • امنیت شبکه‌ها و خدمات شبکه 10:23
  • فیلترینگ وب 04:33
  • استفاده از رمزنگاری 07:43
  • چرخه عمر توسعه امن 04:14
  • الزامات امنیت اپلیکیشن 07:00
  • معماری امن سیستم و اصول مهندسی 05:36
  • کدنویسی امن 05:28
  • تست امنیت - اطلاعات آزمون 07:52
  • تفکیک محیط‌های توسعه، تست و تولید 06:37
  • توسعه برون‌سپاری‌ شده 05:20
  • مدیریت تغییر 05:08
  • حفاظت از سیستم‌های اطلاعاتی در جریان تست حسابرسی 05:22
  • جمع‌بندی کنترل‌های فناورانه 19:53
  • آزمون کنترل‌های فناورانه None
  • بستن حسابرسی ISMS 05:53
  • چند نکته پایانی 04:03
  • تشکر و خداحافظی 04:01

7,303,600 1,825,900 تومان

مشخصات آموزش

حسابرس ارشد ISO/IEC 27001 برای امنیت اطلاعات

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:Alls
  • تعداد درس:126
  • مدت زمان :12:15:17
  • حجم :11.04GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید