حسابرس ارشد ISO/IEC 27001 برای امنیت اطلاعات
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- اصول و مبانی حسابرسی سیستمهای مدیریتی
- الزامات ISO/IEC 27001 از دیدگاه حسابرس
- ارزیابی کنترلهای امنیت اطلاعات بر اساس ISO/IEC 27001
- تدوین یافتهها و نتیجهگیریها برای حسابرسی ISMS
پیشنیازهای دوره
- آشنایی با چارچوب مدیریت امنیت اطلاعات پیشنهادی ISO/IEC 27001 مفید است، اما الزامی نیست.
توضیحات دوره
این دوره به شما کمک میکند تا حسابرسی سیستم مدیریت امنیت اطلاعات (ISMS) و الزامات ISO/IEC 27001:2022 را به طور کامل بیاموزید و مهارتهای ضروری برای پیشرفت شغلی در حوزه روبهرشد امنیت اطلاعات را به دست آورید.
رعایت استانداردهای بینالمللی مانند ISO/IEC 27001 اکنون برای سازمانها در صنایع مختلف، از جمله امور مالی، مهندسی، IT، حملونقل، خدمات حرفهای و تولید، یک الزام حیاتی است. متخصصانی که در ارزیابی انطباق و راهنمایی سازمانها برای تقویت امنیت اطلاعات مهارت دارند، بسیار مورد تقاضا هستند.
با شرکت در این دوره آنلاین، درک قوی از اصول حسابرسی، الزامات مشخص ISO/IEC 27001، کنترلهای امنیتی پیشنهادی این استاندارد و نحوه ارزیابی انطباق در جریان حسابرسی ISMS به دست خواهید آورد.
بخش نخست دوره، مفاهیم پایه سیستمهای مدیریت امنیت اطلاعات را معرفی میکند. در این بخش با ISMS، استانداردهای مجموعه ISO/IEC 27000 و هدف و ساختار ISO/IEC 27001:2022 آشنا میشوید.
در ادامه، دوره یک بررسی جامع بر مبانی حسابرسی سیستمهای مدیریتی ارائه میدهد. شما درباره اصول اساسی که حسابرسان باید رعایت کنند، روشهای مؤثر برای جمعآوری شواهد حسابرسی و مستندات مهمی مانند برنامه حسابرسی، طرح حسابرسی و گزارش حسابرسی خواهید آموخت. این بخش همچنین به حسابرسی از راه دور، نحوه تحلیل یافتهها و نتیجهگیریهای حسابرسی و تفاوتهای میان حسابرسان ارشد و حسابرسان و نیز حسابرسیهای داخلی و خارجی میپردازد.
بخش بعدی بر حسابرسی الزامات سیستم مدیریتی ISO/IEC 27001 تمرکز دارد. موضوعات کلیدی شامل حسابرسی ارزیابی ریسک امنیت اطلاعات، بررسی دامنه ISMS، بازبینی سیاست و اهداف امنیت اطلاعات، ارزیابی بازنگریهای مدیریت و حسابرسیهای داخلی ISMS، حسابرسی بیانیه کاربردپذیری و طرح درمان ریسک یا بررسی نحوه مدیریت عدم انطباقها توسط سازمان است. هر موضوع از دیدگاه حسابرس تحلیل میشود و بر حوزههای حیاتی که باید در ارزیابی انطباق بررسی شوند، تأکید دارد.
چهار بخش بعدی دوره به موضوعات اصلی کنترلهای امنیت اطلاعات مطابق با ISO/IEC 27001:2022 میپردازند:
- کنترلهای سازمانی، مانند سیاستها، روابط با تأمینکنندگان، مدیریت حادثه، حریم خصوصی و حفاظت از اطلاعات شخصی قابلشناسایی، کنترل دسترسی، اطلاعات تهدید، طبقهبندی اطلاعات و برچسبگذاری موجودی اطلاعات و داراییها
- کنترلهای مرتبط با افراد، از جمله غربالگری، فرآیند انضباطی، آموزش و آگاهی امنیت اطلاعات، و توافقنامههای محرمانگی و عدم افشا
- کنترلهای فیزیکی، با تمرکز بر ایمنسازی زیرساخت، حفاظت در برابر تهدیدهای طبیعی و محیطی، امنیت کابلکشی، حفاظت از داراییها خارج از محل و مدیریت رسانههای ذخیرهسازی در طول چرخه عمر آنها
- کنترلهای فناورانه، شامل موضوعاتی مانند رمزنگاری، حفاظت در برابر بدافزار، امنیت شبکه، توسعه امن، مدیریت ظرفیت، بکآپها، حذف اطلاعات، ماسک کردن داده، مدیریت آسیبپذیری یا افزونگی سیستم
این دوره پیشنهادهایی برای ارزیابی در جریان حسابرسی ISMS در مواجهه با چالشهایی مانند کار از راه دور یا استفاده از دستگاههای شخصی برای کار (BYOD) ارائه میدهد. شما بینشهای کاربردی درباره اینکه حسابرسان چگونه میتوانند انطباق با این کنترلها را به طور مؤثر ارزیابی کنند، به دست خواهید آورد.
بخش پایانی دوره بر بستن حسابرسی ISMS تمرکز دارد و نحوه تدوین یافتهها و نتیجهگیریهای حسابرسی، برگزاری جلسه اختتامیه و برنامهریزی فعالیتهای لازم پس از حسابرسی را پوشش میدهد.
این دوره یک بررسی کامل و دقیق از الزامات ISO/IEC 27001 ارائه میدهد و از استانداردهای مرتبطی مانند ISO/IEC 27002 و ISO/IEC 27005 و ISO/IEC 27035 نیز بهره میگیرد. این دوره دانش نظری را با مثالهای عملی ترکیب میکند و راهنمایی ارزشمندی برای حسابرسان فراهم میآورد تا بدانند برای جمعآوری شواهد معنادار باید بر چه مواردی تمرکز کنند.
چه شما یک متخصص باشید که میخواهد مسیر شغلی خود را به عنوان حسابرس ISMS ارتقا دهد، و چه برای یک حسابرسی پیشرو آماده میشوید، این دوره رویکردی ساختارمند و جامع برای تسلط به حسابرسی ISMS در ISO/IEC 27001:2022 ارائه میدهد.
این دوره برای چه کسانی مناسب است؟
- متخصصان امنیت اطلاعات
- افرادی که قصد دارند حسابرس ISMS شوند.
- مدیران IT و مدیران سیستم
- مشاوران و راهنمایان
- داوطلبان آزمونهای حسابرس ISO/IEC 27001
- رهبران سازمانی و تصمیمگیرندگان
- دانشجویان یا فارغالتحصیلان جدید در حوزههای IT یا امنیت
- متخصصان و علاقهمندان ISO
حسابرس ارشد ISO/IEC 27001 برای امنیت اطلاعات
-
مقدمه 05:47
-
ISMS (سیستم مدیریت امنیت اطلاعات) چیست؟ 05:44
-
مجموعه استانداردهای ISO/IEC 27000 07:08
-
درباره ISO/IEC 27001:2022 08:14
-
گواهینامه ISO/IEC 27001 06:30
-
حسابرسی سیستم مدیریتی چیست؟ 04:23
-
اصول حسابرسی سیستمهای مدیریتی 05:20
-
برنامه حسابرسی چیست؟ 05:42
-
آمادهسازی برای حسابرسی 04:23
-
تیم حسابرسی 04:15
-
حسابرسی ارشد در برابر حسابرسی 04:48
-
برنامه حسابرسی 03:52
-
انجام حسابرسی 05:35
-
جمعآوری و ثبت شواهد 07:04
-
حسابرسی از راه دور 04:24
-
یافتهها و نتیجهگیریهای حسابرسی 05:25
-
گزارش حسابرسی و فعالیتهای پس از حسابرسی 05:46
-
جلسه افتتاحیه برای حسابرسی ISMS None
-
استراتژی حسابرسی ISMS 05:04
-
حسابرسی و اطلاعات مستند 06:14
-
حسابرسی مدیریت ارشد 03:58
-
کانتکس سازمان 06:53
-
دامنه ISMS 05:45
-
رهبری و تعهد 05:57
-
سیاست امنیت اطلاعات 05:33
-
نقشها، مسئولیتها و اختیارات سازمانی 04:58
-
پرداختن به ریسکها و فرصتها 05:41
-
ارزیابی ریسک امنیت اطلاعات 07:31
-
درمان ریسک امنیت اطلاعات 09:27
-
بیانیه کاربردپذیری (SoA) 06:41
-
اهداف امنیت اطلاعات و برنامهریزی برای دستیابی به آنها 06:06
-
برنامهریزی تغییرات 03:59
-
منابع 03:30
-
صلاحیت و آگاهی 06:37
-
ارتباطات 04:45
-
اطلاعات مستند ISMS 08:09
-
برنامهریزی و کنترل عملیاتی 05:36
-
نظارت، اندازهگیری، تحلیل و ارزیابی 05:34
-
حسابرسی داخلی 05:39
-
بازنگری مدیریت 05:18
-
بهبود مستمر 06:15
-
مدیریت عدم انطباقها 06:20
-
جمعبندی - الزامات سیستم مدیریتی ISO/IEC 27001:2022 09:23
-
حسابرسی الزامات سیستم مدیریتی ISO/IEC 27001:2022 None
-
نکاتی درباره کنترلهای سازمانی 05:00
-
سیاستها و رویههای امنیت اطلاعات 08:43
-
نقشها و مسئولیتهای امنیت اطلاعات 06:07
-
تفکیک وظایف 05:24
-
ارتباط با مراجع و گروههای ذینفان ویژه 04:30
-
اطلاعات تهدید 05:57
-
امنیت اطلاعات در مدیریت پروژه 05:48
-
موجودی اطلاعات و داراییهای مرتبط 06:50
-
استفاده مجاز از اطلاعات و داراییها - بازگرداندن داراییها 06:08
-
طبقهبندی و برچسبگذاری اطلاعات 07:14
-
انتقال اطلاعات 07:13
-
کنترل دسترسی و حقوق دسترسی 07:40
-
مدیریت هویت 04:12
-
اطلاعات احراز هویت 06:18
-
امنیت اطلاعات در روابط و توافقنامههای تأمینکنندگان 10:48
-
امنیت اطلاعات در زنجیره تأمین ICT 05:36
-
امنیت اطلاعات در استفاده از سرویسهای ابری 04:59
-
مدیریت حادثه امنیت اطلاعات 11:31
-
جنبههای امنیت اطلاعات در تداوم کسبوکار 06:52
-
انطباق با الزامات قانونی، مقرراتی و آییننامهای 09:33
-
حریم خصوصی و حفاظت از اطلاعات شخصی قابل شناسایی (PII) 05:00
-
بازبینی مستقل امنیت اطلاعات - انطباق با سیاستها و قواعد 04:23
-
جمعبندی - کنترلهای سازمانی 12:30
-
آزمون کنترلهای سازمانی None
-
نکاتی درباره کنترلهای مرتبط با افراد 03:04
-
غربالگری 05:58
-
شرایط و ضوابط استخدام - توافقنامههای محرمانگی و عدم افشا 04:51
-
آگاهی، آموزش و تربیت امنیت اطلاعات 05:54
-
فرایند انضباطی 04:34
-
مسئولیتها پس از خاتمه یا تغییر وضعیت استخدام 04:24
-
کار از راه دور 08:02
-
گزارش رویدادهای امنیت اطلاعات 04:42
-
جمعبندی - کنترلهای مرتبط با افراد 07:04
-
آزمون کنترلهای مرتبط با افراد None
-
نکاتی درباره کنترلهای فیزیکی 02:57
-
محیطهای امنیتی - ورود فیزیکی - ایمنسازی اتاقها و تأسیسات 08:10
-
نظارت بر امنیت فیزیکی 03:46
-
حفاظت در برابر تهدیدات فیزیکی و محیطی 05:03
-
کار در مناطق امن 04:43
-
میز پاک و صفحه نمایش پاک 04:18
-
جانمایی، حفاظت و نگهداری تجهیزات 06:45
-
امنیت داراییها خارج از محل 04:55
-
رسانه ذخیرهسازی 06:40
-
تأسیسات پشتیبان 06:48
-
امنیت کابلکشی 04:03
-
دفع ایمن و استفاده مجدد از تجهیزات 04:52
-
جمعبندی کنترلهای فیزیکی 09:02
-
آزمون کنترلهای فیزیکی None
-
نکاتی درباره کنترلهای فناورانه 03:00
-
دستگاههای اندپوینت کاربر 08:05
-
حقوق دسترسی ویژه 06:29
-
محدودسازی دسترسی به اطلاعات - دسترسی به کد منبع 07:44
-
احراز هویت امن 04:48
-
مدیریت ظرفیت 04:25
-
حفاظت در برابر بدافزار 06:21
-
مدیریت آسیبپذیریهای فنی 07:09
-
مدیریت پیکربندی 04:55
-
حذف اطلاعات 04:47
-
ماسک کردن داده 03:26
-
جلوگیری از نشت داده 04:33
-
بکآپ از اطلاعات 05:47
-
افزونگی تأسیسات پردازش اطلاعات 07:49
-
لاگ کردن، نظارت و همزمانسازی ساعت 11:44
-
استفاده از برنامههای کمکی دارای دسترسی ویژه 04:24
-
نصب نرمافزار روی سیستمهای عملیاتی 06:41
-
امنیت شبکهها و خدمات شبکه 10:23
-
فیلترینگ وب 04:33
-
استفاده از رمزنگاری 07:43
-
چرخه عمر توسعه امن 04:14
-
الزامات امنیت اپلیکیشن 07:00
-
معماری امن سیستم و اصول مهندسی 05:36
-
کدنویسی امن 05:28
-
تست امنیت - اطلاعات آزمون 07:52
-
تفکیک محیطهای توسعه، تست و تولید 06:37
-
توسعه برونسپاری شده 05:20
-
مدیریت تغییر 05:08
-
حفاظت از سیستمهای اطلاعاتی در جریان تست حسابرسی 05:22
-
جمعبندی کنترلهای فناورانه 19:53
-
آزمون کنترلهای فناورانه None
-
بستن حسابرسی ISMS 05:53
-
چند نکته پایانی 04:03
-
تشکر و خداحافظی 04:01
مشخصات آموزش
حسابرس ارشد ISO/IEC 27001 برای امنیت اطلاعات
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:Alls
- تعداد درس:126
- مدت زمان :12:15:17
- حجم :11.04GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy