آمادگی آزمون ISC2 Information Systems Security Engineering Professional (ISSEP) توسط Infosec
✅ سرفصل و جزئیات آموزش
گواهینامه Information Systems Security Engineering Professional (ISSEP)، که یکی از گرایشهای CISSP است، تخصص پیشرفته در اعمال اصول مهندسی سیستمها برای طراحی و مدیریت سیستمهای امن در سراسر چرخه عمر توسعه سیستم (SDLC) را تأیید میکند.
متخصصان دارای این گواهینامه، مهارت خود را در معماری امنیت، مدیریت ریسک و یکپارچهسازی فنی در محیطهای پیچیده نشان میدهند و میان مهندسی و فرآیندهای عملیاتی و مدیریتی پل میزنند. آنها برای تحلیل موازنهها، مدیریت ریسکها و پیادهسازی طرحهای امن همسو با استانداردهای DoD ،NIST و ISO آماده هستند.
این دوره آمادگی آزمون، مهارتها و دانش پیشرفتهای را که مهندسان امنیت برای توسعه، طراحی و تحلیل راهکارهای امنیتی و ارائه راهنمایی مبتنی بر ریسک به کار میبرند، پوشش میدهد. این دوره داوطلبان را برای آزمون ISSEP در 5 حوزه از جمله: اصول مهندسی امنیت سیستمها، مدیریت ریسک، برنامهریزی و طراحی امنیت، پیادهسازی، راستیآزمایی و اعتبارسنجی سیستمها، و عملیات امن، مدیریت تغییر و امحا آن آماده میکند.
آمادگی آزمون ISC2 Information Systems Security Engineering Professional (ISSEP) توسط Infosec
-
آغاز معرفی گواهینامه ISSEP 0:06:53
-
ISSEP چیست؟ 0:19:02
-
مدیریت پروژه و برنامه 0:16:58
-
چارچوب مدیریت ریسک RMF 0:03:31
-
چارچوب امنیت سایبری CSF 0:04:38
-
معیارهای مشترک 0:04:07
-
مفاهیم اصلی امنیت 0:09:03
-
معرفی دوره 0:04:04
-
مفاهیم و سلسلهمراتب اعتماد 0:07:41
-
روابط میان سیستمها و مهندسی امنیت 0:05:38
-
مفاهیم طراحی 0:04:27
-
مرجع امنیتی سازمان 0:09:55
-
حاکمیت و انطباق امنیت سیستم 0:12:08
-
تسک ها و فعالیتهای امنیتی 0:05:55
-
راستیآزمایی الزامات امنیتی در سراسر فرآیند 0:08:54
-
مشارکت در فرآیندهای مدیریت پروژه 0:02:28
-
فرآیندهای مدیریت پیکربندی 0:07:54
-
فرآیندهای مدیریت اطلاعات 0:07:21
-
فرآیندهای اندازهگیری و تضمین کیفیت 0:22:59
-
ارزیابیهای خودکارسازی فرآیندهای امنیتی 0:10:52
-
مشارکت در تأمین فناوری 0:08:29
-
تحلیل منابع 0:10:18
-
اعمال اصول مدیریت ریسک امنیتی 0:14:37
-
یکپارچهسازی مدیریت ریسک در سراسر چرخه عمر سیستم در SDLC 0:09:42
-
چرخه عمر مدیریت ریسک 0:22:56
-
شناسایی ریسکهای امنیتی سیستم با استفاده از CSF 0:08:17
-
NIST SP 800-30 0:06:53
-
انجام ارزیابی ریسک 0:05:39
-
مدیریت ریسک برای سیستمها 0:14:56
-
مدیریت ریسک برای عملیات 0:04:29
-
تحلیل محیط سازمانی و عملیاتی 0:06:31
-
شناسایی نقشها و مسئولیتها 0:09:14
-
تهیه برنامه اعتبارسنجی امنیت 0:08:28
-
اعمال اصول امنیت سیستم 0:10:22
-
توسعه الزامات سیستم 0:05:04
-
شناسایی کارکردهای درون سیستم و مفهوم عملیاتی امنیت 0:10:26
-
مستندسازی خط مبنا و الزامات امنیت سیستم 0:06:56
-
ایجاد طراحی امنیت سیستم 0:04:16
-
توسعه مؤلفههای طراحی امنیت سیستم 0:10:50
-
پیادهسازی و یکپارچهسازی راهکارهای امنیتی 0:13:38
-
انجام یکپارچهسازی امنیتی 0:11:50
-
پشتیبانی از فعالیتهای مستمر امنیت سیستم 0:16:48
-
راستیآزمایی پیادهسازی موفق 0:07:25
-
توسعه برنامه عملیات امن 0:07:56
-
پشتیبانی از عملیات امن 0:11:36
-
پشتیبانی از فرآیند پاسخگویی به حوادث 0:16:53
-
توسعه رویههای نگهداری امن 0:06:19
-
مشارکت در مدیریت تغییر 0:15:46
-
ارزیابی تأثیر تغییر 0:12:33
-
انجام راستیآزمایی و اعتبارسنجی تغییرات 0:10:52
-
بروزرسانی مستندات ارزیابی ریسک 0:11:12
-
توسعه فرآیند خارجسازی از سرویس و امحا 0:13:46
-
مشارکت در فرآیند امحا 0:15:21
-
ممیزی نتایج خارجسازی از سرویس و امحا 0:10:49
-
پیاده سازی سیاستهای نگهداری داده 0:11:34
مشخصات آموزش
آمادگی آزمون ISC2 Information Systems Security Engineering Professional (ISSEP) توسط Infosec
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:55
- مدت زمان :9:07:09
- حجم :1.19GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy