حاکمیت امنیت سایبری - یکپارچهسازی استانداردهای NIST و ISO در 16 گام
✅ سرفصل و جزئیات آموزش
توضیحات دوره
این دوره درباره چیست؟
یکپارچهسازی ISO 27001 و ISO 27002 و ISO 27701 با چارچوب امنیت سایبری NIST در قالب یک برنامه حاکمیتی یکپارچه، به رویکردی ساختاریافته و تکرارپذیر نیاز دارد. در این دوره، شما یک بلوپرینت 16 مرحلهای برای یکپارچهسازی ISO 27001/27002/27701 با چارچوب امنیت سایبری NIST را دنبال میکنید. شما ملزومات تعیین دامنه، ارزیابی ریسک، نگاشت کنترلها، تدابیر امنیتی ابری و حریم خصوصی، پاسخ به حادثه و بهبود مستمر را بررسی میکنید و هر گام را به تسکهای روشن و عملی تبدیل میکنید.
در طول مسیر، یاد میگیرید چگونه یک کتابخانه از قالبهای قابل سفارشیسازی، گردشکارها و چکلیستها برای یک برنامه حاکمیتی آماده حسابرسی بسازید.
اهداف دوره
در پایان دوره چه کارهایی میتوانیم انجام دهیم؟
- چشمانداز ریسک سازمان خود را تحلیل کنید تا دامنه، نگاشت کنترلها، شکافهای حاکمیتی و اولویتها را مشخص کنید.
- با استفاده از یک بلوپرینت 16 مرحلهای، گردشکارهای خودکار را برای یکپارچهسازی امنیت ابری و تدابیر حریم خصوصی پیادهسازی کنید.
- با اعمال پاسخ به حادثه و بهبود مستمر، اثربخشی کنترلها را ارزیابی کنید.
- یک برنامه حاکمیت امنیت سایبری کاملاً آماده حسابرسی ایجاد کنید.
این دوره برای چه کسانی مناسب است؟
- مدیران ارشد امنیت اطلاعات (CISO)
- مدیران امنیت سایبری
- افسران ریسک و انطباق
- معماران حاکمیت IT
- متخصصان امنیت ابر
- رهبران حریم خصوصی و حفاظت از داده
حاکمیت امنیت سایبری - یکپارچهسازی استانداردهای NIST و ISO در 16 گام
-
به دوره خوش آمدید 0:03:07
-
مقدمه ماژول 0:01:51
-
تعریف معیارهای موفقیت ISMS 0:07:50
-
نگاشت اهداف استراتژیک در NIST CSF 0:07:30
-
انتخاب ابزارها و ورودیهای حاکمیت 0:04:56
-
نگاشت فرآیند برای محدوده ISMS 0:07:07
-
تعیین سیاست و مرزها 0:05:26
-
زمینهسازی ریسکهای حاکمیتی - بخش 1 0:07:50
-
ایجاد کانالهای حمایت مالی 0:08:33
-
تعریف نقشها و RACI 0:07:22
-
فرآیند تأیید رهبری 0:05:21
-
مقدمه ماژول 0:01:43
-
انجام تحلیل ریسک ISO و NIST 0:09:12
-
تعریف معیارهای پذیرش ریسک 0:06:44
-
اولویتبندی اهداف کنترل 0:05:31
-
استفاده از ابزارهای نگاشت کنترل 0:06:31
-
سفارشیسازی کنترلها بر اساس پروفایل ریسک 0:06:22
-
مستندسازی توجیه نگاشت 0:04:40
-
نگاشت کنترلهای ابری 0:07:13
-
ارزیابی شکافهای حریم خصوصی 0:09:28
-
نوشتن پیوست حریم خصوصی 0:05:04
-
مقدمه ماژول 0:01:43
-
اصول بازیابی ISO و NIST 0:08:13
-
طراحی برنامههای تداوم 0:08:54
-
شبیهسازی گردشکارهای failover 0:04:57
-
استقرار کنترلهای فنی 0:07:07
-
اجرای آموزش آگاهیبخشی 0:07:33
-
تخصیصهای امن گردشکار 0:04:53
-
بررسی متدولوژیهای پچ 0:07:55
-
خودکارسازی نظارت بر پچ 0:06:44
-
ردیابی لاگهای رفع مشکل 0:05:19
-
مقدمه ماژول 0:01:36
-
پلیبوکهای پاسخ به حادثه ISO/NIST 0:07:01
-
تعریف نقشها و تیمهای پاسخ به حادثه 0:08:09
-
شبیهسازی برنامهریزی drill پاسخ به حادثه 0:05:08
-
تعریف KPIs: متریکهای Tier 0:04:36
-
توسعه داشبوردها 0:04:26
-
آمادهسازی لاگهای شواهد حسابرسی 0:05:08
-
نظارت مجهز به هوش مصنوعی 0:07:34
-
همزمانسازی کنترل با استفاده مجدد از قالب 0:08:27
-
بهینهسازی بهبودهای کنترل 0:05:25
-
جمعبندی دوره 0:02:02
مشخصات آموزش
حاکمیت امنیت سایبری - یکپارچهسازی استانداردهای NIST و ISO در 16 گام
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:42
- مدت زمان :4:32:03
- حجم :723.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy