آمادگی برای آزمون گواهینامه ISC2 Certified in Governance, Risk and Compliance (CGRC) توسط Infosec
✅ سرفصل و جزئیات آموزش
گواهینامه ISC2 Certified in Governance, Risk and Compliance (CGRC) مهارتهای متخصص امنیت اطلاعات را ارزیابی میکند؛ فردی که مدیریت ریسک امنیتی را برای اخذ مجوز لازم سیستم اطلاعاتی هدایت میکند. این مجوز برای پشتیبانی از عملیاتها و مأموریت یک سازمان، در حالی که پایبندی دقیق به همه الزامات قانونی و مقرراتی را تضمین میکند، حیاتی است.
متخصص CGRC به عنوان یک مدافع کلیدی عمل میکند و میان شیوههای امنیتی و نیازهای سازمانی و قانونی پل میزند. در این دوره، یاد میگیرید چگونه برای مباحث پوشش داده شده در حوزههای اصلی آزمون: حاکمیت امنیت و حریم خصوصی، برنامه مدیریت ریسک و انطباق؛ دامنه سیستم؛ انتخاب، تأیید و پیادهسازی کنترلها؛ ارزیابی و حسابرسی کنترلها و انطباق سیستم آماده شوید.
این گواهینامه CGRC گزینهای ایدهآل برای متخصصان IT، امنیت اطلاعات و تضمین اطلاعات است که هماکنون در نقش GRC فعالیت میکنند یا در پی ورود به این حوزه هستند.
آمادگی برای آزمون گواهینامه ISC2 Certified in Governance, Risk and Compliance (CGRC) توسط Infosec
-
بررسی دوره 0:00:30
-
مقدمهای بر برنامه حاکمیت، مدیریت ریسک و انطباق امنیت و حریم خصوصی 0:04:57
-
اصول امنیت اطلاعات 0:03:41
-
ریسک 0:05:09
-
پاسخ به ریسک 0:02:29
-
فرایند مجوزدهی امنیتی 0:04:24
-
چارچوب مدیریت ریسک NIST 0:04:45
-
مستندات حاکمیتی CGRC 0:12:53
-
بررسی فاز آمادهسازی 0:01:36
-
تسکها در سطح سازمان: P-1 تا P-3 0:04:24
-
تسکها در سطح سازمان: P-4 تا P-7 0:06:50
-
بررسی تسکها در سطح سازمان 0:01:18
-
تسکها در سطح سیستم 0:02:17
-
تسکها در سطح سیستم: P-8 تا P-9 0:02:44
-
تسکها در سطح سیستم P-10 تا P-11 0:04:02
-
مرور هفت نقش حاکمیت داده در سطح سیستم 0:02:33
-
تسکها در سطح سیستم: P-12 تا P-13 0:03:34
-
تسکها در سطح سیستم: P-14 تا P-17 0:06:03
-
تسکها در سطح سیستم: P-18 0:02:12
-
بررسی تسکهای آمادهسازی در سطح سیستم 0:01:02
-
فاز 1: دستهبندی - بررسی 0:00:37
-
سازمان و راهنمای دستهبندی امنیتی 0:03:21
-
فرایند دستهبندی امنیتی 0:01:45
-
تعریف و دستهبندی یک سیستم 0:03:39
-
سیستمهای امنیت ملی (NSS) 0:01:51
-
بررسی و تأیید دستهبندی امنیتی 0:02:05
-
نگاشت RMF در SDLC 0:02:39
-
فاز 2: انتخاب - بررسی 0:05:05
-
مستندات راهنمای فاز انتخاب 0:03:20
-
رویکرد انتخاب مبنا در برابر رویکرد انتخاب تولید شده توسط سازمان 0:04:13
-
سفارشیسازی کنترل 0:03:21
-
تخصیص کنترل 0:01:11
-
مستندسازی کنترل و نظارت مداوم 0:04:00
-
فرایند تأیید برنامه امنیت و حریم خصوصی 0:02:04
-
بازبینی مستندات فاز انتخاب 0:01:44
-
فاز 3: پیادهسازی - بررسی 0:02:00
-
پیادهسازی کنترل، مسئولیت و انطباق 0:05:41
-
راهنماهای پیادهسازی و سایر منابع 0:10:49
-
POA&M غیررسمی 0:01:33
-
بررسی فاز پیادهسازی 0:00:54
-
فاز 4: ارزیابی - بررسی 0:01:51
-
انتخاب ارزیاب 0:01:29
-
توسعه، بررسی و تأیید برنامههای ارزیابی 0:05:06
-
ارزیابی کنترل 0:03:09
-
نگاشت فازهای SDLC در گامهای RMF 0:03:49
-
آمادهسازی گزارشهای SAR و PAR 0:02:53
-
گزینههای اصلاح 0:01:10
-
آمادهسازی POA&M 0:02:20
-
بررسی فاز ارزیابی 0:00:33
-
فاز 5: مجوزدهی - بررسی 0:01:40
-
تکمیل پکیج مجوزدهی 0:01:37
-
تحلیل ریسک و پاسخ به ریسک 0:01:55
-
انواع تصمیمهای مجوزدهی 0:06:12
-
تمرینهای تصمیمگیری مجوزدهی 0:00:51
-
گزارشدهی مجوزدهی 0:01:33
-
فاز 5: بررسی مجوزدهی 0:00:52
-
فاز 6: نظارت - بررسی 0:01:58
-
نظارت و ارزیابی کنترلها 0:03:53
-
ارزیابیهای مستمر و پاسخ به ریسک 0:02:06
-
بروزرسانیهای پکیج مجوزدهی و گزارشدهی امنیت و حریم خصوصی 0:05:50
-
مجوزدهی مستمر و امحای سیستم 0:02:31
-
بررسی نظارت 0:01:22
-
طرحبندی و تست CGRC، فرایند گواهینامه، آمادگی برای آزمون و مطالعه و مراحل پس از آزمون 0:07:15
مشخصات آموزش
آمادگی برای آزمون گواهینامه ISC2 Certified in Governance, Risk and Compliance (CGRC) توسط Infosec
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:63
- مدت زمان :3:21:10
- حجم :484.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy