دوره آموزشی
The Great Courses
دوبله زبان فارسی

تسلط به کنترل‌های عمومی فناوری اطلاعات: راهنمای جامع ITGC

تسلط به کنترل‌های عمومی فناوری اطلاعات: راهنمای جامع ITGC

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • تسلط به نقش ITGC در محافظت از داده‌ و تمایز آن‌ها از کنترل‌های کاربردی
  • یادگیری استانداردهای SOX ،GDPR ،ISO 27001 و نقش ITGC در برآورده کردن این استانداردها
  • شناسایی تهدیدها، آسیب‌پذیری‌ها و استفاده از ارزیابی ریسک برای کاهش خطرات
  • پیاده سازی حداقل مجوز، گذرواژه‌های قوی، بیومتریک، MFA و RBAC
  • ناوبری مدیریت تغییرات شامل مستندسازی، تأییدها و رویه‌های اضطراری
  • انتخاب انواع پشتیبان‌گیری، توسعه برنامه بازیابی اضطراری و تست رویه‌های بازیابی
  • ایجاد و نگهداری لیست دارایی‌های IT، ردیابی سخت‌افزار/نرم‌افزار و مدیریت چرخه عمر آن‌ها
  • توسعه فایروال‌ها، IDS/IPS، آنتی‌ویروس؛ مدیریت patche و اسکن برای آسیب‌پذیری‌ها.
  • انجام ارزیابی ریسک فروشندگان، مدیریت SLA‌ها و نظارت بر امنیت فروشندگان
  • هماهنگی استراتژی‌های IT با اهداف کسب و کار، مدیریت بودجه و اندازه‌گیری عملکرد

پیش نیازهای دوره

  • هیچ نیازمندی خاصی برای گذراندن این دوره وجود ندارد. این دوره به‌گونه‌ای طراحی شده است که برای همه قابل دسترسی باشد، صرف‌نظر از پیشینه یا سطح تجربه. خواه شما به‌تازگی وارد دنیای IT شده‌اید، در حال انجام حسابرسی داخلی هستید یا به دنبال تعمیق درک خود از کنترل‌های عمومی IT هستید، خوش آمدید!

توضیحات دوره

تسلط به کنترل‌های عمومی فناوری اطلاعات: راهنمای جامع ITGC

آشکار کردن کلید امنیت IT وانطباق الزامات

آیا آماده‌اید به دنیای کنترل‌های عمومی فناوری اطلاعات (ITGC) عمیق‌تر شوید؟ دوره جامع ما در Udemy، "تسلط به کنترل‌های عمومی فناوری اطلاعات: راهنمای جامع ITGC" طراحی شده است تا شما را با مهارت‌ها و دانش لازم برای حفاظت از محیط IT سازمانتان و اطمینان از انطباق الزامات کلیدی آشنا کند.

آنچه خواهید آموخت:

بخش 1: مقدمه

درس 1: ویدئوی معرفی

  • خلاصه‌ای از دوره و اهداف آن.

بخش 2: مقدمه‌ای بر کنترل‌های عمومی IT

درس 2: کنترل‌های عمومی IT چیست و چرا ضروری هستند؟

  • تعریف کنترل‌های عمومی IT (ITGC)
  • تمایز بین ITGC و کنترل‌های کاربردی
  • اهمیت ITGC در حفاظت از محرمانگی، یکپارچگی و در دسترس بودن داده‌
  • مطالعات موردی درباره تأثیر شکست‌های ITGC

درس 3: رابطه بین ITGC وانطباق الزامات قانونی (SOX، GDPR ،ISO 27001)

  • مروری بر قوانین و استانداردهای کلیدی
  • چگونگی کمک ITGC به تأمین نیازهای قانونی
  • مجازات‌ها و عواقب عدم انطباق

درس 4: شناسایی خطرات کلیدی برای سیستم‌های IT و داده‌

  • تهدیدات رایج (حملات سایبری، نشت داده، فاجعه ی طبیعی)
  • آسیب‌پذیری‌ها (باکس‌های نرم‌افزاری، پیکربندی نادرست، خطای انسانی)
  • متدولوژی های ارزیابی ریسک

درس 5: نقش ITGC در کاهش ریسک

  • چگونگی کاهش احتمال و تأثیر خطرات توسط ITGC
  • پیاده سازی رویکرد دفاع در عمق

بخش 3: کنترل‌های دسترسی

درس 6: اصل حداقل مجوز و نیاز به دانستن

  • توضیح و اهمیت در کنترل دسترسی
  • پیاده سازی عملی

درس 7: متدهای احراز هویت کاربر

  • گذرواژه‌ها (سیاست‌های گذرواژه قوی، مدیریت گذرواژه)
  • بیومتریک (اثر انگشت، شناسایی چهره، اسکن عنبیه)
  • احراز هویت چند عاملی (MFA) (توکن‌ها، SMS، نوتیفیکیشن های فشار)

درس 8: کنترل دسترسی مبتنی بر نقش (RBAC)

  • تعریف نقش‌ها و مجوزها
  • اجرای RBAC در Active Directory یا سیستم‌های دیگر
  • RBAC پویا در مقابل استاتیک

درس 9: مدیریت حساب‌های کاربری و مجوزها

  • تأمین و رفع تأمین حساب‌ها
  • بررسی‌های منظم حقوق دسترسی کاربران
  • جلوگیری از حملات افزایش مجوز

درس 10: نظارت و بررسیلاگ‌های دسترسی

  • شناسایی تلاش‌های دسترسی غیرمجاز
  • شناسایی الگوهای فعالیت مشکوک
  • ابزارهای نگهداری و تحلیل لاگ‌ها

بخش 4: مدیریت تغییرات

درس 11: روند مدیریت تغییرات

  • بررسی دقیق مراحل مدیریت تغییرات
  • اهمیت مستندسازی و تأییدات

درس 12: هیئت کنترل تغییرات

  • نقش‌ها و مسئولیت‌های اعضا
  • معیارهای تأیید تغییر
  • فراوانی و اجزای جلسات

درس 13: کنترل نسخه و مدیریت پیکربندی

  • سیستم‌های کنترل نسخه (Git ،SVN)
  • مبناهای پیکربندی و ردیابی تغییرات
  • رویه بازگشت

درس 14: رویه‌های تغییرات اضطراری

  • پیاده‌سازی تغییرات اضطراری
  • بررسی و مستندسازی پس از پیاده‌سازی

بخش 5: پشتیبان‌گیری داده و بازیابی

درس 15: انواع پشتیبان‌گیری

  • پشتیبان‌گیری کامل، افزایشی و تفاضلی
  • انتخاب انواع پشتیبان‌گیری مناسب

درس 16: استراتژی‌ها و فراوانی پشتیبان‌گیری

  • چرخش پشتیبان‌گیری پدر بزرگ-پدر-فرزند (GFS)
  • قاعده 3-2-1 در پشتیبان‌گیری
  • تعیین فراوانی پشتیبان‌گیری

درس 17: ذخیره‌سازی در مکان‌های خارج از سازمان و برنامه‌ریزی بازیابی ازفاجعه 

  • انتخاب گزینه‌های ذخیره‌سازی خارج از محل (ابر، نوار، مرکز داده ثانویه)
  • ملاحظات محل بازیابی از فاجعه 
  • توسعه یک برنامه بازیابی از فاجعه (DRP)

درس 18: تست رویه‌های پشتیبان‌گیری و بازیابی

  • تست های منظم برای صحت و قابلیت بازیابی
  • دروس تمرینی شبیه‌سازی فاجعه 

بخش 6: مدیریت دارایی‌های IT

درس 19: ایجاد و نگهداری فهرست دارایی‌های IT

  • ابزارهای شناسایی و ردیابی دارایی
  • حفظ اطلاعات دقیق از دارایی

درس 20: ردیابی سخت‌افزار، نرم‌افزار و مجوزها

  • ابزارهای مدیریت دارایی نرم‌افزاری (SAM)
  • انطباق مجوز و حسابرسی

درس 21: مدیریت چرخه عمر دارایی‌ها

  • فرآیندهای تأمین و استقرار
  • جدول زمانی نگهداری
  • رویه‌های دور ریختن دارایی‌های پایان عمر

بخش 7: امنیت شبکه و سیستم

درس 22: فایروال‌ها و نقش آن‌ها در امنیت شبکه

  • انواع فایروال‌ها و پیکربندی‌ها
  • چیدمان‌های پیاده‌سازی فایروال

درس 23: سیستم‌های شناسایی و پیشگیری از نفوذ (IDS/IPS)

  • فنون شناسایی و پیشگیری
  • شناسایی مبتنی بر امضاء در مقابل شناسایی مبتنی بر ناهنجاری
  • محل قرارگیری حسگر

درس 24: نرم‌افزارهای آنتی‌ویروس و ضدبدافزار

  • آنتی‌ویروس مبتنی بر امضاء در مقابل آنتی‌ویروس مبتنی بر قاعده

  • استراتژی‌های حفاظت در Endpoint 

درس 25: مدیریت Patch و اسکن آسیب‌پذیری‌ها

  • شناسایی و اولویت‌بندی آسیب‌پذیری‌ها
  • پیاده‌سازی و تست Patch 
  • ابزارهای مدیریت Patch خودکار

بخش 8: توسعه و نگهداری سیستم

درس 26: چرخه‌ عمر توسعه نرم‌افزار (SDLC)

  • مراحل SDLC
  • ملاحظات امنیتی در طول چرخه عمر

درس 27: شیوه‌های کدنویسی ایمن

  • آسیب‌پذیری‌های رایج و کاهش آن‌ها
  • اعتبارسنجی و بهداشت ورودی

درس 28: بررسی و تست کد

  • ابزارهای تحلیل کد دستی و خودکار
  • تست واحد، ادغام و سیستم

درس 29: کنترل‌های محیط تولید

  • تفکیک وظایف
  • رویه‌های کنترل تغییر
  • نظارت بر عملکرد و امنیت

بخش 9: مدیریت حوادث

درس 30: شناسایی، طبقه‌بندی و اولویت‌بندی حوادث

  • منابع و سطوح شدت حادثه
  • نقش‌های تیم‌های پاسخ به حوادث

درس 31: رویه‌های پاسخ به حادثه و افزایش آن

  • مراحل مواجهه، حذف و بازیابی
  • برنامه‌های ارتباطی

درس 32: تحلیل علت ریشه و تمهیدات پیشگیرانه

  • بررسی حوادث
  • پیاده سازی اقدامات اصلاحی

درس 33: مرور پس از حادثه و درس‌های آموخته‌شده

  • ارزیابی اثربخشی پاسخ

  • شناسایی زمینه‌های بهبود

بخش 10: مدیریت شخص ثالث/فروشنده

  • درس 34: ارزیابی ریسک فروشندگان و دقت لازم

  • ارزیابی شیوه‌های امنیتی فروشندگان
  • بررسی گواهینامه‌ها و گزارش‌های انطباق
  • چهارچوب‌های مدیریت ریسک

درس 35: توافق‌نامه‌های سطح خدمت (SLA) و مدیریت قرارداد

  • تعریف SLA‌ها و الزامات قراردادی

درس 36: نظارت بر عملکرد و امنیت فروشنده

  • نظارت و حسابرسی مداوم

درس 37: کنترل‌های دسترسی فروشنده

  • محدود کردن دسترسی و نظارت بر فعالیت‌ها

بخش 11: حاکمیت IT و مدیریت ریسک

درس 38: برنامه‌ریزی استراتژیک IT و هماهنگی با اهداف کسب و کار

  • توسعه یک استراتژی IT
  • هماهنگی سرمایه‌گذاری‌های IT با اولویت‌ها

درس 39: بودجه‌بندی IT و تخصیص منابع

  • بودجه‌بندی برای پروژه‌ها و عملیات

درس 40: ارزیابی و چارچوب‌های مدیریت ریسک IT

  • شناسایی و مدیریت ریسک‌های IT

درس 41: اندازه‌گیری و گزارش‌دهی عملکرد IT

  • شاخص‌های کلیدی عملکرد (KPIs)

  • گزارش‌دهی عملکرد به ذینفعان

بخش 12: عملیات IT و کنترل‌های محیطی

درس 42: نظارت بر سیستم IT و بهینه‌سازی عملکرد

  • ابزارهای نظارتی و تکنیک‌های بهینه‌سازی

درس 43: امنیت مرکز داده و کنترل‌های محیطی

  • اقدامات امنیت فیزیکی و کنترل‌های محیطی

چرا در این دوره شرکت کنید؟

این دوره برای حرفه‌ای‌های IT، حسابرسان، افسران انطباق و هر کسی که به تسلط به کنترل‌های عمومی IT علاقه‌مند است، مناسب است. در پایان دوره، شما دانش و مهارت لازم برای پیاده‌سازی، حسابرسی و بهبود ITGC‌ها در سازمان خود را خواهید داشت و محیط IT ایمن و قوی را تضمین خواهید کرد.

امروز در این دوره شرکت کنید و نخستین گام به سوی تبدیل شدن به یک کارشناس در حسابرسی کنترل‌های عمومی IT را بردارید!

این دوره برای چه کسانی مناسب است؟

  • حرفه‌ای‌های IT
  • حسابرسان داخلی
  • علاقمندان به امنیت سایبری
  • مدیران و سرپرستان IT
  • افسران انطباق
  • دانشجویان و فارغ‌التحصیلان جدید
  • کارآفرینان و صاحبان کسب و کار
  • هر کسی که به امنیت IT علاقه‌مند است.

تسلط به کنترل‌های عمومی فناوری اطلاعات: راهنمای جامع ITGC

  • مقدمه 10:08
  • مقدمه‌ای بر کنترل‌های عمومی IT 07:10
  • رابطه بین ITGC و انطباق الزامات قانونی (SOX ،GDPR ،ISO 27001) 08:15
  • شناسایی خطرات کلیدی برای سیستم‌های IT و داده‌ 08:58
  • نقش ITGC در کاهش ریسک 06:38
  • کنترل‌های دسترسی 09:16
  • متدهای احراز هویت کاربر 09:37
  • کنترل دسترسی مبتنی بر نقش (RBAC) 09:02
  • مدیریت حساب‌های کاربری و مجوزها 08:03
  • نظارت و بررسی لاگ های دسترسی 06:54
  • فرآیند مدیریت تغییرات 07:16
  • هیئت‌های کنترل تغییر 06:57
  • کنترل نسخه و مدیریت پیکربندی 07:34
  • رویه‌های تغییرات اضطراری 05:41
  • انواع پشتیبان‌گیری 06:06
  • استراتژی‌ها و فراوانی پشتیبان‌گیری 07:52
  • ذخیره‌سازی در مکان‌های خارج از سازمان و برنامه‌ریزی بازیابی از بلایا 07:51
  • تست رویه‌های پشتیبان‌گیری و بازیابی 07:31
  • ایجاد و نگهداری فهرست دارایی‌های IT 16:05
  • ردیابی سخت‌افزار، نرم‌افزار و مجوزها 14:55
  • مدیریت چرخه‌های عمر دارایی‌ها 15:01
  • فایروال‌ها و نقش آن‌ها در امنیت شبکه 10:40
  • سیستم‌های شناسایی و پیشگیری از نفوذ (IDS/IPS) 09:53
  • نرم‌افزارهای آنتی‌ویروس و ضدبدافزار 12:14
  • مدیریت Patch و اسکن آسیب‌پذیری‌ها 18:15
  • چرخه‌ عمر توسعه نرم‌افزار (SDLC) 11:08
  • شیوه‌های کدنویسی ایمن 13:29
  • بررسی و تست کد 11:59
  • کنترل‌های محیط تولید 15:05
  • شناسایی، طبقه‌بندی و اولویت‌بندی حوادث 12:42
  • رویه‌های پاسخ به حادثه و افزایش آن 12:55
  • تحلیل علت ریشه و تمهیدات پیشگیرانه 10:16
  • مرور پس از حادثه و درس‌های آموخته‌شده 10:36
  • ارزیابی ریسک فروشندگان و دقت لازم 10:58
  • توافق‌نامه‌های سطح خدمت (SLAs) و مدیریت قرارداد 12:18
  • نظارت بر عملکرد و امنیت فروشنده 17:56
  • کنترل‌های دسترسی فروشنده 16:32
  • برنامه‌ریزی استراتژیک IT و هماهنگی با اهداف کسب و کار 24:21
  • بودجه‌بندی IT و تخصیص منابع 15:29
  • ارزیابی و چارچوب‌های مدیریت ریسک IT 16:28
  • اندازه‌گیری و گزارش‌دهی عملکرد IT 28:19
  • نظارت بر سیستم IT و بهینه‌سازی عملکرد 25:45
  • امنیت مرکز داده و کنترل‌های محیطی 21:42

5,223,200 1,305,800 تومان

مشخصات آموزش

تسلط به کنترل‌های عمومی فناوری اطلاعات: راهنمای جامع ITGC

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:همه سطوح
  • تعداد درس:43
  • مدت زمان :08:45:50
  • حجم :4.37GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
6,472,000 1,294,400 تومان
  • زمان: 08:41:15
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,100,500 1,220,100 تومان
  • زمان: 08:11:21
  • تعداد درس: 28
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,256,500 1,451,300 تومان
  • زمان: 09:44:25
  • تعداد درس: 67
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید