تسلط به کنترلهای عمومی فناوری اطلاعات: راهنمای جامع ITGC
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- تسلط به نقش ITGC در محافظت از داده و تمایز آنها از کنترلهای کاربردی
- یادگیری استانداردهای SOX ،GDPR ،ISO 27001 و نقش ITGC در برآورده کردن این استانداردها
- شناسایی تهدیدها، آسیبپذیریها و استفاده از ارزیابی ریسک برای کاهش خطرات
- پیاده سازی حداقل مجوز، گذرواژههای قوی، بیومتریک، MFA و RBAC
- ناوبری مدیریت تغییرات شامل مستندسازی، تأییدها و رویههای اضطراری
- انتخاب انواع پشتیبانگیری، توسعه برنامه بازیابی اضطراری و تست رویههای بازیابی
- ایجاد و نگهداری لیست داراییهای IT، ردیابی سختافزار/نرمافزار و مدیریت چرخه عمر آنها
- توسعه فایروالها، IDS/IPS، آنتیویروس؛ مدیریت patche و اسکن برای آسیبپذیریها.
- انجام ارزیابی ریسک فروشندگان، مدیریت SLAها و نظارت بر امنیت فروشندگان
- هماهنگی استراتژیهای IT با اهداف کسب و کار، مدیریت بودجه و اندازهگیری عملکرد
پیش نیازهای دوره
- هیچ نیازمندی خاصی برای گذراندن این دوره وجود ندارد. این دوره بهگونهای طراحی شده است که برای همه قابل دسترسی باشد، صرفنظر از پیشینه یا سطح تجربه. خواه شما بهتازگی وارد دنیای IT شدهاید، در حال انجام حسابرسی داخلی هستید یا به دنبال تعمیق درک خود از کنترلهای عمومی IT هستید، خوش آمدید!
توضیحات دوره
تسلط به کنترلهای عمومی فناوری اطلاعات: راهنمای جامع ITGC
آشکار کردن کلید امنیت IT وانطباق الزامات
آیا آمادهاید به دنیای کنترلهای عمومی فناوری اطلاعات (ITGC) عمیقتر شوید؟ دوره جامع ما در Udemy، "تسلط به کنترلهای عمومی فناوری اطلاعات: راهنمای جامع ITGC" طراحی شده است تا شما را با مهارتها و دانش لازم برای حفاظت از محیط IT سازمانتان و اطمینان از انطباق الزامات کلیدی آشنا کند.
آنچه خواهید آموخت:
بخش 1: مقدمه
درس 1: ویدئوی معرفی
خلاصهای از دوره و اهداف آن.
بخش 2: مقدمهای بر کنترلهای عمومی IT
درس 2: کنترلهای عمومی IT چیست و چرا ضروری هستند؟
- تعریف کنترلهای عمومی IT (ITGC)
- تمایز بین ITGC و کنترلهای کاربردی
- اهمیت ITGC در حفاظت از محرمانگی، یکپارچگی و در دسترس بودن داده
- مطالعات موردی درباره تأثیر شکستهای ITGC
درس 3: رابطه بین ITGC وانطباق الزامات قانونی (SOX، GDPR ،ISO 27001)
- مروری بر قوانین و استانداردهای کلیدی
- چگونگی کمک ITGC به تأمین نیازهای قانونی
- مجازاتها و عواقب عدم انطباق
درس 4: شناسایی خطرات کلیدی برای سیستمهای IT و داده
- تهدیدات رایج (حملات سایبری، نشت داده، فاجعه ی طبیعی)
- آسیبپذیریها (باکسهای نرمافزاری، پیکربندی نادرست، خطای انسانی)
- متدولوژی های ارزیابی ریسک
درس 5: نقش ITGC در کاهش ریسک
- چگونگی کاهش احتمال و تأثیر خطرات توسط ITGC
- پیاده سازی رویکرد دفاع در عمق
بخش 3: کنترلهای دسترسی
درس 6: اصل حداقل مجوز و نیاز به دانستن
- توضیح و اهمیت در کنترل دسترسی
- پیاده سازی عملی
درس 7: متدهای احراز هویت کاربر
- گذرواژهها (سیاستهای گذرواژه قوی، مدیریت گذرواژه)
- بیومتریک (اثر انگشت، شناسایی چهره، اسکن عنبیه)
- احراز هویت چند عاملی (MFA) (توکنها، SMS، نوتیفیکیشن های فشار)
درس 8: کنترل دسترسی مبتنی بر نقش (RBAC)
- تعریف نقشها و مجوزها
- اجرای RBAC در Active Directory یا سیستمهای دیگر
- RBAC پویا در مقابل استاتیک
درس 9: مدیریت حسابهای کاربری و مجوزها
- تأمین و رفع تأمین حسابها
- بررسیهای منظم حقوق دسترسی کاربران
- جلوگیری از حملات افزایش مجوز
درس 10: نظارت و بررسیلاگهای دسترسی
- شناسایی تلاشهای دسترسی غیرمجاز
- شناسایی الگوهای فعالیت مشکوک
- ابزارهای نگهداری و تحلیل لاگها
بخش 4: مدیریت تغییرات
درس 11: روند مدیریت تغییرات
- بررسی دقیق مراحل مدیریت تغییرات
- اهمیت مستندسازی و تأییدات
درس 12: هیئت کنترل تغییرات
- نقشها و مسئولیتهای اعضا
- معیارهای تأیید تغییر
- فراوانی و اجزای جلسات
درس 13: کنترل نسخه و مدیریت پیکربندی
- سیستمهای کنترل نسخه (Git ،SVN)
- مبناهای پیکربندی و ردیابی تغییرات
- رویه بازگشت
درس 14: رویههای تغییرات اضطراری
- پیادهسازی تغییرات اضطراری
- بررسی و مستندسازی پس از پیادهسازی
بخش 5: پشتیبانگیری داده و بازیابی
درس 15: انواع پشتیبانگیری
- پشتیبانگیری کامل، افزایشی و تفاضلی
- انتخاب انواع پشتیبانگیری مناسب
درس 16: استراتژیها و فراوانی پشتیبانگیری
- چرخش پشتیبانگیری پدر بزرگ-پدر-فرزند (GFS)
- قاعده 3-2-1 در پشتیبانگیری
- تعیین فراوانی پشتیبانگیری
درس 17: ذخیرهسازی در مکانهای خارج از سازمان و برنامهریزی بازیابی ازفاجعه
- انتخاب گزینههای ذخیرهسازی خارج از محل (ابر، نوار، مرکز داده ثانویه)
- ملاحظات محل بازیابی از فاجعه
- توسعه یک برنامه بازیابی از فاجعه (DRP)
درس 18: تست رویههای پشتیبانگیری و بازیابی
- تست های منظم برای صحت و قابلیت بازیابی
- دروس تمرینی شبیهسازی فاجعه
بخش 6: مدیریت داراییهای IT
درس 19: ایجاد و نگهداری فهرست داراییهای IT
- ابزارهای شناسایی و ردیابی دارایی
- حفظ اطلاعات دقیق از دارایی
درس 20: ردیابی سختافزار، نرمافزار و مجوزها
- ابزارهای مدیریت دارایی نرمافزاری (SAM)
- انطباق مجوز و حسابرسی
درس 21: مدیریت چرخه عمر داراییها
- فرآیندهای تأمین و استقرار
- جدول زمانی نگهداری
- رویههای دور ریختن داراییهای پایان عمر
بخش 7: امنیت شبکه و سیستم
درس 22: فایروالها و نقش آنها در امنیت شبکه
- انواع فایروالها و پیکربندیها
- چیدمانهای پیادهسازی فایروال
درس 23: سیستمهای شناسایی و پیشگیری از نفوذ (IDS/IPS)
- فنون شناسایی و پیشگیری
- شناسایی مبتنی بر امضاء در مقابل شناسایی مبتنی بر ناهنجاری
- محل قرارگیری حسگر
درس 24: نرمافزارهای آنتیویروس و ضدبدافزار
آنتیویروس مبتنی بر امضاء در مقابل آنتیویروس مبتنی بر قاعده
استراتژیهای حفاظت در Endpoint
درس 25: مدیریت Patch و اسکن آسیبپذیریها
- شناسایی و اولویتبندی آسیبپذیریها
- پیادهسازی و تست Patch
- ابزارهای مدیریت Patch خودکار
بخش 8: توسعه و نگهداری سیستم
درس 26: چرخه عمر توسعه نرمافزار (SDLC)
- مراحل SDLC
- ملاحظات امنیتی در طول چرخه عمر
درس 27: شیوههای کدنویسی ایمن
- آسیبپذیریهای رایج و کاهش آنها
- اعتبارسنجی و بهداشت ورودی
درس 28: بررسی و تست کد
- ابزارهای تحلیل کد دستی و خودکار
- تست واحد، ادغام و سیستم
درس 29: کنترلهای محیط تولید
- تفکیک وظایف
- رویههای کنترل تغییر
- نظارت بر عملکرد و امنیت
بخش 9: مدیریت حوادث
درس 30: شناسایی، طبقهبندی و اولویتبندی حوادث
- منابع و سطوح شدت حادثه
- نقشهای تیمهای پاسخ به حوادث
درس 31: رویههای پاسخ به حادثه و افزایش آن
- مراحل مواجهه، حذف و بازیابی
- برنامههای ارتباطی
درس 32: تحلیل علت ریشه و تمهیدات پیشگیرانه
- بررسی حوادث
- پیاده سازی اقدامات اصلاحی
درس 33: مرور پس از حادثه و درسهای آموختهشده
ارزیابی اثربخشی پاسخ
شناسایی زمینههای بهبود
بخش 10: مدیریت شخص ثالث/فروشنده
درس 34: ارزیابی ریسک فروشندگان و دقت لازم
- ارزیابی شیوههای امنیتی فروشندگان
- بررسی گواهینامهها و گزارشهای انطباق
- چهارچوبهای مدیریت ریسک
درس 35: توافقنامههای سطح خدمت (SLA) و مدیریت قرارداد
تعریف SLAها و الزامات قراردادی
درس 36: نظارت بر عملکرد و امنیت فروشنده
نظارت و حسابرسی مداوم
درس 37: کنترلهای دسترسی فروشنده
محدود کردن دسترسی و نظارت بر فعالیتها
بخش 11: حاکمیت IT و مدیریت ریسک
درس 38: برنامهریزی استراتژیک IT و هماهنگی با اهداف کسب و کار
- توسعه یک استراتژی IT
- هماهنگی سرمایهگذاریهای IT با اولویتها
درس 39: بودجهبندی IT و تخصیص منابع
بودجهبندی برای پروژهها و عملیات
درس 40: ارزیابی و چارچوبهای مدیریت ریسک IT
شناسایی و مدیریت ریسکهای IT
درس 41: اندازهگیری و گزارشدهی عملکرد IT
شاخصهای کلیدی عملکرد (KPIs)
گزارشدهی عملکرد به ذینفعان
بخش 12: عملیات IT و کنترلهای محیطی
درس 42: نظارت بر سیستم IT و بهینهسازی عملکرد
ابزارهای نظارتی و تکنیکهای بهینهسازی
درس 43: امنیت مرکز داده و کنترلهای محیطی
اقدامات امنیت فیزیکی و کنترلهای محیطی
چرا در این دوره شرکت کنید؟
این دوره برای حرفهایهای IT، حسابرسان، افسران انطباق و هر کسی که به تسلط به کنترلهای عمومی IT علاقهمند است، مناسب است. در پایان دوره، شما دانش و مهارت لازم برای پیادهسازی، حسابرسی و بهبود ITGCها در سازمان خود را خواهید داشت و محیط IT ایمن و قوی را تضمین خواهید کرد.
امروز در این دوره شرکت کنید و نخستین گام به سوی تبدیل شدن به یک کارشناس در حسابرسی کنترلهای عمومی IT را بردارید!
این دوره برای چه کسانی مناسب است؟
- حرفهایهای IT
- حسابرسان داخلی
- علاقمندان به امنیت سایبری
- مدیران و سرپرستان IT
- افسران انطباق
- دانشجویان و فارغالتحصیلان جدید
- کارآفرینان و صاحبان کسب و کار
- هر کسی که به امنیت IT علاقهمند است.
تسلط به کنترلهای عمومی فناوری اطلاعات: راهنمای جامع ITGC
-
مقدمه 10:08
-
مقدمهای بر کنترلهای عمومی IT 07:10
-
رابطه بین ITGC و انطباق الزامات قانونی (SOX ،GDPR ،ISO 27001) 08:15
-
شناسایی خطرات کلیدی برای سیستمهای IT و داده 08:58
-
نقش ITGC در کاهش ریسک 06:38
-
کنترلهای دسترسی 09:16
-
متدهای احراز هویت کاربر 09:37
-
کنترل دسترسی مبتنی بر نقش (RBAC) 09:02
-
مدیریت حسابهای کاربری و مجوزها 08:03
-
نظارت و بررسی لاگ های دسترسی 06:54
-
فرآیند مدیریت تغییرات 07:16
-
هیئتهای کنترل تغییر 06:57
-
کنترل نسخه و مدیریت پیکربندی 07:34
-
رویههای تغییرات اضطراری 05:41
-
انواع پشتیبانگیری 06:06
-
استراتژیها و فراوانی پشتیبانگیری 07:52
-
ذخیرهسازی در مکانهای خارج از سازمان و برنامهریزی بازیابی از بلایا 07:51
-
تست رویههای پشتیبانگیری و بازیابی 07:31
-
ایجاد و نگهداری فهرست داراییهای IT 16:05
-
ردیابی سختافزار، نرمافزار و مجوزها 14:55
-
مدیریت چرخههای عمر داراییها 15:01
-
فایروالها و نقش آنها در امنیت شبکه 10:40
-
سیستمهای شناسایی و پیشگیری از نفوذ (IDS/IPS) 09:53
-
نرمافزارهای آنتیویروس و ضدبدافزار 12:14
-
مدیریت Patch و اسکن آسیبپذیریها 18:15
-
چرخه عمر توسعه نرمافزار (SDLC) 11:08
-
شیوههای کدنویسی ایمن 13:29
-
بررسی و تست کد 11:59
-
کنترلهای محیط تولید 15:05
-
شناسایی، طبقهبندی و اولویتبندی حوادث 12:42
-
رویههای پاسخ به حادثه و افزایش آن 12:55
-
تحلیل علت ریشه و تمهیدات پیشگیرانه 10:16
-
مرور پس از حادثه و درسهای آموختهشده 10:36
-
ارزیابی ریسک فروشندگان و دقت لازم 10:58
-
توافقنامههای سطح خدمت (SLAs) و مدیریت قرارداد 12:18
-
نظارت بر عملکرد و امنیت فروشنده 17:56
-
کنترلهای دسترسی فروشنده 16:32
-
برنامهریزی استراتژیک IT و هماهنگی با اهداف کسب و کار 24:21
-
بودجهبندی IT و تخصیص منابع 15:29
-
ارزیابی و چارچوبهای مدیریت ریسک IT 16:28
-
اندازهگیری و گزارشدهی عملکرد IT 28:19
-
نظارت بر سیستم IT و بهینهسازی عملکرد 25:45
-
امنیت مرکز داده و کنترلهای محیطی 21:42
مشخصات آموزش
تسلط به کنترلهای عمومی فناوری اطلاعات: راهنمای جامع ITGC
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:همه سطوح
- تعداد درس:43
- مدت زمان :08:45:50
- حجم :4.37GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy