مدیریت ریسک شخص ثالث برای امنیت سایبری و انطباق
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- تعریف مدیریت ریسک شخص ثالث و اینکه چرا آن را در اولویت انطباق با قوانین قرار دهید.
- اعمال چارچوبهای جهانی TPRM (ISO 27036 و NIST 800-161 و ISO 27001)
- نگاشت فرآیندهای آنبوردینگ فروشنده، ارزیابی بایسته و امتیازدهی ریسک
- ایجاد قراردادها با بندهای قوی امنیت سایبری و حقوق حسابرسی
- استفاده از ابزارهای نظارت مداوم برای ردیابی ریسک فروشنده به صورت بلادرنگ
- ساخت و تست برنامه پاسخ به حادثه برای نقضهای فروشنده
پیشنیازهای دوره
- درک اولیه از مفاهیم امنیت سایبری و انطباق
- نیازی به تجربه پیشین در مدیریت ریسک شخص ثالث وجود ندارد.
توضیحات دوره
این دوره شامل استفاده از هوش مصنوعی است.
مدیریت ریسک شخص ثالث (TPRM) به یکی از بزرگترین اولویتها در چشمانداز امنیت سایبری و انطباق امروزی تبدیل شده است. فروشندگان، تأمینکنندگان و ارائهدهندگان سرویس، عمیقاً در هر فرآیند کسبوکاری جای گرفتهاند، اما آنها ریسکهای پنهانی را نیز ایجاد میکنند. یک گزارش صنعتی در 2024 نشان داد که %61 از سازمانها در طول یک سال یک حادثه امنیتی شخص ثالث را تجربه کردهاند و این امر، نقضهای مربوط به فروشندگان را به یکی از سریعترین تهدیدات در حال رشد در سراسر جهان تبدیل کرده است.
این دوره یک راهنمای کامل، کاربردی و متمرکز بر انطباق با قوانین برای مدیریت ریسک شخص ثالث ارائه میدهد. چه متخصص امنیت سایبری، افسر انطباق، مدیر تدارکات یا رهبر کسبوکار باشید، دانش و ابزارهای لازم برای ارزیابی، نظارت و کاهش موثر ریسک فروشندگان را کسب خواهید کرد.
شما چرخه عمر کامل TPRM، از آنبوردینگ فروشنده، ارزیابی بایسته و امتیازدهی ریسک تا مذاکره قرارداد، نظارت مداوم و برنامهریزی پاسخ به حادثه را یاد خواهید گرفت. ما به چارچوبهای صنعت مانند ISO/IEC 27036 و NIST 800-161 و ISO 27001 خواهیم پرداخت و نحوه همسو شدن با مقررات جهانی مانند NIS2 و DORA و CSDDD را بررسی خواهیم کرد.
برای تبدیل تجربه یادگیری به عملی و قابل اجرا، دوره شامل موارد زیر است:
- تمرینهای گامبهگام ارزیابی فروشنده و امتیازدهی ریسک
- ورکشاپهای بازبینی قرارداد با بندهای ضروری امنیت سایبری
- شبیهسازیهای رومیزی سناریوهای نقض اطلاعات شخص ثالث
- مطالعات موردی از حوادث واقعی مانند MOVEit و نقضهای فروشنده سرویسهای مالی
در پایان دوره، قادر خواهید بود:
- یک برنامه TPRM مقاوم بسازید که ریسک را کاهش دهد.
- محافظتهای امنیتی را در قراردادها و موافقتنامههای فروشنده تعبیه کنید.
- ابزارهای نظارت مداوم را برای دفاع پیشگیرانه پیاده کنید.
- موثر بودن پاسخ به حادثه و تلاشهای بازیابی را در مواقع نقض فروشنده رهبری کنید.
- انطباق با استانداردهای بینالمللی و انتظارات نظارتی را نشان دهید.
این دوره با تمرکز قوی بر امنیت سایبری، انطباق با الزامات و مدیریت ریسک، شما را با ذهنیت استراتژیک و مهارتهای عملی برای محافظت از سازمان خود در برابر تهدیدات شخص ثالث در حال تحول، مجهز میکند.
این دوره برای چه کسانی مناسب است؟
- حرفهایهای امنیت سایبری که در حوزه زنجیره تأمین و مدیریت ریسک فروشنده گسترش مییابند.
- افسران انطباق، حسابرسان و تیمهای قانونی که مسئول نظارت بر شخص ثالث هستند.
- مدیران IT و تدارکات که مسئول انتخاب فروشنده و قراردادها هستند.
- رهبرهای کسبوکار و اعضای هیئت مدیره که مسئول انطباق با مقررات هستند.
- کسی که به دنبال ایجاد یا تقویت یک برنامه TPRM در سازمان خود است.
مدیریت ریسک شخص ثالث برای امنیت سایبری و انطباق
-
TPRM چیست؟ 15:16
-
تأثیر تجاری ریسک فروشنده 15:20
-
چرخه عمر TPRM 21:33
-
چارچوبهای کلیدی و چشمانداز نظارتی 04:00
-
چارچوبهای TPRM 24:55
-
همسویی نظارتی 22:56
-
آنبوردینگ استراتژیک فروشنده 13:02
-
ارزیابی ریسک و امتیازدهی 11:32
-
ارزیابی بایسته عملی 13:43
-
بندهای قرارداد و محافظتهای قانونی 05:59
-
قدرت یک قرارداد ایمن 17:09
-
بندهای ضروری امنیت سایبری 13:34
-
نظارت مداوم برای اطمینان مداوم 04:29
-
اصول نظارت مداوم 17:07
-
ابزارها و فناوریها 17:18
-
بازیابی حادثه و پاسخ به حادثه شخص ثالث 03:11
-
توسعه برنامه پاسخ به حادثه شخص ثالث 12:57
-
اجرای پاسخ 10:50
-
یادگیری از نقضهای امنیتی بزرگ - مطالعه موردی 1 09:20
-
جمعبندی دوره و گامهای بعدی 05:37
مشخصات آموزش
مدیریت ریسک شخص ثالث برای امنیت سایبری و انطباق
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:20
- مدت زمان :04:19:48
- حجم :1.26GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy