دوره آموزشی
The Great Courses
دوبله زبان فارسی

مسترکلاس گواهینامه CISM - آمادگی برای آزمون در 2026

مسترکلاس گواهینامه CISM - آمادگی برای آزمون در 2026

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • ساخت و ارزیابی ساختارهای حاکمیت امنیت اطلاعات، از جمله تدوین استراتژی، روابط گزارش‌دهی CISO و اثربخشی کمیته راهبری
  • همسویی استراتژی امنیت با اهداف سازمانی، ریسک‌پذیری و الزامات قانونی در حوزه‌های قضایی مختلف
  • انجام ارزیابی‌های ریسک امنیت اطلاعات با استفاده از روش‌های کمی و کیفی و تدوین برنامه‌های رسیدگی به ریسک
  • طراحی و مدیریت یک برنامه امنیتی جامع، از جمله تخصیص منابع، طبقه‌بندی دارایی‌ها و تدوین سیاست‌ها
  • انتخاب، پیاده‌سازی و تست کنترل‌های امنیتی همسو با چارچوب‌های صنعتی از جمله ISO 27001 و NIST CSF و COBIT
  • توسعه برنامه‌های آگاهی‌رسانی و آموزش امنیتی که به‌ طور قابل‌سنجش فرهنگ امنیتی سازمان را بهبود می‌دهند.
  • ساخت و نگهداری برنامه‌های پاسخ‌ به حادثه که فرآیندهای شناسایی، طبقه‌بندی، مهار، ریشه‌کنی و بازیابی را پوشش می‌دهند.
  • ارزیابی برنامه‌های تداوم کسب‌وکار و بازیابی پس از بحران، از جمله BIA، اهداف RTO وRPO، استراتژی‌های سایت بازیابی و متدولوژی‌های تست
  • ارتباط دادن ریسک امنیت، وضعیت برنامه و یافته‌های حادثه به مخاطبان فنی، اجرایی و نظارتی
  • آمادگی برای هر 4 حوزه آزمون CISM با مطالعه ساختارمند و حوزه‌به‌حوزه، همراه با سوالات تمرینی و آزمون‌های کامل شبیه‌سازی

پیش‌نیازهای دوره

  • پیش‌نیاز خاصی لازم نیست. آشنایی اولیه با مفاهیم امنیت اطلاعات، مدیریت ریسک یا حاکمیت IT مفید است، اما الزامی نیست. این دوره همه موارد را از پایه آموزش می‌دهد.

توضیحات دوره

این دوره شامل استفاده از هوش مصنوعی است.

این دوره یک برنامه مطالعه کامل و ساختاریافته برای آزمون ISACA Certified Information Security Manager (CISM) است. این دوره بر اساس بلوپرینت رسمی آزمون CISM و به‌صورت حوزه‌به‌حوزه طراحی شده و تمام موضوعاتی که باید پیش از شرکت در آزمون بدانید، از حاکمیت امنیت اطلاعات و مدیریت ریسک تا توسعه برنامه امنیتی و مدیریت حادثه را پوشش می‌دهد. اگر مدیر امنیت، متخصص ریسک IT، تحلیل‌گر GRC، مسئول انطباق یا یکی از مدیران IT هستید که برای دریافت گواهینامه CISM هدف‌گذاری کرده‌اید، این دوره یک مسیر مطالعه کامل در اختیار شما قرار می‌دهد که می‌توانید از ابتدا تا انتها دنبال کنید.

حوزه 1 - حاکمیت امنیت اطلاعات (%17 آزمون) - ساختارها و فرآیندهایی را پوشش می‌دهد که مشخص می‌کنند یک سازمان چگونه امنیت اطلاعات را اداره می‌کند. موضوعات شامل فرهنگ سازمانی و تأثیر آن بر نتایج امنیتی، الزامات قانونی و مقرراتی (GDPR و HIPAA و PCI DSS و SOX و GLBA و FERPA)، تعهدات قراردادی، تدوین استراتژی امنیت اطلاعات، چارچوب‌های حاکمیتی (COBIT و ISO 27001 و NIST CSF) و ساختار گزارش‌دهی CISO و جایگاه سازمانی آن، کمیته‌های راهبری امنیت، نقش‌ها و مسئولیت‌ها در واحدهای کسب‌وکار، و هم‌راستا کردن استراتژی امنیت با اهداف سازمانی است. شما یاد می‌گیرید که حاکمیت امنیت چگونه اشتهای ریسک کسب‌وکار را به سیاست‌های عملی تبدیل می‌کند و چگونه مدیر امنیت، پل ارتباطی میان ریسک فنی و تصمیم‌گیری اجرایی است.

حوزه 2 - مدیریت ریسک امنیت اطلاعات (%20) - شناسایی، ارزیابی و رسیدگی به ریسک‌های امنیت اطلاعات در سراسر سازمان را پوشش می‌دهد. موضوعات شامل چشم‌انداز تهدیدهای نوظهور، تحلیل آسیب‌پذیری‌ها و ضعف‌های کنترلی، روش‌های ارزیابی ریسک (کمی و کیفی)، تدوین سناریوهای ریسک، ارزش‌گذاری دارایی‌ها، گزینه‌های رسیدگی به ریسک (پذیرش، کاهش، انتقال، اجتناب)، مالکیت ریسک و کنترل، مدیریت ریسک اشخاص ثالث، نگهداری ثبت ریسک، نظارت بر ریسک از طریق KRI و KPI و گزارش‌دهی ریسک به مدیریت ارشد و هیئت‌مدیره است. شما یاد می‌گیرید چگونه یک برنامه مدیریت ریسک بسازید و اجرا کنید که تصمیم‌های ریسک قابل‌دفاع و هم‌راستا با کسب‌وکار تولید کند - نه فقط فهرست‌های فنی از ریسک

حوزه 3 - برنامه امنیت اطلاعات (%33) - بزرگ‌ترین حوزه آزمون است و طراحی، پیاده‌سازی و مدیریت خودِ برنامه امنیتی را پوشش می‌دهد. موضوعات شامل مدیریت منابع برنامه (بودجه، نیروی انسانی، برون‌سپاری)، شناسایی و طبقه‌بندی دارایی‌های اطلاعاتی، استانداردها و چارچوب‌های صنعتی برای کنترل‌های امنیتی، سلسله‌مراتب سیاست‌های امنیتی (سیاست‌ها، استانداردها، رویه‌ها، راهنماها)، شاخص‌ها و گزارش‌دهی برنامه امنیتی، طراحی و انتخاب کنترل، پیاده‌سازی و یکپارچه‌سازی کنترل، آزمون و ارزیابی کنترل، برنامه‌های آگاهی‌رسانی و آموزش امنیتی، مدیریت خدمات خارجی و ارائه‌دهندگان شخص ثالث، و ارتباطات برنامه امنیتی برای مخاطبان فنی و اجرایی است. این حوزه توانایی شما را برای ساخت یک برنامه امنیتی قابل‌اندازه‌گیری، پایدار و هم‌راستا با تحمل ریسک سازمان می‌سنجد.

حوزه 4 - مدیریت حادثه (%30) - دومین حوزه بزرگ است و چرخه کامل حادثه را از آمادگی تا بهبود پس از حادثه پوشش می‌دهد. موضوعات شامل تدوین برنامه پاسخ‌گویی به حادثه، تحلیل تأثیر کسب‌وکار (BIA)، برنامه‌ریزی تداوم کسب‌وکار (BCP)، برنامه‌ریزی بازیابی فاجعه (DRP)، استراتژی‌های سایت بازیابی (hot و warm و cold، توافق‌های متقابل)، طبقه‌بندی و دسته‌بندی رخداد، آموزش و آزمون مدیریت حادثه (تمرین‌های tabletop، آزمون‌های عملکردی، آزمون‌های قطع کامل)، روش‌های شناسایی و ابزارهای نظارت (SIEM، عملیات SOC)، بررسی رخداد و حفظ شواهد، استراتژی های مهار (کوتاه‌مدت و بلندمدت)، ارتباطات پاسخ‌گویی به حادثه (اطلاع‌رسانی داخلی و نظارتی)، فرآیندهای ریشه‌کنی و بازیابی، و روش‌های بازبینی پس از حادثه از جمله تحلیل علت ریشه‌ای و درس‌آموخته‌ها است. شما یاد می‌گیرید چگونه یک توانمندی مدیریت حادثه را طراحی، آزمون و اجرا کنید که هم الزامات عملیاتی و هم الزامات نظارتی را برآورده کند.

این دوره به‌گونه‌ای متفاوت از خواندن کامل CISM Review Manual طراحی شده است. هر درس یک ویدئوی روایت‌شده است که توضیح می‌دهد مفاهیم چگونه به یکدیگر و به کار واقعی مدیریت امنیت متصل می‌شوند - نه فقط اینکه تعریف هر مفهوم چیست، بلکه اینکه یک مدیر امنیت چگونه آن را به‌کار می‌گیرد. هر حوزه شامل سوالات تمرینی است که برای شبیه‌سازی سبک و سطح دشواری سناریوهای آزمون CISM طراحی شده‌اند و فقط حافظه را نمی‌سنجند، بلکه کاربرد و تحلیل را هم پوشش می‌دهند. دوره با آزمون‌های کامل شبیه‌سازی همراه با توضیحات دقیق پاسخ‌ها به پایان می‌رسد تا بتوانید میزان آمادگی خود را بسنجید و زمان باقی‌مانده مطالعه را روی مهم‌ترین بخش‌ها متمرکز کنید.

موضوعات اصلی پوشش‌داده‌شده: حاکمیت امنیت اطلاعات، نقش و گزارش‌دهی CISO، استراتژی امنیت، چارچوب‌های حاکمیتی، COBIT، ISO 27001 و NIST CSF، ارزیابی ریسک، رسیدگی به ریسک، اشتهای ریسک، تحمل ریسک، KRI و KPI، مدیریت برنامه امنیتی، طبقه‌بندی دارایی‌ها، سیاست امنیتی، آگاهی‌رسانی امنیتی، طراحی کنترل، تست کنترل، متریک های امنیتی، مدیریت فروشندگان، ریسک اشخاص ثالث، برنامه‌ریزی پاسخ‌گویی به حادثه، BIA و BCP و DRP، سایت hot، سایت warm، سایت cold، توافق متقابل، طبقه‌بندی حادثه، SIEM، عملیات SOC، حفظ شواهد، زنجیره نگهداری، استراتژی‌های مهار، ریشه‌کنی و بازیابی، بازبینی پس از حادثه، تحلیل علت ریشه‌ای، GDPR و HIPAA و PCI DSS و SOX و GLBA، انطباق امنیتی، GRC، آمادگی آزمون CISM 2026

این دوره برای چه کسانی مناسب است؟

  • مدیران امنیت اطلاعات و رهبران امنیتی آینده‌د که می‌خواهند تخصص خود را رسمی کرده و گواهینامه CISM را دریافت کنند.
  • متخصصان IT با 3 تا 5+ سال تجربه در نقش‌های امنیت، ریسک یا حاکمیت که آماده ورود به پوزیشن‌های مدیریت امنیت هستند.
  • تحلیل‌گران GRC و مسئولان انطباق که برای پیشرفت شغلی به درک عمیق‌تری از حاکمیت امنیت، مدیریت ریسک و توسعه برنامه نیاز دارند.
  • مدیران ریسک و حسابرسان IT که در کنار تیم‌های امنیتی کار می‌کنند و می‌خواهند بدانند برنامه‌های امنیتی چگونه طراحی، اندازه‌گیری و حاکمیت می‌شوند.
  • مدیران IT و CISOs که می‌خواهند دانش مدیریت امنیت خود را در برابر دانش‌نامه CISM سازمان ISACA اعتبارسنجی کنند.
  • فارغ‌التحصیلان جدید در رشته‌های امنیت سایبری، سیستم‌های اطلاعاتی یا حوزه‌های مرتبط که در حال ساخت مسیر حرفه‌ای خود به سمت CISM هستند.
  • کسی که برای آزمون گواهینامه CISM مطالعه می‌کند و به یک دوره ساختاریافته و مدرس‌محور نیاز دارد که فراتر از خود CISM Review Manual برود.

مسترکلاس گواهینامه CISM - آمادگی برای آزمون در 2026

  • مقدمه 08:09
  • چرا حاکمیت امنیت اهمیت دارد؟ 07:08
  • ساخت فرهنگ آگاه به امنیت 07:28
  • بررسی سریع 01:39
  • الگوی رفتاری در سطح مدیریت و تعهد رهبری 07:06
  • اخلاق، کدهای رفتاری و پاسخگویی رفتاری 10:06
  • چشم‌انداز مقرراتی برای امنیت اطلاعات 08:37
  • قوانین حریم خصوصی، استانداردهای صنعت و تعهدات قراردادی 08:39
  • ارزیابی بایسته، مراقبت لازم و مسئولیت حقوقی 11:18
  • ساختارهای حاکمیت امنیت و خطوط گزارش‌دهی 07:33
  • نقش CISO و سازمان‌دهی تیم امنیت 07:39
  • کمیته‌های راهبری، مشارکت متقابل عملکردی و پاسخگویی 10:53
  • همسویی استراتژی امنیت با اهداف کسب‌وکار 07:23
  • مولفه‌ها و نقشه‌های راه استراتژی امنیت 07:11
  • جلب و حفظ تعهد مدیران ارشد 07:17
  • ارائه ارزش و بازگشت سرمایه در سرمایه‌گذاری‌های امنیتی 10:43
  • چارچوب‌های امنیتی - NIST CSF و ISO 27001 و COBIT 07:39
  • انتخاب و پیاده‌سازی چارچوب 07:44
  • یکپارچه‌سازی امنیت در حاکمیت شرکتی 07:35
  • سیاست‌ها، استانداردها و رویه‌ها به‌ عنوان ابزارهای حاکمیتی 10:22
  • برنامه‌ریزی منابع و تخصیص بودجه برای امنیت 07:13
  • ساخت پرونده تجاری برای سرمایه‌گذاری امنیتی 07:31
  • متریک‌ها، KPIs و گزارش‌دهی اثربخشی برنامه 10:02
  • چشم‌انداز در حال تحول تهدید 07:22
  • بازیگران تهدید، انگیزه‌ها و بردارهای حمله 08:25
  • تهدیدهای نوظهور - AI، زنجیره تأمین، Cloud-Native 08:55
  • مدل‌سازی تهدید و هوش تهدید 11:28
  • فرآیندهای ارزیابی آسیب‌پذیری 07:13
  • اسکن آسیب‌پذیری و تکنیک‌ها 07:34
  • شناسایی ضعف‌های کنترلی 07:38
  • تحلیل شکاف و اولویت اصلاح 08:45
  • اصول ارزیابی ریسک 07:07
  • تحلیل کیفی ریسک 07:31
  • تحلیل کمی ریسک 07:51
  • سناریوهای ریسک و اولویت‌بندی 07:29
  • توسعه ثبت ریسک 09:24
  • استراتژی‌های پاسخ به ریسک 07:25
  • کاهش ریسک از طریق کنترل‌ها 07:44
  • انتقال ریسک - بیمه و برون‌سپاری 08:09
  • تحلیل هزینه-فایده برای رسیدگی 10:45
  • مالکیت ریسک و پاسخگویی 07:12
  • مالکیت کنترل در برابر مالکیت ریسک 06:43
  • مدل‌های RACI و مسیرهای ارجاع 07:02
  • مالکیت در ساختارهای حاکمیتی 09:30
  • نظارت مستمر ریسک 07:05
  • شاخص‌های کلیدی ریسک و هشدار زودهنگام 07:01
  • بررسی سریع 01:27
  • گزارش‌دهی ریسک به ذینفعان 07:32
  • ریسک شخص ثالث و زنجیره تأمین 10:01
  • تدوین منشور برنامه امنیتی 07:22
  • دامنه، همسویی و نقشه راه برنامه 07:46
  • ساختار و نیروی انسانی تیم امنیت 07:51
  • برنامه‌ریزی بودجه و همکاری 10:23
  • شناسایی و موجودی دارایی‌های اطلاعاتی 07:52
  • طرح‌های طبقه‌بندی داده و مالکیت 08:21
  • مدیریت چرخه عمر داده و حفظ داده 07:59
  • رویه‌های مدیریت بر اساس سطح طبقه‌بندی 10:15
  • اصول و طراحی معماری امنیت 08:05
  • دفاع در عمق و معماری Zero Trust 08:09
  • یکپارچه‌سازی معماری سازمانی - TOGAF و SABSA 11:09
  • فرآیند و چرخه عمر تدوین سیاست 08:01
  • استانداردها و الزامات مبنا 08:33
  • رویه‌ها، راهنماها و استفاده قابل‌ قبول 08:17
  • اجرای سیاست، استثناها و بازبینی 10:37
  • طراحی متریک‌های مؤثر امنیتی - KPIs و KRIs و KCIs 07:52
  • جمع‌آوری داده، تحلیل و بلوغ متریک‌ها 08:15
  • مدل‌های بلوغ و ارزیابی برنامه 11:11
  • انواع کنترل - پیشگیرانه، کشف‌کننده، اصلاحی، جبرانی 08:09
  • چارچوب‌های کنترل - NIST 800-53 و CIS Controls 08:41
  • انتخاب کنترل و تحلیل اثربخشی هزینه 08:15
  • نگاشت کنترل و تحلیل شکاف 10:59
  • کنترل‌های مدیریت هویت و دسترسی 08:25
  • امنیت شبکه و حفاظت از اندپوینت 08:42
  • امنیت اپلیکیشن و SDLC امن 08:40
  • مدیریت پیکربندی و مدیریت پچ 11:01
  • متدولوژی‌های ارزیابی امنیت 08:27
  • اسکن آسیب‌پذیری و تست نفوذ 08:34
  • نظارت مستمر و SIEM 08:51
  • ارزیابی اثربخشی کنترل و اصلاح 10:42
  • طراحی و استراتژی برنامه آگاهی‌رسانی 08:20
  • آموزش متناسب با نقش - فنی و غیرفنی 08:34
  • دفاع در برابر مهندسی اجتماعی و شبیه‌سازی فیشینگ 08:29
  • اندازه‌گیری اثربخشی آموزش و تغییر فرهنگ 10:20
  • ارزیابی ریسک شخص ثالث و ارزیابی بایسته 08:34
  • قراردادهای فروشنده، SLAs و حق حسابرسی 08:37
  • امنیت ابر و حاکمیت برون‌سپاری 09:12
  • ریسک شخص چهارم و امنیت زنجیره تأمین 11:14
  • استراتژی ارتباط با ذینفعان 08:26
  • داشبوردهای مدیریتی و گزارش‌دهی به هیئت‌ مدیره 08:10
  • بهبود مستمر و تکامل برنامه 10:59
  • توسعه و مولفه‌های برنامه پاسخ‌گویی به حادثه 07:55
  • تیم پاسخ‌گویی به حادثه - نقش‌ها، مسئولیت‌ها و اختیارات 08:57
  • رویه‌های ارجاع و برنامه‌های ارتباطی 11:39
  • فرآیند و متدولوژی BIA 08:27
  • کارکردهای حیاتی کسب‌وکار و کمی‌سازی تأثیر 09:01
  • RTO ،RPO ،MTD و اولویت‌بندی بازیابی 11:16
  • توسعه برنامه تداوم کسب‌وکار 07:38
  • استراتژی‌های تداوم و عملیات‌های جایگزین 07:46
  • مدیریت بحران و حاکمیت BCP 10:59
  • کامپوننت‌ها و استراتژی‌های DRP 07:40
  • سایت‌های بازیابی - Hot و Warm و Cold 07:38
  • استراتژی‌های بک‌آپ و DR ابری 11:09
  • طرح‌های طبقه‌بندی و شدت 07:57
  • تریاژ و تعیین اولویت 08:06
  • دسته‌بندی برای گزارش‌دهی و روندها 10:52
  • آموزش برای تیم‌های پاسخ‌گویی به حادثه 07:53
  • تمرین‌های Tabletop و سناریوها 08:03
  • تست‌های عملکردی و قطع کامل 08:07
  • ارزیابی تست و بهبود 11:06
  • روش‌های شناسایی و نظارت 07:34
  • SIEM و SOC و همبستگی رویدادها 07:40
  • هوش تهدید و اندیکاتورها 09:48
  • رویه‌های بررسی و تریاژ 07:16
  • حفظ شواهد و زنجیره نگهداری 06:59
  • تصویربرداری جرم‌یابی قانونی و قابلیت پذیرش حقوقی 10:00
  • استراتژی‌های مهار کوتاه‌مدت 07:37
  • مهار بلندمدت و جداسازی 07:40
  • تصمیم‌گیری برای مهار 10:55
  • اطلاع‌رسانی داخلی و ارجاع 07:53
  • اطلاع‌رسانی نظارتی و قوانین افشای رخداد 08:24
  • ارتباطات خارجی 11:18
  • رویه‌های ریشه‌کنی 06:52
  • بازیابی و بازگردانی 06:42
  • اعتبارسنجی سرویس و عملیات‌های عادی 09:46
  • بازبینی پس از حادثه و علت ریشه‌ای 07:32
  • دروس‌ آموخته‌ شده و مدیریت دانش 07:26
  • بروزرسانی‌های برنامه و تحلیل روند 10:38
  • بررسی سریع 01:19
  • پیش از اولین آزمون تمرینی شما 02:52
  • اولین آزمون تمرینی - گرم‌کردن None
  • پیش از دومین آزمون تمرینی شما 03:03
  • دومین آزمون تمرینی - سطح دشواری متوسط None
  • جمع‌بندی و گام‌های بعدی 02:18

10,859,200 2,714,800 تومان

مشخصات آموزش

مسترکلاس گواهینامه CISM - آمادگی برای آزمون در 2026

  • تاریخ به روز رسانی: 1405/04/12
  • سطح دوره:Alls
  • تعداد درس:133
  • مدت زمان :18:13:13
  • حجم :16.66GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,472,000 1,294,400 تومان
  • زمان: 08:41:15
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید