مسترکلاس گواهینامه CISM - آمادگی برای آزمون در 2026
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- ساخت و ارزیابی ساختارهای حاکمیت امنیت اطلاعات، از جمله تدوین استراتژی، روابط گزارشدهی CISO و اثربخشی کمیته راهبری
- همسویی استراتژی امنیت با اهداف سازمانی، ریسکپذیری و الزامات قانونی در حوزههای قضایی مختلف
- انجام ارزیابیهای ریسک امنیت اطلاعات با استفاده از روشهای کمی و کیفی و تدوین برنامههای رسیدگی به ریسک
- طراحی و مدیریت یک برنامه امنیتی جامع، از جمله تخصیص منابع، طبقهبندی داراییها و تدوین سیاستها
- انتخاب، پیادهسازی و تست کنترلهای امنیتی همسو با چارچوبهای صنعتی از جمله ISO 27001 و NIST CSF و COBIT
- توسعه برنامههای آگاهیرسانی و آموزش امنیتی که به طور قابلسنجش فرهنگ امنیتی سازمان را بهبود میدهند.
- ساخت و نگهداری برنامههای پاسخ به حادثه که فرآیندهای شناسایی، طبقهبندی، مهار، ریشهکنی و بازیابی را پوشش میدهند.
- ارزیابی برنامههای تداوم کسبوکار و بازیابی پس از بحران، از جمله BIA، اهداف RTO وRPO، استراتژیهای سایت بازیابی و متدولوژیهای تست
- ارتباط دادن ریسک امنیت، وضعیت برنامه و یافتههای حادثه به مخاطبان فنی، اجرایی و نظارتی
- آمادگی برای هر 4 حوزه آزمون CISM با مطالعه ساختارمند و حوزهبهحوزه، همراه با سوالات تمرینی و آزمونهای کامل شبیهسازی
پیشنیازهای دوره
- پیشنیاز خاصی لازم نیست. آشنایی اولیه با مفاهیم امنیت اطلاعات، مدیریت ریسک یا حاکمیت IT مفید است، اما الزامی نیست. این دوره همه موارد را از پایه آموزش میدهد.
توضیحات دوره
این دوره شامل استفاده از هوش مصنوعی است.
این دوره یک برنامه مطالعه کامل و ساختاریافته برای آزمون ISACA Certified Information Security Manager (CISM) است. این دوره بر اساس بلوپرینت رسمی آزمون CISM و بهصورت حوزهبهحوزه طراحی شده و تمام موضوعاتی که باید پیش از شرکت در آزمون بدانید، از حاکمیت امنیت اطلاعات و مدیریت ریسک تا توسعه برنامه امنیتی و مدیریت حادثه را پوشش میدهد. اگر مدیر امنیت، متخصص ریسک IT، تحلیلگر GRC، مسئول انطباق یا یکی از مدیران IT هستید که برای دریافت گواهینامه CISM هدفگذاری کردهاید، این دوره یک مسیر مطالعه کامل در اختیار شما قرار میدهد که میتوانید از ابتدا تا انتها دنبال کنید.
حوزه 1 - حاکمیت امنیت اطلاعات (%17 آزمون) - ساختارها و فرآیندهایی را پوشش میدهد که مشخص میکنند یک سازمان چگونه امنیت اطلاعات را اداره میکند. موضوعات شامل فرهنگ سازمانی و تأثیر آن بر نتایج امنیتی، الزامات قانونی و مقرراتی (GDPR و HIPAA و PCI DSS و SOX و GLBA و FERPA)، تعهدات قراردادی، تدوین استراتژی امنیت اطلاعات، چارچوبهای حاکمیتی (COBIT و ISO 27001 و NIST CSF) و ساختار گزارشدهی CISO و جایگاه سازمانی آن، کمیتههای راهبری امنیت، نقشها و مسئولیتها در واحدهای کسبوکار، و همراستا کردن استراتژی امنیت با اهداف سازمانی است. شما یاد میگیرید که حاکمیت امنیت چگونه اشتهای ریسک کسبوکار را به سیاستهای عملی تبدیل میکند و چگونه مدیر امنیت، پل ارتباطی میان ریسک فنی و تصمیمگیری اجرایی است.
حوزه 2 - مدیریت ریسک امنیت اطلاعات (%20) - شناسایی، ارزیابی و رسیدگی به ریسکهای امنیت اطلاعات در سراسر سازمان را پوشش میدهد. موضوعات شامل چشمانداز تهدیدهای نوظهور، تحلیل آسیبپذیریها و ضعفهای کنترلی، روشهای ارزیابی ریسک (کمی و کیفی)، تدوین سناریوهای ریسک، ارزشگذاری داراییها، گزینههای رسیدگی به ریسک (پذیرش، کاهش، انتقال، اجتناب)، مالکیت ریسک و کنترل، مدیریت ریسک اشخاص ثالث، نگهداری ثبت ریسک، نظارت بر ریسک از طریق KRI و KPI و گزارشدهی ریسک به مدیریت ارشد و هیئتمدیره است. شما یاد میگیرید چگونه یک برنامه مدیریت ریسک بسازید و اجرا کنید که تصمیمهای ریسک قابلدفاع و همراستا با کسبوکار تولید کند - نه فقط فهرستهای فنی از ریسک
حوزه 3 - برنامه امنیت اطلاعات (%33) - بزرگترین حوزه آزمون است و طراحی، پیادهسازی و مدیریت خودِ برنامه امنیتی را پوشش میدهد. موضوعات شامل مدیریت منابع برنامه (بودجه، نیروی انسانی، برونسپاری)، شناسایی و طبقهبندی داراییهای اطلاعاتی، استانداردها و چارچوبهای صنعتی برای کنترلهای امنیتی، سلسلهمراتب سیاستهای امنیتی (سیاستها، استانداردها، رویهها، راهنماها)، شاخصها و گزارشدهی برنامه امنیتی، طراحی و انتخاب کنترل، پیادهسازی و یکپارچهسازی کنترل، آزمون و ارزیابی کنترل، برنامههای آگاهیرسانی و آموزش امنیتی، مدیریت خدمات خارجی و ارائهدهندگان شخص ثالث، و ارتباطات برنامه امنیتی برای مخاطبان فنی و اجرایی است. این حوزه توانایی شما را برای ساخت یک برنامه امنیتی قابلاندازهگیری، پایدار و همراستا با تحمل ریسک سازمان میسنجد.
حوزه 4 - مدیریت حادثه (%30) - دومین حوزه بزرگ است و چرخه کامل حادثه را از آمادگی تا بهبود پس از حادثه پوشش میدهد. موضوعات شامل تدوین برنامه پاسخگویی به حادثه، تحلیل تأثیر کسبوکار (BIA)، برنامهریزی تداوم کسبوکار (BCP)، برنامهریزی بازیابی فاجعه (DRP)، استراتژیهای سایت بازیابی (hot و warm و cold، توافقهای متقابل)، طبقهبندی و دستهبندی رخداد، آموزش و آزمون مدیریت حادثه (تمرینهای tabletop، آزمونهای عملکردی، آزمونهای قطع کامل)، روشهای شناسایی و ابزارهای نظارت (SIEM، عملیات SOC)، بررسی رخداد و حفظ شواهد، استراتژی های مهار (کوتاهمدت و بلندمدت)، ارتباطات پاسخگویی به حادثه (اطلاعرسانی داخلی و نظارتی)، فرآیندهای ریشهکنی و بازیابی، و روشهای بازبینی پس از حادثه از جمله تحلیل علت ریشهای و درسآموختهها است. شما یاد میگیرید چگونه یک توانمندی مدیریت حادثه را طراحی، آزمون و اجرا کنید که هم الزامات عملیاتی و هم الزامات نظارتی را برآورده کند.
این دوره بهگونهای متفاوت از خواندن کامل CISM Review Manual طراحی شده است. هر درس یک ویدئوی روایتشده است که توضیح میدهد مفاهیم چگونه به یکدیگر و به کار واقعی مدیریت امنیت متصل میشوند - نه فقط اینکه تعریف هر مفهوم چیست، بلکه اینکه یک مدیر امنیت چگونه آن را بهکار میگیرد. هر حوزه شامل سوالات تمرینی است که برای شبیهسازی سبک و سطح دشواری سناریوهای آزمون CISM طراحی شدهاند و فقط حافظه را نمیسنجند، بلکه کاربرد و تحلیل را هم پوشش میدهند. دوره با آزمونهای کامل شبیهسازی همراه با توضیحات دقیق پاسخها به پایان میرسد تا بتوانید میزان آمادگی خود را بسنجید و زمان باقیمانده مطالعه را روی مهمترین بخشها متمرکز کنید.
موضوعات اصلی پوششدادهشده: حاکمیت امنیت اطلاعات، نقش و گزارشدهی CISO، استراتژی امنیت، چارچوبهای حاکمیتی، COBIT، ISO 27001 و NIST CSF، ارزیابی ریسک، رسیدگی به ریسک، اشتهای ریسک، تحمل ریسک، KRI و KPI، مدیریت برنامه امنیتی، طبقهبندی داراییها، سیاست امنیتی، آگاهیرسانی امنیتی، طراحی کنترل، تست کنترل، متریک های امنیتی، مدیریت فروشندگان، ریسک اشخاص ثالث، برنامهریزی پاسخگویی به حادثه، BIA و BCP و DRP، سایت hot، سایت warm، سایت cold، توافق متقابل، طبقهبندی حادثه، SIEM، عملیات SOC، حفظ شواهد، زنجیره نگهداری، استراتژیهای مهار، ریشهکنی و بازیابی، بازبینی پس از حادثه، تحلیل علت ریشهای، GDPR و HIPAA و PCI DSS و SOX و GLBA، انطباق امنیتی، GRC، آمادگی آزمون CISM 2026
این دوره برای چه کسانی مناسب است؟
- مدیران امنیت اطلاعات و رهبران امنیتی آیندهد که میخواهند تخصص خود را رسمی کرده و گواهینامه CISM را دریافت کنند.
- متخصصان IT با 3 تا 5+ سال تجربه در نقشهای امنیت، ریسک یا حاکمیت که آماده ورود به پوزیشنهای مدیریت امنیت هستند.
- تحلیلگران GRC و مسئولان انطباق که برای پیشرفت شغلی به درک عمیقتری از حاکمیت امنیت، مدیریت ریسک و توسعه برنامه نیاز دارند.
- مدیران ریسک و حسابرسان IT که در کنار تیمهای امنیتی کار میکنند و میخواهند بدانند برنامههای امنیتی چگونه طراحی، اندازهگیری و حاکمیت میشوند.
- مدیران IT و CISOs که میخواهند دانش مدیریت امنیت خود را در برابر دانشنامه CISM سازمان ISACA اعتبارسنجی کنند.
- فارغالتحصیلان جدید در رشتههای امنیت سایبری، سیستمهای اطلاعاتی یا حوزههای مرتبط که در حال ساخت مسیر حرفهای خود به سمت CISM هستند.
- کسی که برای آزمون گواهینامه CISM مطالعه میکند و به یک دوره ساختاریافته و مدرسمحور نیاز دارد که فراتر از خود CISM Review Manual برود.
مسترکلاس گواهینامه CISM - آمادگی برای آزمون در 2026
-
مقدمه 08:09
-
چرا حاکمیت امنیت اهمیت دارد؟ 07:08
-
ساخت فرهنگ آگاه به امنیت 07:28
-
بررسی سریع 01:39
-
الگوی رفتاری در سطح مدیریت و تعهد رهبری 07:06
-
اخلاق، کدهای رفتاری و پاسخگویی رفتاری 10:06
-
چشمانداز مقرراتی برای امنیت اطلاعات 08:37
-
قوانین حریم خصوصی، استانداردهای صنعت و تعهدات قراردادی 08:39
-
ارزیابی بایسته، مراقبت لازم و مسئولیت حقوقی 11:18
-
ساختارهای حاکمیت امنیت و خطوط گزارشدهی 07:33
-
نقش CISO و سازماندهی تیم امنیت 07:39
-
کمیتههای راهبری، مشارکت متقابل عملکردی و پاسخگویی 10:53
-
همسویی استراتژی امنیت با اهداف کسبوکار 07:23
-
مولفهها و نقشههای راه استراتژی امنیت 07:11
-
جلب و حفظ تعهد مدیران ارشد 07:17
-
ارائه ارزش و بازگشت سرمایه در سرمایهگذاریهای امنیتی 10:43
-
چارچوبهای امنیتی - NIST CSF و ISO 27001 و COBIT 07:39
-
انتخاب و پیادهسازی چارچوب 07:44
-
یکپارچهسازی امنیت در حاکمیت شرکتی 07:35
-
سیاستها، استانداردها و رویهها به عنوان ابزارهای حاکمیتی 10:22
-
برنامهریزی منابع و تخصیص بودجه برای امنیت 07:13
-
ساخت پرونده تجاری برای سرمایهگذاری امنیتی 07:31
-
متریکها، KPIs و گزارشدهی اثربخشی برنامه 10:02
-
چشمانداز در حال تحول تهدید 07:22
-
بازیگران تهدید، انگیزهها و بردارهای حمله 08:25
-
تهدیدهای نوظهور - AI، زنجیره تأمین، Cloud-Native 08:55
-
مدلسازی تهدید و هوش تهدید 11:28
-
فرآیندهای ارزیابی آسیبپذیری 07:13
-
اسکن آسیبپذیری و تکنیکها 07:34
-
شناسایی ضعفهای کنترلی 07:38
-
تحلیل شکاف و اولویت اصلاح 08:45
-
اصول ارزیابی ریسک 07:07
-
تحلیل کیفی ریسک 07:31
-
تحلیل کمی ریسک 07:51
-
سناریوهای ریسک و اولویتبندی 07:29
-
توسعه ثبت ریسک 09:24
-
استراتژیهای پاسخ به ریسک 07:25
-
کاهش ریسک از طریق کنترلها 07:44
-
انتقال ریسک - بیمه و برونسپاری 08:09
-
تحلیل هزینه-فایده برای رسیدگی 10:45
-
مالکیت ریسک و پاسخگویی 07:12
-
مالکیت کنترل در برابر مالکیت ریسک 06:43
-
مدلهای RACI و مسیرهای ارجاع 07:02
-
مالکیت در ساختارهای حاکمیتی 09:30
-
نظارت مستمر ریسک 07:05
-
شاخصهای کلیدی ریسک و هشدار زودهنگام 07:01
-
بررسی سریع 01:27
-
گزارشدهی ریسک به ذینفعان 07:32
-
ریسک شخص ثالث و زنجیره تأمین 10:01
-
تدوین منشور برنامه امنیتی 07:22
-
دامنه، همسویی و نقشه راه برنامه 07:46
-
ساختار و نیروی انسانی تیم امنیت 07:51
-
برنامهریزی بودجه و همکاری 10:23
-
شناسایی و موجودی داراییهای اطلاعاتی 07:52
-
طرحهای طبقهبندی داده و مالکیت 08:21
-
مدیریت چرخه عمر داده و حفظ داده 07:59
-
رویههای مدیریت بر اساس سطح طبقهبندی 10:15
-
اصول و طراحی معماری امنیت 08:05
-
دفاع در عمق و معماری Zero Trust 08:09
-
یکپارچهسازی معماری سازمانی - TOGAF و SABSA 11:09
-
فرآیند و چرخه عمر تدوین سیاست 08:01
-
استانداردها و الزامات مبنا 08:33
-
رویهها، راهنماها و استفاده قابل قبول 08:17
-
اجرای سیاست، استثناها و بازبینی 10:37
-
طراحی متریکهای مؤثر امنیتی - KPIs و KRIs و KCIs 07:52
-
جمعآوری داده، تحلیل و بلوغ متریکها 08:15
-
مدلهای بلوغ و ارزیابی برنامه 11:11
-
انواع کنترل - پیشگیرانه، کشفکننده، اصلاحی، جبرانی 08:09
-
چارچوبهای کنترل - NIST 800-53 و CIS Controls 08:41
-
انتخاب کنترل و تحلیل اثربخشی هزینه 08:15
-
نگاشت کنترل و تحلیل شکاف 10:59
-
کنترلهای مدیریت هویت و دسترسی 08:25
-
امنیت شبکه و حفاظت از اندپوینت 08:42
-
امنیت اپلیکیشن و SDLC امن 08:40
-
مدیریت پیکربندی و مدیریت پچ 11:01
-
متدولوژیهای ارزیابی امنیت 08:27
-
اسکن آسیبپذیری و تست نفوذ 08:34
-
نظارت مستمر و SIEM 08:51
-
ارزیابی اثربخشی کنترل و اصلاح 10:42
-
طراحی و استراتژی برنامه آگاهیرسانی 08:20
-
آموزش متناسب با نقش - فنی و غیرفنی 08:34
-
دفاع در برابر مهندسی اجتماعی و شبیهسازی فیشینگ 08:29
-
اندازهگیری اثربخشی آموزش و تغییر فرهنگ 10:20
-
ارزیابی ریسک شخص ثالث و ارزیابی بایسته 08:34
-
قراردادهای فروشنده، SLAs و حق حسابرسی 08:37
-
امنیت ابر و حاکمیت برونسپاری 09:12
-
ریسک شخص چهارم و امنیت زنجیره تأمین 11:14
-
استراتژی ارتباط با ذینفعان 08:26
-
داشبوردهای مدیریتی و گزارشدهی به هیئت مدیره 08:10
-
بهبود مستمر و تکامل برنامه 10:59
-
توسعه و مولفههای برنامه پاسخگویی به حادثه 07:55
-
تیم پاسخگویی به حادثه - نقشها، مسئولیتها و اختیارات 08:57
-
رویههای ارجاع و برنامههای ارتباطی 11:39
-
فرآیند و متدولوژی BIA 08:27
-
کارکردهای حیاتی کسبوکار و کمیسازی تأثیر 09:01
-
RTO ،RPO ،MTD و اولویتبندی بازیابی 11:16
-
توسعه برنامه تداوم کسبوکار 07:38
-
استراتژیهای تداوم و عملیاتهای جایگزین 07:46
-
مدیریت بحران و حاکمیت BCP 10:59
-
کامپوننتها و استراتژیهای DRP 07:40
-
سایتهای بازیابی - Hot و Warm و Cold 07:38
-
استراتژیهای بکآپ و DR ابری 11:09
-
طرحهای طبقهبندی و شدت 07:57
-
تریاژ و تعیین اولویت 08:06
-
دستهبندی برای گزارشدهی و روندها 10:52
-
آموزش برای تیمهای پاسخگویی به حادثه 07:53
-
تمرینهای Tabletop و سناریوها 08:03
-
تستهای عملکردی و قطع کامل 08:07
-
ارزیابی تست و بهبود 11:06
-
روشهای شناسایی و نظارت 07:34
-
SIEM و SOC و همبستگی رویدادها 07:40
-
هوش تهدید و اندیکاتورها 09:48
-
رویههای بررسی و تریاژ 07:16
-
حفظ شواهد و زنجیره نگهداری 06:59
-
تصویربرداری جرمیابی قانونی و قابلیت پذیرش حقوقی 10:00
-
استراتژیهای مهار کوتاهمدت 07:37
-
مهار بلندمدت و جداسازی 07:40
-
تصمیمگیری برای مهار 10:55
-
اطلاعرسانی داخلی و ارجاع 07:53
-
اطلاعرسانی نظارتی و قوانین افشای رخداد 08:24
-
ارتباطات خارجی 11:18
-
رویههای ریشهکنی 06:52
-
بازیابی و بازگردانی 06:42
-
اعتبارسنجی سرویس و عملیاتهای عادی 09:46
-
بازبینی پس از حادثه و علت ریشهای 07:32
-
دروس آموخته شده و مدیریت دانش 07:26
-
بروزرسانیهای برنامه و تحلیل روند 10:38
-
بررسی سریع 01:19
-
پیش از اولین آزمون تمرینی شما 02:52
-
اولین آزمون تمرینی - گرمکردن None
-
پیش از دومین آزمون تمرینی شما 03:03
-
دومین آزمون تمرینی - سطح دشواری متوسط None
-
جمعبندی و گامهای بعدی 02:18
مشخصات آموزش
مسترکلاس گواهینامه CISM - آمادگی برای آزمون در 2026
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:Alls
- تعداد درس:133
- مدت زمان :18:13:13
- حجم :16.66GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy