راهنمای تحلیلگر GRC - حاکمیت، ریسک و انطباق
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- حاکمیت و نظارت
- امنیت اطلاعات
- امنیت سایبری
- فریمورکهای NIST ،ISO27001 و CIS
- مدیریت ریسک
- مدیریت ریسک شخص ثالث
- مدیریت انطباق
- حسابرسی و تضمین فناوری اطلاعات
توضیحات دوره
آیا به دنبال تبدیل شدن به یک متخصص GRC هستید؟ GRC به معنای حاکمیت، ریسک و انطباق است و یک رویکرد یکپارچه به مدیریت سه جنبه یک سازمان میباشد. متخصصان GRC در بازار کار بسیار پرتقاضا هستند، زیرا میتوانند به سازمانها در دستیابی به اهداف، مقابله با عدم قطعیت و عمل با یکپارچگی کمک کنند.
دوره راهنمای تحلیلگر GRC به دقت طراحی شده است تا به شما مهارتها و دانش لازم برای موفقیت در زمینه GRC را ارائه دهد.
آنچه یاد خواهید گرفت:
پس از اتمام این دوره، دانشجویان توانایی انجام موارد زیر را بدست خواهند آورد:
- کسب درک عمیقی از ساختارهای حاکمیت، روشهای ارزیابی ریسک و فریمورکهای انطباق
- انجام ارزیابی ریسک کیفی و کمی
- تضمین انطباق با قوانین و استانداردهای مرتبط صنعت
- شناسایی کنترلهای امنیت سایبری در زیرساخت فناوری اطلاعات یک سازمان
- آمادگی برای گواهینامههایی مانند CRISC ،CISA و CISM
پیشنیازهای دوره
این دوره به دانش قبلی یا پیشزمینه تحصیلی خاصی نیاز ندارد. با این حال، برای کسب بهترین نتیجه از این دوره به موارد زیر نیاز دارید:
- لپتاپ یا دسکتاپ برای مشاهده و شرکت در درسها
- علاقه به یادگیری حاکمیت، مدیریت ریسک و انطباق
- دانش امنیت اطلاعات مفید است، اما الزامی نیست.
- هیچ تجربه قبلی در حسابرسی لازم نیست.
- سایر مواد لازم برای یادگیری ارائه خواهد شد.
این دوره برای چه کسانی مناسب است؟
- دانشجویان، متخصصان و افرادی که در حال شروع یا تغییر شغل به فناوری اطلاعات هستند.
- دانشجویان و متخصصانی که میخواهند به یک متخصص GRC تبدیل شوند.
- تحلیلگران ریسک، تحلیلگران امنیت سایبری، تحلیلگران امنیت اطلاعات، حسابرسان فناوری اطلاعات و متخصصان فناوری اطلاعات
راهنمای تحلیلگر GRC - حاکمیت، ریسک و انطباق
-
مقدمه 01:32
-
درک حاکمیت، ریسک و انطباق 03:24
-
تعریف GRC 02:43
-
رشتههای حیاتی GRC 03:36
-
نقشها و شغلهای GRC 01:49
-
پوشش دوره 01:06
-
محرکهای پیادهسازی GRC 01:21
-
اهمیت GRC 01:51
-
واحدهای سازمانی 01:23
-
GRC و ساختار سازمانی 01:39
-
حاکمیت و ذینفعان کلیدی 02:11
-
حاکمیت و سیاستها 02:45
-
استانداردها و رویهها 01:55
-
اهمیت حاکمیت 01:07
-
ارزیابی حاکمیت 02:23
-
امنیت اطلاعات چیست؟ 04:34
-
امنیت سایبری چیست؟ 02:45
-
امنیت اطلاعات در مقابل امنیت سایبری 01:53
-
اصول امنیت اطلاعات 03:24
-
جمعبندی سریع 01:51
-
فریمورکهای امنیت سایبری 02:45
-
NIST 01:58
-
ISO 27001 02:24
-
CIS 01:32
-
کنترلهای داخلی چه هستند؟ 02:55
-
محدوده و کنترلهای امنیت اطلاعات 01:50
-
مدیریت هویت و دسترسی (IAM) 01:36
-
یکپارچگی داده 02:03
-
مدیریت شبکه 01:29
-
امنیت اندپوینت 01:04
-
فایروال و تشخیص نفوذ 01:00
-
چرخه عمر توسعه نرمافزار (SDLC) 02:15
-
مدیریت موجودی 01:01
-
مدیریت تغییر 01:59
-
مدیریت پچ 00:58
-
مدیریت آسیبپذیری 02:07
-
مدیریت حوادث 02:36
-
تداوم کسب و کار 01:39
-
مدیریت سیاست 01:08
-
جمعبندی سریع 02:11
-
اصطلاحات ریسک 07:32
-
منابع آسیبپذیری 02:17
-
فرآیند مدیریت ریسک فناوری اطلاعات 04:16
-
ارزیابی ریسک 03:42
-
احتمال و تأثیر 02:28
-
ارزیابی ریسک کیفی 02:46
-
ماتریس ریسک 04:38
-
ارزیابی ریسک کمی 06:35
-
کیفی یا کمی 03:17
-
پاسخ به ریسک و کاهش آن 05:06
-
نظارت بر ریسک و کنترل آن 01:20
-
گزارشدهی ریسک 01:07
-
مدیریت ریسک شخص ثالث 08:32
-
انطباق 01:09
-
HIPAA 02:55
-
PCI DSS 02:31
-
قانون ساربینز-آکسلی (SOX) 02:57
-
انطباق SOX 01:47
-
کنترلهای سازمان خدمات (SOC) 03:20
-
دستهبندیها و انواع SOC 03:42
-
آشنایی با حسابرسی فناوری اطلاعات 01:36
-
انواع حسابرسی فناوری اطلاعات 02:09
-
حسابرسان داخلی در مقابل خارجی 01:49
-
فرآیند حسابرسی فناوری اطلاعات 02:11
-
فاز برنامهریزی 04:12
-
فاز کار میدانی 01:39
-
فاز گزارشدهی 01:26
-
فاز پیگیری 00:53
-
گام های بعدی 02:19
-
تبریک 00:48
مشخصات آموزش
راهنمای تحلیلگر GRC - حاکمیت، ریسک و انطباق
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:70
- مدت زمان :02:52:41
- حجم :343.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy