دوره آموزشی کسب گواهی CRISC بخش 2: ارزیابی خطر IT
1 ساعت 51 دقیقهمتوسط2022-01-18
مدرسین

Jerod Brennen
Security Architect, Advisor, Speaker, Teacher
جزئیات دوره
گواهینامه Certified in Risk and Information Control (CRISC) یک اعتبار معتبر شناخته شده از ISACA است. صدور گواهینامه CRISC به کارفرمایان نشان می دهد که شما می دانید چگونه ریسک IT را در یک شرکت شناسایی و مدیریت کنید و توانایی اجرای و حفظ کنترل های لازم برای رفع خطرات را دارید. این سری از دوره ها چهار حوزه مدیریت خطر IT را توضیح می دهد. در این دوره، مربی Jerod Brennen روی دومین حوزه CRISC تمرکز دارد: ارزیابی ریسک IT. Jerod تکنیک های اساسی ارزیابی ریسک را در بر می گیرد، سپس به بررسی چگونگی کاوش در عمق بیشتر و تعیین رتبه بندی ریسک می پردازد. وی در مورد چگونگی تجزیه و تحلیل سناریوهای ریسک برای ساختار سازمانی، سیاست ها، فناوری، معماری و موارد دیگر می گوید. Jerod در مورد چگونگی تجزیه و تحلیل اثربخشی کنترل های فعلی شما، از جمله ارزیابی اهرم و انجام تجزیه و تحلیل شکاف، بحث می کند. Jerod با مشاوره مفیدی در مورد ابلاغ نتایج ارزیابی ریسک و به روزرسانی ریسک ریسک خود نتیجه گیری می کند.
مهارت ها
Security TestingVulnerability ManagementCybersecurityCert Prep
سرفصل ها
0. مقدمه
- 01 - ارزیابی ریسک فناوری اطلاعات
1. مبانی ارزیابی ریسک
- 02 - تکنیک های اساسی ارزیابی ریسک
- 03 - حفاری عمیق تر
- 04 - روش های تحلیل ریسک
- 05 - رتبه بندی ریسک را تعیین کنید
- 06 - سناریوهای ریسک فناوری اطلاعات را توسعه دهید
- 07 - مدل سازی تهدید را انجام دهید
2. تجزیه و تحلیل مبتنی بر معیار
- 08 - تجزیه و تحلیل ساختار سازمانی
- 09 - سیاست ها، استانداردها و رویه ها را تجزیه و تحلیل کنید
- 10-تکنولوژی را تحلیل کنید
- 11 - معماری را تحلیل کنید
- 12 - کنترل ها را تجزیه و تحلیل کنید
3. کنترل اثربخشی
- 13 - بررسی داده های تاریخی
- 14 - ارزیابی های اهرمی
- 15 - اطلاعات خارجی را در خود بگنجانید
- 16 - تجزیه و تحلیل شکاف را انجام دهید
- 17 - اثربخشی کنترل را ارزیابی کنید
4. نتایج ارزیابی
- 18 - ریسک ها را بررسی کنید
- 19 - نتایج ارزیابی ریسک را به اشتراک بگذارید
- 20 - ثبت ریسک را به روز کنید
نتیجه
- 21 - مراحل بعدی
دوره های مرتبط
- دوره آموزشی تهیه گزارشهای حرفهای تست نفوذ: راهنمای عملی برای متخصصان امنیت سایبری
- دوره آموزشی یادگیری اصولی تست امنیت
- دوره آموزشی هوش مصنوعی در مدیریت ریسک و کشف تقلب
- دوره آموزشی یادگیری ماشینی برای هکرهای تیم قرمز
- دوره آموزشی تست امنیت: اسکن امنیتی Nmap
- دوره آموزشی امنیت محصولات هوش مصنوعی: تست، اعتبارسنجی و نگهداری
- دوره آموزشی هکر اخلاقی گواهیشده (CEH)
- دوره آموزشی تست نفوذ و هک اخلاقی