دوره آموزشی NIST 800-53r5: مقدمهای بر کنترلهای امنیتی و حریم خصوصی
2 ساعت 14 دقیقهمتوسط2025-01-13
مدرسین

Cybrary
جزئیات دوره
راهنماییهای موجود در NIST SP 800-53 Rev. 5 به شما کمک میکند تا همکاری بین برنامههای امنیتی و حریم خصوصی را برای انتخاب و پیادهسازی کنترلها برقرار کنید. در این دوره که توسط پلتفرم پیشرفته توسعه حرفهای امنیت سایبری Cybrary طراحی شده است، اصول کنترلهای امنیتی و حریم خصوصی موجود در NIST 800-53 Rev. 5 را مورد بررسی قرار میدهید. در این دوره، یاد میگیرید که چگونه با خانوادههای کنترل کار کنید، آناتومی یک کنترل چیست، انتخاب کنترلها چگونه انجام میشود، انواع کنترلها چیستند، متغیرهای سازمانی چه نقشی دارند، برنامهریزی امنیتی سیستم چگونه انجام میشود و ارزیابی کنترلها به چه صورت است.
اهداف یادگیری:
آشنایی با اصول کنترلهای امنیتی و حریم خصوصی موجود در NIST 800-53 Rev. 5.
یادگیری نحوه کار با خانوادههای کنترل و آناتومی هر کنترل.
انتخاب صحیح کنترلها و شناخت انواع مختلف آنها.
درک متغیرهای سازمانی و تأثیر آنها بر انتخاب کنترلها.
آشنایی با فرایند برنامهریزی امنیتی سیستم و ارزیابی کنترلها.
اهداف یادگیری:
آشنایی با اصول کنترلهای امنیتی و حریم خصوصی موجود در NIST 800-53 Rev. 5.
یادگیری نحوه کار با خانوادههای کنترل و آناتومی هر کنترل.
انتخاب صحیح کنترلها و شناخت انواع مختلف آنها.
درک متغیرهای سازمانی و تأثیر آنها بر انتخاب کنترلها.
آشنایی با فرایند برنامهریزی امنیتی سیستم و ارزیابی کنترلها.
مهارت ها
Governance, Risk, and ComplianceNetwork SecurityCybersecurityOne-Off
سرفصل ها
ماژول یک - آشنایی با 800-53
- 01 - مروری بر دوره
- 02 - 800-53 مقدمه
- 03 - چارچوب مدیریت ریسک
- 04 - چگونه NIST 800-53 را توضیح میدهد
- 05 - 800-53 ویرایش 4
- 06 - به Rev 5 و فراتر از آن
- 07 - خلاصه ماژول یک
ماژول دو - درک 800-53 کنترل
- 08 - نمای کلی ماژول دو
- 09 - خانوادهها را کنترل کنید
- 10 - آناتومی یک کنترل
- 11 - انتخاب را کنترل کنید
- 12 - کنترلهای مشترک، سیستمی و ترکیبی
- 13 - متغیرهای تعریف شده سازمان
- 14 - طرح امنیت سیستم
- 15 - ارزیابی کنترل
- 16 - POA&M
ماژول سوم - نتیجه گیری
- 17 - جمع بندی دوره
ماژول چهارم - نسخه 5 NIST 800-53
- 18 - NIST 800-53 ویرایش 5
دوره های مرتبط
- دوره آموزشی یادگیری اصولی رعایت استاندارد SOC 2
- دوره آموزشی مدیریت برنامه برای مدیران امنیت سایبری: از برنامهریزی تا هماهنگی بینوظیفهای
- دوره آموزشی راهنمای عبور از قانون تابآوری سایبری اتحادیه اروپا
- دوره آموزشی اصول ضروری رعایت قوانین و مقررات امنیت سایبری برای تحلیلگران GRC
- دوره آموزشی کار عملی با هوش مصنوعی نسل بعدی برای امنیت و خودکارسازی GRC با MCP
- دوره آموزشی ایجاد برنامه امنیتی چندابری: استراتژی، پیادهسازی و روندهای نوظهور
- دوره آموزشی راهنمای کسبوکار برای قوانین هوش مصنوعی: مدیریت ریسک، مسئولیت و استراتژی
- دوره آموزشی الزامات DORA و امنیت هوش مصنوعی: از رعایت قوانین تا اطلاعات تهدیدات