دوره آموزشی مقدمه گواهی CompTIA CySA + (CS0-002): بخش 7 انطباق و ارزیابی
2 ساعت 11 دقیقهپیشرفته2020-11-23
مدرسین

Mike Chapple
Teaching Professor at the University of Notre Dame
جزئیات دوره
هنگام مطالعه برای آزمون تجزیه و تحلیل امنیت سایبری CompTIA (CySA +) (CS0-002) ، بهترین شیوه ها و روش های مدیریت حریم خصوصی ، امنیت و خطر و ارزیابی فرآیندهای امنیتی را کاوش کنید. در این قسمت از مجموعه CySA + (CS0-002) Cert Prep ، مربی Mike Chapple پوشش سیاست های حفظ حریم خصوصی و حفاظت از داده ها ، مدیریت ریسک و چارچوب های امنیتی را فراهم می کند. مایک به تفاوت بین حریم خصوصی و امنیت ، چگونگی همسان سازی امنیت با نیازهای تجاری سازمان شما و چگونگی ارزیابی احتمال و تأثیر آن از طریق ارزیابی کمی و کیفی ریسک می پردازد. وی همچنین نحوه ارزیابی فرآیندهای اصلی امنیتی ، از جمله نحوه بهترین استفاده از ممیزی ها و ارزیابی ها را نشان می دهد. چگونه می توان هنگام کار با فروشندگان خطر را کاهش داد. و بیشتر. پس از پایان این دوره ، شما آماده مقابله با دامنه انطباق و ارزیابی آزمون CySA + (CS0-002) خواهید بود.
مهارت ها
PrivacyIncident ResponseCert PrepCybersecurity
سرفصل ها
مقدمه
- تطبیق و ارزیابی
- آنچه باید بدانید
- منابع مطالعه
حریم خصوصی
- حریم خصوصی و امنیت
- محدود کردن جمع آوری داده ها
- رعایت حریم خصوصی
- ارزیابی حریم خصوصی
حاکمیت امنیتی
- همسویی امنیت با کسب و کار
- فرایندهای سازمانی
- نقش ها و مسئولیت های امنیتی
- انتخاب کنترل امنیتی
- چارچوب های کنترلی
کنترل های غیر فنی
- طبقه بندی اطلاعات
- سیاست های امنیت داده ها
- نقش های امنیت داده ها
- حاکمیت داده
کنترل داده ها
- ناشناس سازی داده ها
- مبهم سازی داده ها
- از چهار رقم آخر SSN ها استفاده نکنید
- پیشگیری از دست دادن داده ها
- مدیریت حقوق اطلاعات
مدیریت ریسک
- ارزیابی ریسک
- ارزیابی کمی ریسک
- گزینه های درمانی پرخطر
- چارچوب های مدیریت ریسک
- ریسک مشاهده و گزارش
ارزیابی فرآیندهای امنیتی
- بررسی مدیریت
- متریک و اندازه گیری
- حسابرسی و ارزیابی
- مدیریت کنترل
- گواهینامه و اعتبار
- مدل های سررسید
ارزیابی زنجیره تامین
- مدیریت روابط فروشنده
- قراردادهای فروشنده
- مدیریت اطلاعات فروشنده
سیاست های امنیتی
- چارچوب سیاست امنیتی
- سیاست های امنیتی
نتیجه
- بعدش چیه