دوره آموزشی مدیریت ریسک زنجیره تأمین سایبری: طراحی، استقرار و نگهداری برنامههای امن زنجیره تأمین
49 دقیقهمتوسط2025-04-07
مدرسین

Mani Keerthi Nagothu
جزئیات دوره
این دوره به بررسی عناصر ضروری برای ساخت یک برنامه مدیریت ریسک زنجیره تأمین سایبری میپردازد. رویکردی جامع و کارآمد از منظر افراد، فرایندها و فناوریها را برای ایجاد کنترلهای زنجیره تأمین سایبری در سازمان خود اتخاذ خواهید کرد. در این دوره، ریسکهای زنجیره تأمین سایبری داخل سازمان مورد بررسی قرار میگیرد و از چارچوبها و استانداردهای زنجیره تأمین برای پیادهسازی یک برنامه مدیریت ریسک سایبری استفاده خواهید کرد.
هدف این دوره این است که به شما کمک کند تا ریسکها و آسیبپذیریهای زنجیره تأمین سایبری سازمان خود را شناسایی کرده، برنامههای مؤثری برای مدیریت این ریسکها طراحی و اجرا کنید. شما با استفاده از استانداردها و چارچوبهای موجود در صنعت، قادر خواهید بود تا کنترلهای امنیتی زنجیره تأمین را بهدرستی در سازمان خود پیادهسازی کرده و اثربخشی این کنترلها را ارزیابی کنید.
اهداف یادگیری:
تحلیل ریسکها و آسیبپذیریهای زنجیره تأمین در سازمان با توجه به تهدیدات سایبری و تأثیرات آنها بر کسبوکار.
طراحی یک برنامه جامع مدیریت ریسک زنجیره تأمین سایبری با در نظر گرفتن کنترلهای مربوط به افراد، فرایندها و فناوریها.
ارزیابی چارچوبها و استانداردهای موجود در امنیت زنجیره تأمین برای شناسایی کاربرد آنها در سازمان خاص.
پیادهسازی کنترلهای امنیتی زنجیره تأمین بر اساس استانداردهای صنعت و نیازهای سازمانی.
ارزیابی اثربخشی کنترلهای مدیریت ریسک زنجیره تأمین و پیشنهاد بهبودهایی بر اساس بهترین شیوههای صنعتی.
هدف این دوره این است که به شما کمک کند تا ریسکها و آسیبپذیریهای زنجیره تأمین سایبری سازمان خود را شناسایی کرده، برنامههای مؤثری برای مدیریت این ریسکها طراحی و اجرا کنید. شما با استفاده از استانداردها و چارچوبهای موجود در صنعت، قادر خواهید بود تا کنترلهای امنیتی زنجیره تأمین را بهدرستی در سازمان خود پیادهسازی کرده و اثربخشی این کنترلها را ارزیابی کنید.
اهداف یادگیری:
تحلیل ریسکها و آسیبپذیریهای زنجیره تأمین در سازمان با توجه به تهدیدات سایبری و تأثیرات آنها بر کسبوکار.
طراحی یک برنامه جامع مدیریت ریسک زنجیره تأمین سایبری با در نظر گرفتن کنترلهای مربوط به افراد، فرایندها و فناوریها.
ارزیابی چارچوبها و استانداردهای موجود در امنیت زنجیره تأمین برای شناسایی کاربرد آنها در سازمان خاص.
پیادهسازی کنترلهای امنیتی زنجیره تأمین بر اساس استانداردهای صنعت و نیازهای سازمانی.
ارزیابی اثربخشی کنترلهای مدیریت ریسک زنجیره تأمین و پیشنهاد بهبودهایی بر اساس بهترین شیوههای صنعتی.
مهارت ها
Supply Chain ManagementVulnerability ManagementCybersecurityBusiness Analysis and StrategyOne-Off
سرفصل ها
مقدمه
- اهمیت برنامه مدیریت ریسک زنجیره تامین سایبری
مروری بر زنجیره تامین سایبری
- مدیریت ریسک زنجیره تامین سایبری (CSCRM) چیست؟
- رمزگشایی خطرات زنجیره تامین سایبری
مبانی CSCRM
- اکوسیستم زنجیره تامین سایبری
- نقشها و مسئولیتهای یک برنامه CSCRM
درک محیط فعلی شما
- درک محیط فعلی شما - ارزیابی شکاف
- درک محیط فعلی شما - نرم افزار
- منابع و الزامات ساخت CSCRM
عناصر ضروری برای ساخت CSCRM
- فرآیندهای پیش نویس در طول چرخه حیات CSCRM
- انجام ارزیابی ریسک قسمت 1
- انجام ارزیابی ریسک قسمت 2
- استفاده از ابزار برای CSCRM
- آموزش فرهنگ و آگاهی CSCRM
اقدامات کاهش خطر عرضه سایبری
- استفاده از ISO 27001 برای طراحی کنترل ها
- نقشه برداری به NIST CSF برای طراحی کنترل ها
نتیجه گیری
- مراحل بعدی