دوره آموزشی پیاده‌سازی چارچوب مدیریت ریسک NIST

دوره آموزشی پیاده‌سازی چارچوب مدیریت ریسک NIST

1 ساعت 42 دقیقهمتوسط2024-10-28

مدرسین

Ronald Woerner

Ronald Woerner

Professor, Cybersecurity Expert

جزئیات دوره

چارچوب مدیریت ریسک NIST یکی از شناخته‌شده‌ترین و پذیرفته‌شده‌ترین استانداردها برای مدیریت ریسک در سازمان‌هاست و به‌ویژه در زمینه امنیت و حریم خصوصی اهمیت زیادی دارد. این چارچوب به سازمان‌ها کمک می‌کند تا تهدیدات و ریسک‌های امنیتی و حریم خصوصی را شناسایی، ارزیابی و مدیریت کنند و آن‌ها را در یک فرآیند سیستماتیک و ساختاریافته حل و فصل کنند.
این دوره به‌طور کامل شما را با هر مرحله از فرآیند NIST RMF آشنا می‌کند، از شناسایی ریسک‌ها و تهدیدات گرفته تا پیاده‌سازی کنترل‌های امنیتی و ارزیابی مجدد آن‌ها. با استفاده از مطالعات موردی و مثال‌های عملی، شما می‌توانید نحوه اعمال این چارچوب در سازمان‌های مختلف را بیاموزید. علاوه بر این، این دوره به شما ابزارها و منابعی ارائه می‌دهد که به‌طور مؤثر می‌توانند در پیاده‌سازی این فرآیند در سازمان‌ها استفاده شوند.

اهداف یادگیری:
ارزیابی تکنیک‌های پیاده‌سازی چارچوب مدیریت ریسک NIST در زمینه‌های مختلف سازمانی.
تطبیق روش‌ها برای شناسایی، مدیریت و کاهش ریسک‌های انطباق برای یک سازمان نمونه یا واقعی با در نظر گرفتن نیازها و محدودیت‌های خاص آن.
تفسیر مطالعات موردی که نشان می‌دهد چگونه سازمان‌های نمونه مشکلات رایج امنیتی را با اعمال چارچوب مدیریت ریسک NIST حل کرده‌اند.
ارزیابی نشریات، رویه‌ها و ابزارهای مرتبط برای پیاده‌سازی مؤثر هفت مرحله چارچوب مدیریت ریسک NIST در داخل یک سازمان.
انتخاب و توصیه بهترین شیوه‌ها برای انجام ارزیابی‌های جامع چارچوب مدیریت ریسک NIST که به‌طور خاص برای سازمان‌هایی با اندازه‌ها، ساختارها و بخش‌های صنعتی مختلف طراحی شده باشد.

مهارت ها

Vulnerability ManagementGovernance, Risk, and ComplianceCybersecurityOne-Off

سرفصل ها

مقدمه

  • مدیریت ریسک‌ها با استفاده از چارچوب استاندارد

آماده سازی NIST RMF

  • آماده سازی برای ارزیابی چارچوب مدیریت ریسک NIST (RMF).
  • اتخاذ رویکرد مبتنی بر ریسک برای امنیت
  • مرحله آماده سازی NIST RMF
  • منابع NIST RMF

طبقه بندی سیستم ها

  • تعیین سیستم‌های درون محدوده
  • شناسایی و موجودی سیستم‌ها و داده‌های اطلاعاتی
  • فرآیند طبقه بندی سیستم
  • استفاده از ارزیابی تاثیر تجاری برای دسته بندی سیستم
  • شرایط و منابع طبقه بندی

کنترل انتخاب و پیاده سازی

  • انتخاب کنترل‌های امنیتی و حریم خصوصی
  • کنترل‌های امنیتی
  • خطوط پایه کنترل امنیتی
  • اجرای کنترل امنیتی

ارزیابی کنترل ها

  • ایجاد اهداف ارزیابی NIST RMF
  • مراحل ارزیابی NIST RMF
  • مستندسازی نتایج ارزیابی ریسک

سیستم‌های مجاز

  • مجوز - تجزیه‌و‌تحلیل ریسک
  • فرآیند مجوز NIST

نظارت کنید

  • تعیین اهداف نظارتی
  • سناریو - نمونه‌های نظارت مستمر
  • استراتژی نظارت مستمر

نتیجه گیری

  • بهترین شیوه‌ها در اجرای NIST RMF
۴۰,۰۰۰ تومان