دوره آموزشی پیادهسازی چارچوب مدیریت ریسک NIST
1 ساعت 42 دقیقهمتوسط2024-10-28
مدرسین

Ronald Woerner
Professor, Cybersecurity Expert
جزئیات دوره
چارچوب مدیریت ریسک NIST یکی از شناختهشدهترین و پذیرفتهشدهترین استانداردها برای مدیریت ریسک در سازمانهاست و بهویژه در زمینه امنیت و حریم خصوصی اهمیت زیادی دارد. این چارچوب به سازمانها کمک میکند تا تهدیدات و ریسکهای امنیتی و حریم خصوصی را شناسایی، ارزیابی و مدیریت کنند و آنها را در یک فرآیند سیستماتیک و ساختاریافته حل و فصل کنند.
این دوره بهطور کامل شما را با هر مرحله از فرآیند NIST RMF آشنا میکند، از شناسایی ریسکها و تهدیدات گرفته تا پیادهسازی کنترلهای امنیتی و ارزیابی مجدد آنها. با استفاده از مطالعات موردی و مثالهای عملی، شما میتوانید نحوه اعمال این چارچوب در سازمانهای مختلف را بیاموزید. علاوه بر این، این دوره به شما ابزارها و منابعی ارائه میدهد که بهطور مؤثر میتوانند در پیادهسازی این فرآیند در سازمانها استفاده شوند.
اهداف یادگیری:
ارزیابی تکنیکهای پیادهسازی چارچوب مدیریت ریسک NIST در زمینههای مختلف سازمانی.
تطبیق روشها برای شناسایی، مدیریت و کاهش ریسکهای انطباق برای یک سازمان نمونه یا واقعی با در نظر گرفتن نیازها و محدودیتهای خاص آن.
تفسیر مطالعات موردی که نشان میدهد چگونه سازمانهای نمونه مشکلات رایج امنیتی را با اعمال چارچوب مدیریت ریسک NIST حل کردهاند.
ارزیابی نشریات، رویهها و ابزارهای مرتبط برای پیادهسازی مؤثر هفت مرحله چارچوب مدیریت ریسک NIST در داخل یک سازمان.
انتخاب و توصیه بهترین شیوهها برای انجام ارزیابیهای جامع چارچوب مدیریت ریسک NIST که بهطور خاص برای سازمانهایی با اندازهها، ساختارها و بخشهای صنعتی مختلف طراحی شده باشد.
این دوره بهطور کامل شما را با هر مرحله از فرآیند NIST RMF آشنا میکند، از شناسایی ریسکها و تهدیدات گرفته تا پیادهسازی کنترلهای امنیتی و ارزیابی مجدد آنها. با استفاده از مطالعات موردی و مثالهای عملی، شما میتوانید نحوه اعمال این چارچوب در سازمانهای مختلف را بیاموزید. علاوه بر این، این دوره به شما ابزارها و منابعی ارائه میدهد که بهطور مؤثر میتوانند در پیادهسازی این فرآیند در سازمانها استفاده شوند.
اهداف یادگیری:
ارزیابی تکنیکهای پیادهسازی چارچوب مدیریت ریسک NIST در زمینههای مختلف سازمانی.
تطبیق روشها برای شناسایی، مدیریت و کاهش ریسکهای انطباق برای یک سازمان نمونه یا واقعی با در نظر گرفتن نیازها و محدودیتهای خاص آن.
تفسیر مطالعات موردی که نشان میدهد چگونه سازمانهای نمونه مشکلات رایج امنیتی را با اعمال چارچوب مدیریت ریسک NIST حل کردهاند.
ارزیابی نشریات، رویهها و ابزارهای مرتبط برای پیادهسازی مؤثر هفت مرحله چارچوب مدیریت ریسک NIST در داخل یک سازمان.
انتخاب و توصیه بهترین شیوهها برای انجام ارزیابیهای جامع چارچوب مدیریت ریسک NIST که بهطور خاص برای سازمانهایی با اندازهها، ساختارها و بخشهای صنعتی مختلف طراحی شده باشد.
مهارت ها
Vulnerability ManagementGovernance, Risk, and ComplianceCybersecurityOne-Off
سرفصل ها
0. مقدمه
- 01 - مدیریت ریسکها با استفاده از چارچوب استاندارد
1. آماده سازی NIST RMF
- 02 - آماده سازی برای ارزیابی چارچوب مدیریت ریسک NIST (RMF).
- 03 - اتخاذ رویکرد مبتنی بر ریسک برای امنیت
- 04 - مرحله آماده سازی NIST RMF
- 05 - منابع NIST RMF
2. طبقه بندی سیستم ها
- 06 - تعیین سیستمهای درون محدوده
- 07 - شناسایی و موجودی سیستمها و دادههای اطلاعاتی
- 08 - فرآیند طبقه بندی سیستم
- 09 - استفاده از ارزیابی تاثیر تجاری برای دسته بندی سیستم
- 10 - شرایط و منابع طبقه بندی
3. کنترل انتخاب و پیاده سازی
- 11 - انتخاب کنترلهای امنیتی و حریم خصوصی
- 12 - کنترلهای امنیتی
- 13 - خطوط پایه کنترل امنیتی
- 14 - اجرای کنترل امنیتی
4. ارزیابی کنترل ها
- 15 - ایجاد اهداف ارزیابی NIST RMF
- 16 - مراحل ارزیابی NIST RMF
- 17 - مستندسازی نتایج ارزیابی ریسک
5. سیستمهای مجاز
- 18 - مجوز - تجزیهوتحلیل ریسک
- 19 - فرآیند مجوز NIST
6. نظارت کنید
- 20 - تعیین اهداف نظارتی
- 21 - سناریو - نمونههای نظارت مستمر
- 22 - استراتژی نظارت مستمر
نتیجه گیری
- 23 - بهترین شیوهها در اجرای NIST RMF
دوره های مرتبط
- دوره آموزشی حریم خصوصی و رعایت مقررات در عصر هوش مصنوعی مولد: حاکمیت دادهها، دستهبندی و فهرستبندی
- دوره آموزشی مدیریت آسیبپذیری: ارزیابی ریسکها با CVSS، CISA KEV، EPSS و SSVC
- دوره آموزشی مدیریت آسیبپذیری در امنیت سایبری: مبانی
- دوره آموزشی معماری امنیت: رویکردی راهبردی
- دوره آموزشی آمادگی برای آزمون گواهی CompTIA SecurityX (CAS-005)
- دوره آموزشی آمادگی برای گواهینامه تکنسین پشتیبانی مجاز سیسکو (CCST) در امنیت سایبری (100-160)
- دوره آموزشی امنیت مدلهای زبانی بزرگ (LLM): چطور از سرمایهگذاریهات تو هوش مصنوعی مولد محافظت کنی
- دوره آموزشی جستجوی تهدید بهصورت عمیق: استراتژیهای شناسایی و پاسخ مبتنی بر اطلاعات و هوش