دوره آموزشی امنیت سایبری مطابق با ISO 27001:2022: شروع به کار

دوره آموزشی امنیت سایبری مطابق با ISO 27001:2022: شروع به کار

1 ساعت 22 دقیقهمتوسط2023-06-15

مدرسین

Marc Menninger

Marc Menninger

Cybersecurity Director

جزئیات دوره

در این دوره، چرا استاندارد ISO 27001-2022 یکی از محبوب‌ترین چارچوب‌ها برای ساخت برنامه‌های امنیت سایبری مؤثر است رو یاد می‌گیرید و می‌بینید چطور می‌تونید با این استاندارد مطابقت داشته باشید و گواهینامه دریافت کنید. مربی امنیت سایبری مارک منینگر در این دوره توضیح می‌ده که چطور میشه یک برنامه امنیت سایبری که با استاندارد ISO 27001-2022 مطابقت داره بسازیم. می‌فهمید که این استاندارد چیه و چرا توی سرتاسر دنیا به عنوان راهنمای ساخت برنامه‌های امنیت اطلاعات معتبر شناخته میشه. با ساختار این استاندارد آشنا می‌شید و فرآیند گواهینامه‌گیری رو بررسی می‌کنید. علاوه بر این، یک برنامه گام به گام برای ساختن یک برنامه امنیت سایبری که با استاندارد ISO 27001-2022 مطابقت داشته باشه بهتون ارائه میشه. در نهایت، به بررسی مشکلات و انتقاداتی که ممکنه درباره این استاندارد وجود داشته باشه پرداخته و راه‌حل‌هایی برای پر کردن این شکاف‌ها ارائه میشه. با اطلاعاتی که از این دوره به دست میارید، می‌تونید یک برنامه امنیت سایبری بسازید که هم مؤثر باشه و هم با استاندارد ISO 27001-2022 مطابقت داشته باشه.

مهارت ها

Governance, Risk, and ComplianceCybersecurityDeep Dive (X:Y)

سرفصل ها

مقدمه

  • استاندارد بین المللی امنیت اطلاعات
  • این دوره برای چه کسانی و پیش نیازها است

ISO 27001 نمای کلی

  • استاندارد ISO 27001 چیست
  • شکستن استاندارد ISO 27001
  • چرا یک برنامه امنیت سایبری مطابق با ISO 27001 بسازیم
  • شکاف‌ها و انتقادات ISO 27001
  • ISO 27001 - 2013 و ISO 27001 - 2022 تفاوت‌ها و نقشه برداری

مطابقت با ISO 27001

  • انطباق و صدور گواهینامه ISO 27001
  • هنگام دریافت گواهینامه ISO 27001 چه انتظاری باید داشت
  • ایجاد طرح انطباق با ISO 27001
  • شروع فرآیند انطباق با ISO 27001 - مقدمه ای بر بندهای 4 تا 10

زمینه سازمان (بند 4)

  • زمینه سازمان و نیازهای ذینفعان (بند 4.1 و 4.2)
  • سیستم مدیریت امنیت اطلاعات (ISMS) و دامنه آن (بندهای 4.3 و 4.4)

رهبری (بند 5)

  • رهبری و تعهد (بند 5.1)
  • خط مشی (بند 5.2)
  • نقش ‌ها , مسئولیت‌ها و اختیارات سازمانی (بند 5.3)

برنامه ریزی (بند 6)

  • ارزیابی ریسک امنیت اطلاعات (بند 6.1.2)
  • درمان ریسک امنیت اطلاعات (بند 6.1.3)
  • اهداف امنیت اطلاعات و برنامه ریزی برای دستیابی به آنها (بند 6.2)

پشتیبانی و عملیات (بندهای 7 و 8)

  • منابع، شایستگی و آگاهی (بندهای 7.1، 7.2، و 7.3)
  • ارتباطات (بند 7.4)
  • اطلاعات مستند (بند 7.5)
  • برنامه ریزی و کنترل عملیاتی، ارزیابی ریسک و درمان ریسک (بندهای 8.1، 8.2، و 8.3)

ارزیابی و بهبود عملکرد (بندهای 9 و 10)

  • نظارت، اندازه‌گیری , تجزیه‌و‌تحلیل و ارزیابی (بند 9.1)
  • حسابرسی داخلی (بند 9.2)
  • بررسی مدیریت (بند 9.3)
  • عدم انطباق، اقدامات اصلاحی و بهبود مستمر (بندهای 10.1 و 10.2)

نتیجه

  • ادامه سفر مطابق با ISO 27001
۴۰,۰۰۰ تومان