دوره آموزشی امنیت سایبری مطابق با ISO 27001:2022: شروع به کار
1 ساعت 22 دقیقهمتوسط2023-06-15
مدرسین

Marc Menninger
Cybersecurity Director
جزئیات دوره
در این دوره، چرا استاندارد ISO 27001-2022 یکی از محبوبترین چارچوبها برای ساخت برنامههای امنیت سایبری مؤثر است رو یاد میگیرید و میبینید چطور میتونید با این استاندارد مطابقت داشته باشید و گواهینامه دریافت کنید. مربی امنیت سایبری مارک منینگر در این دوره توضیح میده که چطور میشه یک برنامه امنیت سایبری که با استاندارد ISO 27001-2022 مطابقت داره بسازیم. میفهمید که این استاندارد چیه و چرا توی سرتاسر دنیا به عنوان راهنمای ساخت برنامههای امنیت اطلاعات معتبر شناخته میشه. با ساختار این استاندارد آشنا میشید و فرآیند گواهینامهگیری رو بررسی میکنید. علاوه بر این، یک برنامه گام به گام برای ساختن یک برنامه امنیت سایبری که با استاندارد ISO 27001-2022 مطابقت داشته باشه بهتون ارائه میشه. در نهایت، به بررسی مشکلات و انتقاداتی که ممکنه درباره این استاندارد وجود داشته باشه پرداخته و راهحلهایی برای پر کردن این شکافها ارائه میشه. با اطلاعاتی که از این دوره به دست میارید، میتونید یک برنامه امنیت سایبری بسازید که هم مؤثر باشه و هم با استاندارد ISO 27001-2022 مطابقت داشته باشه.
مهارت ها
Governance, Risk, and ComplianceCybersecurityDeep Dive (X:Y)
سرفصل ها
0. مقدمه
- 01 - استاندارد بین المللی امنیت اطلاعات
- 02 - این دوره برای چه کسانی و پیش نیازها است
1. ISO 27001 نمای کلی
- 03 - استاندارد ISO 27001 چیست
- 04 - شکستن استاندارد ISO 27001
- 05 - چرا یک برنامه امنیت سایبری مطابق با ISO 27001 بسازیم
- 06 - شکافها و انتقادات ISO 27001
- 07 - ISO 27001 - 2013 و ISO 27001 - 2022 تفاوتها و نقشه برداری
2. مطابقت با ISO 27001
- 08 - انطباق و صدور گواهینامه ISO 27001
- 09 - هنگام دریافت گواهینامه ISO 27001 چه انتظاری باید داشت
- 10 - ایجاد طرح انطباق با ISO 27001
- 11 - شروع فرآیند انطباق با ISO 27001 - مقدمه ای بر بندهای 4 تا 10
3. زمینه سازمان (بند 4)
- 12 - زمینه سازمان و نیازهای ذینفعان (بند 4.1 و 4.2)
- 13 - سیستم مدیریت امنیت اطلاعات (ISMS) و دامنه آن (بندهای 4.3 و 4.4)
4. رهبری (بند 5)
- 14 - رهبری و تعهد (بند 5.1)
- 15 - خط مشی (بند 5.2)
- 16 - نقش ها , مسئولیتها و اختیارات سازمانی (بند 5.3)
5. برنامه ریزی (بند 6)
- 17 - ارزیابی ریسک امنیت اطلاعات (بند 6.1.2)
- 18 - درمان ریسک امنیت اطلاعات (بند 6.1.3)
- 19 - اهداف امنیت اطلاعات و برنامه ریزی برای دستیابی به آنها (بند 6.2)
6. پشتیبانی و عملیات (بندهای 7 و 8)
- 20 - منابع، شایستگی و آگاهی (بندهای 7.1، 7.2، و 7.3)
- 21 - ارتباطات (بند 7.4)
- 22 - اطلاعات مستند (بند 7.5)
- 23 - برنامه ریزی و کنترل عملیاتی، ارزیابی ریسک و درمان ریسک (بندهای 8.1، 8.2، و 8.3)
7. ارزیابی و بهبود عملکرد (بندهای 9 و 10)
- 24 - نظارت، اندازهگیری , تجزیهوتحلیل و ارزیابی (بند 9.1)
- 25 - حسابرسی داخلی (بند 9.2)
- 26 - بررسی مدیریت (بند 9.3)
- 27 - عدم انطباق، اقدامات اصلاحی و بهبود مستمر (بندهای 10.1 و 10.2)
نتیجه
- 28 - ادامه سفر مطابق با ISO 27001
دوره های مرتبط
- دوره آموزشی یادگیری اصولی رعایت استاندارد SOC 2
- دوره آموزشی مدیریت برنامه برای مدیران امنیت سایبری: از برنامهریزی تا هماهنگی بینوظیفهای
- دوره آموزشی راهنمای عبور از قانون تابآوری سایبری اتحادیه اروپا
- دوره آموزشی اصول ضروری رعایت قوانین و مقررات امنیت سایبری برای تحلیلگران GRC
- دوره آموزشی کار عملی با هوش مصنوعی نسل بعدی برای امنیت و خودکارسازی GRC با MCP
- دوره آموزشی ایجاد برنامه امنیتی چندابری: استراتژی، پیادهسازی و روندهای نوظهور
- دوره آموزشی راهنمای کسبوکار برای قوانین هوش مصنوعی: مدیریت ریسک، مسئولیت و استراتژی
- دوره آموزشی الزامات DORA و امنیت هوش مصنوعی: از رعایت قوانین تا اطلاعات تهدیدات