دوره آموزشی امنیت سایبری مطابق با ISO 27001:2022: شروع به کار
1 ساعت 22 دقیقهمتوسط2023-06-15
مدرسین

Marc Menninger
Cybersecurity Director
جزئیات دوره
در این دوره، چرا استاندارد ISO 27001-2022 یکی از محبوبترین چارچوبها برای ساخت برنامههای امنیت سایبری مؤثر است رو یاد میگیرید و میبینید چطور میتونید با این استاندارد مطابقت داشته باشید و گواهینامه دریافت کنید. مربی امنیت سایبری مارک منینگر در این دوره توضیح میده که چطور میشه یک برنامه امنیت سایبری که با استاندارد ISO 27001-2022 مطابقت داره بسازیم. میفهمید که این استاندارد چیه و چرا توی سرتاسر دنیا به عنوان راهنمای ساخت برنامههای امنیت اطلاعات معتبر شناخته میشه. با ساختار این استاندارد آشنا میشید و فرآیند گواهینامهگیری رو بررسی میکنید. علاوه بر این، یک برنامه گام به گام برای ساختن یک برنامه امنیت سایبری که با استاندارد ISO 27001-2022 مطابقت داشته باشه بهتون ارائه میشه. در نهایت، به بررسی مشکلات و انتقاداتی که ممکنه درباره این استاندارد وجود داشته باشه پرداخته و راهحلهایی برای پر کردن این شکافها ارائه میشه. با اطلاعاتی که از این دوره به دست میارید، میتونید یک برنامه امنیت سایبری بسازید که هم مؤثر باشه و هم با استاندارد ISO 27001-2022 مطابقت داشته باشه.
مهارت ها
Governance, Risk, and ComplianceCybersecurityDeep Dive (X:Y)
سرفصل ها
مقدمه
- استاندارد بین المللی امنیت اطلاعات
- این دوره برای چه کسانی و پیش نیازها است
ISO 27001 نمای کلی
- استاندارد ISO 27001 چیست
- شکستن استاندارد ISO 27001
- چرا یک برنامه امنیت سایبری مطابق با ISO 27001 بسازیم
- شکافها و انتقادات ISO 27001
- ISO 27001 - 2013 و ISO 27001 - 2022 تفاوتها و نقشه برداری
مطابقت با ISO 27001
- انطباق و صدور گواهینامه ISO 27001
- هنگام دریافت گواهینامه ISO 27001 چه انتظاری باید داشت
- ایجاد طرح انطباق با ISO 27001
- شروع فرآیند انطباق با ISO 27001 - مقدمه ای بر بندهای 4 تا 10
زمینه سازمان (بند 4)
- زمینه سازمان و نیازهای ذینفعان (بند 4.1 و 4.2)
- سیستم مدیریت امنیت اطلاعات (ISMS) و دامنه آن (بندهای 4.3 و 4.4)
رهبری (بند 5)
- رهبری و تعهد (بند 5.1)
- خط مشی (بند 5.2)
- نقش ها , مسئولیتها و اختیارات سازمانی (بند 5.3)
برنامه ریزی (بند 6)
- ارزیابی ریسک امنیت اطلاعات (بند 6.1.2)
- درمان ریسک امنیت اطلاعات (بند 6.1.3)
- اهداف امنیت اطلاعات و برنامه ریزی برای دستیابی به آنها (بند 6.2)
پشتیبانی و عملیات (بندهای 7 و 8)
- منابع، شایستگی و آگاهی (بندهای 7.1، 7.2، و 7.3)
- ارتباطات (بند 7.4)
- اطلاعات مستند (بند 7.5)
- برنامه ریزی و کنترل عملیاتی، ارزیابی ریسک و درمان ریسک (بندهای 8.1، 8.2، و 8.3)
ارزیابی و بهبود عملکرد (بندهای 9 و 10)
- نظارت، اندازهگیری , تجزیهوتحلیل و ارزیابی (بند 9.1)
- حسابرسی داخلی (بند 9.2)
- بررسی مدیریت (بند 9.3)
- عدم انطباق، اقدامات اصلاحی و بهبود مستمر (بندهای 10.1 و 10.2)
نتیجه
- ادامه سفر مطابق با ISO 27001