هر کاری که در امنیت اطلاعات انجام میدهید با ریسک مرتبط است و صرف نظر از رشته شما، تقویت مهارتهای ISRM ارزش شما را افزایش میدهد. این دوره شما را با یک فریمورک ریسک عملی و رویکردی برای اولویتبندی و رسیدگی به ریسک مسلح میکند.
آنچه یاد خواهید گرفت:
امنیت اطلاعات یک رشته گسترده و تیمهای امنیتی است. به طور فزایندهای در تنگنای زمان و منابع قرار میگیرند. در این دوره، پیادهسازی و اجرای مدیریت ریسک با ISO/IEC 27005، شما یک فریمورک عملی برای اولویتبندی و تنظیم یک فریمورک جامع ریسک امنیت اطلاعات پیدا خواهید کرد. ابتدا، با استاندارد بین المللی مدیریت ریسک ISO/IEC 27005 آشنا میشوید. در مرحله بعد، خود را با مهارتهایی برای ایجاد زمینه ریسک تجاری، ارزیابی ریسکهای تجاری و انجام درمان ریسک مسلح خواهید کرد. در نهایت، شما به رویکردهای معنادار برای برقراری ارتباط موثر و نظارت بر ریسک سازمان خود مجهز خواهید شد. پس از اتمام این دوره، دانش و طرح اولیه برای هماهنگ کردن یک فریمورک پذیرفته شده به طور گسترده و تقویت برنامه امنیت اطلاعات سازمان خود را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [2mins]
01-01 Course Overview [2mins]
02 Overview of ISO/IEC 27005:2018 [23mins]
02-01 What Is ISRM and Why Is It Important? [6mins]
02-02 What ISO/IEC 27005 Is and What It Isn`t [5mins]
02-03 History of the ISO/IEC 27005 Standard [3mins]
02-04 Walking through the ISO/IEC 27005:2018 Standard [4mins]
02-05 Demo [5mins]
03 Establishing the ISRM Context [25mins]
03-01 Establishing the ISRM Context [5mins]
03-02 Evaluating the Internal and External Risk Context [4mins]
03-03 Defining the ISRM Organization and Approach [3mins]
03-04 Creating and Implementing Basic Risk Criteria [6mins]
03-05 Identifying ISRM Scope and Boundaries [2mins]
03-06 Demo [5mins]
04 ISRM: Identifying and Assessing Risk [46mins]
04-01 Evaluating Risk Assessment [4mins]
04-02 Identifying and Reviewing Risk [1mins]
04-03 Identifying and Reviewing Business Assets [5mins]
04-04 Evaluating Threats to Assets and Business Processes [6mins]
04-05 Identifying and Evaluating Existing Controls [4mins]
04-06 Identifying and Assessing Vulnerabilities [4mins]
04-07 Creating Incident Scenarios and Identifying Consequences [4mins]
04-08 Conducting Risk Analysis [3mins]
04-09 Analyzing Risk Consequences [4mins]
04-10 Analyzing Risk Likelihood [2mins]
04-11 Analyzing and Determining the Level of Risk [2mins]
04-12 Conducting Risk Evaluation and Prioritization [4mins]
04-13 Demo [3mins]
05 ISRM: Evaluating Risk Treatment Options [19mins]
05-01 Evaluating Risk Treatment [5mins]
05-02 Evaluating Risk Modification [4mins]
05-03 Evaluating Risk Retention [1mins]
05-04 Evaluating Risk Avoidance [1mins]
05-05 Evaluating Risk Sharing [2mins]
05-06 Evaluating Risk Acceptance [2mins]
05-07 Demo [4mins]
06 ISRM: Communicating, Monitoring, and Reviewing Risk [20mins]
06-01 Conducting Risk Communication and Monitoring [3mins]
06-02 Evaluating and Conducting Risk Communication [5mins]
06-03 Monitoring and Reviewing Risk Factors [4mins]
06-04 Monitoring and Improving the ISRM Program [3mins]
06-05 Demo [5mins]
[فارسی]
01 بررسی اجمالی دوره [2 دقیقه]
01-01 بررسی اجمالی دوره [2 دقیقه]
02 نمای کلی ISO IEC 27005-2018 [23 دقیقه]
02-01 ISRM چیست و چرا مهم است؟ [6 دقیقه]
02-02 ISO IEC 27005 چیست و چه نیست [5 دقیقه]
02-03 تاریخچه استاندارد ISO IEC 27005 [3 دقیقه]
02-04 قدم زدن در استاندارد ISO IEC 27005-2018 [4 دقیقه]
02-05 نسخهی نمایشی [5 دقیقه]
03 ایجاد زمینه ISRM [25 دقیقه]
03-01 ایجاد زمینه ISRM [5 دقیقه]
03-02 ارزیابی زمینه ریسک داخلی و خارجی [4 دقیقه]
03-03 تعریف سازمان و رویکرد ISRM [3 دقیقه]
03-04 ایجاد و اجرای معیارهای اصلی ریسک [6 دقیقه]
03-05 شناسایی محدوده و مرزهای ISRM [2 دقیقه]
03-06 نسخهی نمایشی [5 دقیقه]
04 ISRM- شناسایی و ارزیابی ریسک [46 دقیقه]
04-01 ارزیابی ریسک [4 دقیقه]
04-02 شناسایی و بررسی ریسک [1 دقیقه]
04-03 شناسایی و بررسی داراییهای تجاری [5 دقیقه]
04-04 ارزیابی تهدیدات داراییها و فرآیندهای تجاری [6 دقیقه]
04-05 شناسایی و ارزیابی کنترلهای موجود [4 دقیقه]
04-06 شناسایی و ارزیابی آسیبپذیریها [4 دقیقه]
04-07 ایجاد سناریوهای حادثه و شناسایی پیامدها [4 دقیقه]
04-08 انجام تجزیه و تحلیل ریسک [3 دقیقه]
04-09 تجزیه و تحلیل پیامدهای خطر [4 دقیقه]
04-10 تجزیه و تحلیل احتمال خطر [2 دقیقه]
04-11 تجزیه و تحلیل و تعیین سطح ریسک [2 دقیقه]
04-12 انجام ارزیابی ریسک و اولویتبندی [4 دقیقه]
04-13 نسخهی نمایشی [3 دقیقه]
05 ISRM- ارزیابی گزینههای درمان خطر [19 دقیقه]
05-01 ارزیابی درمان خطر [5 دقیقه]
05-02 ارزیابی اصلاح ریسک [4 دقیقه]
05-03 ارزیابی حفظ ریسک [1 دقیقه]
05-04 ارزیابی اجتناب از خطر [1 دقیقه]
05-05 ارزیابی اشتراک ریسک [2 دقیقه]
05-06 ارزیابی پذیرش ریسک [2 دقیقه]
05-07 نسخهی نمایشی [4 دقیقه]
06 ISRM- ارتباط، نظارت و بررسی ریسک [20 دقیقه]
06-01 انجام ارتباطات و نظارت بر ریسک [3 دقیقه]
06-02 ارزیابی و انجام ارتباط ریسک [5 دقیقه]
06-03 نظارت و بررسی عوامل خطر [4 دقیقه]
06-04 نظارت و بهبود برنامه ISRM [3 دقیقه]
06-05 نسخهی نمایشی [5 دقیقه]
تیلور جونز یک افسر امنیت داده و از علاقه مندان به امنیت/evangelist است که عاشق تدریس است. تمرکز اصلی او کمک به رهبران تجاری و کاربران روزمره است تا ترس، عدم قطعیت و شک (FUD) را کنار بگذارند، زیرا آنها برای شناسایی و رسیدگی به خطرات امنیتی خود تلاش میکنند. تیلور با تکیه شدید بر اصول اساسی و بهترین شیوههای آزمایش شده با زمان، مشتاق غلبه بر چالشهای امنیتی مدرن از طریق راه حلهای معنادار است که پیچیدگی را کاهش میدهد و کاهش ریسک قابل اندازه گیری را ارائه میدهد. او دارای مدرک کارشناسی ارشد از دانشگاه یوتا در سیستمهای اطلاعاتی است. تیلور همچنین دارای گواهینامه CISSP+، CRISC، CCSP، CCSKv3، CCNA CyberOps، Security و +Network است. وقتی از دفتر دور است، این پدر چهار فرزند از گذراندن وقت با خانوادهاش لذت میبرد و یک مگس گیر مشتاق است.