آنچه یاد خواهید گرفت:
اصول امنیت اطلاعات
اصول امنیت سایبری
آشنایی با ISO 27001
آگاهی از ریسک و انطباق
پیشنیازهای دوره
هیچ دانش قبلی از ISO IEC 27001:2022 لازم نیست. این دوره برای مبتدیان و افراد حرفهای طراحی شده است که میخواهند درک اولیه از سیستمهای مدیریت امنیت اطلاعات (ISMS) بدست آورند.
یادگیرندگان باید سواد اولیه کار با کامپیوتر داشته باشند و در استفاده از مرورگر وب، تماشای ویدئوهای آنلاین و دانلود منابع دوره راحت باشند.
دسترسی به کامپیوتر، تبلت یا گوشی هوشمند با اتصال اینترنت پایدار برای گذراندن دوره و ارزیابیها توصیه میشود.
علاقه به امنیت اطلاعات، امنیت سایبری، مدیریت ریسک، حاکمیت، انطباق یا ممیزی مفید است، اما الزامی نیست.
یادگیرندگان باید مایل باشند در آزمونهای کوتاه، سنجشهای دانشی و بحثهای عملی شرکت کنند تا درک مفاهیم کلیدی تقویت شود.
این دوره برای کارمندان، مدیران، دانشجویان، مشاوران، ممیزان، متخصصان فناوری اطلاعات و رهبران کسبوکار که به دنبال دانش در سطح آگاهی از ISO IEC 27001:2022 هستند، مناسب است.
توضیحات دوره
امنیت اطلاعات دیگر فقط دغدغه واحدهای فناوری اطلاعات نیست. هر کارمند، مدیر، مشاور، ممیز و رهبر کسبوکار در حفاظت از داراییهای اطلاعاتی و حفظ تابآوری سازمان نقش دارد. با افزایش تهدیدات سایبری، نقض داده، الزامات مقرراتی و انتظارات ذینفعان، سازمانها به متخصصانی نیاز دارند که بدانند امنیت اطلاعات چگونه بهصورت ساختاریافته و مؤثر مدیریت میشود.
این دوره یک مقدمه عملی درباره ISO IEC 27001:2022، استاندارد بینالمللی شناختهشده برای سیستمهای مدیریت امنیت اطلاعات (ISMS)، ارائه میدهد. چه تازهکار باشید و چه بخواهید دانش حرفهای خود را تقویت کنید، این دوره به شما کمک میکند بفهمید سازمانها چگونه ریسکهای امنیت اطلاعات را شناسایی، ارزیابی، رسیدگی و مدیریت میکنند و در عین حال از اهداف کسبوکار و الزامات انطباق پشتیبانی میکنند.
بررسی برنامه آموزشی دوره
این دوره در هفت ماژول عملی ساختاربندی شده است که بهتدریج درک شما را از مدیریت امنیت اطلاعات و ISO IEC 27001:2022 تقویت میکند.
بخش 1: مقدمه
ابتدا با اهداف دوره، نتایج یادگیری و اهمیت امنیت اطلاعات در محیط کسبوکار امروز آشنا میشوید. این بخش پایهای برای درک این موضوع ایجاد میکند که چرا امنیت اطلاعات برای موفقیت و تابآوری سازمان ضروری است.
بخش 2: اصول ISMS و ISO IEC 27001
در این بخش، هدف یک سیستم مدیریت امنیت اطلاعات (ISMS) را یاد میگیرید و اصول اصلی پشتیبان ISO IEC 27001 را بررسی میکنید. همچنین با محرمانگی، یکپارچگی، دسترسپذیری، تفکر مبتنی بر ریسک و ارزش تجاری مدیریت نظاممند امنیت اطلاعات آشنا میشوید.
بخش 3: ساختار ISO IEC 27001
این ماژول ساختار ISO IEC 27001:2022 را معرفی میکند و توضیح میدهد که بندهای 4 تا 10 چگونه در کنار هم یک سیستم مدیریتی مؤثر ایجاد میکنند. شما درباره زمینه سازمان، مسئولیتهای رهبری، برنامهریزی، فرایندهای پشتیبانی، فعالیتهای عملیاتی، ارزیابی عملکرد و بهبود مستمر یاد میگیرید.
بخش 4: کنترلهای امنیتی روزمره
امنیت اطلاعات بخشی از عملیاتهای روزمره کسبوکار است. این بخش کنترلهای امنیتی عملی را بررسی میکند که سازمانها برای حفاظت از داراییهای اطلاعاتی، کاهش ریسک و تقویت آگاهی امنیتی به کار میبرند. شما نقش کارمندان را در حفظ شیوههای کاری ایمن درک خواهید کرد.
بخش 5: ممیزی، شواهد و بهبود
ممیزی و بهبود مستمر از اجزای بنیادی ISO IEC 27001 هستند. در این بخش یاد میگیرید سازمانها چگونه شواهد جمعآوری میکنند، ممیزیهای داخلی انجام میدهند، عملکرد را ارزیابی میکنند، عدم انطباقها را برطرف میکنند و سیستم مدیریت امنیت اطلاعات خود را در طول زمان بهبود میدهند.
بخش 6: سنجش دانش، تعهد و پایان دوره
این بخش مفاهیم کلیدی را تقویت میکند و فرصتهایی برای بررسی و تثبیت درک شما فراهم میآورد. فعالیتهای سنجش دانش به تقویت ماندگاری یادگیری کمک میکنند و شما را برای ارزیابی نهایی آماده میسازند.
بخش 7: ارزیابی نهایی
دوره با آزمونها و فعالیتهای ارزیابی به پایان میرسد که اهداف دوره، مسئولیتهای یادگیرنده، رویکردهای یادگیری و مفاهیم کلیدی ISO IEC 27001 را پوشش میدهند. این ارزیابیها به تأیید درک شما و آمادگیتان برای بهکارگیری دانش در محیطهای حرفهای کمک میکنند.
این دوره برای چه کسانی مناسب است؟
مبتدیان، کارمندان سازمانی و دانشجویان
این دوره برای مبتدیانی طراحی شده است که میخواهند درکی اولیه از ISO IEC 27001:2022، سیستمهای مدیریت امنیت اطلاعات (ISMS)، اصول امنیت اطلاعات، آگاهی از امنیت سایبری و مفاهیم مدیریت ریسک بدست آورند. هیچ تجربه قبلی با استانداردهای ISO لازم نیست.
کارمندان سازمانی، مدیران، سرپرستان و رهبران تیم که با داراییهای اطلاعاتی سروکار دارند یا از انطباق سازمانی، حاکمیت، مدیریت ریسک و ابتکارات امنیت اطلاعات پشتیبانی میکنند، از این دوره بهرهمند خواهند شد.
متخصصان فناوری اطلاعات، فعالان امنیت سایبری، مسئولان انطباق، ممیزان داخلی، مشاوران و متخصصان مدیریت کیفیت که به دنبال دانش در سطح آگاهی از ISO IEC 27001:2022 و سیستمهای مدیریت امنیت اطلاعات هستند.
دانشجویان، فارغالتحصیلان جدید و افرادی که مسیر شغلی خود را تغییر میدهند و به دنبال فرصتهایی در حوزه امنیت اطلاعات، امنیت سایبری، حاکمیت، مدیریت ریسک، انطباق، ممیزی یا سیستمهای مدیریت ISO هستند.
صاحبان کسبوکار، کارآفرینان و رهبران سازمانی که میخواهند بدانند مدیریت امنیت اطلاعات چگونه از تابآوری کسبوکار، اعتماد ذینفعان، انطباق مقرراتی و تداوم عملیاتی پشتیبانی میکند.