آنچه یاد خواهید گرفت:
تسلط به نقش ITGC در محافظت از داده و تمایز آنها از کنترلهای کاربردی
یادگیری استانداردهای SOX ،GDPR ،ISO 27001 و نقش ITGC در برآورده کردن این استانداردها
شناسایی تهدیدها، آسیبپذیریها و استفاده از ارزیابی ریسک برای کاهش خطرات
پیاده سازی حداقل مجوز، گذرواژههای قوی، بیومتریک، MFA و RBAC
ناوبری مدیریت تغییرات شامل مستندسازی، تأییدها و رویههای اضطراری
انتخاب انواع پشتیبانگیری، توسعه برنامه بازیابی اضطراری و تست رویههای بازیابی
ایجاد و نگهداری لیست داراییهای IT، ردیابی سختافزار/نرمافزار و مدیریت چرخه عمر آنها
توسعه فایروالها، IDS/IPS، آنتیویروس؛ مدیریت patche و اسکن برای آسیبپذیریها.
انجام ارزیابی ریسک فروشندگان، مدیریت SLAها و نظارت بر امنیت فروشندگان
هماهنگی استراتژیهای IT با اهداف کسب و کار، مدیریت بودجه و اندازهگیری عملکرد
پیش نیازهای دوره
هیچ نیازمندی خاصی برای گذراندن این دوره وجود ندارد. این دوره بهگونهای طراحی شده است که برای همه قابل دسترسی باشد، صرفنظر از پیشینه یا سطح تجربه. خواه شما بهتازگی وارد دنیای IT شدهاید، در حال انجام حسابرسی داخلی هستید یا به دنبال تعمیق درک خود از کنترلهای عمومی IT هستید، خوش آمدید!
توضیحات دوره
تسلط به کنترلهای عمومی فناوری اطلاعات: راهنمای جامع ITGC
آشکار کردن کلید امنیت IT وانطباق الزامات
آیا آمادهاید به دنیای کنترلهای عمومی فناوری اطلاعات (ITGC) عمیقتر شوید؟ دوره جامع ما در Udemy، "تسلط به کنترلهای عمومی فناوری اطلاعات: راهنمای جامع ITGC" طراحی شده است تا شما را با مهارتها و دانش لازم برای حفاظت از محیط IT سازمانتان و اطمینان از انطباق الزامات کلیدی آشنا کند.
آنچه خواهید آموخت:
بخش 1: مقدمه
درس 1: ویدئوی معرفی
خلاصهای از دوره و اهداف آن.
بخش 2: مقدمهای بر کنترلهای عمومی IT
درس 2: کنترلهای عمومی IT چیست و چرا ضروری هستند؟
تعریف کنترلهای عمومی IT (ITGC)
تمایز بین ITGC و کنترلهای کاربردی
اهمیت ITGC در حفاظت از محرمانگی، یکپارچگی و در دسترس بودن داده
مطالعات موردی درباره تأثیر شکستهای ITGC
درس 3: رابطه بین ITGC وانطباق الزامات قانونی (SOX، GDPR ،ISO 27001)
مروری بر قوانین و استانداردهای کلیدی
چگونگی کمک ITGC به تأمین نیازهای قانونی
مجازاتها و عواقب عدم انطباق
درس 4: شناسایی خطرات کلیدی برای سیستمهای IT و داده
تهدیدات رایج (حملات سایبری، نشت داده، فاجعه ی طبیعی)
آسیبپذیریها (باکسهای نرمافزاری، پیکربندی نادرست، خطای انسانی)
متدولوژی های ارزیابی ریسک
درس 5: نقش ITGC در کاهش ریسک
چگونگی کاهش احتمال و تأثیر خطرات توسط ITGC
پیاده سازی رویکرد دفاع در عمق
بخش 3: کنترلهای دسترسی
درس 6: اصل حداقل مجوز و نیاز به دانستن
توضیح و اهمیت در کنترل دسترسی
پیاده سازی عملی
درس 7: متدهای احراز هویت کاربر
گذرواژهها (سیاستهای گذرواژه قوی، مدیریت گذرواژه)
بیومتریک (اثر انگشت، شناسایی چهره، اسکن عنبیه)
احراز هویت چند عاملی (MFA) (توکنها، SMS، نوتیفیکیشن های فشار)
درس 8: کنترل دسترسی مبتنی بر نقش (RBAC)
تعریف نقشها و مجوزها
اجرای RBAC در Active Directory یا سیستمهای دیگر
RBAC پویا در مقابل استاتیک
درس 9: مدیریت حسابهای کاربری و مجوزها
تأمین و رفع تأمین حسابها
بررسیهای منظم حقوق دسترسی کاربران
جلوگیری از حملات افزایش مجوز
درس 10: نظارت و بررسیلاگهای دسترسی
شناسایی تلاشهای دسترسی غیرمجاز
شناسایی الگوهای فعالیت مشکوک
ابزارهای نگهداری و تحلیل لاگها
بخش 4: مدیریت تغییرات
درس 11: روند مدیریت تغییرات
بررسی دقیق مراحل مدیریت تغییرات
اهمیت مستندسازی و تأییدات
درس 12: هیئت کنترل تغییرات
نقشها و مسئولیتهای اعضا
معیارهای تأیید تغییر
فراوانی و اجزای جلسات
درس 13: کنترل نسخه و مدیریت پیکربندی
سیستمهای کنترل نسخه (Git ،SVN)
مبناهای پیکربندی و ردیابی تغییرات
رویه بازگشت
درس 14: رویههای تغییرات اضطراری
پیادهسازی تغییرات اضطراری
بررسی و مستندسازی پس از پیادهسازی
بخش 5: پشتیبانگیری داده و بازیابی
درس 15: انواع پشتیبانگیری
پشتیبانگیری کامل، افزایشی و تفاضلی
انتخاب انواع پشتیبانگیری مناسب
درس 16: استراتژیها و فراوانی پشتیبانگیری
چرخش پشتیبانگیری پدر بزرگ-پدر-فرزند (GFS)
قاعده 3-2-1 در پشتیبانگیری
تعیین فراوانی پشتیبانگیری
درس 17: ذخیرهسازی در مکانهای خارج از سازمان و برنامهریزی بازیابی ازفاجعه
انتخاب گزینههای ذخیرهسازی خارج از محل (ابر، نوار، مرکز داده ثانویه)
ملاحظات محل بازیابی از فاجعه
توسعه یک برنامه بازیابی از فاجعه (DRP)
درس 18: تست رویههای پشتیبانگیری و بازیابی
تست های منظم برای صحت و قابلیت بازیابی
دروس تمرینی شبیهسازی فاجعه
بخش 6: مدیریت داراییهای IT
درس 19: ایجاد و نگهداری فهرست داراییهای IT
ابزارهای شناسایی و ردیابی دارایی
حفظ اطلاعات دقیق از دارایی
درس 20: ردیابی سختافزار، نرمافزار و مجوزها
ابزارهای مدیریت دارایی نرمافزاری (SAM)
انطباق مجوز و حسابرسی
درس 21: مدیریت چرخه عمر داراییها
فرآیندهای تأمین و استقرار
جدول زمانی نگهداری
رویههای دور ریختن داراییهای پایان عمر
بخش 7: امنیت شبکه و سیستم
درس 22: فایروالها و نقش آنها در امنیت شبکه
انواع فایروالها و پیکربندیها
چیدمانهای پیادهسازی فایروال
درس 23: سیستمهای شناسایی و پیشگیری از نفوذ (IDS/IPS)
فنون شناسایی و پیشگیری
شناسایی مبتنی بر امضاء در مقابل شناسایی مبتنی بر ناهنجاری
محل قرارگیری حسگر
درس 24: نرمافزارهای آنتیویروس و ضدبدافزار
آنتیویروس مبتنی بر امضاء در مقابل آنتیویروس مبتنی بر قاعده
استراتژیهای حفاظت در Endpoint
درس 25: مدیریت Patch و اسکن آسیبپذیریها
شناسایی و اولویتبندی آسیبپذیریها
پیادهسازی و تست Patch
ابزارهای مدیریت Patch خودکار
بخش 8: توسعه و نگهداری سیستم
درس 26: چرخه عمر توسعه نرمافزار (SDLC)
مراحل SDLC
ملاحظات امنیتی در طول چرخه عمر
درس 27: شیوههای کدنویسی ایمن
آسیبپذیریهای رایج و کاهش آنها
اعتبارسنجی و بهداشت ورودی
درس 28: بررسی و تست کد
ابزارهای تحلیل کد دستی و خودکار
تست واحد، ادغام و سیستم
درس 29: کنترلهای محیط تولید
تفکیک وظایف
رویههای کنترل تغییر
نظارت بر عملکرد و امنیت
بخش 9: مدیریت حوادث
درس 30: شناسایی، طبقهبندی و اولویتبندی حوادث
منابع و سطوح شدت حادثه
نقشهای تیمهای پاسخ به حوادث
درس 31: رویههای پاسخ به حادثه و افزایش آن
مراحل مواجهه، حذف و بازیابی
برنامههای ارتباطی
درس 32: تحلیل علت ریشه و تمهیدات پیشگیرانه
بررسی حوادث
پیاده سازی اقدامات اصلاحی
درس 33: مرور پس از حادثه و درسهای آموختهشده
ارزیابی اثربخشی پاسخ
شناسایی زمینههای بهبود
بخش 10: مدیریت شخص ثالث/فروشنده
درس 34: ارزیابی ریسک فروشندگان و دقت لازم
ارزیابی شیوههای امنیتی فروشندگان
بررسی گواهینامهها و گزارشهای انطباق
چهارچوبهای مدیریت ریسک
درس 35: توافقنامههای سطح خدمت (SLA) و مدیریت قرارداد
تعریف SLAها و الزامات قراردادی
درس 36: نظارت بر عملکرد و امنیت فروشنده
نظارت و حسابرسی مداوم
درس 37: کنترلهای دسترسی فروشنده
محدود کردن دسترسی و نظارت بر فعالیتها
بخش 11: حاکمیت IT و مدیریت ریسک
درس 38: برنامهریزی استراتژیک IT و هماهنگی با اهداف کسب و کار
توسعه یک استراتژی IT
هماهنگی سرمایهگذاریهای IT با اولویتها
درس 39: بودجهبندی IT و تخصیص منابع
بودجهبندی برای پروژهها و عملیات
درس 40: ارزیابی و چارچوبهای مدیریت ریسک IT
شناسایی و مدیریت ریسکهای IT
درس 41: اندازهگیری و گزارشدهی عملکرد IT
شاخصهای کلیدی عملکرد (KPIs)
گزارشدهی عملکرد به ذینفعان
بخش 12: عملیات IT و کنترلهای محیطی
درس 42: نظارت بر سیستم IT و بهینهسازی عملکرد
ابزارهای نظارتی و تکنیکهای بهینهسازی
درس 43: امنیت مرکز داده و کنترلهای محیطی
اقدامات امنیت فیزیکی و کنترلهای محیطی
چرا در این دوره شرکت کنید؟
این دوره برای حرفهایهای IT، حسابرسان، افسران انطباق و هر کسی که به تسلط به کنترلهای عمومی IT علاقهمند است، مناسب است. در پایان دوره، شما دانش و مهارت لازم برای پیادهسازی، حسابرسی و بهبود ITGCها در سازمان خود را خواهید داشت و محیط IT ایمن و قوی را تضمین خواهید کرد.
امروز در این دوره شرکت کنید و نخستین گام به سوی تبدیل شدن به یک کارشناس در حسابرسی کنترلهای عمومی IT را بردارید!
این دوره برای چه کسانی مناسب است؟
حرفهایهای IT
حسابرسان داخلی
علاقمندان به امنیت سایبری
مدیران و سرپرستان IT
افسران انطباق
دانشجویان و فارغالتحصیلان جدید
کارآفرینان و صاحبان کسب و کار
هر کسی که به امنیت IT علاقهمند است.