آنچه یاد خواهید گرفت:
پیادهسازی و سفارشیسازی چارچوب امنیت سایبری NIST (CSF) برای سازمان خود، از جمله ساخت پروفایلها و انتخاب سطوح پیادهسازی
نگاشت عملکردهای CSF به کنترلهای عملی، الزامات انطباق و چکلیستهای ممیزی برای برآوردهکردن الزامات مقرراتی
طراحی و اجرای برنامههای پاسخ به حوادث و تمرینهای tabletop، بههمراه ایجاد یک پلی بوک مدیریت بحران
تعریف شاخصها و داشبوردهای عملی امنیت سایبری برای سنجش عملکرد برنامه و گزارشدهی به ذینفعان
رهبری ابتکارهای استراتژی و حاکمیتی امنیت سایبری - تبدیل شکافهای فنی به تصمیمهای سطح هیئتمدیره و اقدامات اصلاحی اولویتبندیشده
پیشنیازهای دوره
آشنایی اولیه با مفاهیم IT و شبکه (IP، سرورها، فایروالها)
تجربه کار در نقشهای IT، امنیت یا انطباق مفید است، اما الزامی نیست.
دسترسی به یک ویرایشگر متن و یک نرمافزار صفحهگسترده برای قالبها و تمرینها
تمایل به بررسی قالبهای قابل دانلود و انجام تکالیف عملی کوچک
نیازی به هیچگونه گواهینامه قبلی NIST CSF نیست -دوره از اصول شروع میشود و به مباحث پیشرفته میرسد.
توضیحات دوره
مسترکلاس NIST CSF: ریسک و پاسخ به حوادث یک دوره جامع و کاملاً مبتنی بر تئوری امنیت سایبری است که برای ارائهی درکی عمیق، مفهومی و استراتژی از چارچوب امنیت سایبری NIST (CSF) طراحی شده است.
این دوره برای افرادی ایدهآل است که میخواهند بدانند برنامههای امنیت سایبری چگونه در سطح سازمانی طراحی، پیادهسازی، مدیریت، اندازهگیری و حاکمیت میشوند، نه اینکه روی آزمایشگاههای عملی فنی یا ابزارهای هک تمرکز کنند.
شما ساختار کامل NIST CSF را بررسی خواهید کرد؛ از مبانی امنیت سایبری شروع میشود و به توابع اصلی، سطوح پیادهسازی و پروفایلهای CSF، مدیریت ریسک، ملاحظات انطباق و مقررات، برنامهریزی پاسخ به حوادث، مدیریت بحران، سیاستهای امنیت سایبری، شاخصها، ممیزیها، اخلاق، حاکمیت، استراتژی و رهبری میرسد.
این دوره همچنین معماریهای پیشرفته امنیت سایبری، مفاهیم امنیت عملیاتی، ارزیابی عملکرد، گزارشدهی، مدیریت پروژه و برنامههای آگاهیرسانی را پوشش میدهد - و از این رو برای متخصصانی که در نقشهای تصمیمگیری، انطباق، مشاوره و مدیریت امنیت فعالیت دارند مناسب است.
این برنامه بر شفافیت، ساختار و کاربردپذیری واقعی چارچوبها تأکید دارد و به شما کمک میکند ریسکها و استراتژی های امنیت سایبری را بهطور مؤثر برای تیمهای فنی، مدیریت و ذینفعان توضیح دهید.
اطلاعات مهم درباره قالب دوره
این یک دوره 100% متمرکز بر تئوری است.
بدون آزمایشگاه عملی
بدون تست نفوذ
بدون نصب نرمافزار یا نمایش مبتنی بر ابزار
هدف، ایجاد دانش مفهومی، حاکمیتی و استراتژی قوی در امنیت سایبری با استفاده از NIST CSF است.
در پایان این دوره، شما خواهید توانست:
چارچوب امنیت سایبری NIST را بهصورت عمیق درک کنید.
قادر باشید توابع، سطوح و پروفایلهای CSF را با اطمینان توضیح دهید.
یاد بگیرید سازمانها چگونه ریسک و حادثه های امنیت سایبری را مدیریت میکنند.
درک بهتری از انطباق، ممیزیها، شاخصها و گزارشدهی به دست آورید.
ذهنیتی استراتژی و مبتنی بر رهبری در امنیت سایبری توسعه دهید.
این دوره برای چه کسانی مناسب است؟
این دوره بهویژه برای افراد زیر مفید است:
متخصصان امنیت سایبری و IT
مدیران امنیت و سرپرستان تیم
مسئولان انطباق و ممیزان
مدیران ریسک و مشاوران
دانشجویان و متخصصانی که به نقشهای حاکمیت امنیت سایبری وارد میشوند.
چرا در این دوره شرکت کنید؟
اگر به دنبال یک توضیح روشن، ساختارمند و حرفهای از NIST CSF هستید، بدون پیچیدگی فنی، آزمایشگاه یا ابزار - این دوره برای شما طراحی شده است.
این دوره برای چه کسانی مناسب است؟
متخصصان IT و امنیت که باید یک برنامه NIST CSF را پیادهسازی یا اجرا کنند.
مدیران امنیت و CISOها که بهدنبال ساخت شاخصها، سیاست و حاکمیت هستند.
مسئولان انطباق و ممیزانی که کنترلها را با الزامات مقرراتی تطبیق میدهند.
مشاورانی که به مشتریان در پذیرش یا بلوغ چارچوبهای امنیت سایبری کمک میکنند.
دانشجویان و افرادی که مسیر شغلی خود را تغییر میدهند و میخواهند در حاکمیت و ریسک امنیت سایبری تخصص پیدا کنند.