مدیریت امنیت اطلاعات (بر اساس رویکرد CISSP)

در دوره CISSP افراد با دامنه های اصلی که در زمینه امنیت وجود دارد به صورت عمیق آشنا می شوند. پس از گذراندن این دوره، افراد می توانند سیاست های امنیتی یک سازمان را مشخص کنند و در پیاده سازی آن نقش مهمی ایفا کنند....
پیش نیاز:+Security
ویژگی‌های دوره آموزش

مدیریت امنیت اطلاعات (بر اساس رویکرد CISSP)

در دوره CISSP افراد با دامنه های اصلی که در زمینه امنیت وجود دارد به صورت عمیق آشنا می شوند. پس از گذراندن این دوره، افراد می توانند سیاست های امنیتی یک سازمان را مشخص کنند و در پیاده سازی آن نقش مهمی ایفا کنند.
مدیریت امنیت اطلاعات (بر اساس رویکرد CISSP)

هدف نهایی هرگونه تلاش برای امنیت سایبری یا برنامه آموزش امنیت سایبری خنثی کردن حمله و تأکید بر نیاز به آموزش افراد و سیستم ها برای تشخیص به موقع نفوذ است. بخش عمده ای از این تلاش ارزیابی صحیح ریسک سازمانی و اجرای استراتژی مدیریت به بهینه ترین شکل ممکن است.

تعریف امنیت اطلاعات:

امنیت اطلاعات (Security Information)یعنی حفاظت اطلاعات و سیستم های اطلاعاتی از فعالیت های غیرمجاز. این فعالیت ها عبارتند از دسترسی، استفاده، افشاء، خواندن، نسخه برداری یا ضبط، خراب کردن، تغییر، دستکاری.

CISSP چیست؟

گواهی حرفه‌ای امنیت سیستم‌های اطلاعاتی (Certified Information Systems Security Professional) اغلب CISSP نامیده می‌شود. این سطح پیشرفته از گواهینامه بعنوان استاندارد طلایی در زمینه امنیت اطلاعات محسوب می‌شود. پس از گذراندن این دوره، افراد می توانند سیاست های امنیتی یک سازمان را مشخص کنند و در پیاده سازی آن نقش مهمی ایفا کنند. رویکرد دوره CISSP بر اساس طراحی و تعیین استراتژی های کلان یک سازمان می باشد

ناموجود

در حال حاضر کلاسی برای این دوره موجود نیست، اما شما می‌توانید درخواست خود را برای برگزاری مجدد این دوره از فرم زیر برای ما ارسال کنید.

فیلد های "(اجباری)" اجباری هستند

سرفصل‌های آموزش مدیریت امنیت اطلاعات (بر اساس رویکرد CISSP)

  • چشم انداز برنامه ریزی استراتژیک در سازمان (اهداف استراتژیک، تاکتیکی و عملیاتی)
  • مثلث امنیت اطلاعات (محرمانگی، یکپارچگی، دسترس پذیری)
  • بهترین شکل پیاده سازی مثلث امنیت در سازمان
  • رویکرد دفاع چند لایه در امنیت (Defense in Depth)
  • تعریف ریسک بر اساس استاندارد OHSAS 18001
  • تعریف ریسک بر اساس مفاهیم Asset، Vulnerability، Threat، Threat Agent، Exploit، Controls
  • موارد افزایش دهنده ریسک در سازمان
  • تعریف مدیریت ریسک
  • Risk Assessment ارزیابی ریسک
  • Risk Analysis تحلیل ریسک
  • Qualitative تحلیل کیفی
  • Quantitative تحلیل کمی
  • Risk Mitigation/Response کاهش ریسک
  • ریسک ثانویهSecondary Risk
  • ریسک باقیمانده Residual Risks
  • تعریف راهبری امنیت اطلاعات (Security Governance)
  • آشنایی با انواع Security Blueprints
  • آشنایی با نقش ISO 27000 Series (ISMS) در سازمان
  • آشنایی با چرخه دمینگ (بهبود مستمر) در سازمان
  • PDCA Plan – Do – Check – Act
  • آشنایی با رویکرد های Top-Down Approach و Bottom-Up Approach در مدیریت
  • برسی نقش مدیر ارشد (SENIOR MANAGEMENT ROLE) در سازمان
  • مسئولیت پذیری در سازمان بر اساس نقش و سمت افراد
  • تدوین خط مشئ و نگاه امنیت به آن (Issue and system specific policy)
  • AUP acceptable-use policy در خدمات
  • آشنایی با مفاهیم Standards استانداردها، Procedures رویه ها، Guidelines رهنمود ها و Base line ها در سازمان
  • آشنایی با وظایف بخش ISO
  • Legal liability مسئولیت مدنی
  • آشنایی با انوع قوانین (کیفری، مدنی، نظارتی، مالکیت معنوی)
  • آشنایی با قوانین جرایم رایانه ای کشور
  • تداوم فعالیت (Continuity Of The Enterprise) در سازمان
  • BCP
  • DRP
  • آشنایی با انوع تهدید (انسانی، طبیعی و فنی)
  • دسته بندی اختلالات
  • آشنایی با مفاهیم Disaster فاجعه، Emergency اضطرار، Crisis بحران
  • تعاریف مسأله – مشکل – معضل
  • تعریف و بررسی رویکرد پدافند غیر عامل
  • آشنایی با استاندارد ISO 27031
  • آشنایی با انواع رویکرد های بازیابی اطلاعات (Mirror Site, Hot site, Warm site, Cold site)
  • آشنایی با مفهوم SLA Service Level Agreement توافق نامه سطح خدمات.
  • آشنایی با انوع تست (Checklist Test، Structured Walk-Through، Simulation Test، Parallel Test، Full-Interruption Test)
  • بررسی های پس از حادثه (تست)
  • مدیریت تغییر در امنیت اطلاعات (Change Management)
  • آشنایی با انواع روش های رمزنگاری اطلاعات

اساتید دوره مدیریت امنیت اطلاعات (بر اساس رویکرد CISSP)

اساتید ما با سال‌ها تجربه عملی و تدریس، این دوره را به ساده‌ترین شکل ممکن به شما آموزش می‌دهند تا به راحتی مهارت‌های لازم را کسب کنید.

نظر مهارت آموزان

چرا دوره‌های آموزشگاه کندو برای مهارت‌آموزی؟


  مهارت‌آموزانی که دوره‌های آموزشی ما را برگزیدند و از انتخابشان راضی بودند، می‌گویند چرا. 

کاربر04 آموزشگاه مهندسی کندو
هومان حمیدی
(متخصص امنیت)

دوره‌های آنلاین کندو خیلی خوب بودن، آموزششون کاربردی بود و به سرعت یاد گرفتم. الان یه دوره دیگه رو هم ثبت‌نام کردم و منتظر شروعشم.

کاربر03 آموزشگاه مهندسی کندو
ندا سلیمانی
(توسعه‌دهنده وب)

کندو یه آکادمی تخصصیه که با دوره‌های آنلاینش همیشه و هرجا در دسترستونه. پشتیبانی حرفه‌ای و اساتید باتجربه‌ش یادگیری رو راحت‌تر و موثرتر می‌کنه.

کاربر02 آموزشگاه مهندسی کندو
امیرحسین احمدی
(هلپ دسک)

توی آموزشگاه یه فضای دوستانه و مثبت وجود داره که انگیزه و اشتیاق یادگیری رو چند برابر می‌کنه. تفاوتش با بقیه آموزشگاه‌ها رو از همون ابتدا متوجه می‌شید.

New Project
سارا محمودی
(بک‌اند دولوپر)

دوره‌های آنلاین کندو پر از مطالب و نکات کاربردی‌ بود. بهترین جا برای یاد گرفتن اطلاعات تازه و به‌روز توی دنیای IT.

کاربر01 آموزشگاه مهندسی کندو
ایمان تقوی
(متخصص شبکه)

دوره‌های کندو واقعاً کمکم کرد راحت‌تر کار پیدا کنم. چیزایی که یاد گرفتم توی مصاحبه‌های فنی حسابی به دردم خورد.

کاربر05 آموزشگاه مهندسی کندو
سینا جنتی
(مهندس سخت‌افزار)

چیزی که در رابطه با کندو نظرم رو جلب کرد، سطح علمی بالای اساتیدش بود. حتی گاهی فراتر از سرفصل‌های کلاس یاد می‌گرفتیم. یه تیم دلسوز و حرفه‌ای پشت این مجموعه‌ست.

نمونه مدرک دوره

  • کندو معتبرترین آموزشگاه IT ایران است که بیشترین فارغ‌التحصیلان را دارد.
  • بسیاری از مدیران صنعت IT ایران در آموزشگاه کندو دوره دیده‌اند.
  • بسیاری از فارغ التحصیلان آموزشگاه کندو خارج از ایران مشغول به کار شده‌اند.
  • مدرک کندو قابلیت ترجمه و استفاده برای امور مهاجرتی را نیز دارد.
  • مدارک دوره‌های حضوری و آنلاین هیچ تفاوتی با هم ندارند.

کلاس‌های حضوری کندو

کلاس‌های حضوری کندو، با بهره‌گیری از متدهای آموزشی به‌روز و همراهی کامل اساتید و تیم فنی، محیطی مناسب و اثربخش برای فراگیری مهارت‌های کاربردی فراهم می‌کنه.

با کمــال افتخــار

مفتخریم که مهارت‌آموزان ما در مجموعه‌های پیشرو و معتبر استخدام شدند.

سوالات متداول

دوره‌های کندو به چه صورت برگزار می‌شن؟

دوره‌های ما به‌ صورت حضوری، آنلاین و ضبط‌شده برگزار می‌شن.

بله، امکان پرداخت اقساطی با 30% پیش‌پرداخت وجود داره.

بعد از ثبت‌نام، اطلاعات مربوط به زمان برگزاری، نحوه ورود به کلاس، دسترسی به پنل دانشجویی و سایر موارد آموزشی از طریق پیامک براتون ارسال می‌شه.

دوره‌های حضوری و آنلاین به صورت هم‌زمان برگزار می‌شن و استاد، سرفصل‌ها، زمان‌بندی و محتوای آموزشی برای دانشجویان حضوری و آنلاین یکسانه. تفاوت اصلی فقط در نحوه حضور در کلاسه.

بله، جلسات دوره‌های حضوری و آنلاین ضبط می‌شن و بعد از آماده‌سازی، کپچر هر جلسه از طریق پنل دانشجویی در اختیار دانشجویان دوره قرار می‌گیره.

خیر، در دوره‌هایی که به‌صورت هم‌زمان حضوری و آنلاین برگزار می‌شن، مدرک دانشجویان حضوری و آنلاین از نظر عنوان دوره و اعتبار تفاوتی نداره.

در دوره آنلاین، کلاس به‌صورت زنده و در زمان مشخص با حضور استاد برگزار می‌شه؛ اما در دوره ضبط‌شده، محتوای آموزشی از قبل آماده شده و می‌تونید طبق برنامه شخصی خودتون دوره رو بگذرونید.

بله، برای تمام دوره‌های ضبط‍‌شده گروه پشتیبانی تشکیل می‌شه.

بله، با توجه به دوره محتوای دوره‌ها بین 3 تا 5 سال آپدیت می‌شن.

بله، صادر می‌شه. بعد از 20 روز از شروع یادگیریتون، آزمون آنلاین براتون فعال می‌شه و در صورت کسب نمره قبولی در آزمون می‌تونید برای دریافت مدرک اقدام کنید.

3 1 رای
امتیازدهی به این محتوا
اشتراک در
اطلاع از
0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها