دوره حرفه‌ای ارزیابی و سنجش سطح قابلیت فرآیندهای مدیریت امنیت اطلاعات مبتنی بر استاندارد ISO 33072

تعداد فصل ۹
نام استاد استاد آقازادره
دسته بندی

تماس بگیرید

توضیحات

معرفی کلی دوره حرفه‌ای ارزیابی و سنجش سطح قابلیت فرآیندهای مدیریت امنیت اطلاعات

این دوره جامع به بررسی و آموزش عمیق مدل ارزیابی قابلیت فرآیندهای مدیریت امنیت اطلاعات مبتنی بر ISO/IEC 33072 میپردازد. ISO 33072 به عنوان یک مدل ارزیابی فرآیند (PAM)، ابزار علمی و عملی را در اختیار سازمان­ها می­گذارد تا بتوانند سطح بلوغ و توانمندی فرآیندهای مدیریت امنیت اطلاعات خود را به صورت نظام­مند، قابل سنجش و بر اساس چارچوب بین­المللی مورد ارزیابی قرار دهند. در این دوره، اصول مدل، ساختار ارزیابی، سطوح قابلیت و شاخص­های سنجش عملکرد و قابلیت فرآیند به روش کاربردی آموزش داده می­شود تا شرکت­کنندگان توانایی پیاده­سازی، ارزیابی و بهبود فرآیندهای امنیت اطلاعات را در سازمان­ها کسب نمایند نمایند.

سرفصل­های دوره

  • مقدمهای بر استاندارد ISO 33072 و جایگاه آن در ارزیابی امنیت اطلاعات
  • ساختار و اجزای مدل ارزیابی فرآیندی (PAM)
  • تعریف و تشریح ابعاد فرآیند و قابلیت در مدل دو بعدی
  • ارزیابی سطوح ششگانه قابلیت (صفرتا پنج: از ناقص تا نوآور)
  • معرفی و تشریح ۹ شاخص اصلی قابلیت فرآیند (Process Attributes)
  • سازگاری با استانداردهای مکمل: ISO 27001، ISO 33020، ISO 33004 و ISO 33052
  • روشهای جمع­آوری شواهد و ارزیابی شاخص­ها
  • نحوه گزارش­دهی، امتیازدهی و مستندسازی نتایج ارزیابی
  • تدوین برنامه بهبود بر اساس نتایج مدل بلوغ امنیت اطلاعات

کارگاه­های آموزشی

  • کارگاه عملی تشخیص وضعیت بلوغ فرآیندهای امنیت اطلاعات در یک سازمان نمونه
  • شبیه­سازی انجام یک ارزیابی فرآیند واقعی اخذ داده، تحلیل، نتیجه­گیری
  • تمرین تدوین گزارش ارزیابی و تحلیل فاصله
  • تحلیل مطالعات موردی پیاده­سازی و بهبود امنیت اطلاعات در سازمان­های پیشرو

منابع و مراجع

  • متن ISO/IEC TS 33072:2016
  • استانداردهای مرتبط: ISO 27001، ISO/IEC 33020، ISO/IEC 33004، ISO/IEC TS 33052
  • راهنماها و مستندات عملی درباره مدل­های بلوغ فرآیند و مدیریت امنیت اطلاعات
  • مقالات و کتب منتخب بین­المللی درباره ارزیابی بلوغ فرآیندهای امنیت اطلاعات

چرا این دوره را انتخاب کنیم

  • آموزش تخصصی بر اساس جدیدترین مدل بین­المللی ارزیابی قابلیت فرآیندهای امنیت اطلاعات
  • تقویت توانمندی کارشناسان برای اجرای ارزیابی­های دقیق و استاندارد
  • یادگیری شیوه­های تحلیل شکاف و تدوین برنامه­های بهبود امنیت سازمان
  • تطابق کامل با الزامات استاندارد ISO 27001 و دیگر مدل­های مرجع بین­المللی
  • مرجع مناسب برای اخذ گواهینامه معتبر و ارتقای جایگاه حرفه­ای
  • ارائه کارگاه­های عملی، مطالعات موردی و پشتیبانی آموزشی حتی پس از اتمام دوره

مخاطبان دوره

  • کارشناسان و مدیران امنیت اطلاعات در انواع سازمان­ها
  • مدیران انفورماتیک، ممیزان و مشاوران امنیت سایبری
  • تیمه­ای ارزیابی، ممیزان داخلی یا خارجی و متقاضیان پیاده­سازی ISO 27001
  • پژوهشگران حوزه امنیت و علاقه­مندان به مدل­های بلوغ و ارزیابی فرآیندها

با شرکت در این دوره چه کارهایی می­توانیم بکنیم

  • انجام ارزیابی حرفه­ای سطح بلوغ و قابلیت فرآیندهای امنیت اطلاعات سازمان یا مشتریان
  • استخراج نقاط ضعف و فرصت­های بهبود امنیت و تدوین نقشه راه عملیاتی
  • تطبیق سیستم­ها با آخرین الزامات بین­المللی و اخذ گواهینامه ISO 27001 یا استانداردهای مشابه
  • مستندسازی کامل فرایندهای امنیت اطلاعات و ارتقای قابلیت پاسخگویی به ممیزی­های داخلی و خارجی
  • توسعه توان شناسایی ریسک­ها و برنامه­ریزی برای بهبود امنیت در سطوح فنی و مدیریتی
  • مقایسه عملکرد سازمان با سایر رقبا از لحاظ بلوغ مدیریت امنیت اطلاعات و زمینه­سازی برای رقابت مؤثرتر

 

ضمانت کیفیت و رضایت از دوره

برای تمامی خدمات آکادمی ذوزنقه، در صورت عدم رضایت، دریافن‌کننده خدمت، می‌توانند درخواست بازگشت وجه یا تکرار خدمات با شرایط موردنظر خود (بدون پرداخت مجدد) داشته باشند و آکادمی ذوزنقه در اولین فرصت، اقدام مقتضی را طرح‌ریزی خواهد کرد.

دیدگاهها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین نفری باشید که دیدگاهی را ارسال می کنید برای “دوره حرفه‌ای ارزیابی و سنجش سطح قابلیت فرآیندهای مدیریت امنیت اطلاعات مبتنی بر استاندارد ISO 33072”
تعداد فصل ۹
نام استاد استاد آقازادره
دسته بندی

تماس بگیرید