توضیحات
معرفی کلی دوره تخصصی مدیریت حوادث امنیت اطلاعات بر اساس استاندارد ISO/IEC 27035:2023
این دوره پیشرفته و عملیاتی، متخصصان را با فرآیند جامع مدیریت حوادث امنیت اطلاعات مطابق با آخرین ویرایش استاندارد ISO/IEC 27035:2023 و همسو با ISO/IEC 27001 آشنا میسازد. با رویکرد واکنش سریع (Incident Response) و شبیهسازی سناریوهای واقعی، چارچوبی نظاممند برای پیشگیری، شناسایی، تحلیل، مهار و بازیابی حوادث امنیتی ارائه میدهد.
تمایزهای حرفهای دوره
– آموزش تکنیکهای پیشرفته DFIR (Digital Forensics and Incident Response)
– پیادهسازی چارچوب یکپارچه CSIRT در سازمانهای دیجیتال
– مدرسین دارای گواهینامههای GCIH و E|CIH
– شبیهسازی حملات سایبری با رویکرد مدیریت حادثه
سرفصلهای جامع دوره
۱. مبانی مدیریت حوادث امنیتی
– درک ساختار ISO/IEC 27035:2023 و ارتباط با NIST SP 800-61
– مفاهیم کلیدی: انواع حوادث، چرخه حیات حادثه، سطوح شدت
– چارچوب قانونی: الزامات گزارشدهی حوادث سایبری در ایران
۲. فرآیند مدیریت حوادث (مرحله به مرحله)
– آمادهسازی: طراحی تیم پاسخگویی (CSIRT)، مستندات لازم
– شناسایی و ثبت: تکنیکهای تشخیص نفوذ (IDS/IPS/SIEM)
– ارزیابی اولیه: تعیین سطح بحران (Severity Level)
– واکنش و مهار: تکنیکهای Containment و Eradication
– بازیابی: بازگشت به وضعیت عادی با کمترین آسیب
– درسآموزی: مستندسازی و بهبود فرآیندها
۳. ابزارهای حرفهای
– نرمافزارهای تخصصی: TheHive, Splunk Phantom, IBM Resilient
– پلتفرمهای DFIR: Autopsy, FTK, Volatility
– مدلسازی تهدیدات: MITRE ATT&CK Framework
کارگاههای تعاملی و عملیاتی
– شبیهسازی حملات پیشرفته (APT)
– تدوین سند پاسخ به حوادث برای سازمانهای حیاتی
– آنالیز موردی نقضهای امنیتی اخیر (مطالعه موردی شرکتهای ایرانی)
کارگاههای تخصصی
– نقشآفرینی تیم CSIRT (آبی در مقابل قرمز)
– تدوین Playbook پاسخ به حوادث برای سناریوهای مختلف
– بازدید مجازی از مراکز SOC پیشرفته
– آموزش ابزارهای متنباز پاسخ به حوادث (MISP, GRR)
منابع و مراجع دوره
– ISO/IEC 27035:2023
– NIST SP 800-61r2 (راهنمای مدیریت حوادث سایبری)
– ENISA CSIRT Framework
– کتابخانه تخصصی شامل:
– نمونه مستندات پاسخ به حوادث سازمانهای پیشرو
– چکلیستهای آمادگی برای حوادث
– بانک داده IoC (شاخصهای نفوذ)
چرا این دوره بینظیر است؟
– آموزش پروژهمحور بر اساس چالشهای واقعی سازمانها
– مدرسین فعال در تیمهای پاسخ به حوادث سازمانهای حیاتی
– پشتیبانی نامحدود پس از دوره برای پیادهسازی
مخاطبان دوره
– مدیران ارشد امنیت اطلاعات (CISOs) و تیمهای SOC
– مسئولان پاسخ به حوادث سازمانهای مالی و صنعتی
– مشاوران امنیت سایبری و تحلیلگران تهدیدات
– دانشجویان رشتههای امنیت سایبری و پزشکی قانونی دیجیتال
دستاوردهای استراتژیک
– توانایی طراحی چارچوب پاسخ به حوادث متناسب با سازمان
– مهارت تحلیل و مهار حوادث سایبری با روشهای استاندارد
– تسلط بر مستندسازی حرفهای فرآیندهای مدیریت حادثه
– اخذ مدرک معتبر برای تصدی پستهای کلیدی در تیمهای CSIRT
پیشنهاد ویژه
🎁 هدیه ثبتنام یک جلسه مشاوره رایگان پیادهسازی ISO 45001
ضمانت کیفیت و رضایت از دوره
برای تمامی خدمات آکادمی ذوزنقه، در صورت عدم رضایت، دریافنکننده خدمت، میتوانند درخواست بازگشت وجه یا تکرار خدمات با شرایط موردنظر خود (بدون پرداخت مجدد) داشته باشند و آکادمی ذوزنقه در اولین فرصت، اقدام مقتضی را طرحریزی خواهد کرد.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.