نام دوره :
مدیریت راهبردی امنیت اطلاعات
نام لاتین دوره :
Information Security Strategic Management
کد دوره :
P.M.94.115
مدت زمان :
16 ساعت
هزینه ثبت نام :
3,500,000 ریال
خلاصه دوره :
گسترش روزافزون تهدیدات و افزایش حملات سایبری به سازمانها در سالهای اخیر، بیانگر آن است که شیوههای دفاع فعلی در برابر این تهدیدات دیگر جوابگو نیست و سازمانها نیازمند بهکارگیری تدابیر اصولیتری در این حوزه هستند. امروزه یکی از مهمترین راهکارها درخصوص مدیریت امنیت اطلاعات و پاسخگویی مناسب به تهدیدات سایبری، استفاده از الگوهای راهبردی امنیت اطلاعات است.
در این دورة آموزشی، مخاطبان ضمن آشنایی با الزامات، نیازمندیها، استانداردها و روشهای راهبردی امنیت اطلاعات در سازمان میتوانند امنیت اطلاعات را در سازمانهای خویش، مدیریت و راهبری کنند.
اهداف دوره :
- آشنایی با الزامات و نیازمندیهای راهبردی امنیت اطلاعات در سازمانهای ایرانی
- آشنایی با استانداردها و بهروشهای مدیریت راهبردی امنیت اطلاعات
- آشنایی با روشها و متدولوژیهای مدیریت مخاطرات امنیت اطلاعات
- آشنایی با نحوة تدوین برنامههای مدیریت تداوم کسب و کار و بازیابی از فاجعه
- آشنایی با نحوة انتخاب کنترلهای امنیت اطلاعات برای سازمان
- آشنایی با چگونگی اندازهگیری اثربخشی کنترلهای امنیتی بهکار گرفتهشده
مخاطبین دوره :
- مدیران، راهبران و کارشناسان فناوری اطلاعات و امنیت
- مشاوران امنیت اطلاعات
- سایر علاقهمندان به مباحث امنیت اطلاعات
سر فصل ها :
- روز اوّل
- آشنایی با اصول و مفاهیم راهبردی امنیت اطلاعات
- آشنایی با الزامات و نیازمندیهای امنیت اطلاعات
- آشنایی با فرآیندهای ارزیابی و مدیریت مخاطرات امنیت اطلاعات
- بررسی جایگاه افراد، فرآیندها و فناوریها در راهبرد امنیت اطلاعات سازمان
- چگونگی تعریف نقشها و مسئولیتهای راهبردی امنیت اطلاعات در سازمان
- اصول راهبری و مدیریت امنیت اطلاعات در سازمانهای ایرانی
- راهکارهای مدیریت راهبردی امنیت اطلاعات در سازمان
- نکات قابل توجه در راهبردهای مدیریتی امنیت فیزیکی و محیطی سامانههای اطلاعاتی
- تمرین روز اول:
- شناسایی الزامات و نیازمندیهای کلیدی امنیت اطلاعات در سازمان خودتان
- مدیریت مخاطرات امنیتی نیازمندیهای تمرین اول
- روز دوم
- معرفی استانداردها و روشهای بهتر موجود در حوزة مدیریت راهبردی امنیت اطلاعات
- راهبردهای طراحی و پیادهسازی کنترلهای امنیتی در سازمان
- چگونگی تطبیق و بررسی انطباق کنترلهای امنیتی پیادهسازیشده در سازمان با استانداردهای امنیت اطلاعات
- اصول مستندسازی در امنیت اطلاعات راهبردی
- اصول تدوین برنامه پاسخدهی به حوادث امنیت اطلاعات
- اصول تدوین برنامههای تداوم کسب و کار و بازیابی از فاجعه
- اصول تدوین خطمشیها، دستورالعملها و روشهای اجرایی امنیت اطلاعات در سازمان
- اصول طراحی و اجرای برنامههای آموزشی و آگاهیرسانی امنیتی
- تمرین روز دوم