سرفصل دوره آموزشی Certified Information Systems Auditor (CISA)
گواهینامه CISA که توسط ISACA ارائه میشود، یکی از معتبرترین گواهینامهها در زمینه حسابرسی سیستمهای اطلاعاتی و مدیریت امنیت اطلاعات است. این دوره به افراد کمک میکند تا مهارتهای لازم برای ارزیابی و تضمین کنترلهای IT و سیستمهای اطلاعاتی را به دست آورند. در ادامه سرفصلهای اصلی این دوره آورده شده است:
بخش ۱. فرآیند حسابرسی سیستمهای اطلاعاتی (IS Audit Process)
──────────────────────────────────────────
فصل اول | مبانی و مفاهیم حسابرسی سیستمهای اطلاعاتی
- تعریف حسابرسی سیستمهای اطلاعاتی
- اهداف حسابرسی در محیطهای فناوری اطلاعات
- انواع حسابرسی در سازمانها
- نقش حسابرس سیستمهای اطلاعاتی
- مسئولیتها و الزامات حرفهای حسابرس
- اصول اخلاقی و استقلال حسابرس
- جایگاه حسابرسی در حاکمیت فناوری اطلاعات
──────────────────────────────────────────
فصل دوم | استانداردها، چارچوبها و الزامات حسابرسی
- استانداردهای حرفهای ISACA
- چارچوبهای بینالمللی حسابرسی فناوری اطلاعات
- الزامات قانونی و مقرراتی
- نقش COBIT در حسابرسی
- ارتباط حسابرسی با مدیریت ریسک
- انطباق با الزامات سازمانی
- ارزیابی بلوغ فرآیندها
──────────────────────────────────────────
فصل سوم | برنامهریزی حسابرسی سیستمهای اطلاعاتی
- چرخه عمر پروژه حسابرسی
- تعیین دامنه حسابرسی
- تعریف اهداف و معیارهای ارزیابی
- شناسایی ذینفعان حسابرسی
- تخصیص منابع و زمانبندی
- تهیه برنامه حسابرسی
- مدیریت محدودیتهای پروژه حسابرسی
──────────────────────────────────────────
فصل چهارم | مدیریت ریسک در حسابرسی سیستمهای اطلاعاتی
- مفاهیم ریسک در فناوری اطلاعات
- شناسایی ریسکهای سازمانی
- طبقهبندی تهدیدها و آسیبپذیریها
- تحلیل احتمال و اثر ریسک
- تعیین سطح ریسک قابل قبول
- اولویتبندی ریسکها
- ارتباط ریسک با اهداف حسابرسی
──────────────────────────────────────────
فصل پنجم | جمعآوری شواهد حسابرسی
- مفهوم شواهد حسابرسی
- ویژگیهای شواهد قابل اتکا
- روشهای جمعآوری اطلاعات
- مصاحبه و پرسشگری
- مشاهده فرآیندها و فعالیتها
- بررسی اسناد و مستندات
- اعتبارسنجی شواهد جمعآوری شده
──────────────────────────────────────────
فصل ششم | تکنیکهای ارزیابی کنترلها
- انواع کنترلهای فناوری اطلاعات
- کنترلهای پیشگیرانه
- کنترلهای کشفکننده
- کنترلهای اصلاحی
- ارزیابی اثربخشی کنترلها
- بررسی کنترلهای دستی و خودکار
- تحلیل نقاط ضعف کنترلی
──────────────────────────────────────────
فصل هفتم | اجرای عملیات حسابرسی
- آغاز فرآیند حسابرسی
- اجرای آزمونهای حسابرسی
- ارزیابی فرآیندهای عملیاتی
- تحلیل دادهها و نتایج
- ثبت یافتههای حسابرسی
- مدیریت مسائل و انحرافات
- کنترل کیفیت فرآیند حسابرسی
──────────────────────────────────────────
فصل هشتم | مستندسازی فرآیند حسابرسی
- اصول مستندسازی حرفهای
- تهیه پرونده حسابرسی
- ثبت شواهد و یافتهها
- مستندسازی آزمونهای انجام شده
- نگهداری سوابق حسابرسی
- مدیریت نسخههای مستندات
- الزامات محرمانگی اطلاعات
──────────────────────────────────────────
فصل نهم | تحلیل یافتهها و نتیجهگیری حسابرسی
- طبقهبندی یافتههای حسابرسی
- تحلیل علل ریشهای مشکلات
- ارزیابی تاثیر یافتهها
- تعیین سطح اهمیت یافتهها
- اولویتبندی موارد اصلاحی
- تدوین نتیجهگیریهای نهایی
- آمادهسازی برای ارائه گزارش
──────────────────────────────────────────
فصل دهم | تهیه و ارائه گزارش حسابرسی
- ساختار گزارش حسابرسی
- نگارش حرفهای گزارشها
- ارائه یافتهها به مدیریت
- تدوین توصیههای اصلاحی
- مدیریت جلسات ارائه گزارش
- پاسخگویی به سوالات ذینفعان
- مدیریت بازخوردها
──────────────────────────────────────────
فصل یازدهم | پیگیری اقدامات اصلاحی
- فرآیند Follow-up در حسابرسی
- ارزیابی اجرای توصیهها
- سنجش اثربخشی اقدامات اصلاحی
- مدیریت موارد باز
- گزارش وضعیت پیشرفت اصلاحات
- تعامل با مدیران واحدها
- بستن رسمی یافتههای حسابرسی
──────────────────────────────────────────
فصل دوازدهم | مطالعات موردی و سناریوهای عملی حسابرسی
- حسابرسی زیرساخت فناوری اطلاعات
- حسابرسی مراکز داده
- حسابرسی کنترلهای دسترسی
- حسابرسی امنیت اطلاعات
- حسابرسی مدیریت تغییرات
- تحلیل نمونه گزارشهای واقعی
- بررسی اشتباهات رایج حسابرسان
──────────────────────────────────────────
فصل سیزدهم | آمادگی آزمون CISA در حوزه فرآیند حسابرسی
- مفاهیم پرتکرار آزمون
- تحلیل سوالات سناریومحور
- روشهای پاسخدهی به سوالات
- مدیریت زمان در آزمون
- اشتباهات رایج داوطلبان
- مرور نکات کلیدی دامنه اول CISA
- جمعبندی مباحث فرآیند حسابرسی سیستمهای اطلاعاتی
بخش ۲. حاکمیت و مدیریت IT (Governance and Management of IT)
──────────────────────────────────────────
فصل اول | مبانی حاکمیت فناوری اطلاعات
- تعریف حاکمیت فناوری اطلاعات
- اهداف حاکمیت IT در سازمان
- تفاوت حاکمیت و مدیریت فناوری اطلاعات
- اصول کلیدی حاکمیت فناوری اطلاعات
- نقش حاکمیت در تحقق اهداف کسبوکار
- اجزای اصلی ساختار حاکمیت IT
- بلوغ حاکمیت فناوری اطلاعات
──────────────────────────────────────────
فصل دوم | ساختارهای سازمانی حاکمیت IT
- مدلهای سازمانی فناوری اطلاعات
- نقش هیئت مدیره در حاکمیت IT
- کمیتههای راهبری فناوری اطلاعات
- مسئولیت مدیران ارشد فناوری اطلاعات
- تفکیک مسئولیتها و اختیارات
- ساختارهای تصمیمگیری فناوری اطلاعات
- ارتباط واحد IT با سایر بخشهای سازمان
──────────────────────────────────────────
فصل سوم | چارچوبهای حاکمیت فناوری اطلاعات
- معرفی چارچوب COBIT
- اصول و اجزای COBIT
- معرفی ITIL و کاربردهای آن
- چارچوبهای ISO مرتبط با حاکمیت IT
- مقایسه چارچوبهای مطرح جهانی
- انتخاب چارچوب مناسب برای سازمان
- ارزیابی اثربخشی چارچوبهای حاکمیتی
──────────────────────────────────────────
فصل چهارم | همسوسازی فناوری اطلاعات با اهداف کسبوکار
- مفهوم Business Alignment
- ارتباط استراتژی IT با استراتژی سازمان
- شناسایی نیازهای کسبوکار
- توسعه نقشه راه فناوری اطلاعات
- سنجش ارزش ایجاد شده توسط IT
- مدیریت انتظارات ذینفعان
- ارزیابی موفقیت برنامههای IT
──────────────────────────────────────────
فصل پنجم | مدیریت استراتژیک فناوری اطلاعات
- تدوین استراتژی فناوری اطلاعات
- تحلیل محیط داخلی و خارجی
- برنامهریزی بلندمدت IT
- مدیریت سبد خدمات فناوری اطلاعات
- تعیین شاخصهای عملکرد
- پایش اجرای استراتژیها
- بازنگری و بهبود مستمر برنامهها
──────────────────────────────────────────
فصل ششم | مدیریت منابع فناوری اطلاعات
- مدیریت منابع انسانی IT
- مدیریت زیرساختهای فناوری اطلاعات
- مدیریت نرمافزارها و سامانهها
- مدیریت ظرفیت منابع
- بهینهسازی استفاده از منابع
- برنامهریزی توسعه منابع
- سنجش بهرهوری منابع IT
──────────────────────────────────────────
فصل هفتم | مدیریت مالی فناوری اطلاعات
- بودجهبندی فناوری اطلاعات
- تحلیل هزینه و منفعت پروژهها
- مدیریت سرمایهگذاریهای IT
- ارزیابی بازگشت سرمایه
- کنترل هزینههای عملیاتی
- مدیریت داراییهای فناوری اطلاعات
- گزارشدهی مالی در IT
──────────────────────────────────────────
فصل هشتم | مدیریت ریسک فناوری اطلاعات
- چارچوب مدیریت ریسک IT
- شناسایی ریسکهای فناوری اطلاعات
- تحلیل و ارزیابی ریسکها
- تعیین سطح پذیرش ریسک
- طراحی برنامههای کاهش ریسک
- پایش و بازنگری ریسکها
- یکپارچهسازی مدیریت ریسک با حاکمیت IT
──────────────────────────────────────────
فصل نهم | مدیریت پروژههای فناوری اطلاعات
- اصول مدیریت پروژه در IT
- چرخه عمر پروژههای فناوری اطلاعات
- مدیریت محدوده پروژه
- مدیریت زمان و هزینه
- مدیریت کیفیت پروژه
- مدیریت ریسک پروژه
- ارزیابی موفقیت پروژههای IT
──────────────────────────────────────────
فصل دهم | مدیریت تامینکنندگان و قراردادهای IT
- انتخاب تامینکنندگان فناوری اطلاعات
- ارزیابی عملکرد پیمانکاران
- مدیریت قراردادهای فناوری اطلاعات
- توافقنامههای سطح خدمات (SLA)
- مدیریت ریسکهای برونسپاری
- کنترل کیفیت خدمات دریافتی
- پایش تعهدات قراردادی
──────────────────────────────────────────
فصل یازدهم | تداوم کسبوکار و تابآوری سازمانی
- مفاهیم Business Resilience
- نقش IT در تداوم کسبوکار
- تحلیل تاثیر کسبوکار (BIA)
- طراحی راهبردهای تداوم خدمات
- مدیریت بحران در سازمان
- ارزیابی آمادگی سازمان
- بهبود مستمر برنامههای تابآوری
──────────────────────────────────────────
فصل دوازدهم | ارزیابی عملکرد و اثربخشی حاکمیت IT
- شاخصهای کلیدی عملکرد (KPI)
- شاخصهای کلیدی ریسک (KRI)
- ارزیابی بلوغ فرآیندهای IT
- سنجش اثربخشی کنترلها
- تهیه گزارشهای مدیریتی
- پایش عملکرد فناوری اطلاعات
- بهبود مستمر حاکمیت IT
──────────────────────────────────────────
فصل سیزدهم | نقش حسابرس در ارزیابی حاکمیت و مدیریت IT
- حسابرسی ساختار حاکمیت فناوری اطلاعات
- ارزیابی انطباق با چارچوبها
- بررسی مدیریت ریسک IT
- ارزیابی مدیریت منابع و پروژهها
- تحلیل نقاط ضعف حاکمیتی
- ارائه توصیههای بهبود
- مستندسازی نتایج حسابرسی
──────────────────────────────────────────
فصل چهاردهم | آمادگی آزمون CISA در حوزه حاکمیت و مدیریت IT
- مفاهیم کلیدی دامنه دوم CISA
- تحلیل سوالات سناریومحور
- مرور چارچوبهای مهم آزمون
- بررسی نکات پرتکرار
- تکنیکهای پاسخدهی به سوالات
- مدیریت زمان در آزمون
- جمعبندی مباحث حاکمیت و مدیریت فناوری اطلاعات
بخش ۳. کسبوکار و فرآیندهای فناوری اطلاعات (Information Systems Acquisition, Development, and Implementation)
──────────────────────────────────────────
فصل اول | مبانی کسب، توسعه و پیادهسازی سیستمهای اطلاعاتی
- نقش سیستمهای اطلاعاتی در سازمان
- چرخه عمر سیستمهای اطلاعاتی
- اهداف توسعه و استقرار سیستمها
- ارتباط فناوری اطلاعات با نیازهای کسبوکار
- ذینفعان پروژههای فناوری اطلاعات
- عوامل موفقیت در پیادهسازی سیستمها
- چالشهای رایج در پروژههای فناوری اطلاعات
──────────────────────────────────────────
فصل دوم | مدیریت چرخه عمر توسعه سیستم (SDLC)
- مفاهیم SDLC
- مراحل چرخه عمر سیستم
- مدل آبشاری (Waterfall)
- مدل تکرارشونده (Iterative)
- مدل افزایشی (Incremental)
- مدل چابک (Agile)
- مقایسه روشهای توسعه سیستم
──────────────────────────────────────────
فصل سوم | برنامهریزی و امکانسنجی پروژههای فناوری اطلاعات
- شناسایی نیازهای سازمان
- تحلیل فرصتهای فناوری
- مطالعات امکانسنجی فنی
- مطالعات امکانسنجی اقتصادی
- مطالعات امکانسنجی عملیاتی
- ارزیابی هزینه و منفعت
- تهیه طرح اولیه پروژه
──────────────────────────────────────────
فصل چهارم | تحلیل نیازمندیهای سیستم
- جمعآوری نیازمندیها
- شناسایی ذینفعان
- تحلیل فرآیندهای کسبوکار
- مستندسازی نیازمندیها
- اعتبارسنجی نیازمندیها
- مدیریت تغییرات نیازمندیها
- اولویتبندی نیازهای کسبوکار
──────────────────────────────────────────
فصل پنجم | طراحی سیستمهای اطلاعاتی
- اصول طراحی سیستم
- طراحی معماری نرمافزار
- طراحی پایگاه داده
- طراحی رابط کاربری
- طراحی کنترلهای داخلی
- طراحی امنیت در سیستم
- مستندسازی طراحی
──────────────────────────────────────────
فصل ششم | مدیریت پروژههای توسعه سیستم
- ساختار پروژههای فناوری اطلاعات
- برنامهریزی منابع پروژه
- مدیریت زمانبندی
- مدیریت هزینهها
- مدیریت کیفیت پروژه
- کنترل پیشرفت پروژه
- گزارشدهی وضعیت پروژه
──────────────────────────────────────────
فصل هفتم | کنترلهای داخلی در فرآیند توسعه سیستم
- انواع کنترلهای داخلی
- کنترلهای مدیریتی
- کنترلهای کاربردی
- کنترلهای فنی
- کنترلهای امنیتی
- ارزیابی اثربخشی کنترلها
- مستندسازی کنترلهای پیادهسازی شده
──────────────────────────────────────────
فصل هشتم | امنیت در توسعه و پیادهسازی سیستمها
- امنیت در چرخه توسعه نرمافزار
- Secure SDLC
- مدیریت آسیبپذیریها
- کنترل دسترسی در فرآیند توسعه
- حفاظت از دادههای حساس
- ارزیابی ریسکهای امنیتی
- الزامات امنیتی در استقرار سیستم
──────────────────────────────────────────
فصل نهم | مدیریت تامین و خرید سیستمهای اطلاعاتی
- فرآیند انتخاب راهکار فناوری
- خرید نرمافزارهای آماده
- توسعه داخلی در مقابل خرید خارجی
- ارزیابی تامینکنندگان
- مدیریت قراردادها
- تحلیل ریسکهای برونسپاری
- کنترل کیفیت خدمات تامینکنندگان
──────────────────────────────────────────
فصل دهم | آزمون و ارزیابی سیستمهای اطلاعاتی
- اهداف تست نرمافزار
- تست واحد (Unit Testing)
- تست یکپارچهسازی
- تست پذیرش کاربر
- تست عملکرد
- تست امنیت
- مستندسازی نتایج آزمون
──────────────────────────────────────────
فصل یازدهم | مدیریت تغییرات و پیکربندی
- اصول Change Management
- فرآیند درخواست تغییر
- ارزیابی تاثیر تغییرات
- مدیریت نسخهها
- کنترل پیکربندی سیستم
- مستندسازی تغییرات
- ممیزی تغییرات انجام شده
──────────────────────────────────────────
فصل دوازدهم | پیادهسازی و استقرار سیستمهای اطلاعاتی
- برنامهریزی استقرار سیستم
- آمادهسازی محیط عملیاتی
- مهاجرت دادهها
- آموزش کاربران
- مدیریت ریسکهای استقرار
- ارزیابی موفقیت پیادهسازی
- پشتیبانی اولیه پس از استقرار
──────────────────────────────────────────
فصل سیزدهم | نقش حسابرس در پروژههای توسعه و پیادهسازی
- حسابرسی چرخه توسعه سیستم
- ارزیابی کنترلهای پروژه
- بررسی مدیریت تغییرات
- ارزیابی ریسکهای پروژه
- حسابرسی امنیت سیستمهای جدید
- تحلیل انطباق با استانداردها
- ارائه توصیههای اصلاحی
──────────────────────────────────────────
فصل چهاردهم | مطالعات موردی و سناریوهای عملی
- بررسی پروژههای موفق فناوری اطلاعات
- تحلیل شکست پروژههای IT
- ارزیابی کنترلهای توسعه نرمافزار
- بررسی پروژههای مهاجرت سیستم
- تحلیل سناریوهای امنیتی
- مستندسازی یافتههای حسابرسی
- درسآموختههای پروژههای واقعی
──────────────────────────────────────────
فصل پانزدهم | آمادگی آزمون CISA در حوزه توسعه و پیادهسازی سیستمها
- مفاهیم کلیدی دامنه سوم CISA
- تحلیل سوالات پرتکرار آزمون
- مرور کنترلهای SDLC
- بررسی سناریوهای آزمونی
- تکنیکهای پاسخدهی
- مدیریت زمان در آزمون
- جمعبندی مباحث توسعه و پیادهسازی سیستمهای اطلاعاتی
بخش ۴. عملیات و نگهداری سیستمهای اطلاعاتی (Information Systems Operations and Business Resilience)
──────────────────────────────────────────
فصل اول | مبانی عملیات سیستمهای اطلاعاتی
- تعریف عملیات فناوری اطلاعات
- نقش عملیات در پایداری خدمات سازمانی
- اجزای محیط عملیاتی سیستمهای اطلاعاتی
- مسئولیتهای واحد عملیات فناوری اطلاعات
- ارتباط عملیات با اهداف کسبوکار
- مدلهای عملیاتی در سازمانها
- شاخصهای کلیدی عملکرد عملیات
──────────────────────────────────────────
فصل دوم | مدیریت عملیات روزمره فناوری اطلاعات
- مدیریت فعالیتهای روزانه سیستمها
- کنترل سرویسهای عملیاتی
- مدیریت وظایف زمانبندیشده
- پایش وضعیت سرویسها
- مدیریت ظرفیت عملیاتی
- مدیریت رخدادهای روزمره
- مستندسازی فعالیتهای عملیاتی
──────────────────────────────────────────
فصل سوم | مدیریت زیرساخت و منابع فناوری اطلاعات
- مدیریت سرورها و تجهیزات
- مدیریت ذخیرهسازی اطلاعات
- مدیریت شبکههای سازمانی
- مدیریت منابع پردازشی
- مدیریت ظرفیت زیرساخت
- بهینهسازی مصرف منابع
- ارزیابی عملکرد زیرساخت
──────────────────────────────────────────
فصل چهارم | مانیتورینگ و پایش سیستمهای اطلاعاتی
- مفاهیم Monitoring و Observability
- شاخصهای پایش عملکرد
- مدیریت هشدارها و رویدادها
- تحلیل روندهای عملکردی
- پایش دسترسپذیری سرویسها
- پایش سلامت زیرساخت
- گزارشگیری مدیریتی
──────────────────────────────────────────
فصل پنجم | مدیریت رخدادها و مشکلات
- فرآیند Incident Management
- شناسایی و ثبت رخدادها
- اولویتبندی رخدادها
- فرآیند Problem Management
- تحلیل علت ریشهای مشکلات
- کاهش زمان بازیابی سرویس
- مستندسازی اقدامات اصلاحی
──────────────────────────────────────────
فصل ششم | مدیریت تغییرات در محیط عملیاتی
- اصول مدیریت تغییرات
- فرآیند درخواست تغییر
- ارزیابی ریسک تغییرات
- تایید و اجرای تغییرات
- کنترل تغییرات اضطراری
- مستندسازی تغییرات
- حسابرسی فرآیند تغییرات
──────────────────────────────────────────
فصل هفتم | مدیریت دسترسی و امنیت عملیاتی
- کنترل دسترسی کاربران
- مدیریت حسابهای کاربری
- اصل حداقل سطح دسترسی
- مدیریت دسترسیهای ممتاز
- پایش فعالیت کاربران
- بازبینی دسترسیها
- کنترل دسترسی در محیط عملیاتی
──────────────────────────────────────────
فصل هشتم | مدیریت امنیت اطلاعات در عملیات
- سیاستهای امنیت عملیاتی
- حفاظت از دادههای سازمانی
- مدیریت رویدادهای امنیتی
- شناسایی تهدیدهای عملیاتی
- مدیریت آسیبپذیریها
- پایش امنیت سیستمها
- هماهنگی با تیمهای امنیت اطلاعات
──────────────────────────────────────────
فصل نهم | مدیریت پشتیبانگیری و بازیابی اطلاعات
- اصول Backup Management
- انواع روشهای پشتیبانگیری
- سیاستهای نگهداری نسخههای پشتیبان
- اعتبارسنجی فایلهای پشتیبان
- مدیریت رسانههای ذخیرهسازی
- فرآیند بازیابی اطلاعات
- آزمون بازیابی دادهها
──────────────────────────────────────────
فصل دهم | تداوم کسبوکار (Business Continuity)
- مفاهیم تداوم کسبوکار
- نقش فناوری اطلاعات در BC
- تحلیل تاثیر کسبوکار (BIA)
- شناسایی فرآیندهای حیاتی
- طراحی راهکارهای تداوم خدمات
- مدیریت بحران سازمانی
- بازنگری برنامههای تداوم
──────────────────────────────────────────
فصل یازدهم | بازیابی پس از حادثه (Disaster Recovery)
- مفاهیم Disaster Recovery
- تدوین طرح بازیابی
- تعیین اهداف RTO و RPO
- طراحی سایتهای جایگزین
- مدیریت سناریوهای بحران
- اجرای فرآیندهای بازیابی
- ارزیابی اثربخشی برنامه DR
──────────────────────────────────────────
فصل دوازدهم | آزمون و ارزیابی برنامههای BC/DR
- انواع آزمونهای تداوم کسبوکار
- برنامهریزی تستهای بازیابی
- اجرای مانورهای عملیاتی
- ارزیابی نتایج آزمون
- شناسایی نقاط ضعف
- بهبود برنامههای موجود
- مستندسازی نتایج آزمونها
──────────────────────────────────────────
فصل سیزدهم | مدیریت ارائه خدمات فناوری اطلاعات
- مفاهیم IT Service Management
- مدیریت سطح خدمات (SLA)
- ارزیابی کیفیت خدمات
- مدیریت رضایت کاربران
- مدیریت تامینکنندگان خدمات
- بهبود مستمر خدمات
- شاخصهای عملکرد خدمات
──────────────────────────────────────────
فصل چهاردهم | حسابرسی عملیات و تابآوری کسبوکار
- حسابرسی عملیات فناوری اطلاعات
- ارزیابی فرآیندهای عملیاتی
- حسابرسی برنامههای BC و DR
- بررسی کنترلهای امنیتی عملیاتی
- ارزیابی اثربخشی مانیتورینگ
- تحلیل ریسکهای عملیاتی
- ارائه توصیههای بهبود
──────────────────────────────────────────
فصل پانزدهم | آمادگی آزمون CISA در حوزه عملیات و تابآوری کسبوکار
- مفاهیم کلیدی دامنه چهارم CISA
- مرور سناریوهای پرتکرار آزمون
- تحلیل سوالات مرتبط با BC/DR
- بررسی نکات مهم مدیریت عملیات
- تکنیکهای پاسخدهی به سوالات
- مدیریت زمان آزمون
- جمعبندی مباحث عملیات و نگهداری سیستمهای اطلاعاتی
بخش ۵. حفاظت از داراییهای اطلاعاتی (Protection of Information Assets)
──────────────────────────────────────────
فصل اول | مبانی حفاظت از داراییهای اطلاعاتی
- تعریف داراییهای اطلاعاتی در سازمان
- اهمیت حفاظت از اطلاعات در کسبوکار
- طبقهبندی داراییهای اطلاعاتی
- اصول محرمانگی، یکپارچگی و دسترسپذیری (CIA Triad)
- نقش حفاظت از اطلاعات در مدیریت ریسک
- ارتباط امنیت اطلاعات با اهداف سازمانی
- مسئولیتهای سازمان در حفاظت از دادهها
──────────────────────────────────────────
فصل دوم | مدیریت امنیت اطلاعات در سازمان
- ساختار مدیریت امنیت اطلاعات
- نقش سیاستهای امنیتی در سازمان
- تدوین و اجرای سیاستهای حفاظت از اطلاعات
- مدیریت چرخه عمر اطلاعات
- کنترل دسترسی به دادههای حساس
- نظارت بر اجرای سیاستهای امنیتی
- ارزیابی اثربخشی کنترلهای امنیتی
──────────────────────────────────────────
فصل سوم | شناسایی و طبقهبندی داراییهای اطلاعاتی
- شناسایی انواع داراییهای اطلاعاتی
- دادههای ساختیافته و غیرساختیافته
- طبقهبندی اطلاعات بر اساس حساسیت
- تعیین سطح محرمانگی دادهها
- برچسبگذاری اطلاعات (Data Labeling)
- مدیریت مالکیت دادهها
- ثبت و نگهداری موجودی داراییها
──────────────────────────────────────────
فصل چهارم | تحلیل تهدیدها و آسیبپذیریها
- مفهوم تهدید در امنیت اطلاعات
- انواع تهدیدهای داخلی و خارجی
- شناسایی آسیبپذیریهای سیستمها
- روشهای ارزیابی ریسک امنیتی
- تحلیل اثر تهدید بر داراییها
- اولویتبندی تهدیدها
- مدیریت سناریوهای حمله
──────────────────────────────────────────
فصل پنجم | مدیریت ریسک امنیت اطلاعات
- چارچوب مدیریت ریسک امنیتی
- شناسایی ریسکهای اطلاعاتی
- تحلیل احتمال و اثر ریسک
- تعیین سطح ریسک قابل قبول
- انتخاب کنترلهای کاهش ریسک
- پایش و بازنگری ریسکها
- ارتباط ریسک با تصمیمگیری مدیریتی
──────────────────────────────────────────
فصل ششم | کنترلهای امنیتی فنی
- کنترلهای دسترسی منطقی
- احراز هویت و مجوزدهی
- رمزنگاری دادهها در حالت انتقال و ذخیره
- استفاده از فایروالها و IDS/IPS
- مدیریت امنیت شبکه
- کنترلهای امنیتی سیستمعامل
- پایش فعالیتهای مشکوک
──────────────────────────────────────────
فصل هفتم | کنترلهای فیزیکی و محیطی
- امنیت فیزیکی مراکز داده
- کنترل ورود و خروج افراد
- سیستمهای نظارتی (CCTV وAccess Control )
- مدیریت محیطی (دما، رطوبت، برق)
- حفاظت از تجهیزات سختافزاری
- امنیت در برابر حوادث طبیعی
- طراحی امن دیتاسنتر
──────────────────────────────────────────
فصل هشتم | مدیریت امنیت کاربران و آموزش
- سیاستهای امنیت کاربران
- آموزش آگاهی امنیتی (Security Awareness)
- مدیریت خطای انسانی
- مقابله با مهندسی اجتماعی
- فرهنگسازی امنیت اطلاعات
- ارزیابی سطح آگاهی کاربران
- برنامههای آموزشی دورهای
──────────────────────────────────────────
فصل نهم | پایش و پاسخ به رخدادهای امنیتی
- شناسایی رخدادهای امنیتی
- ثبت و تحلیل Incidentهای امنیتی
- سیستمهای SIEM
- پاسخ به حملات سایبری
- مدیریت بحران امنیتی
- گزارشدهی رخدادها
- بهبود فرآیندهای امنیتی
──────────────────────────────────────────
فصل دهم | تداوم کسبوکار و امنیت اطلاعات
- نقش امنیت در تداوم کسبوکار
- ارتباط BC/DR با امنیت اطلاعات
- طراحی سناریوهای بحرانی
- حفاظت از اطلاعات در شرایط بحران
- بازیابی امن دادهها
- مدیریت ریسک در شرایط اضطراری
- ارزیابی آمادگی سازمان
──────────────────────────────────────────
فصل یازدهم | استانداردها و چارچوبهای امنیت اطلاعات
- معرفی ISO/IEC 27001
- چارچوب NIST Cybersecurity Framework
- COBIT و نقش آن در امنیت
- مقایسه استانداردهای امنیتی
- انتخاب چارچوب مناسب سازمان
- الزامات انطباق (Compliance)
- ممیزی امنیت اطلاعات
──────────────────────────────────────────
فصل دوازدهم | حسابرسی حفاظت از داراییهای اطلاعاتی
- بررسی کنترلهای امنیتی
- ارزیابی انطباق با سیاستها
- بررسی مدیریت ریسک
- تحلیل ضعفهای امنیتی
- ارزیابی حفاظت از دادهها
- گزارشدهی یافتههای حسابرسی
- ارائه توصیههای اصلاحی
──────────────────────────────────────────
فصل سیزدهم | آمادگی آزمون CISA در حوزه حفاظت از اطلاعات
- مفاهیم کلیدی دامنه پنجم CISA
- تحلیل سوالات سناریومحور
- مرور کنترلهای امنیتی مهم
- تکنیکهای پاسخدهی آزمون
- اشتباهات رایج داوطلبان
- مدیریت زمان در آزمون
- جمعبندی مباحث حفاظت از داراییهای اطلاعاتی
ابزارها و روشها در طول دوره
- معرفی چارچوبهای استاندارد
- COBIT
- ISO/IEC 27001
- NIST Cybersecurity Framework
- مطالعات موردی و مثالهای عملی
- تحلیل پروژههای واقعی حسابرسی و امنیت
- اجرای فرآیندهای ارزیابی و مستندسازی
- آمادگی آزمون CISA
- بررسی سوالات نمونه
- استراتژیهای مدیریت زمان و پاسخدهی
پیشنیازها و مخاطبین دوره
- پیشنیازها
- حداقل 5 سال تجربه کاری مرتبط با حسابرسی سیستمهای اطلاعاتی، امنیت یا IT (در صورت لزوم مستندات جایگزین مورد قبول است).
- مخاطبین دوره
- حسابرسان فناوری اطلاعات
- مدیران و کارشناسان امنیت اطلاعات
- مدیران ریسک و انطباق
- متخصصان مدیریت IT
این دوره با تمرکز بر چارچوبها و استانداردهای معتبر جهانی، ابزارهای ضروری برای مدیریت و حسابرسی سیستمهای اطلاعاتی را به شرکتکنندگان ارائه میدهد و آنها را برای موفقیت در آزمون CISA آماده میکند.
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.