این دوره برای افرادی طراحی شده است که قصد دارند با اصول، مفاهیم و الزامات اولیه استاندارد ISO/IEC 27001 آشنا شوند. هدف اصلی، درک ساختار، مزایا و اصول سیستم مدیریت امنیت اطلاعات (ISMS) است.
بخش 1. مقدمهای بر استاندارد ISO/IEC 27001
فصل 1. تعریف و اهمیت امنیت اطلاعات
-
تعریف امنیت اطلاعات (Information Security)
-
تفاوت امنیت اطلاعات با امنیت فناوری اطلاعات
-
اصول محرمانگی، یکپارچگی و دسترسپذیری اطلاعات
-
نقش امنیت اطلاعات در محافظت از داراییهای سازمان
فصل 2. معرفی ISO/IEC 27001
-
تاریخچه و تکامل استاندارد ISO/IEC 27001
-
اهداف و دامنه کاربرد استاندارد
-
معرفی سازمان ISO و نقش آن در استانداردسازی
-
جایگاه ISO/IEC 27001 در بین سایر استانداردهای امنیت اطلاعات
فصل 3. مزایای پیادهسازی ISMS
-
مزایای تجاری: اعتماد مشتریان، مزیت رقابتی، کاهش خسارات مالی
-
مزایای عملیاتی: بهبود فرآیندها، مدیریت مؤثر ریسکها، افزایش بهرهوری
-
مزایای امنیتی: کاهش تهدیدات، بهبود پاسخ به حوادث امنیتی
فصل 4. تفاوت ISO/IEC 27001 با سایر استانداردها
-
مقایسه با ISO/IEC 27002، ISO/IEC 27005 و استانداردهای مرتبط
-
تفاوت ISMS با استانداردهای فناوری اطلاعات و امنیت سایبری
-
ارتباط و همافزایی با استانداردهای مدیریتی مانند ISO 9001
فصل 5. مفاهیم کلیدی ISMS
-
تعریف سیستم مدیریت امنیت اطلاعات (ISMS)
-
اجزای اصلی ISMS: سیاستها، کنترلها، فرآیندها و افراد
-
چرخه مدیریت امنیت اطلاعات: Plan-Do-Check-Act (PDCA)
بخش 2. اصول امنیت اطلاعات
فصل 1. تعاریف و مفاهیم پایه
-
تعریف امنیت اطلاعات (Information Security)
-
تفاوت امنیت اطلاعات با امنیت سایبری و امنیت IT
-
اهمیت امنیت اطلاعات در سازمانها
-
داراییهای اطلاعاتی و انواع آنها
فصل 2. سه اصل اساسی امنیت اطلاعات
-
محرمانگی (Confidentiality) و روشهای حفظ آن
-
یکپارچگی (Integrity) و تضمین صحت دادهها
-
دسترسپذیری (Availability) و تضمین دسترسی به اطلاعات
فصل 3. ریسکهای امنیت اطلاعات
-
مفهوم ریسک و انواع ریسکها (تهدید، آسیبپذیری، تأثیر)
-
عوامل داخلی و خارجی مؤثر بر ریسکهای امنیت اطلاعات
-
نحوه شناسایی و طبقهبندی ریسکها
فصل 4. مدیریت ریسک و کنترلها
-
اصول مدیریت ریسک و ارتباط آن با ISMS
-
نقش کنترلها در کاهش یا مدیریت ریسک
-
دستهبندی کنترلها بر اساس اهمیت و اولویت
فصل 5. نقش ISMS در سازمان
-
ارتباط ISMS با سیاستها و اهداف سازمانی
-
ایجاد فرهنگ امنیت اطلاعات در سازمان
-
تأثیر ISMS بر بهبود امنیت، کاهش تهدیدات و افزایش اعتماد مشتریان
فصل 6. چالشها و نکات اجرایی
-
مقاومت کارکنان در پذیرش اصول امنیت اطلاعات
-
مشکلات ناشی از کمبود منابع و آموزش ناکافی
-
اهمیت مستندسازی و بازبینی مداوم برای حفظ امنیت اطلاعات
بخش 3. ساختار استاندارد ISO/IEC 27001
فصل 1. مقدمه و اصول ساختاری
-
معرفی High-Level Structure (HLS) و اهمیت آن در استانداردهای ISO
-
نقش Annex SL در هماهنگی با سایر استانداردهای مدیریتی
-
مفهوم یکپارچگی سیستمهای مدیریتی و سازگاری استانداردها
فصل 2. بند 4: زمینه سازمان و دامنه ISMS
-
درک محیط داخلی و خارجی سازمان
-
تعیین نیازها و انتظارات ذینفعان
-
تعریف و محدود کردن دامنه ISMS
فصل 3. بند 5: رهبری و تعهد مدیریت
-
نقش و تعهد مدیریت ارشد در ISMS
-
سیاست امنیت اطلاعات و اهداف سازمان
-
ارتباط سازمانی و مسئولیتها
فصل 4. بند 6: برنامهریزی
-
شناسایی ریسکها و فرصتها
-
تحلیل و ارزیابی ریسکهای امنیت اطلاعات
-
تعیین اهداف امنیتی و برنامههای اجرایی
فصل 5. بند 7: پشتیبانی
-
منابع و تخصیص آنها برای ISMS
-
مهارتها و آموزش کارکنان
-
مدیریت مستندسازی و اطلاعات مستند
فصل 6. بند 8: عملیات
-
اجرای کنترلها و فرآیندهای امنیت اطلاعات
-
مدیریت تغییرات و کنترل پروژههای مرتبط با امنیت اطلاعات
-
اطمینان از عملکرد مداوم سیستم
فصل 7. بند 9: ارزیابی عملکرد
-
نظارت، اندازهگیری و تحلیل عملکرد ISMS
-
ممیزی داخلی و بازبینی مدیریت
-
شاخصهای کلیدی عملکرد و گزارشدهی
فصل 8. بند 10: بهبود
-
شناسایی عدم انطباقها
-
اقدامات اصلاحی و پیشگیرانه
-
فرآیند بهبود مستمر و یکپارچهسازی با سایر سیستمهای مدیریتی
فصل 9. Annex A: کنترلهای امنیت اطلاعات
-
معرفی 14 حوزه کنترل امنیت اطلاعات
-
نقش کنترلها در کاهش ریسکها و افزایش امنیت
-
تفاوت Annex A با سایر بندهای استاندارد
بخش 4. Annex A و کنترلهای امنیتی
فصل 1. معرفی Annex A
-
نقش Annex A در ISO/IEC 27001
-
تفاوت Annex A با بندهای اصلی استاندارد
-
ساختار ۱۴ دامنه کنترل و ارتباط آنها با سیاستها و اهداف ISMS
فصل 2. سیاستهای امنیت اطلاعات
-
تعریف و تدوین سیاستهای امنیت اطلاعات
-
ارتباط سیاستها با اهداف سازمان
-
بازبینی و نگهداری سیاستها
فصل 3. امنیت انسانی
-
آموزش و آگاهی کارکنان
-
مدیریت رفتار انسانی و کاهش ریسکهای ناشی از خطای انسانی
-
مسئولیتها و نقش کارکنان در امنیت اطلاعات
فصل 4. مدیریت داراییها و اطلاعات
-
شناسایی و طبقهبندی داراییهای اطلاعاتی
-
مدیریت مالکیت داراییها
-
محافظت از اطلاعات در طول چرخه حیات
فصل 5. کنترل دسترسی (Access Control)
-
اصول مدیریت دسترسی و مجوزها
-
شناسایی کاربران و احراز هویت
-
تفکیک وظایف و کنترل دسترسی مبتنی بر نقش
فصل 6. رمزنگاری و مدیریت کلید
-
استفاده از رمزنگاری برای محافظت از اطلاعات
-
سیاستها و فرآیندهای مدیریت کلید
-
الزامات مربوط به ذخیره، انتقال و حذف اطلاعات رمزنگاریشده
فصل 7. امنیت فیزیکی و محیطی
-
حفاظت از محیط فیزیکی و تجهیزات
-
کنترل دسترسی به فضاهای حساس
-
مدیریت تهدیدات فیزیکی و بلایای طبیعی
فصل 8. امنیت عملیات و مدیریت رخدادها
-
مدیریت عملیات روزانه و حفاظت از سیستمها
-
شناسایی و پاسخ به حوادث امنیتی
-
ثبت و گزارشدهی حوادث و اقدامات اصلاحی
فصل 9. مدیریت ارتباطات و امنیت شبکه
-
حفاظت از شبکهها و ارتباطات اطلاعاتی
-
کنترل دسترسی به سیستمها و شبکهها
-
مانیتورینگ و مدیریت تهدیدات شبکهای
فصل 10. امنیت تامینکنندگان و قراردادها
-
ارزیابی ریسک تامینکنندگان
-
مدیریت قراردادهای مرتبط با امنیت اطلاعات
-
تضمین رعایت الزامات امنیتی توسط شرکای تجاری
فصل 11. مدیریت تداوم کسبوکار و بازیابی اطلاعات
-
برنامههای تداوم کسبوکار (BCP) و بازیابی حوادث (DRP)
-
حفاظت از اطلاعات حیاتی در شرایط بحرانی
-
آزمون و بازبینی دورهای برنامههای تداوم
فصل 12. انطباق و ممیزی
-
پایش و ارزیابی رعایت کنترلها
-
مستندسازی شواهد و نتایج ممیزی
-
بازبینی و بهبود مستمر کنترلهای امنیتی
بخش 5. مراحل پیادهسازی ISMS
فصل 1. تحلیل وضعیت فعلی سازمان (Gap Analysis)
-
بررسی وضعیت موجود امنیت اطلاعات
-
شناسایی نقاط قوت و ضعف در فرآیندها و کنترلها
-
تطبیق وضعیت فعلی با الزامات ISO/IEC 27001
-
تهیه گزارش تحلیل شکافها
فصل 2. تعریف دامنه ISMS (Scope Definition)
-
تعیین مرزها و محدوده سیستم مدیریت امنیت اطلاعات
-
شناسایی واحدها، فرآیندها و داراییهای اطلاعاتی تحت پوشش
-
ارتباط دامنه با اهداف سازمان و الزامات قانونی
فصل 3. شناسایی و ارزیابی ریسکهای امنیت اطلاعات
-
شناسایی تهدیدها، آسیبپذیریها و مخاطرات
-
تعیین احتمال و تأثیر ریسکها
-
اولویتبندی ریسکها بر اساس اهمیت
-
انتخاب روشهای کاهش یا کنترل ریسک
فصل 4. طراحی و تدوین سیاستها و رویهها
-
ایجاد سیاستهای کلان امنیت اطلاعات
-
طراحی رویهها و دستورالعملهای اجرایی
-
مستندسازی وظایف و مسئولیتها
-
تعریف استانداردهای عملکرد و شاخصهای ارزیابی
فصل 5. پیادهسازی کنترلها و اقدامات کاهش ریسک
-
انتخاب کنترلهای مناسب از Annex A یا سایر منابع
-
برنامهریزی و اجرای اقدامات کنترلی
-
هماهنگی بین واحدهای سازمانی برای اجرای کنترلها
-
مستندسازی فرآیندهای اجرایی
فصل 6. آموزش و فرهنگسازی کارکنان
-
طراحی برنامههای آموزشی بر اساس نقشها
-
آگاهیرسانی در مورد سیاستها و رویهها
-
ارزیابی اثربخشی آموزشها
فصل 7. نظارت و ارزیابی عملکرد ISMS
-
طراحی شاخصهای کلیدی عملکرد (KPIs)
-
پایش و اندازهگیری اثربخشی کنترلها
-
بازبینی و اصلاح اقدامات در صورت نیاز
فصل 8. نگهداری و بهبود مستمر ISMS
-
بازبینی دورهای سیاستها، رویهها و کنترلها
-
شناسایی فرصتهای بهبود و اصلاح فرآیندها
-
هماهنگی با تغییرات سازمانی و فناوری
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.