معرفی دوره:
دوره حسابرسی امنیت سایبری بر اساس چارچوب رسمی ISACA طراحی شده و مفاهیم اصلی حسابرسی سایبری، حاکمیت امنیت اطلاعات، عملیات امنیتی و فناوریهای نوین را بهصورت کاربردی و منسجم پوشش میدهد. این دوره ترکیبی از مباحث نظری، مثالهای واقعی و تمرینهای عملی است تا فراگیران بتوانند دانش خود را در محیط سازمانی به کار گیرند و در صورت تمایل، برای آزمون بینالمللی Cybersecurity Audit Certificate آماده شوند.
مخاطبان دوره:
- حسابرسان داخلی و خارجی که به دنبال گسترش دانش خود در حوزه امنیت سایبری هستند
- متخصصان امنیت اطلاعات که نیاز به آشنایی با فرآیند و رویکردهای حسابرسی دارند
- مدیران و کارشناسان ریسک و انطباق (Risk & Compliance)
- کارشناسان فناوری اطلاعات و زیرساخت که در پروژههای ارزیابی امنیتی مشارکت دارند
- علاقهمندان به اخذ مدرک بینالمللی Cybersecurity Audit Certificate از ISACA
مزایای دوره:
- آشنایی کامل با چارچوب رسمی و بهروز ISACA در حوزه حسابرسی امنیت سایبری
- یادگیری کاربردی مبتنی بر سناریوهای واقعی سازمانی، نه صرفاً مباحث تئوری
- آمادگی برای شرکت در آزمون بینالمللی Cybersecurity Audit Certificate
- ارتقای توانمندی در ارزیابی ریسک، طراحی کنترلها و گزارشدهی حسابرسی سایبری
- قابلیت استفاده مستقیم از محتوای دوره در پروژههای حسابرسی و ارزیابی امنیتی سازمان
سرفصل های اصلی دوره:
چارچوبها و بهترین شیوههای امنیتی (Security Frameworks & Best Practices)
- آشنایی با چارچوبهای بینالمللی امنیت سایبری و کاربرد آنها در حسابرسی
- استانداردها و بهترین شیوههای صنعتی برای طراحی و ارزیابی کنترلهای امنیتی
- نگاشت الزامات چارچوبها بر فرآیندهای سازمانی
ارزیابی و مدیریت تهدیدات (Threat Assessment & Management)
- شناسایی، طبقهبندی و ارزیابی تهدیدات سایبری
- روشهای تحلیل ریسک تهدید و اولویتبندی اقدامات کنترلی
- مدیریت مستمر تهدیدات و بهروزرسانی نقشه تهدید سازمان
فرآیندهای تفویض اختیار و حاکمیت (Authorization Processes & Governance)
- ساختار حاکمیتی امنیت سایبری و نقشهای سازمانی
- فرآیندهای تفویض اختیار، تأیید و کنترل دسترسیهای مدیریتی
- نظارت و حسابرسی بر فرآیندهای حاکمیتی امنیت اطلاعات
مدیریت دارایی، پیکربندی، تغییرات و وصلهها (Asset, Configuration, Change & Patch Management)
- شناسایی و مدیریت چرخه عمر داراییهای فناوری اطلاعات
- کنترل پیکربندی سیستمها و زیرساختها
- فرآیند مدیریت تغییرات و مدیریت وصلههای امنیتی
مدیریت هویت سازمانی و دسترسی به اطلاعات (Enterprise Identity & Information Access Management)
- طراحی و پیادهسازی سیاستهای مدیریت هویت و دسترسی
- کنترل دسترسی مبتنی بر نقش و اصل حداقل دسترسی
- حسابرسی و پایش دسترسیهای کاربران به اطلاعات سازمانی
الزامات قانونی و مقرراتی سایبری (Cyber & Legal Regulatory Requirements)
- آشنایی با قوانین و مقررات ملی و بینالمللی مرتبط با امنیت سایبری
- الزامات انطباق (Compliance) و پیامدهای عدم رعایت آنها
- نقش حسابرسی در اطمینان از رعایت الزامات قانونی و مقرراتی
مدرس دوره: محمد حیدررضائی
دارای بیش از بیست سال سابقه فعالیت حرفه ای در حوزه حسابرسی فناوری اطلاعات، مدیریت ریسک فناوری اطلاعات و سازمانی، امنیت سایبری، حاکمیت فناوری اطلاعات و سیستم های تداوم کسب و کار در داخل ایران، کشورهای حوزه منا و اروپا می باشد و سابقه مشاوره و اجرای پروژه های متعدد حسابرسی با شرکت EY دارد. در حال حاضر به عنوان مدیر ارشد حسابرسی، ریسک و امنیت اطلاعات در شرکت کیا در اروپا فعالیت می نماید.
| ردیف | کد برنامه | روز برگزاری | ساعت | تاریخ شروع | قیمت | ظرفیت | |
وارد نمودن کد عضویت
در صورتی که عضو هستید، کد عضویت را وارد و سپس دکمه اعتبار سنجی را کلیک کنید.
