جدول دوره های کوتاه مدت خردادماه سال 1405

دوره آموزشی

تشریح کنترل‌های امنیتی چهارچوب CIS

  معرفی دوره

همزمان با رشد و گسترش روز افزون زیرساخت­ های فناوری اطلاعات، موضوع تأمین امنیت به یکی از اساسی­ ترین و مهم ­ترین دغدغه­ های موجود در این حوزه بدل شده است. سازمان­ های کوچک و بزرگ با خرید تجهیزات و تدوین فعالیت­ ها و برنامه­ های گوناگون بیش از همیشه مسئله­ ی امنیت را مد نظر قرار داده و سعی در تأمین بی کم و کاست آن دارند. کنترل های امنیتی حیاتی (CIS CSC)، به عنوان بهترین دستورالعمل­ های اجرایی در تأمین امنیت سایبری شناخته می­ شوند. افرادی که خواهان افزایش امنیت سازمان خود هستند پس از مشاهده این دوره و پیاده سازی مطالب بیان شده در نهاد خود می ­توانند خیالشان از جهت نفوذ به سازمان آسوده شود. در این کنترل­ ها به علت تمرکز بر خودکارسازی میزان خطای انسانی به شدت کاهش می­ یابد. این کنترل‌های جامع نه تنها یک نقشه راه دقیق و برنامه مدون برای تضمین امنیت در سازمان ارائه می‌دهند بلکه تمامی فعالیت­ های سازمان را بر اساس بودجه و نیاز مرتبط اولویت بندی کرده و در نهایت امکان مقابله و کنترل کلیه تهدیدات شناخته شده را فراهم می آورند.

طراحی شده برای یادگیری

ساختار و کنترل های CIS چیست؟

تقسیم بندی کنترل‌های امنیتی و درک گروه بندی IG Group (1,2,3) برای پیاده سازی

تشریح کلیه کنترل‌های ویرایش V8

CIS Control 1: Inventory and Control of Enterprise Assets

CIS Control 2: Inventory and Control of Software Assets

CIS Control 3: Data Protection

CIS Control 4: Secure Configuration of Enterprise Assets and Software

CIS Control 5: Account Management

CIS Control 6: Access Control Management

CIS Control 7: Continuous Vulnerability Management

CIS Control 8: Audit Log Management

CIS Control 9: Email and Web Browser Protections

CIS Control 10: Malware Defenses

CIS Control 11: Data Recovery

CIS Control 12: Network Infrastructure Management

CIS Control 13: Network Monitoring and Defense

CIS Control 14: Security Awareness and Skills Training

CIS Control 15: Service Provider Management

CIS Control 16: Application Software Security

CIS Control 17: Incident Response Management

CIS Control 18: Penetration Testing

مدرس دوره

    • ممیز فناوری اطلاعات و مشاور فناوری اطلاعات بانک

زمان برگزاری:

سه شنبه­ ها 19 خرداد الی 23 تیر 1405

ساعت 8 الی 12

مدت دوره:

24 ساعت

پیش نیاز دوره:

فاقد پیش­ نیاز

مخاطبان دوره:

کارکنان واحدهای:

 فناوری اطلاعات، امنیت

 ریسک، استراتژیک

طرح و برنامه

آموزش به صورت غیرحضوری می باشد.


هزینه دوره به ازای هر نفر: 127.000.000 ریال به صورت خالص

هزینه دوره شامل محتوای آموزشی و صدور گواهی­نامه می باشد.

آدرس: تهران، خیابان پاسداران، بالاتر از ایستگاه ضرابخانه، پلاک 195

شماره های تماس: 29959284 - 29959279

دورنگار: 22846899

پست الکترونیک:  این آدرس ایمیل توسط spambots حفاظت می شود. برای دیدن شما نیاز به جاوا اسکریپت دارید

پرتال آموزش حرفه ای: https://ideh.ibi.ac.ir/IdeaPortal