ISC2 CGRC 完整治理风险与合规课程

ISC2 CGRC 完整治理风险与合规课程

立即下载
免费资源
暂无评分
0
0
实用威布尔、Crow-AMSAA 和维护决策的可靠性分析

资源截图

MP4 |视频:h264,1920×1080 |音频:AAC、44.1 KHz、2 Ch
级别:所有级别 |类型: 电子学习 |语言: 英语 |持续时间:9 场讲座 ( 2h 52m )

你将学到什么

  • 应用NIST RMF 7 步流程和三层风险模型来支持治理、角色和 ATO 决策。
  • 使用 SP 800-60 执行 FIPS 199 影响分类,定义授权边界,并确定 PIA/SORN 要求。
  • 选择、定制和实施 NIST SP 800-53 Rev. 5 安全控制措施,并将其记录在系统安全计划 (SSP) 中。
  • 使用 SAP、SAR 和 POA&M 评估安全和隐私控制,确定调查结果的优先级,并通过 ISCM 保持合规性。

要求

  • IT 安全概念的基本知识(CIA 三元组、身份验证、加密和网络)。
  • 熟悉 IT、审计、合规性或安全性会有所帮助,但不是必需的。
  • 无需特殊软件;建议使用 NIST 文档的 PDF 查看器。
  • 适合准备 ISC2 CGRC 考试的初学者和专业人士。

描述

通过基于NIST 风险管理框架 (RMF) 的涵盖所有七个 CGRC 领域的以考试为中心的课程,为 ISC2 CGRC 认证做好准备。了解现实世界联邦信息系统中使用的治理、风险管理、合规性、授权和持续监控概念。

本课程涵盖的内容

  • 模块 0:CGRC 考试概述、格式、资格、学习策略和职业指导。
  • 模块 1 – 领域 1:风险管理、RMF 角色、SP 800-39、SP 800-30、风险应对和供应链风险。
  • 模块 2 – 域 2:FIPS 199 分类、授权边界、FedRAMP、隐私和 CNSSI 1253。
  • 模块 3 – 领域 3:SP 800-53 Rev. 5 控制系列、基线、定制和关键控制组。
  • 模块 4 – 领域 4:SSP 开发、控制实施、DISA STIG、CIS 基准、零信任和 SDLC 集成。
  • 模块 5 – 领域 5:安全评估、SAP、SAR、POA&M、漏洞扫描、渗透测试和评估报告。
  • 模块 6 – 域 6:授权包、ATO 决策、授权书和持续授权。
  • 模块 7 – 域 7:ISCM、安全指标、变更分析、事件响应、SCAP 和系统处置。
  • 模块 8:期末复习、NIST 参考指南、RMF 工件、关键缩写词、考试技巧和 30 天学习计划。

您将学到什么

  • 在真实授权场景中应用NIST RMF流程。
  • 使用 FIPS 199SP 800-60 对系统进行分类。
  • 选择并定制 SP 800-53 Rev. 5 控件。
  • 构建授权包并管理残余风险。
  • 进行安全评估并管理POA&M生命周期。
  • 实施持续监控 (ISCM) 和事件报告。
  • 了解ATO有条件的ATODATO
  • 使用 ISC2 决策方法回答 CGRC 考试问题。

本课程适合谁

  • IT 和网络安全专业人员正在为 ISC2 CGRC 认证做准备。
  • NIST RMF、FedRAMP、ATOFISMA 合作的联邦雇员、承包商和顾问。
  • GRC 分析师、ISSO、系统所有者和合规专业人员。
  • 希望进入网络安全治理和风险管理领域的职业改变者。

其他信息

作者
发布日期
7月29日
类别
商业与管理
标签
人工智能风险管理 安全管理 市场风险管理 网络风险管理
软件名称
ISC2 CGRC 完整治理风险与合规课程
探索
Video Courses
创作者
Stella Xu
语言
英语
上传者
Alivia Stamm
出版商
Udemy

下载版本

版本 兼容平台 语言 大小 更新时间 下载
2026 英文 1.32GB 2026-06-12
温馨提示:本资源来源于互联网,仅供参考学习使用。若该资源侵犯了您的权益,请联系我们处理。

评分及评论

暂无评分

来评个分数吧

  • 5星
  • 4星
  • 3星
  • 2星
  • 1星

ISC2 CGRC 完整治理风险与合规课程