دوره تربیت مدیر ارشد هوش مصنوعی (CAIO)
طول مدت دوره: ۲ روز
مخاطبان:
- مدیر ارشد فناوری اطلاعات
- مدیرعامل
- تحلیلگران داده و مهندسان AI
- مدیر پروژه هوش مصنوعی
CAIO چه کسی است؟
امروزه نقش CAIO فراتر از جنبههای فنی هوش مصنوعی، بهعنوان یکی از مهمترین نقشهای راهبردی در سازمانها مطرح شده است. این مدیر باید بتواند استراتژیهای هوش مصنوعی را با اهداف کسبوکار همراستا کرده، پروژههای ارزشآفرین را شناسایی و زیرساخت دادهای مناسب برای پیادهسازی موفقیتآمیز آنها فراهم کند. او همچنین مسئول اطمینان از رعایت ملاحظات اخلاقی، حریم خصوصی و الزامات قانونی مرتبط با AI خواهد بود. آشنایی با جدیدترین تکنولوژیها و روندهای هوش مصنوعی در کنار تقویت مهارتهایی همچون طراحی مدلهای تحول دیجیتال، هدایت تیمهای بینرشتهای و برقراری ارتباط مؤثر با سایر اعضای ارشد سازمان از ویژگیهای یک رهبر تحولآفرین در حوزه هوش مصنوعی است.
محورهای دوره
توسعه استراتژی و همراستایی سازمانی
یکپارچهسازی فنی، اجرا و مدیریت ریسک
رهبری، تحول و چشمانداز آینده
هزینه دوره: به زودی
سرفصلهای دوره
نقش حاکمیت در ضمانت امنیت سایبری و امنیت اطلاعات یک سازمان بسیار مهم است. در واقع CISO در تدوین چارچوب حاکمیتی و سیاستگذاری و اجرای آن مسئول است. این مسئولیت شامل تعریف نقشها، مسئولیتها، ساختار گزارشها و تطابق با مقررات و استانداردهای مرتبط میشود. در این بخش نگاه نظاممند به مفهوم مدیریت امنیت سایبری و حکمرانی در این فضا آموزش داده میشود.
این بخش اختصاص به یک قسمت مهم از وظایف اجرایی CISO دارد و آن وظایف روزانه مدیر امنیت سایبری شامل برنامهریزی، ساماندهی و گزارشدهی مناسب از تیم امنیت سازمان است.
این بخش به مخاطبان کمک میکند دانش فنی ضروری برای اخذ یک راهبرد مناسب و ایجاد بستر امنیت در سازمان را کسب کنند. در این بخش مفاهیمی مثل امنیت شبکه، امنیت سیستم، امنیت دسترسی و امنیت نقطه پایانی ارائه میشود.
درحالی که روشهای سنتی احراز امنیت مثل تست نفوذ و وارسی کد همچنان یک ابزار موثر برای شناسایی و اقدام موثر در برابر تهدیدات هستند ولی تیمهای توسعه و برنامهنویس به دنبال ایجاد امنیت از ابتدای چرخه توسعه نرمافزار یا به عبارتی software development lifecycle (SDLC) هستند. در این بخش به مخاطبان روش موثر و قابل اندازهگیری برای تحلیل و ارتقا چرخه حیات توسعه امن یا مدل Software assurance maturity model (SAMM) در کنار مفاهیم امنیت نرمافزارکاربردی ارائه داده میشود.
آشنایی با اصول و مفاهیم بنیادین سیستمهای مدیریت امنیت اطلاعات و بررسی نسخه جدید (۲۰۲۲) استاندارد ISO/IEC 27001
مدیریت ریسک یک فرآیند مداوم برای شناسایی، تجزیه و تحلیل، ارزیابی و پاسخ به تهدیدات است. مدیریت ریسک تنها مختص به تیم امنیتی نبوده و هرکس در سازمان وظیفهای در قبال آن دارد. در این بخش یک نمای کلی از مفاهیم و تکنیکهای مدیریت ریسک سایبری و جایگاه آن در مدیریت امنیت سایبری ارائه میشود. سپس مروری بر چارچوبهای مدیریت ریسک و مقررات و ابزارهای موجود انجام میشود.
تابآوری سایبری به معنای توانایی یک سازمان در تشخیص، پاسخ و بازیابی مناسب از حملات امنیتی است. در واقع هدف از تابآوری سایبری داشتن یک تداوم قوی در طرح تجاری برای از سرگیری کسب و کار بعد از موفقیتآمیز بودن حمله است. در این بخش نگاهی به مفاهیم پاسخ به تهدیدات، تابآوری، مدیریت تابآوری و چالشهای مربوطه خواهیم داشت.
مدیریت تامینکنندهها شامل فعالیتها و فرآیندهایی مانند انتخاب تامینکننده مناسب، مذاکره در مورد قراردادها، کنترل هزینهها، کاهش خطرات مربوطه و اطمینان از ارائه خدمات است.
زمانی که به امنیت سایبری از نقطه نظر کسبوکاری نگاه میشود، بحثهای مالی پررنگ میشوند. ارائه بودجه امنیتی سازمان همسو با فرآیندهای راهبردی سالانه کلید موفقیت است. مدیریت بودجه امنیت و راهبردهای رشد مثل خرید و یا واگذاری منظم از جمله مباحث این بخش است.
تقویت مهارت نرم مدیران با یادگیری تکنیک مهارت مکالمه صریح و چگونگی ترویج فرهنگ صراحت در داخل سازمان
سخنرانان کلیدی




اساتید دوره

دکتر محمدرضا سهیزاده
دانشآموخته مخابرات رمز از دانشگاه صنعتی شریف در مقطع کارشناسیارشد و امنیت فضای تبادل اطلاعات از دانشگاه برگن نروژ در مقطع دکترا، بیش از ۱۵ سال تجربه در زمینه مشاوره امنیت فضای تبادل اطلاعات در داخل و خارج از کشور و همکاری با شرکتهای مشاورهای بینالمللی در زمینه امنیت اطلاعات از جملهAccenture و PwC