مقدمة عن البرنامج التدريبي:
تعتمد المؤسسات الحديثة على أمن المعلومات كركيزة أساسية لحماية أصولها الرقمية، وضمان استمرارية أعمالها، وتعزيز الثقة في خدماتها وتقنياتها. ويتطلب ذلك تبني منظومة متكاملة تجمع بين الحوكمة، وإدارة المخاطر، والهندسة الأمنية، والضوابط التقنية، والامتثال، بما يضمن حماية المعلومات عبر مختلف البيئات التشغيلية. يستعرض هذا البرنامج المجالات الرئيسة لأمن نظم المعلومات وفق إطار CISSP، ويغطي مفاهيم الحوكمة، وإدارة المخاطر، وأمن الأصول، والهندسة الأمنية، وأمن الشبكات، وإدارة الهوية، وأمن تطوير البرمجيات، بما يدعم بناء منظومة أمن معلومات متكاملة وفق أفضل الممارسات العالمية.
أهداف البرنامج التدريبي:
في نهاية هذا البرنامج، سيكون المشاركون قادرين على:
- التعرف على المبادئ الأساسية لأمن نظم المعلومات ومجالات إطار CISSP.
- تحديد عناصر البنية الأمنية والعوامل المؤثرة في حماية المعلومات والأصول الرقمية.
- توظيف أطر إدارة المخاطر والضوابط الأمنية لدعم أمن المؤسسات.
- تحليل دور الهندسة الأمنية وإدارة الهوية وأمن الشبكات في تعزيز الأمن المؤسسي.
- تطوير مهارات تقييم منظومات أمن المعلومات وقياس مستوى نضجها وفعاليتها.
الفئات المستهدفة:
- مسؤولو أمن المعلومات.
- مهندسو الأمن السيبراني.
- مديرو المخاطر والامتثال.
- مدققو أمن المعلومات.
- مديرو البنية التحتية وتقنية المعلومات.
محاور البرنامج التدريبي:
الوحدة الأولى:
حوكمة أمن المعلومات وإدارة المخاطر:
- مبادئ أمن المعلومات وأهدافه الإستراتيجية.
- حوكمة أمن المعلومات والأدوار والمسؤوليات.
- أطر إدارة المخاطر الأمنية.
- السياسات والمعايير والضوابط الأمنية.
- الامتثال والتشريعات المنظمة لأمن المعلومات.
الوحدة الثانية:
حماية الأصول والهندسة الأمنية:
- تصنيف الأصول المعلوماتية وإدارة ملكيتها.
- دورة حياة المعلومات ومتطلبات حمايتها.
- مبادئ الهندسة الأمنية وتصميم الضوابط.
- نماذج الأمن المعماري للمؤسسات.
- تقنيات التشفير وإدارة المفاتيح الأمنية.
الوحدة الثالثة:
أمن الشبكات وإدارة الهوية والوصول:
- البنى الأمنية للشبكات المؤسسية.
- بروتوكولات وأدوات حماية الشبكات.
- طرق إدارة الهوية والوصول (IAM).
- آليات المصادقة والتفويض والمحاسبة.
- تقنيات أمن الاتصالات والبنى السحابية.
الوحدة الرابعة:
عمليات الأمن والتقييم الأمني:
- طرق إدارة العمليات الأمنية ومراكز العمليات (SOC).
- منهجيات تقييم واختبار الضوابط الأمنية.
- خطوات إدارة الثغرات الأمنية وتحليل المخاطر.
- الاستجابة للحوادث وإدارة الأدلة الرقمية.
- استمرارية الأعمال والتعافي من الكوارث.
الوحدة الخامسة:
أمن دورة حياة الأنظمة والتكامل المؤسسي:
- أمن دورة حياة تطوير البرمجيات (SDLC).
- دمج متطلبات الأمن في المشاريع والأنظمة.
- عملية إدارة أمن الموردين والأطراف الخارجية.
- طرق تحقيق التكامل بين أمن المعلومات والحوكمة المؤسسية.
- الاتجاهات الحديثة في أمن نظم المعلومات والتقنيات الناشئة.