إدارة مخاطر تقنية المعلومات والأمن السيبراني للمؤسسات
نظرة سريعة
- المدة
- 5 أيام
- نوع التدريب
- حضوري وأونلاين
- المدن
- عمان، كوالالمبور، اسطنبول، ميونخ، أمستردام، مدريد وغيرها
- أقرب موعد
- 4 – 8 أكتوبر 2026، عمان
- الرسوم
- تبدأ من 1,500 €
نظرة عامة
تعنى إدارة مخاطر تكنولوجيا المعلومات على مستوى المؤسسة بتحديد حجم المخاطر التقنية والسيبرانية التي تقبل المؤسسة تحملها، ومن يملكها، وكيف يطلع عليها مجلس الإدارة. تتناول هذه الدورة مخاطر تكنولوجيا المعلومات والأمن السيبراني بوصفها محفظة واحدة تشمل المؤسسة كلها، لا تطبيقا منفردا في كل مرة. يربط المشاركون مبادئ ISO 31000 وأهداف الحوكمة في COBIT وإطار NIST Cybersecurity Framework 2.0 في نموذج تشغيلي واحد: تحديد الرغبة في المخاطر وحدود التحمل، وإدارة سجل مؤسسي لمخاطر تكنولوجيا المعلومات، ومواءمة الضوابط مع أهداف الأعمال، والتخطيط لاستمرارية الأعمال والتعافي، ورفع تقارير التعرض السيبراني بلغة تساعد الإدارة العليا على اتخاذ القرار. وتستشرف الأيام الأخيرة مخاطر الحوسبة السحابية وإنترنت الأشياء والذكاء الاصطناعي وبرامج الفدية. تقدم هذه الدورة من أجايل للتدريب.
الفئة المستهدفة
- مديرو تكنولوجيا المعلومات ورؤساء البنية التحتية
- مسؤولو أمن المعلومات ومديرو برامج الأمن السيبراني
- مختصو إدارة المخاطر المؤسسية والحوكمة والامتثال المعنيون بالمخاطر التقنية
- منسقو استمرارية الأعمال والمرونة المؤسسية
- المدققون الداخليون ومديرو الامتثال المراجعون لحوكمة تكنولوجيا المعلومات
الإدارات والقطاعات المستهدفة
تناسب كل جهة يلزمها حوكمة المخاطر التقنية والسيبرانية ورفع التقارير عنها على مستوى المؤسسة كلها.
- مكاتب الحوكمة والمخاطر والامتثال
- الأمن السيبراني وعمليات تكنولوجيا المعلومات
- وحدات استمرارية الأعمال وإدارة الأزمات
- البنوك والتأمين والخدمات المالية
- الطاقة والقطاع الحكومي والرعاية الصحية والتجزئة والتجارة الإلكترونية
أهداف التعلم
بنهاية هذه الدورة، سيكون المشاركون قادرين على:
- تطبيق ISO 31000 وCOBIT وإطار NIST Cybersecurity Framework معا في عملية مؤسسية واحدة لإدارة مخاطر تكنولوجيا المعلومات.
- تحديد الرغبة في المخاطر التقنية والسيبرانية وحدود التحمل وملكية المخاطر عبر وحدات الأعمال.
- تقييم محفظة المخاطر التقنية للمؤسسة باستخدام الخرائط الحرارية والسيناريوهات ومؤشرات المخاطر الرئيسية.
- تطوير استراتيجيات معالجة تجمع الضوابط الوقائية والكشفية والتصحيحية مع خطط استمرارية الأعمال.
- إعداد تقارير ولوحات متابعة لمخاطر تكنولوجيا المعلومات موجهة لمجلس الإدارة تدعم قرارات الاستثمار.
- تقييم المخاطر الناشئة من الخدمات السحابية وإنترنت الأشياء والذكاء الاصطناعي وبرامج الفدية.
جدول الدورة
اليوم 1: أسس مخاطر تكنولوجيا المعلومات المؤسسية
- أنواع المخاطر التقنية والسيبرانية ومصادرها وأثرها على الأعمال
- الرغبة في المخاطر وحدود التحمل والمخاطر المتبقية على مستوى المؤسسة
- مبادئ ISO 31000 وإطاره وعمليته
- موقع مخاطر تكنولوجيا المعلومات ضمن إدارة المخاطر المؤسسية
- المتطلبات التنظيمية ومتطلبات الامتثال للمخاطر التقنية
اليوم 2: الأطر وهياكل الحوكمة
- أهداف الحوكمة والإدارة في COBIT المتعلقة بالمخاطر
- الوظائف الست في NIST Cybersecurity Framework 2.0
- ربط الأطر بمجموعة ضوابط موحدة
- نموذج خطوط الدفاع الثلاثة واللجان وملكية المخاطر
- السياسات والمعايير التي تحول الرغبة في المخاطر إلى قواعد
اليوم 3: تحليل المخاطر المؤسسية ومعالجتها
- بناء سجل مؤسسي لمخاطر تكنولوجيا المعلومات وتحديثه
- تحليل السيناريوهات والخرائط الحرارية عبر وحدات الأعمال
- خيارات المعالجة ومواءمتها مع أهداف الأعمال
- محافظ الضوابط الوقائية والكشفية والتصحيحية
- المخاطر التقنية للأطراف الثالثة وسلاسل الإمداد
اليوم 4: المرونة والمتابعة والتقارير لمجلس الإدارة
- تخطيط استمرارية الأعمال والتعافي من كوارث تكنولوجيا المعلومات
- الجاهزية للاستجابة للحوادث والتواصل في الأزمات
- مؤشرات المخاطر الرئيسية والمتابعة المستمرة للمخاطر
- تصميم لوحات متابعة للإدارة التنفيذية ومجلس الإدارة
- ربط تقارير المخاطر بالميزانيات وقرارات الاستثمار
اليوم 5: المخاطر التقنية الناشئة
- البيئات السحابية والهجينة: المسؤولية المشتركة ومخاطر التركز
- التعرض في إنترنت الأشياء والتقنيات التشغيلية
- مخاطر الذكاء الاصطناعي وتعلم الآلة
- الاستعداد لبرامج الفدية والتعافي منها والتأمين السيبراني
- بناء خارطة طريق لرفع نضج برنامج مخاطر تكنولوجيا المعلومات
التمارين التطبيقية
يعمل المشاركون في فرق على شركة افتراضية متوسطة الحجم لتنفيذ الأنشطة المقترحة التالية.
- نشاط مقترح: صياغة بيان للرغبة في المخاطر التقنية والسيبرانية مع حدود تحمل لثلاث وحدات أعمال.
- نشاط مقترح: ربط الضوابط الحالية للشركة بأهداف COBIT ووظائف NIST Cybersecurity Framework.
- نشاط مقترح: تنفيذ ورشة سيناريو لهجوم فدية واختبار خطة الاستمرارية والتعافي في مواجهته.
- نشاط مقترح: إعداد تقرير مخاطر من صفحة واحدة لمجلس الإدارة يتضمن مؤشرات المخاطر الرئيسية وخارطة المعالجة.
الأسئلة الشائعة
ما الفرق بين هذه الدورة وتقييم مخاطر نظام تقني واحد؟
تعمل هذه الدورة على مستوى المؤسسة: الرغبة في المخاطر والحوكمة والمحفظة والاستمرارية والتقارير لمجلس الإدارة، ولا تتناول التقييم الفني لنظام منفرد خطوة بخطوة.
هل أحتاج إلى خلفية فنية في أمن المعلومات؟
لا. تفيد المعرفة بعمليات تكنولوجيا المعلومات أو مفاهيم المخاطر، لكن المحتوى موجه للمديرين وأدوار الحوكمة.
ما الأطر التي تغطيها الدورة؟
ISO 31000 وCOBIT وإطار NIST Cybersecurity Framework، وتستخدم معا لا كل منها على حدة.
الخلاصة
يغادر المشاركون بنموذج عملي لإدارة مخاطر تكنولوجيا المعلومات على مستوى المؤسسة: رغبة واضحة في المخاطر، وأطر مشتركة، وسجل مخاطر حي، وخطط استمرارية مختبرة، وتقارير يستطيع مجلس الإدارة البناء عليها، بما يعزز حوكمة الأمن السيبراني في مؤسساتهم.
ساعات معتمدة: 5 ساعة في اليوم
وضع الدورة: دوام كامل
مقدم الدورة: مركز (Agile Leaders) للتدريب
-
مواعيد هذه الدورة
-
عمان 4 – 8 أكتوبر 2026
-
كوالالمبور 5 – 9 أكتوبر 2026
-
اسطنبول 12 – 16 أكتوبر 2026
-
ميونخ 12 – 16 أكتوبر 2026
-
أمستردام 19 – 23 أكتوبر 2026
-
مدريد 19 – 23 أكتوبر 2026
-
المنامة 25 – 29 أكتوبر 2026
-
طوكيو 26 – 30 أكتوبر 2026
-
المنامة 2 – 6 نوفمبر 2026
-
أبوظبي 2 – 6 نوفمبر 2026
-
ميلان 2 – 6 نوفمبر 2026
-
باريس 9 – 13 نوفمبر 2026
-
شرم الشيخ 16 – 20 نوفمبر 2026
-
أثينا 23 – 27 نوفمبر 2026
-
دبي 30 نوفمبر – 4 ديسمبر 2026
-
القاهرة 30 نوفمبر – 4 ديسمبر 2026
-
سيول 30 نوفمبر – 4 ديسمبر 2026
-
دبي 6 – 10 ديسمبر 2026
-
اسطنبول 6 – 10 ديسمبر 2026
-
الكويت 6 – 10 ديسمبر 2026
-
فيينا 7 – 11 ديسمبر 2026
-
روما 14 – 18 ديسمبر 2026
-
أمستردام 14 – 18 ديسمبر 2026
-
مسقط 20 – 24 ديسمبر 2026
-
لندن 21 – 25 ديسمبر 2026
-
دبي 3 – 7 يناير 2027
-
نيروبي 3 – 7 يناير 2027
-
لانكاوي 10 – 14 يناير 2027
-
لندن 11 – 15 يناير 2027
-
زنجبار 24 – 28 يناير 2027
-
الرياض 31 يناير – 4 فبراير 2027
-
بوكيت 7 – 11 فبراير 2027
-
طشقند 21 – 25 فبراير 2027
-
فرانكفورت 1 – 5 مارس 2027
-
دبي 15 – 19 مارس 2027
-
برلين 15 – 19 مارس 2027
-
تورنتو 21 – 25 مارس 2027
-
سان دييغو 22 – 26 مارس 2027
-
دبي 27 – 31 مارس 2027
-
اسطنبول 29 مارس – 2 أبريل 2027
-
شيكاغو 4 – 8 أبريل 2027
-
سنغافورة 12 – 16 أبريل 2027
-
طرابزون 18 – 22 أبريل 2027
-
بانكوك 25 – 29 أبريل 2027
-
نيس 3 – 7 مايو 2027
-
ماربيا 9 – 13 مايو 2027
-
لشبونة 10 – 14 مايو 2027
-
دبي 15 – 19 مايو 2027
-
الجبيل 16 – 20 مايو 2027
-
جنيف 23 – 27 مايو 2027
-
أكرا 30 مايو – 3 يونيو 2027
-
نيويورك 7 – 11 يونيو 2027
-
أبوظبي 14 – 18 يونيو 2027
-
برشلونة 21 – 25 يونيو 2027
-
براغ 21 – 25 يونيو 2027
-
المنامة 27 يونيو – 1 يوليو 2027
-
دبي 28 يونيو – 2 يوليو 2027
-
فيينا 5 – 9 يوليو 2027
-
أبوظبي 5 – 9 يوليو 2027
-
تبليسي 12 – 16 يوليو 2027
-
بورتو 12 – 16 يوليو 2027
-
اسطنبول 18 – 22 يوليو 2027
-
مونترو 19 – 23 يوليو 2027
-
عن بعد 26 – 30 يوليو 2027
-
مدريد 26 – 30 يوليو 2027
-
دبي 1 – 5 أغسطس 2027
-
لندن 2 – 6 أغسطس 2027
-
أمستردام 2 – 6 أغسطس 2027
-
كوالالمبور 9 – 13 أغسطس 2027
-
باكو 9 – 13 أغسطس 2027
-
كيب تاون 15 – 19 أغسطس 2027
-
الدار البيضاء 16 – 20 أغسطس 2027
-
القاهرة 23 – 27 أغسطس 2027
-
الدوحة 29 أغسطس – 2 سبتمبر 2027
-
أبوظبي 30 أغسطس – 3 سبتمبر 2027
-
باريس 6 – 10 سبتمبر 2027
-
ميلان 6 – 10 سبتمبر 2027
-
روما 13 – 17 سبتمبر 2027
-
بالي 19 – 23 سبتمبر 2027
-
جوهانسبرغ 26 – 30 سبتمبر 2027
-
برشلونة 27 سبتمبر – 1 أكتوبر 2027
-
دبي 4 – 8 أكتوبر 2027
-
لندن 4 – 8 أكتوبر 2027
-
جاكرتا 4 – 8 أكتوبر 2027
| الصورة | الموقع | التواريخ | المدة | النمط | السعر | الإجراءات |
|---|---|---|---|---|---|---|
|
|
برشلونة |
الأسبوع 39, 2027 27 سبتمبر – 1 أكتوبر 2027 |
5 أيام | حضوري | €5,700 | |
|
|
دبي |
الأسبوع 40, 2027 4 – 8 أكتوبر 2027 |
5 أيام | حضوري | €4,500 | |
|
|
لندن |
الأسبوع 40, 2027 4 – 8 أكتوبر 2027 |
5 أيام | حضوري | €5,700 | |
|
|
جاكرتا |
الأسبوع 40, 2027 4 – 8 أكتوبر 2027 |
5 أيام | حضوري | €5,700 |
الأسئلة الشائعة
ما الذي تغطيه هذه الدورة؟
نظرة عامةتعنى إدارة مخاطر تكنولوجيا المعلومات على مستوى المؤسسة بتحديد حجم المخاطر التقنية والسيبرانية التي تقبل المؤسسة تحملها، ومن يملكها، وكيف يطلع عليها مجلس الإدارة. تتناول هذه الدورة مخاطر تكنولوجيا المعلومات والأمن السيبراني بوصفها محفظة واحدة تشمل المؤسسة كلها، لا تطبيقا منفردا في كل مرة. يربط المشاركون مبادئ ISO 31000 وأهداف الحوكمة في COBIT وإطا…
هل تتوفر مواعيد لهذه الدورة؟
نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.
كيف يمكنني التسجيل؟
اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.
هل يمكنني تنزيل كتيب الدورة؟
نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.
هذه الدورة في المدن
- دورات الأمن السيبراني ودورات تقنية المعلومات في أبوظبي
- دورات الأمن السيبراني ودورات تقنية المعلومات في أثينا
- دورات الأمن السيبراني ودورات تقنية المعلومات في أكرا
- دورات الأمن السيبراني ودورات تقنية المعلومات في أمستردام
- دورات الأمن السيبراني ودورات تقنية المعلومات في اسطنبول
- دورات الأمن السيبراني ودورات تقنية المعلومات في الجبيل
- دورات الأمن السيبراني ودورات تقنية المعلومات في الدار البيضاء
- دورات الأمن السيبراني ودورات تقنية المعلومات في الدوحة
- دورات الأمن السيبراني ودورات تقنية المعلومات في الرياض
- دورات الأمن السيبراني ودورات تقنية المعلومات في القاهرة
- دورات الأمن السيبراني ودورات تقنية المعلومات في الكويت
- دورات الأمن السيبراني ودورات تقنية المعلومات في المنامة
- دورات الأمن السيبراني ودورات تقنية المعلومات في باريس
- دورات الأمن السيبراني ودورات تقنية المعلومات في باكو
- دورات الأمن السيبراني ودورات تقنية المعلومات في بالي
- دورات الأمن السيبراني ودورات تقنية المعلومات في بانكوك
- دورات الأمن السيبراني ودورات تقنية المعلومات في براغ
- دورات الأمن السيبراني ودورات تقنية المعلومات في برشلونة
- دورات الأمن السيبراني ودورات تقنية المعلومات في برلين
- دورات الأمن السيبراني ودورات تقنية المعلومات في بورتو
- دورات الأمن السيبراني ودورات تقنية المعلومات في بوكيت
- دورات الأمن السيبراني ودورات تقنية المعلومات في تبليسي
- دورات الأمن السيبراني ودورات تقنية المعلومات في تورنتو
- دورات الأمن السيبراني ودورات تقنية المعلومات في جاكرتا
- دورات الأمن السيبراني ودورات تقنية المعلومات في جنيف
- دورات الأمن السيبراني ودورات تقنية المعلومات في جوهانسبرغ
- دورات الأمن السيبراني ودورات تقنية المعلومات في دبي
- دورات الأمن السيبراني ودورات تقنية المعلومات في روما
- دورات الأمن السيبراني ودورات تقنية المعلومات في زنجبار
- دورات الأمن السيبراني ودورات تقنية المعلومات في سان دييغو
- دورات الأمن السيبراني ودورات تقنية المعلومات في سنغافورة
- دورات الأمن السيبراني ودورات تقنية المعلومات في سيول
- دورات الأمن السيبراني ودورات تقنية المعلومات في شرم الشيخ
- دورات الأمن السيبراني ودورات تقنية المعلومات في شيكاغو
- دورات الأمن السيبراني ودورات تقنية المعلومات في طرابزون
- دورات الأمن السيبراني ودورات تقنية المعلومات في طشقند
- دورات الأمن السيبراني ودورات تقنية المعلومات في طوكيو
- دورات الأمن السيبراني ودورات تقنية المعلومات في عمان
- دورات الأمن السيبراني ودورات تقنية المعلومات في عن بعد
- دورات الأمن السيبراني ودورات تقنية المعلومات في فرانكفورت
- دورات الأمن السيبراني ودورات تقنية المعلومات في فيينا
- دورات الأمن السيبراني ودورات تقنية المعلومات في كوالالمبور
- دورات الأمن السيبراني ودورات تقنية المعلومات في كيب تاون
- دورات الأمن السيبراني ودورات تقنية المعلومات في لانكاوي
- دورات الأمن السيبراني ودورات تقنية المعلومات في لشبونة
- دورات الأمن السيبراني ودورات تقنية المعلومات في لندن
- دورات الأمن السيبراني ودورات تقنية المعلومات في ماربيا
- دورات الأمن السيبراني ودورات تقنية المعلومات في مدريد
- دورات الأمن السيبراني ودورات تقنية المعلومات في مسقط
- دورات الأمن السيبراني ودورات تقنية المعلومات في مونترو
- دورات الأمن السيبراني ودورات تقنية المعلومات في ميلان
- دورات الأمن السيبراني ودورات تقنية المعلومات في ميونخ
- دورات الأمن السيبراني ودورات تقنية المعلومات في نيروبي
- دورات الأمن السيبراني ودورات تقنية المعلومات في نيس
- دورات الأمن السيبراني ودورات تقنية المعلومات في نيويورك