دورة CISMP في مبادئ إدارة أمن المعلومات
تفاصيل الدورة
-
# 749_157064
-
21 – 25 يونيو 2027 25.Jun.2027
-
دبي
-
6500 €
نظرة عامة
دورة CISMP في مبادئ إدارة أمن المعلومات دورة تأسيسية لمدة 5 أيام لمنسقي الأمن ومديري تقنية المعلومات ووظائف المخاطر والامتثال والعمليات والتدقيق، ويعود المشاركون منها بدفتر عمل مبادئ إدارة أمن المعلومات. تطبق الدورة مفاهيم أمن المعلومات والحوكمة وتقييم المخاطر والسياسات وإدارة الأصول والتحكم في الوصول وأمن العمليات وإدارة الحوادث واستمرارية الأعمال والمسؤوليات القانونية وأساليب التحسين. تطور أجايل للتدريب مبادئ إدارة أمن المعلومات CISMP.
الفئة المستهدفة
- وظائف أمن المعلومات المسؤولة عن السياسات والضوابط وتقارير الإدارة
- وظائف إدارة تقنية المعلومات المسؤولة عن الخدمات والأصول والقرارات الأمنية
- وظائف المخاطر والامتثال المسؤولة عن التقييم وأدلة الضوابط
- وظائف العمليات الأمنية المسؤولة عن الوصول والمراقبة ومعالجة الحوادث
- وظائف التدقيق والضمان المسؤولة عن تقييم ممارسات إدارة الأمن
تفترض الدورة أن المشاركين يملكون معرفة عملية أساسية بتقنية المعلومات ووعيا بأنشطة الضوابط الأمنية، وتستبعد اختبار الاختراق والاكتساب الجنائي وتهيئة المنتجات وأي ادعاء بأن الحضور يمنح الشهادة.
الإدارات والقطاعات المستهدفة
تدعم الدورة الإدارات والقطاعات التي تحتاج إلى قرارات متسقة وممارسات ضوابط في أمن المعلومات.
- أمن المعلومات وإدارة تقنية المعلومات
- المخاطر والامتثال والتدقيق الداخلي
- الخدمات المالية والاتصالات
- الرعاية الصحية والخدمات الرقمية
- العمليات الصناعية والخدمات اللوجستية والمهنية
أهداف التعلم
بنهاية هذه الدورة، سيتمكن المشاركون من:
- تطبيق مفاهيم أمن المعلومات على السياقات المؤسسية والتقنية
- بناء مخرجات الحوكمة والسياسات والأصول والمسؤوليات
- تقييم المخاطر واختيار معالجات الضوابط المتناسبة
- تحليل متطلبات الوصول والعمليات والضوابط التقنية
- بناء ترتيبات إدارة الحوادث واستمرارية الأعمال
- تقييم أدلة المسؤوليات القانونية والامتثال والضمان والتحسين
جدول الدورة
اليوم 1: مبادئ الأمن والحوكمة
- مصفوفة قرارات السرية والتكامل والتوافر
- نموذج التهديد والثغرة والأثر والمخاطر
- خريطة مسؤوليات حوكمة أمن المعلومات
- سجل تسلسل السياسات الأمنية وملكيتها
- قائمة فحص الأخلاقيات والضمان والمساءلة
اليوم 2: المخاطر والأصول واختيار الضوابط
- قائمة الأصول المعلوماتية وورقة تقييمها
- معايير شهية المخاطر وحدود تحملها
- ورقة تقييم التهديدات والثغرات
- مصفوفة معالجة المخاطر واختيار الضوابط
- سجل قبول المخاطر المتبقية
اليوم 3: أمن الوصول والعمليات
- نموذج الهوية والمصادقة والتفويض والمحاسبة
- مصفوفة أدوار التحكم في الوصول والصلاحيات
- تقويم مسؤوليات العمليات الأمنية
- مسار ضبط الثغرات والتحديثات والتغيير
- قائمة فحص أمن الموردين والخدمات السحابية
اليوم 4: الحوادث والاستمرارية والامتثال
- مصفوفة تصنيف الحوادث الأمنية وتصعيدها
- خطة أدوار الاستجابة للحوادث والاتصال
- خريطة أثر الأعمال وتبعيات الخدمات
- ورقة استراتيجية استمرارية الأعمال والتعافي
- سجل الأدلة القانونية والامتثال والتدقيق
اليوم 5: ممارسة إدارة أمن المعلومات
- تمرين: تصنيف الأصول وتقييم المخاطر الأمنية
- تمرين: اختيار الضوابط وصياغة متطلبات السياسات
- تمرين: تحليل أدلة الوصول والعمليات
- تمرين: تنسيق قرارات الحوادث والاستمرارية
- المشروع الختامي: دفتر عمل مبادئ إدارة أمن المعلومات
التمارين التطبيقية
تستخدم الدورة أنشطة مقترحة من الخدمات المالية والرعاية الصحية والاتصالات والعمليات الصناعية والخدمات اللوجستية والرقمية.
- نشاط مقترح: تصنيف الأصول المعلوماتية وتقييم التهديدات والثغرات وتوثيق قرارات المعالجة.
- نشاط مقترح: ربط المسؤوليات وصياغة متطلبات السياسات ومقارنة خيارات الضوابط.
- نشاط مقترح: تقييم سجلات الوصول وأدلة العمليات ونتائج أمن الموردين.
- نشاط مقترح: تنسيق سيناريو حادث مع قرارات الاستمرارية والاتصال والتحسين.
الأسئلة الشائعة
لمن تناسب دورة CISMP في مبادئ إدارة أمن المعلومات، وماذا تفترض؟
تناسب وظائف الأمن وتقنية المعلومات والمخاطر والامتثال والعمليات والتدقيق، وتفترض معرفة عملية أساسية بتقنية المعلومات ووعيا بأنشطة الضوابط الأمنية.
كيف تختلف دورة CISMP في إدارة أمن المعلومات عن التدريب التقني في الأمن السيبراني؟
تركز دورة CISMP على الحوكمة والمخاطر والسياسات والضوابط والحوادث والاستمرارية والمسؤوليات القانونية والضمان، بدلا من اختبار الاختراق أو تهيئة المنتجات أو التحقيق الجنائي.
كيف تدعم مبادئ إدارة أمن المعلومات اختيار الضوابط؟
تدعم مبادئ إدارة أمن المعلومات اختيار الضوابط بربط الأصول والتهديدات والثغرات والآثار وشهية المخاطر وخيارات المعالجة والملكية والأدلة وقرارات المخاطر المتبقية.
كيف ينبغي توثيق مسؤوليات حوكمة أمن المعلومات؟
ينبغي توثيق مسؤوليات حوكمة أمن المعلومات عبر المالكين المسؤولين وحقوق القرار المفوضة ومسؤوليات السياسات ومسارات التصعيد واحتياجات التقارير وترتيبات المراجعة.
ماذا يتضمن دفتر عمل مبادئ إدارة أمن المعلومات؟
يتضمن دفتر العمل خرائط الحوكمة وهياكل السياسات وسجلات الأصول وتقييمات المخاطر وقرارات الضوابط ونماذج الوصول ومسارات العمليات وترتيبات الحوادث وتبعيات الاستمرارية وأدلة الامتثال وإجراءات التحسين.
الخاتمة
يعود المشاركون بدفتر عمل مبادئ إدارة أمن المعلومات مدعوم بخرائط الحوكمة ومصفوفات المخاطر وسجلات الضوابط ونماذج الوصول وخطط الحوادث ومخرجات الاستمرارية وسجلات الأدلة. يحول الدفتر الأنشطة الأمنية المنفصلة إلى قرارات إدارية قابلة للتتبع. ويوفر أساسا قابلا للتكرار لملكية الضوابط والضمان وتنسيق الاستجابة والتحسين.
دورات معتمدة من قبل هيئات دولية
دورة CISMP في مبادئ إدارة أمن المعلومات (749_157064)
تفاصيل الدورة
# 749_157064
21 – 25 يونيو 2027
دبي
الرسوم : 6500 €