# 103600660_83292
29 ديسمبر 2026 - 02 يناير 2027 02.Jan.2027
عن بعد
1500 €
تقدم دورة تدقيق تقنية المعلومات وإدارة مخاطر وضوابط نظم المعلومات إطارًا مهنيًا متكاملًا لتخطيط وتنفيذ مهام تدقيق نظم المعلومات في البيئات المؤسسية والرقمية. تساعد الدورة المشاركين على فهم العلاقة بين حوكمة تقنية المعلومات، ومخاطر تقنية المعلومات، والرقابة الداخلية، والأمن السيبراني، مع توضيح دور مدقق تقنية المعلومات في حماية الأصول المعلوماتية ودعم موثوقية العمليات والبيانات.
ينتقل المحتوى تدريجيًا من مبادئ مراجعة نظم المعلومات وتحديد نطاق المهمة إلى تقييم مخاطر تقنية المعلومات وإعداد مصفوفة المخاطر والضوابط، ثم اختبار الضوابط العامة لتقنية المعلومات والضوابط التطبيقية. كما تتناول الدورة تدقيق صلاحيات المستخدمين، وإدارة الهوية والوصول، وإدارة التغيير، وقواعد البيانات، والبنية التحتية التقنية، والخدمات السحابية، والأطراف الثالثة.
استنادًا إلى المراجع المرفقة حول متطلبات تدقيق الأنظمة الإلكترونية والضوابط الأساسية للأمن السيبراني وتحليل البيانات في أعمال الرقابة، تربط الدورة بين المعايير المهنية والممارسات الواقعية. ويشمل ذلك جمع أدلة التدقيق الإلكترونية، وتحليل البيانات، وتقييم فعالية الضوابط، وصياغة النتائج، وإعداد تقارير تدقيق تقنية المعلومات. كما تغطي تدقيق أمن المعلومات، وتدقيق الأمن السيبراني، واستمرارية الأعمال، والتعافي من الكوارث، بما يمكّن المشاركين من تقديم تأكيد مهني موضوعي وتوصيات عملية قابلة للتنفيذ.
في نهاية هذه الدورة سيتمكن المشاركون من:
تعتمد الدورة على منهجية تدريب تفاعلية تربط المفاهيم المهنية ببيئات العمل الحقيقية، دون تحويل المحتوى إلى عرض نظري للمعايير. يبدأ كل محور بشرح موجز للمفهوم، ثم يُترجم إلى خطوات يمكن لمدقق نظم المعلومات استخدامها عند التخطيط أو الفحص أو التقييم أو إعداد التقرير. وتُستخدم دراسات حالة تمثل مؤسسات تعتمد على الأنظمة الإلكترونية والخدمات السحابية، بحيث يحلل المشاركون المخاطر ويحددون الضوابط ويقترحون إجراءات التدقيق المناسبة.
تشمل المنهجية مناقشات جماعية حول حوكمة تقنية المعلومات، وإدارة الهوية والوصول، وتدقيق إدارة التغيير، وضوابط قواعد البيانات، والأطراف الثالثة. كما تُعرض أمثلة عملية على مصفوفة المخاطر والضوابط، وأسئلة المقابلات، وطرق فحص المستندات، واختبار الضوابط، وجمع أدلة التدقيق الإلكترونية. وتُستخدم سيناريوهات مختارة من موضوعات الضوابط الأساسية للأمن السيبراني وتدقيق الأنظمة الإلكترونية لتوضيح كيفية تقييم تصميم الضابط وفعاليته التشغيلية.
يتضمن التدريب جلسات تفاعلية لتحليل نتائج التدقيق، والتمييز بين الملاحظة والسبب الجذري والأثر والمخاطر والتوصية. كما يناقش المشاركون أمثلة على استخدام تحليل البيانات في التدقيق واكتشاف الاستثناءات. وفي نهاية كل يوم، تُجرى مراجعة منظمة وتغذية راجعة لترسيخ المفاهيم وربطها بمهمة تدقيق تقنية معلومات متكاملة.
لا تتضمن الدورة تسليم برامج أو أدوات تقنية فعلية، وإنما تقدم رؤى وأمثلة ونماذج توضيحية ضمن الشرح، تشمل:
لا تشترط الدورة الحصول على شهادة مهنية محددة. ويُفضل امتلاك معرفة أساسية بالتدقيق الداخلي أو الرقابة أو إدارة المخاطر أو تقنية المعلومات. صُمم المحتوى ليستفيد منه المدققون والمتخصصون التقنيون، مع شرح المصطلحات والجوانب الفنية بطريقة تدريجية.
كل جلسة يومية تستغرق من 4 إلى 5 ساعات تقريبًا، مع فترات راحة ونشاطات تفاعلية. تمتد الدورة إلى خمسة أيام، بإجمالي يتراوح بين 20 و25 ساعة تدريبية.
الضوابط العامة هي ضوابط شاملة تدعم سلامة البيئة التقنية، مثل إدارة الوصول والتغيير والنسخ الاحتياطي والعمليات التقنية. أما الضوابط التطبيقية فترتبط بنظام أو عملية محددة، وتشمل صحة المدخلات، واكتمال المعالجة، ودقة المخرجات. يختبر المدقق النوعين من خلال فحص الوثائق، وإجراء المقابلات، والملاحظة، وإعادة التنفيذ، وتحليل البيانات، واختيار العينات، ثم مقارنة النتائج بمعايير التقييم المعتمدة.
تتميز هذه الدورة بأنها لا تفصل تدقيق نظم المعلومات عن المخاطر أو الأمن السيبراني أو الرقابة المؤسسية، بل تجمعها ضمن مسار واحد يحاكي دورة التدقيق الفعلية من تحديد النطاق إلى متابعة التوصيات. فبدلًا من الاكتفاء بشرح نظري لمفاهيم مراجعة تقنية المعلومات، توضح الدورة كيف يحول المدقق فهمه للأنظمة والعمليات إلى مخاطر قابلة للتقييم، وضوابط قابلة للاختبار، وأدلة يمكن الاعتماد عليها، ونتائج تدقيق واضحة.
تمنح الدورة توازنًا بين الأسس الأكاديمية والتطبيق المؤسسي، مع تغطية الضوابط العامة لتقنية المعلومات والضوابط التطبيقية، وإدارة الهوية والوصول، وإدارة التغيير، وقواعد البيانات، والبنية التحتية، والخدمات السحابية، والأطراف الثالثة.
كما تركز الدورة على التفكير المهني للمدقق: لماذا يُختبر الضابط، وما الدليل الكافي، وكيف تُقيّم فعاليته، وكيف تُصاغ الملاحظة والتوصية. وتغطي كذلك استمرارية الأعمال والتعافي من الكوارث وتحليل البيانات وإعداد تقارير تدقيق تقنية المعلومات، مما يجعلها مناسبة لمختلف القطاعات وليست مرتبطة بنظام أو صناعة واحدة.
# 103600660_83292
29 ديسمبر 2026 - 02 يناير 2027
عن بعد
الرسوم : 1500 €