أخصائي ي الأمن السيبراني

لمحة عامة

سيشارك المشاركون في دورة “الأخصائي المعتمد في الأمن السيبراني” في تجربة تعلّم غامرة تغطّي تعريفات الأمن السيبراني، المبادئ، والممارسات و المعايير الصناعية. تهدف هذه الدورة إلى تجاوز الجانب النظري فقط، وتمكين المشاركين من اكتساب مهارات عملية للتعامل مع المخاطر التنظيمية بفعالية. يشمل ذلك فهم أمان الأصول، استخدام أمان النقاط النهائية، والتعرف على مبادئ التصميم الآمن والتشفير.

تقدّم الدورة نهجًا شاملاً للأمن، حيث سيتعلّم المشاركون كيفية إدارة أنواع مختلفة من الضوابط (التقنية، المادية، والإدارية) لضمان أمان منظماتهم. سيكتسب المشاركون مهارات في تصميم برامج الأمان، وسيتعلمون كيفية استخدام استخبارات التهديدات السيبرانية والاستخبارات مفتوحة المصدر (OSINT) للكشف عن التهديدات السيبرانية والاستجابة لها. كما سيحصل المشاركون على رؤى وممارسة في تحليل تأثير الأعمال، من خلال إنشاء خطط لاستمرارية الأعمال والتعافي من الكوارث، وسيتعلمون أساسيات إدارة الحوادث للتعامل مع حوادث الأمن السيبراني بفعالية.

المنهجية 

يشمل هذا البرنامج جلسات عملية، محاضرات تقديمية، أنشطة جماعية، بالإضافة إلى عروض توضيحية وذلك لتعزيز تجربة التعلم بشكل فعّال.

أهداف الدورة

سيتمكن المشاركون في نهاية الدورة من:

  • تطبيق المهارات اللازمة لتحديد وتقييم وتحليل والاستجابة للمخاطر والتهديدات داخل المنظمة، مما يسهم في اتخاذ قرارات مستنيرة وتخفيف المخاطر بشكل استباقي.
  • إتقان مبادئ أمن الأصول، بما في ذلك أمن النقاط النهائية، الهندسات المرنة، التصميم الآمن، ممارسات دورة حياة تطوير البرمجيات   (SDLC)، إدارة التهيئة والتشفير.
  • تنفيذ نهج شامل للأمن من خلال نشر وإدارة الضوابط التقنية والفيزيائية والإدارية لضمان وضع أمني قوي ومتكامل.
  • الاستفادة من المعرفة والمهارات في توظيف معلومات التهديدات السيبرانية ومصادر المعلومات المفتوحة (OSINT)  لتحديد التهديدات السيبرانية المحتملة والاستجابة لها والتخفيف من آثارها بشكل استباقي.
  • إجراء تحليلات لتأثير الأعمال ووضع خطط لاستمرارية الأعمال، وتصميم خطط للتعافي من الكوارث لضمان استدامة المنظمة وقدرتها على التعافي من الحوادث المُعطِّلة بفعالية.

الفئات المستهدفة

هذه الدورة مناسبة لأي شخص لديه خلفية ومعرفة سابقة في مجال تكنولوجيا المعلومات أو الأمن السيبراني أو الأمن الرقمي، ويسعى لتعزيز وتطوير المبادئ الأساسية للأمن. ويشمل ذلك – دون حصر – محترفي تكنولوجيا المعلومات، ومتخصصي الأمن، والمدققين، ومديري الأنظمة، والإداريين بشكل عام، وأي شخص يُكلّف بإدارة وحماية سلامة البنية التحتية للشبكة أو للمنظمة

الكفاءات المستهدفة

  • إدارة أمن المعلومات
  • تطوير السياسات والإجراءات الخاصة بتكنولوجيا المعلومات
  • تطبيق حلول الأمن السيبراني
  • استخبارات التهديدات
  • إدارة الحوادث والاستجابة لها

مخطط الدورة

أساسيات الأمن السيبراني

  • التعريفات
  • مفاهيم وتعريفات الأمن
  • معايير الأمن السيبراني

إدارة المخاطر

  • مشهد المخاطر والتهديدات
  • تقييم المخاطر وتحليلها وتقييمها
  • استجابة المخاطر
  • مراقبة المخاطر والتقارير

إدارة الأصول

  • أمن النقاط النهائية
  • إنشاء بنية أمان آمنة
  • الأمان من خلال التصميم
  • دورة حياة تطوير النظام
  • تكوين الأجهزة
  • نظرة عامة على التشفير

الضوابط الأمنية

  • الضوابط التقنية
  • الضوابط الفيزيائية
  • الضوابط الإدارية

التعليم والتدريب والوعي بالأمن (SETA)

  • تطوير برنامج التعليم والتدريب والوعي بالأمن
  • تطوير وقياس مؤشرات الأداء لمقاييس SETA

إدارة التهديدات

  • استخبارات التهديدات السيبرانية
  • نظرة عامة على استخبارات المصادر المفتوحة

ستمرارية الأعمال والتعافي من الكوارث

  • تحليل تأثير الأعمال
  • تخطيط استمرارية الأعمال
  • تخطيط التعافي من الكوارث

إدارة الحوادث

  • نظرة عامة على إدارة الحوادث والاستجابة لها
  • دورة حياة التعامل مع الحوادث
  • مبادئ التحقيق الجنائي الرقمي






    الدورات ذات الصلة

    إدارة الأمن المادي ومراقبة الدخول
    إدارة الأمن
    أخصائي ي الأمن السيبراني
    شهادة في إدارة الأمن
    إدارة الأمن
    أخصائي ي الأمن السيبراني
    أبوظبي