ISO 27001 أمن المعلومات

يصبح أمن المعلومات مستداماً عندما تعمل المخاطر والقيادة والموظفون والتقنية والأدلة ضمن نظام إدارة واحد خاضع للمساءلة.

5.0
(4.8 تقييم)
|
98 طالب

تعتمد المؤسسات على المعلومات لتقديم خدماتها، واتخاذ القرارات، والمحافظة على ثقة العملاء، والوفاء بالتزاماتها التنظيمية والتعاقدية. ولا تقتصر حماية هذه المعلومات على استخدام التقنيات الأمنية، بل تتطلب نظام إدارة منظم يحدد المخاطر، ويوزع المسؤوليات، ويطبق الضوابط المناسبة، ويقيس الأداء، ويحقق التحسين المستمر. وتوفر دورة ISO 27001 أمن المعلومات أساساً متكاملاً لتطوير هذه القدرات.

تشرح الدورة المتطلبات الأساسية لمعيار ISO/IEC 27001، بما يشمل سياق المؤسسة، والقيادة، والتخطيط، وإدارة المخاطر، وتشغيل الضوابط، وتقييم الأداء، والتحسين. كما يتعرف المشاركون على العلاقة بين متطلبات نظام إدارة أمن المعلومات والضوابط المرجعية الواردة في الملحق A.

وتتناول الدورة أيضاً الامتثال القانوني، والتدقيق الداخلي، والاستعداد للحوادث، والمرونة المؤسسية، والتحضير للشهادة، والتحسين المستمر. وبذلك، تعزز القدرات المهنية في حوكمة أمن المعلومات، وتنفيذ نظام ISMS، ومعالجة المخاطر، والاستعداد لشهادة ISO 27001.

تطور هذه الدورة قدرات منظمة في حوكمة أمن المعلومات، وإدارة المخاطر، وتطبيق الضوابط، والتوكيد الداخلي، والمرونة، والاستعداد للشهادة.

  • شرح غرض وهيكل ومتطلبات معيار ISO/IEC 27001.
  • فهم السرية والسلامة والتوافر ومفهوم مخاطر أمن المعلومات.
  • تحديد سياق المؤسسة ونطاق نظام ISMS والأطراف المعنية والأهداف.
  • تحديد مسؤوليات القيادة والسياسات والأدوار والمساءلة.
  • إجراء تقييمات لمخاطر أمن المعلومات باستخدام معايير متسقة.
  • تطوير خطط معالجة المخاطر واختيار الضوابط المتناسبة معها.
  • إعداد بيان قابلية التطبيق والمحافظة عليه بصورة قابلة للدفاع.

تدعم هذه الدورة المهنيين المسؤولين عن أمن المعلومات والأمن السيبراني والمخاطر والامتثال والحوكمة والتقنية والخصوصية والتدقيق الداخلي.

  • مديرو ومسؤولو أمن المعلومات
  • مديرو وقادة فرق الأمن السيبراني
  • أخصائيو تطبيق ISO 27001
  • محللو مخاطر أمن المعلومات
  • متخصصو الحوكمة والمخاطر والامتثال
  • مديرو تقنية المعلومات والبنية التحتية
  • مهندسو ومعماريو الأمن السيبراني

سيكون هناك تقييم قصير بعد كل وحدة، بالإضافة إلى تقييم نهائي بعد إكمال الدورة. يجب على المتعلمين تحقيق درجة لا تقل عن 70% في التقييم النهائي لاجتياز الدورة والتأهل للحصول على الشهادة.

سيتم توفير شهادة إتمام بعد إتمام الدورة

الشهادة

تم تصميم دوراتنا بناءً على أهم ما يحتاجه المهنيون:

  • تعلّم إلكتروني يركّز على التطور المهني.
  • متوافقة مع احتياجات السوق السعودي.
  • وصول مرن يتيح التعلّم بالوتيرة المناسبة لك.
  • شهادة رقمية مرفقة.
  • مناسبة للأفراد والفرق.
  • وحدات واضحة ومنظمة.

تحتاج المؤسسات إلى مهنيين قادرين على تحويل مخاطر المعلومات إلى حوكمة منظمة، وضوابط فعالة، وتوكيد موثوق، ومرونة قابلة للقياس، وأدلة جاهزة للشهادة.

  • محلل أمن المعلومات
  • أخصائي امتثال ISO 27001
  • منسق نظام إدارة أمن المعلومات
  • محلل مخاطر أمن المعلومات
  • أخصائي حوكمة الأمن السيبراني
  • مدقق داخلي لأمن المعلومات
  • مستشار تطبيق نظام ISMS

الوحدة الأولى: أساسيات أمن المعلومات ومبادئ ISO 27001

25:00 دقائق
  • استكشاف أهداف ISO/IEC 27001، ومبادئ أنظمة الإدارة، والسرية والسلامة والتوافر، وسياق المؤسسة، والأطراف المعنية، ونطاق ISMS، والقيادة والسياسات والأدوار والأهداف.

الوحدة الثانية: إدارة المخاطر والضوابط الأمنية

28:00 دقائق
  • تطوير معايير المخاطر، وتحليل الأصول والتهديدات، وتقييم نقاط الضعف والاحتمالية والأثر، وتحديد ملكية المخاطر، واختيار المعالجات والضوابط، وإعداد بيان قابلية التطبيق.

الوحدة الثالثة: تصميم وتنفيذ نظام إدارة أمن المعلومات (ISMS)

35:00 دقائق
  • إنشاء الحوكمة والإجراءات التشغيلية والموارد والكفاءة والتوعية والتواصل وإدارة التغيير وضوابط الموردين والعمليات الأمنية والمؤشرات والتوثيق والتنسيق بين الإدارات.

الوحدة الرابعة: الامتثال والضمان في أمن المعلومات السعودي

38:00 دقائق
  • تحديد الالتزامات القانونية والتنظيمية والتعاقدية ومتطلبات الخصوصية والأمن السيبراني، وإجراء التدقيق الداخلي، وتقييم المطابقة، وإدارة الملاحظات، ودعم مراجعات الإدارة.

الوحدة الخامسة: المرونة المؤسسية وجاهزية الشهادة

40:00 دقائق
  • تعزيز إدارة الحوادث واستمرارية الأعمال والتعافي والإجراءات التصحيحية والتحسين المستمر، والاستعداد للمرحلتين الأولى والثانية من التدقيق، والمراقبة وإعادة الشهادة.

الأسئلة الشائعة

هو معيار دولي يحدد متطلبات إنشاء نظام لإدارة أمن المعلومات وتطبيقه والمحافظة عليه وتحسينه بصورة مستمرة.

هو مجموعة منظمة من السياسات والمسؤوليات وعمليات المخاطر والضوابط والسجلات وأنشطة المراقبة والتحسين المستخدمة لإدارة مخاطر أمن المعلومات.

الإصدار الأساسي الحالي هو ISO/IEC 27001:2022، وينبغي للمؤسسات مراعاة التعديلات والإرشادات الحالية المتعلقة بالتطبيق والشهادة.

يساعد المعيار على حماية سرية المعلومات وسلامتها وتوافرها، سواء كانت رقمية أو ورقية أو شفهية أو تتم معالجتها بواسطة أطراف ثالثة.

لا. يمكن تطبيقه في المؤسسات الحكومية والخاصة وغير الربحية بمختلف أحجامها وقطاعاتها، لأن جميع المؤسسات تتعامل مع معلومات ومخاطر مرتبطة بها.