الامتثال لإطار NCA ECC 2-2024 والجاهزية للتدقيق للمؤسسات السعودية

لا يصبح امتثال الأمن السيبراني قابلاً للإثبات إلا عندما تعمل الحوكمة والأشخاص والتقنية والأدلة والمساءلة التنفيذية ضمن منظومة واحدة.

5.0
(4.8 تقييم)
|
95 طالب

تحدد الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني الحد الأدنى من المتطلبات اللازمة لحماية الأصول المعلوماتية والتقنية داخل الجهات والمؤسسات الواقعة ضمن نطاق تطبيقها. ولا يقتصر الامتثال لهذه المتطلبات على تركيب أدوات الحماية، بل يتطلب تحديد المسؤوليات، وإدارة المخاطر، وحماية الهويات والبيانات، والاستعداد للحوادث، وإثبات فاعلية الضوابط. وتقدم دورة دورة NCA ضوابط الأمن السيبراني الأساسية إطاراً منظماً لفهم هذه المتطلبات وتنفيذها.


تستعرض الدورة حوكمة الأمن السيبراني، والسياسات، وإدارة المخاطر، ومسؤوليات العاملين، وحماية الوصول، والدفاع التقني، والمراقبة، والاستجابة للحوادث، واستمرارية الأعمال، والتعافي. كما توضح كيفية ربط أدلة الامتثال بالسياسات والإجراءات والإعدادات التقنية ونتائج المراجعات والإجراءات التصحيحية.


إضافة إلى ذلك، يستكشف المشاركون مخاطر الأطراف الثالثة والحوسبة السحابية والتقييمات الداخلية والتدقيق المستقل وخطط المعالجة. وبذلك، تعزز الدورة القدرات المهنية في الامتثال لضوابط NCA ECC، وتنفيذ ضوابط الأمن السيبراني، وبناء حوكمة جاهزة للتدقيق.

تطور هذه الدورة قدرات منظمة في الحوكمة السيبرانية، وضوابط الدفاع، والصمود، وإدارة الأطراف الثالثة، وأمن الحوسبة السحابية، وضمان الامتثال.

  • شرح أهداف إطار ECC 2-2024 ونطاقه وهيكله ومتطلبات انطباقه.
  • فهم المجالات الرئيسية للضوابط الأساسية للأمن السيبراني.
  • إنشاء هياكل الحوكمة وملكية الضوابط والمساءلة التنفيذية.
  • تطوير السياسات والإجراءات والمعايير التقنية وضوابط إدارة المخاطر.
  • حماية الموظفين والهويات والحسابات المميزة والأنظمة والبيانات.
  • تقييم ضوابط الشبكات والأجهزة الطرفية والبريد الإلكتروني والتطبيقات والتشفير.
  • تعزيز إدارة الثغرات والمراقبة واختبارات الاختراق واكتشاف التهديدات.

تطور هذه الدورة قدرات منظمة في الحوكمة السيبرانية، وضوابط الدفاع، والصمود، وإدارة الأطراف الثالثة، وأمن الحوسبة السحابية، وضمان الامتثال.

  • شرح أهداف إطار ECC 2-2024 ونطاقه وهيكله ومتطلبات انطباقه.
  • فهم المجالات الرئيسية للضوابط الأساسية للأمن السيبراني.
  • إنشاء هياكل الحوكمة وملكية الضوابط والمساءلة التنفيذية.
  • تطوير السياسات والإجراءات والمعايير التقنية وضوابط إدارة المخاطر.
  • حماية الموظفين والهويات والحسابات المميزة والأنظمة والبيانات.
  • تقييم ضوابط الشبكات والأجهزة الطرفية والبريد الإلكتروني والتطبيقات والتشفير.
  • تعزيز إدارة الثغرات والمراقبة واختبارات الاختراق واكتشاف التهديدات.

سيكون هناك تقييم قصير بعد كل وحدة، بالإضافة إلى تقييم نهائي بعد إكمال الدورة. يجب على المتعلمين تحقيق درجة لا تقل عن 70% في التقييم النهائي لاجتياز الدورة والتأهل للحصول على الشهادة.


سيتم توفير شهادة إتمام بعد إتمام الدورة

الشهادة

تم تصميم دوراتنا بناءً على أهم ما يحتاجه المهنيون:

  • تعلّم إلكتروني يركّز على التطور المهني.
  • متوافقة مع احتياجات السوق السعودي.
  • وصول مرن يتيح التعلّم بالوتيرة المناسبة لك.
  • شهادة رقمية مرفقة.
  • مناسبة للأفراد والفرق.
  • وحدات واضحة ومنظمة.

تحتاج المؤسسات السعودية إلى مهنيين يحولون الضوابط التنظيمية إلى حوكمة مسؤولة وحماية تقنية فعالة وصمود قابل للقياس وأدلة امتثال قابلة للدفاع.

  • أخصائي امتثال NCA ECC
  • محلل حوكمة الأمن السيبراني
  • مدير مخاطر الأمن السيبراني
  • مدير أمن المعلومات
  • مقيم ضوابط الأمن السيبراني
  • مدير عمليات الأمن السيبراني

الوحدة الأولى: فهم امتثال الأمن السيبراني في المملكة العربية السعودية

30:00 دقائق
  • دراسة دور الهيئة الوطنية للأمن السيبراني، وأهداف الضوابط الأساسية، ونطاق التطبيق، وهيكل الضوابط، ومتطلبات الامتثال، وعلاقتها بالأطر والضوابط السيبرانية المكملة.

الوحدة الثانية: بناء الحوكمة والمساءلة وفق ECC 2-2024

32:00 دقائق
  • تطوير الاستراتيجيات والهياكل التنظيمية والسياسات والمسؤوليات وعمليات إدارة المخاطر وضوابط المشاريع والمتابعة التنظيمية ومتطلبات القوى العاملة وتقارير الإدارة العليا.

الوحدة الثالثة: حماية الأشخاص والوصول والبيانات في المؤسسات السعودية

34:00 دقائق
  • إدارة مخاطر دورة حياة الموظفين، والتوعية الأمنية، وملكية الأصول، وضوابط الهوية والوصول، والحسابات المميزة، وتصنيف البيانات، والتشفير، والحماية المادية.

الوحدة الرابعة: تطبيق ضوابط الدفاع التقنية للامتثال لإطار ECC

36:00 دقائق
  • تقييم تقوية الأنظمة، وحماية الأجهزة الطرفية، وأمن البريد الإلكتروني والشبكات، والأجهزة المحمولة، وتطبيقات الويب، والثغرات، واختبارات الاختراق، والتسجيل والمراقبة.

الوحدة الخامسة: إدارة الحوادث، الصمود، والتعافي في المؤسسات السعودية

38:00 دقائق
  • إنشاء عمليات إدارة الحوادث والتهديدات، ومسارات التصعيد، وإجراءات التواصل، وحفظ الأدلة الرقمية، والتكامل مع استمرارية الأعمال، والنسخ الاحتياطي، واختبارات التعافي.

الوحدة السادسة: إدارة الأطراف الثالثة والحوسبة السحابية والجاهزية للتدقيق

40:00 دقائق
  • إدارة العناية الواجبة للموردين، والمتطلبات التعاقدية، والاستعانة بمصادر خارجية، والخدمات المدارة، والمخاطر السحابية، وأدلة الضوابط، والتدقيق، وخطط المعالجة.

الأسئلة الشائعة

هو الإصدار المحدث من الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني، ويحدد الحد الأدنى من المتطلبات السيبرانية للجهات المشمولة.

ينطبق الإطار على الجهات الحكومية السعودية والجهات التابعة لها، إضافة إلى منشآت القطاع الخاص التي تمتلك أو تشغل أو تستضيف بنى تحتية وطنية حساسة.

نعم. يمكن للمؤسسات غير الواقعة ضمن النطاق الإلزامي استخدام الضوابط معياراً وطنياً منظماً لتحسين الحوكمة والدفاع والصمود وأمن الأطراف الثالثة.

تشمل المجالات الرئيسية حوكمة الأمن السيبراني، وتعزيز الدفاع السيبراني، والصمود السيبراني، والأمن السيبراني المتعلق بالأطراف الثالثة والحوسبة السحابية.

نعم. تتناول الاستراتيجية، والاستقلالية التنظيمية، والمساءلة، والسياسات، وإدارة المخاطر، ومتطلبات المشاريع، والوعي، والمراجعات، والتدقيق.