الامتثال لإطار ساما للأمن السيبراني

يصبح الأمن السيبراني في القطاع المالي قابلاً للإثبات عندما تعمل الحوكمة والمخاطر والتقنية والعمليات والأطراف الثالثة ضمن إطار رقابي واحد.

5.0
(4.8 تقييم)
|
98 طالب

تعمل المؤسسات المالية السعودية في بيئة متسارعة للمخاطر السيبرانية، حيث يمكن أن تؤثر انقطاعات الخدمات، واختراق البيانات، والاحتيال، وإخفاقات الأطراف الثالثة في العملاء والاستقرار التشغيلي والمالي. وتوفر دورة الامتثال لإطار ساما للأمن السيبراني نهجاً منظماً لفهم ضوابط الأمن السيبراني وتنفيذها وتقييمها داخل الجهات الخاضعة لإشراف البنك المركزي السعودي.


تستعرض الدورة أسس الإطار، والحوكمة، والمساءلة، وإدارة المخاطر، والامتثال التنظيمي، والضوابط التقنية. كما توضح كيفية دعم السياسات وملكية الضوابط وإدارة الأصول والوصول والمراقبة والثغرات والاستجابة للحوادث لبرنامج أمن سيبراني فعال.


إضافة إلى ذلك، يتعرف المشاركون على التعهيد والموردين والخدمات المدارة والحوسبة السحابية وأدلة الامتثال وتقييمات النضج وخطط المعالجة. وبذلك، تعزز الدورة القدرات المهنية في امتثال ساما وإدارة المخاطر السيبرانية والصمود التشغيلي والحوكمة الجاهزة للتدقيق.

تطور هذه الدورة قدرات منظمة في حوكمة الأمن السيبراني، وإدارة المخاطر، والحماية التقنية، والعمليات الأمنية، والصمود، والإشراف على الأطراف الثالثة.

  • شرح أهداف إطار ساما للأمن السيبراني ونطاقه وهيكله ومتطلبات تطبيقه.
  • تفسير المجالات الرئيسية للإطار وتوقعات الضوابط المرتبطة بها.
  • إنشاء حوكمة مستقلة وملكية واضحة ومساءلة تنفيذية للأمن السيبراني.
  • مواءمة استراتيجية الأمن السيبراني مع أهداف الأعمال والالتزامات التنظيمية.
  • تطوير تقييمات المخاطر وخطط المعالجة وضوابط المراقبة والتقارير.
  • حماية الأصول المعلوماتية والهويات والحسابات المميزة والتطبيقات والبنية التحتية.
  • تقييم إدارة الثغرات وأمن الإعدادات والتسجيل والمراقبة واكتشاف التهديدات.

تدعم هذه الدورة المهنيين المسؤولين عن الأمن السيبراني، ومخاطر التقنية، والامتثال التنظيمي، والصمود التشغيلي، وإدارة الأطراف الثالثة، والتوكيد داخل المؤسسات المالية السعودية.

  • مسؤولو أمن المعلومات التنفيذيون
  • مديرو وقادة فرق الأمن السيبراني
  • أخصائيو امتثال إطار ساما للأمن السيبراني
  • متخصصو حوكمة الأمن السيبراني
  • مديرو المخاطر التقنية والسيبرانية
  • فرق الحوكمة والمخاطر والامتثال
  • مسؤولو أمن المعلومات

سيكون هناك تقييم قصير بعد كل وحدة، بالإضافة إلى تقييم نهائي بعد إكمال الدورة. يجب على المتعلمين تحقيق درجة لا تقل عن 70% في التقييم النهائي لاجتياز الدورة والتأهل للحصول على الشهادة.

سيتم توفير شهادة إتمام بعد إتمام الدورة

الشهادة

تم تصميم دوراتنا بناءً على أهم ما يحتاجه المهنيون:

  • تعلّم إلكتروني يركّز على التطور المهني.
  • متوافقة مع احتياجات السوق السعودي.
  • وصول مرن يتيح التعلّم بالوتيرة المناسبة لك.
  • شهادة رقمية مرفقة.
  • مناسبة للأفراد والفرق.
  • وحدات واضحة ومنظمة.

تحتاج المؤسسات المالية السعودية إلى مهنيين يحولون التوقعات التنظيمية إلى ضوابط فعالة ونضج قابل للقياس وصمود تشغيلي وتوكيد موثوق للإدارة العليا.

  • أخصائي امتثال إطار ساما للأمن السيبراني
  • محلل حوكمة الأمن السيبراني
  • مدير المخاطر السيبرانية
  • مدير أمن المعلومات
  • مقيم ضوابط الأمن السيبراني
  • مدير عمليات الأمن السيبراني
  • أخصائي مخاطر التقنية

الوحدة الأولى: أسس إطار ساما للأمن السيبراني

26:00 دقائق
  • دراسة أهداف الإطار ونطاقه والجهات الخاضعة له ومجالاته وهيكل الضوابط ومبادئ النضج ومسؤوليات التنفيذ وتوقعات التقييم وعلاقته بالمتطلبات المكملة.

الوحدة الثانية: حوكمة الأمن السيبراني والمساءلة

28:00 دقائق
  • تطوير استراتيجية الأمن السيبراني، والاستقلالية التنظيمية، وإشراف اللجان، والسياسات، والأدوار، وملكية الضوابط، والتوعية، وقياس الأداء، وتقارير الإدارة العليا.

الوحدة الثالثة: إدارة المخاطر السيبرانية والامتثال

30:00 دقائق
  • إنشاء عمليات تحديد المخاطر وتقييمها ومعالجتها وقبولها، ومتابعة المتطلبات التنظيمية، واختبار الضوابط، وإدارة الاستثناءات، وحفظ الأدلة، وخطط المعالجة.

الوحدة الرابعة: الضوابط التقنية الأساسية للأمن السيبراني

36:00 دقائق
  • تقييم إدارة الأصول، والهوية والوصول المميز، وحماية البنية التحتية، والإعدادات الآمنة، والدفاع الشبكي، وأمن التطبيقات، والتشفير، والثغرات، والمراقبة.

الوحدة الخامسة: عمليات الأمن السيبراني والاستعداد للحوادث

38:00 دقائق
  • تعزيز العمليات الأمنية، ومعلومات التهديدات، ومراقبة الأحداث، وتصنيف الحوادث، والتصعيد، والتحقيق، والتواصل التنظيمي، وحفظ الأدلة، واستمرارية الأعمال، والتعافي.

الوحدة السادسة: الأمن السيبراني للأطراف الثالثة والتعهيد والحوسبة السحابية

40:00 دقائق
  • إدارة العناية الواجبة للموردين، والعقود، والتعهيد الجوهري، والخدمات المدارة، والسحابة، وموقع البيانات، والوصول، والمراقبة المستمرة، وخطط الخروج، والمخاطر المتبقية.

الأسئلة الشائعة

هو إطار أُعد لمساعدة المؤسسات المالية الخاضعة لإشراف البنك المركزي السعودي على إدارة المخاطر السيبرانية وتنفيذ ضوابط متسقة للحوكمة والحماية والصمود.

ينطبق الإطار على المؤسسات المالية والجهات الأخرى الواقعة ضمن النطاق التنظيمي والإشرافي للبنك المركزي السعودي، وفق التعليمات المطبقة.

يتناول الإطار قيادة وحوكمة الأمن السيبراني، وإدارة المخاطر والامتثال، وعمليات وتقنيات الأمن السيبراني، والأمن السيبراني للأطراف الثالثة.

نعم. يساعد تقييم النضج على قياس مدى رسمية الضوابط واتساقها وقابليتها للقياس وفاعليتها وقدرة المؤسسة على تحسينها باستمرار.

نعم. تشمل الرعاية التنفيذية، وإشراف اللجان، وملكية الضوابط، وقبول المخاطر، والتقارير الإدارية، وتخصيص الموارد، وتصعيد المخاطر الجوهرية.