logo

انجليزي

انجليزي

course

إدارة مخاطر تكنولوجيا المعلومات والمخاطر السيبرانية

لماذا يجب الحضور؟

تهدف هذه الدورة إلى تمكين المشاركين من فهم وإدارة مخاطر تكنولوجيا المعلومات والمخاطر السيبرانية من خلال تحديد الأصول والتهديدات ونقاط الضعف، وتقييم مستوى المخاطر واحتمالية وقوعها وأثرها، ووضع ضوابط ومعالجات فعّالة (وقائية/كشفية/تصحيحية) وخطط استجابة للحوادث واستمرارية الأعمال، مع تعزيز الالتزام بالسياسات والمعايير ذات الصلة، بما يرفع جاهزية الجهة ويحد من الاختراقات وتعطل الخدمات وتسرب البيانات. وتعريفهم بالمهارات اللازمة لفهم وإدارة مخاطر تكنولوجيا المعلومات والمخاطر السيبرانية وفق أفضل الممارسات والمعايير العالمية. تركز الدورة على كيفية تحديد المخاطر وتحليلها وتقييمها ومعالجتها ومراقبتها بما يضمن حماية الأصول الرقمية واستمرارية الأعمال وتقليل احتمالية الحوادث الأمنية وتأثيرها. كما تستعرض الدورة أبرز الأطر والمعايير الدولية مثل: ISO ISO 27001 NIST Cybersecurity Framework COBIT منهجيات إدارة المخاطر المؤسسية والأمن السيبراني الحديثة.

نظرة عامة

محتوى الدورة

الجدول والرسوم

المنهجية

تعتمد الدورة على منهجية تدريبية تفاعلية تجمع بين:

الشرح النظري المدعوم بأمثلة عملية.

ورش عمل وتمارين تطبيقية لتحليل المخاطر

دراسة حالات واقعية لهجمات وحوادث سيبرانية

استخدام نماذج تقييم المخاطر وسجلات المخاطر

مناقشات جماعية وتطبيقات عملية على بيئات عمل مختلفة

تقييمات قصيرة واختبارات عملية لقياس الفهم والاستيعاب

أهداف الدورة

سيتمكن المشاركون في نهاية الدورة من

فهم المفاهيم الأساسية لإدارة مخاطر تكنولوجيا المعلومات والأمن السيبراني

التعرف على أنواع التهديدات والثغرات السيبرانية وتأثيرها على الأعمال

تطبيق منهجيات تحديد وتحليل وتقييم المخاطر

إعداد سجل مخاطر وتقارير تقييم المخاطر

اختيار الضوابط والإجراءات المناسبة لمعالجة المخاطر

فهم العلاقة بين الحوكمة والامتثال وإدارة المخاطر.

التعامل مع مخاطر الأطراف الثالثة والخدمات السحابية

تطوير خطط الاستجابة للحوادث واستمرارية الأعمال

قياس مستوى النضج الأمني ومؤشرات المخاطر الرئيسية

تعزيز ثقافة الأمن السيبراني داخل المؤسسة

الفئات المستهدفة

مديري تقنية المعلومات

مسؤولي ومديري الأمن السيبراني

محللي المخاطر والامتثال

مدققي نظم المعلومات

مسؤولي الحوكمة وإدارة المخاطر والامتثال (GRC)

فرق استمرارية الأعمال وإدارة الأزمات

العاملين في مراكز العمليات الأمنية (SOC)

مديري المشاريع التقنية والتحول الرقمي

المهتمين بتطوير مهاراتهم في مجال إدارة المخاطر السيبرانية

الكفاءات المستهدفة

تحليل المخاطر السيبرانية

تقييم الضوابط الأمنية وفعاليتها

إعداد مصفوفات المخاطر وتقاريرها

تطبيق أطر ومعايير الأمن السيبراني

إدارة مخاطر الأصول والبيانات والأنظمة

اتخاذ القرارات المبنية على المخاطر

تطوير خطط المعالجة والاستجابة

مهارات الحوكمة والامتثال الأمني

إدارة المخاطر التشغيلية والتقنية

التواصل الفعال بشأن المخاطر مع الإدارة العليا

هل لديك سؤال؟

Larimar will help you find what you are looking for