إدارة مخاطر الأمن السيبراني والامتثال

Course Format: Online

Program Language: Arabic

متطلبات القبول

قيادي واستراتيجي

20 ساعة (موزعة على 4 أيام) 

مدراء أمن المعلومات، مسؤولو الامتثال، مدراء المخاطر 

متطلبات الالتحاق 

فهم أساسيات أنظمة إدارة أمن المعلومات 
خبرة في مجال الأمن السيبراني 

مفاهيم إدارة المخاطر السيبرانية

  • تعريف المخاطر السيبرانية

    الفرق بين المخاطر والتهديدات والضعف

  • أنواع المخاطر السيبرانية

    استراتيجية، تشغيلية، مالية، قانونية، سمعة

  • حجم المخاطر (Risk Appetite) وحد التحمل (Risk Tolerance)

    تعريف المصطلحات وكيفية تحديدها في المؤسسات الحكومية

  • دورة حياة إدارة المخاطر

    من التعريف إلى المعالجة والمراقبة

أطر إدارة المخاطر المعتمدة عالمياً

  • نظرة عامة على الإطار الأمريكي 
  • المبادئ والأسس العامة لإدارة المخاطر 
  • منهجية تركز على التقييم الذاتي 
  • متى تستخدم أي إطار في السياق الحكومي 

منهجية تقييم المخاطر المتقدمة

  • تحديد الأنظمة والبيانات الأكثر أهمية للمؤسسة 
  • مصادر التهديد (داخلية، خارجية، طبيعية) 
  • استخدام أدوات التقييم وغيرها من الطرق 
  • طرق حساب مستوى المخاطر 
  • تحديد المخاطر التي تحتاج إلى معالجة فورية 

الامتثال التنظيمي في القطاع الحكومي

  • القوانين المحلية لحماية البيانات والأمن السيبراني 
  • GDPR للبيانات الشخصية، PCI-DSS للمدفوعات 
  • القطاعات الأكثر تنظيماً 
  • الغرامات، المساءلة القانونية، الأضرار السمعة 
  • خطوات بناء برنامج امتثال فعال 

تطوير سياسات وإجراءات إدارة المخاطر

  • التسلسل الهرمي: السياسات ← المعايير ← الإجراءات ← الإرشادات 
  • محتويات ومكونات السياسة الأساسية 
  • خطوات مفصلة لتنفيذ تقييم المخاطر 
  • دورية المراجعة وآليات التحديث 
  • جعل إدارة المخاطر جزءاً من الثقافة المؤسسية 

شهادة إتمام البرنامج 

بعد إكمال جميع متطلبات الدورة، يمكنك التقدم للحصول على شهادة إتمام معتمدة من أكاديمية رؤيا للقيادة والتكنولوجيا.