مدير أمن أنظمة معلومات معتمد (CISM)

أهمية البرنامج

تأتي أهمية البرنامج التدريبي من تحول العالم إلى الإقتصاد الرقمي والمجتمع المعرفي وإعتبار أن المعلومات لها أهمية قصوى في إدارة المؤسسات الحكومية والخاصة. ومع تصاعد المخاطر التي يمكن أن تؤثر على أمن هذه المعلومات، فإنه قد أصبح حرياً بالمؤسسات أن تتخذ الآليات المناسبة لحماية هذه المعلومات من المخاطر التي تنتهك سريتها أو سلامتها أو إتاحيتها. إن أمن المعلومات ليس عملية تقنية يقوم بها الفنيون المتخصصون فحسب، وإنما هو تعاون وثيق بين جميع العاملين في المؤسسة الواحدة، بحيث تتوزع فيه الأدوار والمسؤوليات بما يخدم مصالح المؤسسة ويحمي أعمالها بطريقة تعزز ثقة العملاء بها، مما يرفع من قيمة المردودات التي يمكن تحصيلها من خلال الإدارة الفعالة لأمن المعلومات.

أهداف البرنامج:

سيتمكن المشاركون في نهاية البرنامج من إدارة أمن المعلومات

بفاعلية ضمن المؤسسات التي يعملون فيها، وذلك من خلال:

  • التعريف بحاكمية أمن المعلومات وكيفية تطويرها في المؤسسات: تحديد وتوزيع الأدوار والمسؤوليات، التوافق مع الأهداف الإستراتيجية للمؤسسة، تطوير إستراتيجية أمن المعلومات وخارطة الطريق المنبثقة عنها، تطوير سياسات أمن المعلومات، معايير أمن المعلومات، معمارية أمن المعلومات.

  • التعريف بإدارة المخاطر المتعلقة بالمعلومات: تحليل وتقييم وإدارة المخاطر المتعلقة بأمن المعلومات، تحليل الثغرات، تحليل التهديدات، تقييم التأثير على الأعمال، إستراتيجيات إدارة المخاطر الأمنية.

  • علومات: الأهداف، المصادر، طرق القياس، الأدوار والمسؤوليات المرتبطة بمدير أمن المعلومات والإدارات المختلفة في المؤسسة.

  • أداء، التوافق مع الأهداف الإستراتيجية

  • للمؤسسة، العمليات المرتبطة بإدارة أمن المعلومات، الأدوار والمسؤوليات.

  • إدارة الحوادث الأمنية والإستجابة لها: الأهداف، الآليات، إستراتيجيات التعامل مع الحوادث،

  • خطط إستمرارية العمل والإسترداد من الكوارث، برنامج إستمرارية العمل، الأدوار والمسؤوليات.

سيتمكن المشاركون في نهاية البرنامج من:

  • تقييم مستوى نضوج وإكتمال أمن المعلومات بمنشآتهم.

  • تقييم مخاطر أمن المعلومات المختلفة مادياً وفقاً لأثرها على أعمال المنشأة وكيفية التصدي لها بكفاءة.

  • المساهمة في تطوير سياسات أمن وسرية المعلومات في منشآتهم.

  • تطبيق معايير أمن المعلومات في مشاريع التقنية المختلفة خصوصاً مشاريع الحكومة الإلكترونية.

محتويات البرنامج:

الوحدة الأولى

حاكمية أمن المعلومات:

  • أنظمة حماية نظم التشغيل

  • أنظمة حماية البرامج والتطبيقات.

  • أنظمة حماية قواعد البيانات.

  • أنظمة حماية الولوج أو الدخول إلى الأنظمة.

  • الإجراءات الحكومية  (Government Process Engineer)

  • برمجة الخدمات الالكترونية (Webservices Consultant)

  • الوسيط الالكتروني  (Service Bus Consultant)

  • سرية وأمن خدمات الوب (WS security/ SAML consultant)

  • الأنظمة الاساسية  (الموارد البشرية، المالية، ...)

الوحدة الثانية :

تحليل وتقييم وإدارة المخاطر المتعلقة بأمن المعلومات

  • عمل قائمة بكل الأصول المعلوماتية و التكنولوجية التي تمتلكها المؤسسة

  • تحديد مستوي الامتثال لسياسات أمن المعلومات المعلنة في المؤسسة

  • تقييم المخاطر التي تتعرض لها المؤسسة

  • استعراض الخيارات المتاحة للتخفيف من حدة المخاطر

  • تجنب المخاطر عن طريق تجنب استخدام معدات تقنية

  • تقليل المخاطر من خلال تنفيذ ضوابط التخفيف من المخاطر

  • قبول المخاطر لفترة زمنية محددة، إذا كانت التكلفة تزيد عن العائد المتوقع

  • التأمين علي التكنولوجيا المستخدمة

الوحدة الثالثة :

بناء وتطوير برنامج أمن المعلومات

  • الدعامات الخمسة التي يرتكز عليها برنامج الأمن العالمي

  • بناء القدرات

  • التدابير التقنية

  • الهياكل التنظيمية

  • التدابير القانونية

  • التعاون الدولي

الوحدة الرابعة :

إدارة برنامج أمن المعلومات:

  • أمن المعلومات من منظور استراتيجي

  • أمن المعلومات في القطاعات الخدمية

  • الخيارات الفعالة لأمن وتقنية المعلومات في ظل الأزمة المالية العالمية

  • مشاريع تقنية المعلومات CGEIT

  • أمن أنظمة المعلومات معتمد CISSP

الوحدة الخامسة :

إدارة الحوادث المتعلقة بأمن المعلومات والإستجابة المناسبة لها:

  • صناعة القرارات الاستراتيجية

  • أنواع القرارات وموقع القرار الإستراتيجي منها

  • أساليب صناعة واتخاذ القرار بالمنظمات

  • متطلبات صنع القرارات الاستراتيجية الفعالة

  • الطاقات التفكيرية

المواعيد المتاحة