الانتقال إلى المحتوى

دورة حوكمة وإدارة الهوية والوصول

تقدم دورة حوكمة وإدارة الهوية والوصول إطاراً متكاملاً وعملياً لحوكمة الهويات الرقمية وإدارة حقوق الوصول ووضع ضوابط فعالة لإدارة الهوية داخل المؤسسات الحديثة. وتركز الدورة على ضمان حصول كل مستخدم على مستوى الوصول المناسب…

IAM · إدارة الهوية والوصولAll LevelsحضوريEnglish , Arabic
المدة
5 أيام
تحميل البروشور

نظرة عامة على الدورة

تقدم دورة حوكمة وإدارة الهوية والوصول إطاراً متكاملاً وعملياً لحوكمة الهويات الرقمية وإدارة حقوق الوصول ووضع ضوابط فعالة لإدارة الهوية داخل المؤسسات الحديثة. وتركز الدورة على ضمان حصول كل مستخدم على مستوى الوصول المناسب وفقاً لدوره ومسؤولياته، مع تعزيز الأمن السيبراني والامتثال الرقابي والكفاءة التشغيلية والمساءلة المؤسسية. يتعرف المشاركون على دورة حياة الهوية بشكل متكامل، بدءاً من إنشاء الهوية وضم المستخدم إلى المؤسسة، مروراً بالتغييرات الوظيفية وإدارة الصلاحيات ومنح الوصول، ووصولاً إلى المراجعة الدورية وإنهاء الهوية وإلغاء الوصول. كما تتناول الدورة طلبات الوصول والموافقات وإدارة الأدوار والصلاحيات واعتماد الوصول والمراجعات الدورية والفصل بين المهام وتطبيق السياسات والضوابط. وتوضح الدورة كيفية توظيف حوكمة وإدارة الهوية والوصول في دعم الأمن السيبراني ونموذج انعدام الثقة وإدارة المخاطر والرقابة الداخلية والاستعداد للتدقيق والامتثال، مع الربط بين المتطلبات التشغيلية وقرارات الهوية والوصول. كما يتعلم المشاركون كيفية تقليل الوصول الزائد أو غير المناسب وتحسين الرؤية والرقابة على الهويات والصلاحيات عبر البيئات المحلية والسحابية والهجينة. ومن خلال التمارين العملية وسيناريوهات حوكمة الوصول وورش تصميم الأدوار ومحاكاة مراجعات واعتمادات الوصول وتخطيط التنفيذ، يطور المشاركون المهارات اللازمة لتقييم مستوى نضج حوكمة الهوية، وتحديد الفجوات، وتحسين عمليات إدارة الهوية، وبناء نموذج مستدام لحوكمة وإدارة الهوية والوصول يتوافق مع أهداف المؤسسة.

أهداف التعلم

  • بنهاية الدورة، سيتمكن المشاركون من:
  • تحليل دور حوكمة وإدارة الهوية والوصول في تعزيز الأمن السيبراني المؤسسي.
  • تحديد المكونات الأساسية لإطار فعال لحوكمة وإدارة الهوية والوصول.
  • تقييم مخاطر الهوية والوصول داخل بيئات المؤسسة المختلفة.
  • تصميم عمليات متكاملة لإدارة دورة حياة الهوية من الانضمام إلى إنهاء الخدمة.
  • تطبيق مبادئ إدارة الوصول القائمة على الأدوار لتحسين حوكمة الصلاحيات.
  • تطوير إجراءات فعالة لطلبات الوصول والموافقات المرتبطة بها.
  • إنشاء عمليات لإدارة الصلاحيات واعتماد الوصول والمراجعات الدورية.
  • تطبيق ضوابط الفصل بين المهام للحد من المخاطر التشغيلية والأمنية.
  • تعزيز حوكمة الصلاحيات الحساسة والعالية الخطورة.
  • ربط حوكمة الهوية والوصول بمبادئ نموذج انعدام الثقة والاستراتيجية الأمنية للمؤسسة.
  • تقييم ضوابط حوكمة الهوية في البيئات المحلية والسحابية والهجينة.
  • تحديد سياسات الحوكمة وهياكل الملكية والمسؤوليات والمساءلة.
  • تطوير مؤشرات الأداء والتقارير الخاصة بحوكمة الهوية والوصول.
  • تقييم مستوى نضج حوكمة الهوية وتحديد أولويات التطوير.
  • إعداد خارطة طريق عملية لتنفيذ قدرات حوكمة وإدارة الهوية والوصول وتطويرها بصورة مستمرة.

من يجب أن يحضر

تستهدف الدورة المتخصصين في إدارة الهوية والوصول، والأمن السيبراني، وهندسة أمن المعلومات، ومديري تقنية المعلومات، ومسؤولي الأنظمة، ومسؤولي إدارة الهوية، ومتخصصي حوكمة الوصول، والمتخصصين المسؤولين عن إدارة هويات المستخدمين وحقوق الوصول داخل المؤسسات. كما تناسب المتخصصين في المخاطر والالتزام، والمدققين الداخليين، ومتخصصي الحوكمة، ومهندسي المؤسسات، وفرق عمليات الأمن السيبراني، ومسؤولي أنظمة الموارد البشرية، ومالكي العمليات والتطبيقات، والمديرين المسؤولين عن الموافقات على الوصول وإدارة دورة حياة المستخدم والفصل بين المهام والامتثال للمتطلبات الرقابية. وتكتسب الدورة أهمية خاصة للمؤسسات التي تسعى إلى تعزيز حوكمة الهوية، وتحسين الرؤية على الصلاحيات، والحد من الوصول المفرط، وأتمتة عمليات إدارة الهوية، ورفع مستوى الجاهزية للتدقيق، وتعزيز الضوابط في البيئات السحابية والهجينة والتقليدية.

مخرجات التعلم

  • بنهاية الدورة، سيكون المشاركون قادرين على:
  • شرح مبادئ وبنية حوكمة وإدارة الهوية والوصول.
  • إدارة دورة حياة الهوية داخل المؤسسة بصورة متكاملة.
  • تحديد الصلاحيات غير المناسبة والمفرطة والحسابات غير النشطة أو غير المرتبطة بمستخدمين فعالين.
  • تصميم عمليات فعالة لمنح الهويات والصلاحيات وإلغائها.
  • بناء نماذج للوصول القائم على الأدوار بما يتوافق مع المسؤوليات الوظيفية.
  • تطوير إجراءات طلب الوصول والموافقة عليه.
  • إدارة الصلاحيات وحقوق الوصول عبر التطبيقات والأنظمة المختلفة.
  • تنفيذ عمليات اعتماد الوصول والمراجعات الدورية للصلاحيات.
  • تطبيق ضوابط الفصل بين المهام وتحديد حالات تعارض الصلاحيات.
  • حوكمة الهويات والصلاحيات الحساسة وعالية الخطورة.
  • دعم مبادرات نموذج انعدام الثقة من خلال تعزيز حوكمة الهوية والوصول.
  • ربط عمليات حوكمة الهوية بأنظمة الموارد البشرية وتقنية المعلومات والأمن والعمليات المؤسسية.
  • تطوير سياسات حوكمة الهوية وتحديد الملكية والمسؤوليات وآليات التصعيد.
  • إعداد مؤشرات أداء ومخاطر وتقارير إدارية لحوكمة الهوية والوصول.
  • تقييم مستوى نضج حوكمة الهوية وتحديد فجوات الضوابط.
  • إعداد خارطة طريق عملية لتطبيق حوكمة الهوية والوصول وتطويرها بصورة مستدامة.
  • المحاور التدريبية

محتوى الدورة

اليوم الأول

أساسيات حوكمة الهوية والوصول وإدارة دورة حياة الهوية

  • مفهوم حوكمة وإدارة الهوية والوصول وقيمتها المؤسسية.
  • العلاقة بين حوكمة الهوية وإدارة الهوية والأمن السيبراني وإدارة المخاطر ونموذج انعدام الثقة.
  • مبادئ حوكمة الهوية ونماذج التشغيل.
  • أنواع الهويات الرقمية ومصادر الهوية داخل المؤسسة.
  • إدارة دورة حياة الهوية.
  • إجراءات انضمام الموظفين وتغيير وظائفهم وإنهاء خدماتهم.
  • ملكية الهوية والمساءلة عنها.
  • مستودعات الهوية ومصادر البيانات الموثوقة.
  • جودة بيانات الهوية والمطابقة بين الأنظمة.
  • مخاطر حوكمة الهوية الشائعة وفجوات الضوابط.
  • تقييم مستوى نضج حوكمة الهوية داخل المؤسسة.
  • التطبيق العملي: إعداد خريطة متكاملة لدورة حياة الهوية في مؤسسة افتراضية وتحديد فجوات الحوكمة ومشكلات الملكية ومخاطر الوصول.
اليوم الثاني

إدارة الهوية ومنح الصلاحيات وإدارة الوصول

  • إنشاء الهويات والحسابات ومنح الصلاحيات.
  • عمليات منح الصلاحيات الآلية واليدوية.
  • إدارة انضمام المستخدمين وإسناد الصلاحيات.
  • إدارة التغييرات الوظيفية وتعديل الصلاحيات.
  • انتقال الموظفين بين الإدارات والوظائف.
  • إلغاء الهويات والصلاحيات عند انتهاء الخدمة.
  • إدارة المتعاقدين والأطراف الخارجية والمستخدمين الخارجيين.
  • إدارة الصلاحيات عبر التطبيقات والأنظمة المؤسسية.
  • إجراءات طلب الوصول والموافقة عليه.
  • إدارة الاستثناءات والوصول المؤقت.
  • تحسين كفاءة عمليات إدارة الهوية مع الحفاظ على الضوابط الأمنية.
  • التطبيق العملي: تصميم دورة متكاملة لإدارة الهوية تشمل الانضمام وتغيير الدور وطلب الوصول والموافقة ومنح الصلاحيات والتعديل وإنهاء الوصول.
اليوم الثالث

إدارة الأدوار واعتماد الوصول وضوابط الحوكمة

  • مبادئ التحكم في الوصول القائم على الأدوار.
  • الأدوار الوظيفية والأدوار التقنية.
  • هندسة الأدوار وتصميمها.
  • تحليل أنماط الوصول واكتشاف الأدوار المناسبة.
  • تصنيف الصلاحيات وتقييم مستوى المخاطر.
  • اعتماد الوصول والمراجعات الدورية للصلاحيات.
  • مراجعات المديرين ومالكي التطبيقات للصلاحيات.
  • تحديد الصلاحيات المفرطة وغير المناسبة.
  • الحسابات غير النشطة والحسابات غير المرتبطة بمستخدمين فعالين.
  • مبادئ الفصل بين المهام.
  • تحديد تعارضات الصلاحيات وإدارتها.
  • معالجة المخالفات والاستثناءات ومتابعتها.
  • التطبيق العملي: تنفيذ مراجعة لصلاحيات المستخدمين وتحديد حالات الوصول غير المناسب وتعارض المهام، ثم وضع إجراءات المعالجة والتصحيح.
اليوم الرابع

بنية حوكمة الهوية والتكامل وإدارة المخاطر والامتثال

  • بنية حوكمة وإدارة الهوية والوصول ومكوناتها الأساسية.
  • التكامل بين حوكمة الهوية والتطبيقات المؤسسية.
  • التكامل مع أنظمة الموارد البشرية والمصادر التنظيمية للهوية.
  • التكامل مع أدلة المستخدمين ومنصات الهوية.
  • حوكمة الهوية في البيئات السحابية والهجينة.
  • إدارة الوصول إلى التطبيقات وقواعد البيانات.
  • حوكمة الصلاحيات المميزة وعالية الخطورة.
  • تقييم مخاطر الهوية والوصول.
  • تطبيق ضوابط الوصول القائمة على السياسات.
  • سجلات التدقيق وإدارة الأدلة الرقابية.
  • دعم متطلبات الامتثال والاستعداد لعمليات التدقيق.
  • التكامل بين حوكمة الهوية وإدارة المخاطر وعمليات الأمن السيبراني.
  • التطبيق العملي: تصميم بنية لحوكمة الهوية في بيئة مؤسسية هجينة تضم عدة تطبيقات ومصادر للهوية ومنصات سحابية وصلاحيات عالية الحساسية.
اليوم الخامس

استراتيجية حوكمة الهوية والقياس والتنفيذ

  • تطوير استراتيجية مؤسسية لحوكمة وإدارة الهوية والوصول.
  • إنشاء هياكل الحوكمة وحقوق اتخاذ القرار.
  • تحديد الأدوار والمسؤوليات والملكية والمساءلة.
  • تطوير سياسات ومعايير وإجراءات حوكمة الهوية.
  • إنشاء لجان حوكمة الوصول وآليات المراجعة والاعتماد.
  • قياس أداء حوكمة الهوية وفعالية الضوابط.
  • مؤشرات الأداء ومؤشرات المخاطر الخاصة بالهوية والوصول.
  • إعداد لوحات المتابعة والتقارير الإدارية.
  • تقييم مستوى نضج حوكمة الهوية وترتيب أولويات التحسين.
  • أتمتة عمليات حوكمة وإدارة الهوية.
  • إدارة مخاطر التنفيذ والتغيير المؤسسي.
  • بناء نموذج تشغيل مستدام لحوكمة الهوية والوصول.
  • إعداد خارطة طريق مرحلية للتحول وتحسين حوكمة الهوية.
  • الورشة الختامية: إعداد استراتيجية متكاملة لحوكمة وإدارة الهوية والوصول تشمل إدارة دورة حياة الهوية، ومنح الصلاحيات، وإدارة الأدوار، وحوكمة الصلاحيات، واعتماد الوصول، والفصل بين المهام، وإدارة المخاطر، والامتثال، والأتمتة، وقياس الأداء، وتقييم النضج، وخطة التنفيذ والتطوير المستمر.

المواعيد القادمة

المدينةالتواريخالسعر للمشاركمقاعد متاحة
أمسترداممؤكدة
١٩–٢٣ أكتوبر ٢٠٢٦‏٦٬٠٠٠ €
دبيمؤكدة
٢٥–٢٩ أكتوبر ٢٠٢٦‏٤٬٧٠٠ €
إسطنبولمؤكدة
٢–٦ نوفمبر ٢٠٢٦‏٥٬٣٠٠ €
عن بُعدمؤكدة
٨–١٢ نوفمبر ٢٠٢٦‏٢٬٧٠٠ €
أمسترداممؤكدة
١٤–١٨ ديسمبر ٢٠٢٦‏٦٬٠٠٠ €
دبيمؤكدة
٢٠–٢٤ ديسمبر ٢٠٢٦‏٤٬٧٠٠ €
إسطنبولمؤكدة
٢٨ ديسمبر ٢٠٢٦ – ١ يناير ٢٠٢٧‏٥٬٣٠٠ €
عن بُعدمؤكدة
٣–٧ يناير ٢٠٢٧‏٢٬٧٠٠ €
أمسترداممؤكدة
٨–١٢ فبراير ٢٠٢٧‏٦٬٠٠٠ €
دبيمؤكدة
١٤–١٨ فبراير ٢٠٢٧‏٤٬٧٠٠ €
إسطنبولمؤكدة
٢٢–٢٦ فبراير ٢٠٢٧‏٥٬٣٠٠ €
عن بُعدمؤكدة
٢٨ فبراير – ٤ مارس ٢٠٢٧‏٢٬٧٠٠ €

دورات ذات صلة

إدارة الهوية والوصول#1936

مسؤول إدارة الهوية والوصول من مايكروسوفت (SC-300)

تقدم دورة مسؤول إدارة الهوية والوصول من مايكروسوفت (SC-300) تدريباً مهنياً متكاملاً وعملياً للمتخصصين المسؤولين عن تصميم وتنفيذ وإدارة وتأمين بيئات الهوية والوصول باستخدام تقنيات الهوية والأمن من مايكروسوفت. تركز الدورة…

إدارة الهوية والوصول#1937

دورة أمن الهوية وإدارة الوصول وفق نموذج انعدام الثقة

تقدم دورة أمن الهوية وإدارة الوصول وفق نموذج انعدام الثقة إطاراً عملياً وشاملاً لتصميم وتنفيذ وإدارة أمن الهوية والوصول ضمن بنية أمنية قائمة على مبدأ انعدام الثقة. وتركز الدورة على مبدأ التحقق المستمر من المستخدمين…

إدارة الهوية والوصول#1938

دورة استراتيجية وحوكمة إدارة الهوية والوصول

تقدم دورة استراتيجية وحوكمة إدارة الهوية والوصول إطاراً استراتيجياً وعملياً متكاملاً لتطوير وتنفيذ وحوكمة قدرات إدارة الهوية والوصول على مستوى المؤسسة. وتركز الدورة على بناء منهجية منظمة لإدارة الهويات الرقمية وحقوق…

هل أنتم مستعدون لتطوير قدرات فريقكم؟

تحدثوا مع مستشارينا حول البرامج القادمة أو خطة تدريب مؤسسية مخصصة.