الانتقال إلى المحتوى

دورة نظام إدارة أمن المعلومات ومتطلبات ISO 27001

تقدم دورة نظام إدارة أمن المعلومات ومتطلبات ISO 27001 فهماً متكاملاً وعملياً لكيفية تأسيس وتنفيذ وصيانة وتطوير نظام فعال لإدارة أمن المعلومات بما يتوافق مع متطلبات المعيار الدولي ISO/IEC 27001. وتركز الدورة على بناء…

CYIS · الأمن السيبراني وأمن المعلوماتAll LevelsحضوريEnglish , Arabic
المدة
5 أيام
تحميل البروشور

نظرة عامة على الدورة

تقدم دورة نظام إدارة أمن المعلومات ومتطلبات ISO 27001 فهماً متكاملاً وعملياً لكيفية تأسيس وتنفيذ وصيانة وتطوير نظام فعال لإدارة أمن المعلومات بما يتوافق مع متطلبات المعيار الدولي ISO/IEC 27001. وتركز الدورة على بناء منهجية منظمة لحماية أصول المعلومات وإدارة مخاطر أمن المعلومات وتعزيز المرونة المؤسسية. يتعرف المشاركون على المبادئ والمكونات الأساسية لنظام إدارة أمن المعلومات، بما يشمل فهم سياق المؤسسة، والقيادة، وأهداف أمن المعلومات، وتقييم المخاطر، ومعالجة المخاطر، والمعلومات الموثقة، والضوابط التشغيلية، وتقييم الأداء، والتدقيق الداخلي، ومراجعة الإدارة، والتحسين المستمر. كما تتناول الدورة كيفية دمج نظام إدارة أمن المعلومات مع حوكمة المؤسسة وإدارة المخاطر المؤسسية وبرامج الأمن السيبراني واستمرارية الأعمال وحماية الخصوصية والامتثال وإدارة مخاطر الأطراف الثالثة. وسيتعلم المشاركون كيفية تحويل متطلبات المعيار إلى سياسات وإجراءات وضوابط ومسؤوليات ونتائج أمنية قابلة للقياس. ومن خلال التمارين العملية وورش تقييم المخاطر وأنشطة ربط الضوابط بالمتطلبات وتمارين إعداد وثائق نظام إدارة أمن المعلومات ومحاكاة التدقيق الداخلي وتخطيط التنفيذ، يطور المشاركون القدرات اللازمة لتأسيس نظام مستدام لإدارة أمن المعلومات، وتحديد فجوات الامتثال، والاستعداد لعمليات التدقيق، وتحقيق التحسين المستمر في أداء أمن المعلومات.

أهداف التعلم

  • بنهاية الدورة، سيتمكن المشاركون من:
  • تحليل أهداف وهيكل ومبادئ نظام إدارة أمن المعلومات.
  • تفسير المتطلبات الرئيسية للمعيار ISO/IEC 27001 وآثارها على المؤسسة.
  • تحديد نطاق نظام إدارة أمن المعلومات وسياقه المؤسسي.
  • تحديد أصول المعلومات وأصحاب المصلحة ومتطلبات أمن المعلومات والمخاطر المؤسسية.
  • تنفيذ تقييمات منهجية لمخاطر أمن المعلومات.
  • تطوير استراتيجيات معالجة المخاطر وأهداف أمن المعلومات.
  • تصميم سياسات وإجراءات وعمليات موثقة لأمن المعلومات.
  • ربط الضوابط الأمنية بالمخاطر المحددة والمتطلبات المؤسسية.
  • إنشاء عمليات لمراقبة وقياس وتقييم أداء نظام إدارة أمن المعلومات.
  • التخطيط وتنفيذ عمليات تدقيق داخلية فعالة لنظام إدارة أمن المعلومات.
  • تحديد حالات عدم المطابقة وإعداد خطط الإجراءات التصحيحية.
  • الاستعداد لمراجعات الإدارة وعمليات التدقيق الخارجي للحصول على الشهادة.
  • دمج نظام إدارة أمن المعلومات مع الأمن السيبراني واستمرارية الأعمال والامتثال وإدارة المخاطر المؤسسية.
  • إنشاء آليات للتحسين المستمر لأمن المعلومات.
  • إعداد خارطة طريق عملية لتنفيذ وصيانة نظام إدارة أمن المعلومات المتوافق مع ISO/IEC 27001.

من يجب أن يحضر

تستهدف الدورة المتخصصين في أمن المعلومات والأمن السيبراني، ومديري تقنية المعلومات وأمن المعلومات، ومنسقي نظام إدارة أمن المعلومات، ومتخصصي الحوكمة الأمنية، ومديري المخاطر، ومسؤولي الالتزام، والمدققين الداخليين، والمتخصصين المسؤولين عن تنفيذ أو إدارة أنظمة إدارة أمن المعلومات. كما تناسب المتخصصين في استمرارية الأعمال والحوكمة والجودة وإدارة المخاطر المؤسسية وضمان التقنية وهندسة الأمن وحماية البيانات، والمديرين المشاركين في أمن المؤسسة والامتثال الرقابي والاستعداد للتدقيق وإدارة مخاطر المعلومات. وتكتسب الدورة أهمية خاصة للمؤسسات التي تستعد لتأسيس أو تطوير أو المحافظة على نظام إدارة أمن معلومات متوافق مع ISO/IEC 27001، وللمتخصصين الذين يحتاجون إلى فهم عملي لكيفية تكامل حوكمة أمن المعلومات وإدارة المخاطر والضوابط والتوثيق والتدقيق والتحسين المستمر.

مخرجات التعلم

  • بنهاية الدورة، سيكون المشاركون قادرين على:
  • شرح هيكل ومبادئ نظام إدارة أمن المعلومات.
  • تفسير المتطلبات الأساسية للمعيار ISO/IEC 27001.
  • تحديد نطاق مناسب لنظام إدارة أمن المعلومات وفهم السياق المؤسسي المرتبط به.
  • تحديد أصول المعلومات ومتطلبات أمن المعلومات.
  • تنفيذ تقييمات مخاطر أمن المعلومات.
  • تقييم المخاطر وفق احتمالية الحدوث والأثر والأولويات المؤسسية.
  • تطوير خطط معالجة المخاطر وأهداف أمن المعلومات.
  • إعداد سياسات وإجراءات موثقة مناسبة لأمن المعلومات.
  • ربط الضوابط الأمنية بمخاطر أمن المعلومات والمتطلبات المؤسسية.
  • إعداد وإدارة وثائق وأدلة نظام إدارة أمن المعلومات.
  • مراقبة وتقييم أداء نظام إدارة أمن المعلومات.
  • تنفيذ عمليات التدقيق الداخلي لنظام إدارة أمن المعلومات وتوثيق نتائجها.
  • إدارة حالات عدم المطابقة والإجراءات التصحيحية وفرص التحسين.
  • الاستعداد لمراجعات الإدارة وعمليات التقييم والتدقيق الخارجي.
  • إعداد خارطة طريق متكاملة لتنفيذ نظام إدارة أمن المعلومات وتطويره بصورة مستمرة.
  • المحاور التدريبية

محتوى الدورة

اليوم الأول

أساسيات نظام إدارة أمن المعلومات والمعيار ISO 27001 والسياق المؤسسي

  • مفهوم نظام إدارة أمن المعلومات.
  • القيمة المؤسسية لنظام إدارة أمن المعلومات.
  • التعريف بالمعيار ISO/IEC 27001 ومنهجية أنظمة الإدارة.
  • المبادئ الأساسية لحوكمة أمن المعلومات.
  • فهم سياق المؤسسة والأطراف المعنية.
  • تحديد نطاق نظام إدارة أمن المعلومات.
  • مسؤوليات القيادة والإدارة في أمن المعلومات.
  • وضع سياسات وأهداف أمن المعلومات.
  • مواءمة نظام إدارة أمن المعلومات مع استراتيجية المؤسسة وشهية المخاطر.
  • هياكل حوكمة أمن المعلومات.
  • دورة حياة نظام إدارة أمن المعلومات ومنهجية التحسين المستمر.
  • التطبيق العملي: تحديد سياق المؤسسة وإعداد نطاق أولي لنظام إدارة أمن المعلومات وهيكل الحوكمة وأهداف أمن المعلومات لمؤسسة افتراضية.
اليوم الثاني

تقييم مخاطر أمن المعلومات ومعالجة المخاطر

  • مبادئ إدارة مخاطر أمن المعلومات.
  • تحديد أصول المعلومات والعمليات المؤسسية الحيوية.
  • تحديد التهديدات ونقاط الضعف والمخاطر الأمنية.
  • منهجيات تحديد وتحليل المخاطر.
  • تقييم احتمالية المخاطر والأثر المؤسسي.
  • تحديد معايير تقييم المخاطر.
  • قبول المخاطر وملكية المخاطر.
  • خيارات واستراتيجيات معالجة المخاطر.
  • اختيار الضوابط الأمنية المناسبة.
  • إعداد خطط معالجة المخاطر.
  • إعداد سجلات المخاطر وإدارتها.
  • مواءمة معالجة المخاطر مع الأولويات المؤسسية.
  • التطبيق العملي: تنفيذ تقييم لمخاطر أمن المعلومات، وإعداد سجل للمخاطر، وتقييم المخاطر المحددة، ووضع خطة عملية لمعالجتها.
اليوم الثالث

ضوابط نظام إدارة أمن المعلومات والسياسات والتنفيذ

  • العلاقة بين المخاطر والضوابط ومتطلبات نظام إدارة أمن المعلومات.
  • إطار سياسات أمن المعلومات.
  • التحكم في الوصول وأمن الهوية.
  • إدارة الأصول وتصنيف المعلومات.
  • التشفير وحماية البيانات.
  • الأمن المادي والبيئي.
  • الأمن التشغيلي والإدارة الآمنة للتقنيات.
  • أمن الاتصالات والشبكات.
  • أمن الموردين والأطراف الثالثة.
  • إدارة الحوادث والأحداث المتعلقة بأمن المعلومات.
  • استمرارية الأعمال والمرونة الأمنية.
  • التوعية الأمنية والكفاءة المؤسسية.
  • المعلومات الموثقة وإدارة الأدلة.
  • التطبيق العملي: تنفيذ تمرين لربط مخاطر أمن المعلومات المحددة بالضوابط والسياسات والمسؤوليات والأدلة المطلوبة للتنفيذ.
اليوم الرابع

أداء نظام إدارة أمن المعلومات والتدقيق الداخلي ومراجعة الإدارة

  • مراقبة وقياس أداء نظام إدارة أمن المعلومات.
  • أهداف أمن المعلومات ومؤشرات الأداء.
  • تقييم فعالية الضوابط الأمنية.
  • مبادئ التخطيط للتدقيق الداخلي.
  • إعداد برنامج تدقيق نظام إدارة أمن المعلومات.
  • تحديد معايير ونطاق ومتطلبات الأدلة الخاصة بالتدقيق.
  • تنفيذ مقابلات التدقيق ومراجعة الأدلة.
  • تحديد نتائج التدقيق وحالات عدم المطابقة.
  • تحليل الأسباب الجذرية والإجراءات التصحيحية.
  • متطلبات ومدخلات مراجعة الإدارة.
  • تقييم ملاءمة وفعالية نظام إدارة أمن المعلومات.
  • الاستعداد لعمليات التدقيق الخارجي والتقييم للحصول على الشهادة.
  • التطبيق العملي: تنفيذ محاكاة لتدقيق داخلي لنظام إدارة أمن المعلومات، وتوثيق النتائج وحالات عدم المطابقة، وتحليل الأسباب الجذرية، وإعداد خطط الإجراءات التصحيحية.
اليوم الخامس

تنفيذ ISO 27001 والاستعداد للتدقيق والتحسين المستمر

  • بناء برنامج لتنفيذ ISO/IEC 27001.
  • إعداد خارطة طريق لتطبيق نظام إدارة أمن المعلومات.
  • إنشاء هياكل الحوكمة وتحديد الأدوار والمسؤوليات.
  • إدارة الموارد ومتطلبات التغيير المؤسسي.
  • معالجة فجوات نظام إدارة أمن المعلومات وترتيب أولويات الإجراءات التصحيحية.
  • تقييم الجاهزية للتدقيق والحصول على الشهادة.
  • إعداد الوثائق والأدلة اللازمة للتدقيق.
  • إدارة عمليات التدقيق الخارجي.
  • المحافظة على نظام إدارة أمن المعلومات بعد التنفيذ.
  • التحسين المستمر ورفع مستوى الأداء الأمني.
  • دمج نظام إدارة أمن المعلومات مع إدارة المخاطر المؤسسية والأمن السيبراني.
  • ربط أمن المعلومات باستمرارية الأعمال والمرونة المؤسسية.
  • بناء نموذج تشغيل مستدام لنظام إدارة أمن المعلومات.
  • الورشة الختامية: إعداد خارطة طريق متكاملة لتنفيذ وتطوير نظام إدارة أمن المعلومات وفق ISO/IEC 27001، تشمل السياق المؤسسي، وتحديد النطاق، وتقييم المخاطر، ومعالجة المخاطر، والسياسات، والضوابط، والتوثيق، وقياس الأداء، والتدقيق الداخلي، ومراجعة الإدارة، والاستعداد للتدقيق الخارجي، والإجراءات التصحيحية، والتحسين المستمر.

المواعيد القادمة

المدينةالتواريخالسعر للمشاركمقاعد متاحة
مدريدمؤكدة
٢١–٢٥ سبتمبر ٢٠٢٦‏٦٬٠٠٠ €
بانكوكمؤكدة
٢١–٢٥ سبتمبر ٢٠٢٦‏٦٬٧٠٠ €
برشلونةمؤكدة
٢٨ سبتمبر – ٢ أكتوبر ٢٠٢٦‏٦٬٠٠٠ €
مكة المكرمةمؤكدة
٢٨ سبتمبر – ٢ أكتوبر ٢٠٢٦‏٤٬٨٠٠ €
برلينمؤكدة
٥–٩ أكتوبر ٢٠٢٦‏٦٬٣٠٠ €
المنامةمؤكدة
٥–٩ أكتوبر ٢٠٢٦‏٥٬٣٠٠ €
القاهرةمؤكدة
١٢–١٦ أكتوبر ٢٠٢٦‏٣٬٨٠٠ €
مسقطمؤكدة
١٢–١٦ أكتوبر ٢٠٢٦‏٦٬٣٠٠ €
الدار البيضاءمؤكدة
١٩–٢٣ أكتوبر ٢٠٢٦‏٤٬٧٠٠ €
باريسمؤكدة
١٩–٢٣ أكتوبر ٢٠٢٦‏٦٬٧٠٠ €
الدماممؤكدة
٢٦–٣٠ أكتوبر ٢٠٢٦‏٤٬٨٠٠ €
الرياضمؤكدة
٢٦–٣٠ أكتوبر ٢٠٢٦‏٤٬٨٠٠ €
الدوحةمؤكدة
٢–٦ نوفمبر ٢٠٢٦‏٤٬٧٠٠ €
زيورخمؤكدة
٢–٦ نوفمبر ٢٠٢٦‏٥٬٨٠٠ €
دبيمؤكدة
٨–١٢ نوفمبر ٢٠٢٦‏٤٬٧٠٠ €
إسطنبولمؤكدة
١٦–٢٠ نوفمبر ٢٠٢٦‏٥٬٣٠٠ €
كوالالمبورمؤكدة
٢٣–٢٧ نوفمبر ٢٠٢٦‏٤٬٧٠٠ €
عمّانمؤكدة
٣٠ نوفمبر – ٤ ديسمبر ٢٠٢٦‏٤٬٠٠٠ €
لشبونةمؤكدة
٣٠ نوفمبر – ٤ ديسمبر ٢٠٢٦‏٦٬٠٠٠ €
أمسترداممؤكدة
٧–١١ ديسمبر ٢٠٢٦‏٦٬٠٠٠ €
لندنمؤكدة
٧–١١ ديسمبر ٢٠٢٦‏٥٬٨٠٠ €
بانكوكمؤكدة
١٤–١٨ ديسمبر ٢٠٢٦‏٦٬٧٠٠ €
مدريدمؤكدة
١٤–١٨ ديسمبر ٢٠٢٦‏٦٬٠٠٠ €
برشلونةمؤكدة
٢١–٢٥ ديسمبر ٢٠٢٦‏٦٬٠٠٠ €
مكة المكرمةمؤكدة
٢١–٢٥ ديسمبر ٢٠٢٦‏٤٬٨٠٠ €
برلينمؤكدة
٢٨ ديسمبر ٢٠٢٦ – ١ يناير ٢٠٢٧‏٦٬٣٠٠ €
المنامةمؤكدة
٢٨ ديسمبر ٢٠٢٦ – ١ يناير ٢٠٢٧‏٥٬٣٠٠ €
القاهرةمؤكدة
٤–٨ يناير ٢٠٢٧‏٣٬٨٠٠ €
مسقطمؤكدة
٤–٨ يناير ٢٠٢٧‏٦٬٣٠٠ €
الدار البيضاءمؤكدة
١١–١٥ يناير ٢٠٢٧‏٤٬٧٠٠ €
باريسمؤكدة
١١–١٥ يناير ٢٠٢٧‏٦٬٧٠٠ €
الدماممؤكدة
١٨–٢٢ يناير ٢٠٢٧‏٤٬٨٠٠ €
الرياضمؤكدة
١٨–٢٢ يناير ٢٠٢٧‏٤٬٨٠٠ €
زيورخمؤكدة
٢٥–٢٩ يناير ٢٠٢٧‏٥٬٨٠٠ €
الدوحةمؤكدة
٢٥–٢٩ يناير ٢٠٢٧‏٤٬٧٠٠ €
دبيمؤكدة
٣١ يناير – ٤ فبراير ٢٠٢٧‏٤٬٧٠٠ €
إسطنبولمؤكدة
٨–١٢ فبراير ٢٠٢٧‏٥٬٣٠٠ €
كوالالمبورمؤكدة
١٥–١٩ فبراير ٢٠٢٧‏٤٬٧٠٠ €
عمّانمؤكدة
٢٢–٢٦ فبراير ٢٠٢٧‏٤٬٠٠٠ €
لشبونةمؤكدة
٢٢–٢٦ فبراير ٢٠٢٧‏٦٬٠٠٠ €
لندنمؤكدة
١–٥ مارس ٢٠٢٧‏٥٬٨٠٠ €
أمسترداممؤكدة
١–٥ مارس ٢٠٢٧‏٦٬٠٠٠ €
بانكوكمؤكدة
٨–١٢ مارس ٢٠٢٧‏٦٬٧٠٠ €
مدريدمؤكدة
٨–١٢ مارس ٢٠٢٧‏٦٬٠٠٠ €
برشلونةمؤكدة
١٥–١٩ مارس ٢٠٢٧‏٦٬٠٠٠ €
مكة المكرمةمؤكدة
١٥–١٩ مارس ٢٠٢٧‏٤٬٨٠٠ €

دورات ذات صلة

الأمن السيبراني وأمن المعلومات#1941

دورة ضوابط وسياسات وأطر الأمن السيبراني

تقدم دورة ضوابط وسياسات وأطر الأمن السيبراني فهماً متكاملاً وعملياً لكيفية قيام المؤسسات بتأسيس وتنفيذ وحوكمة وتطوير ضوابط الأمن السيبراني والسياسات والمعايير وأطر الأمن بصورة مستدامة. وتركز الدورة على تحويل متطلبات…

الأمن السيبراني وأمن المعلومات#1943

دورة تهديدات الأمن السيبراني والثغرات وتقييم المخاطر

تقدم دورة تهديدات الأمن السيبراني والثغرات وتقييم المخاطر إطاراً متكاملاً وعملياً لتحديد وتحليل وتقييم وإدارة التهديدات والثغرات والمخاطر السيبرانية في بيئات المؤسسات الحديثة. وتهدف الدورة إلى تمكين المشاركين من فهم…

الأمن السيبراني وأمن المعلومات#1944

دورة إدارة مخاطر الأمن السيبراني المتقدمة

تقدم دورة إدارة مخاطر الأمن السيبراني المتقدمة منهجية متقدمة واستراتيجية وعملية لإدارة المخاطر السيبرانية في البيئات المؤسسية المعقدة. وتتجاوز الدورة أساليب تحديد المخاطر الأساسية لتتناول قياس المخاطر كمياً، وترتيب…

هل أنتم مستعدون لتطوير قدرات فريقكم؟

تحدثوا مع مستشارينا حول البرامج القادمة أو خطة تدريب مؤسسية مخصصة.