دورة التحضير لشهادة أخصائي أمن نظم المعلومات المعتمد (CISSP) التي تقدمها موجهة للمهنيين الذين يتطلعون للحصول على أعلى مستوى من الشهادات في مجال أمن المعلومات. تُعتبر شهادة CISSP معترفًا بها عالميًا كأفضل شهادة للمحترفين في مجال أمن المعلومات، وتغطي المفاهيم والممارسات الأساسية لتصميم وتنفيذ وإدارة برامج الأمن السيبراني بشكل فعال. من خلال هذه الدورة، سيكتسب المشاركون فهمًا عميقًا للثمانية مجالات من CISSP CBK (الهيكل المشترك للمعرفة)، مما يضمن استعدادهم الكامل لامتحان CISSP. من خلال منهج شامل يغطي المبادئ الأمنية المختلفة، واستراتيجيات إدارة المخاطر، والمعرفة التقنية، تمكّن هذه الدورة المشاركين من حماية مؤسساتهم من مجموعة واسعة من التهديدات السيبرانية.
أهداف الدورة
سيتمكن المشاركون في نهاية الدورة من:
الفئة المستهدفة
مدراء أمن المعلومات والمشرفين.
محترفو تكنولوجيا المعلومات الذين يهدفون إلى التقدم في مجال الأمن السيبراني.
مهندسو الشبكات المحترفون وأخصائيو الأمن.
مدققو تكنولوجيا المعلومات والمتخصصون في إدارة المخاطر.
الاستشاريون المشاركون في الأمن السيبراني ونظم المعلومات.
المحترفون الذين يسعون للحصول على شهادة CISSP لتعزيز مهاراتهم ومسارهم المهني.
أهداف البرنامج
في نهايةالبرنامج التدريبي سوف يتعرف المشاركون على:
اكتساب فهم شامل للثمانية مجالات من CISSP CBK.
الاستعداد بشكل جيد لاجتياز امتحان شهادة CISSP.
تعلم كيفية تنفيذ وإدارة وتقييم سياسات وإجراءات الأمان.
فهم الجوانب الحاسمة لإدارة المخاطر وتطبيقها في الأمن السيبراني.
تطوير مهارات متقدمة لحماية المعلومات التنظيمية والحد من المخاطر الأمنية بشكل فعال.
محتوى الدورة
مقدمة في أمن المعلومات ونظرة عامة على CISSP
نظرة عامة على شهادة CISSP
ما هي شهادة CISSP وأهميتها في مجال الأمن السيبراني.
المفاهيم الرئيسية في أمن المعلومات.
متطلبات العملية للحصول على شهادة CISSP.
مدونة أخلاقيات CISSP
فهم المبادئ الأخلاقية لشهادة CISSP.
تطبيق مدونة الأخلاقيات في البيئة المهنية.
التعامل مع تعارضات المصالح في الأمن السيبراني.
حوكمة أمن المعلومات
مقدمة في حوكمة الأمان وأهميتها.
مواءمة حوكمة الأمان مع أهداف العمل.
الأطر والمعايير لحوكمة الأمان.
الأمن وإدارة المخاطر
مبادئ حوكمة الأمن
الهياكل الإدارية في المنظمات.
أدوار ومسؤوليات الأمن.
أطر وأساليب إدارة المخاطر.
الامتثال والاعتبارات القانونية
نظرة عامة على الأطر القانونية ذات الصلة (مثل GDPR، HIPAA).
إدارة الامتثال الأمني والتدقيقات.
قوانين خصوصية البيانات وتأثيرها على الأمن السيبراني.