Information Security Controls -Best practices based on ISO/IEC 27002
التصنيف الرئيسي: الشهادات الاحترافية | التخصص: الشهادات الاحترافية
الوصف العام: تعد إدارة الضوابط الأمنية في مجال أمن المعلومات أمرًا بالغ الأهمية لضمان حماية المعلومات الحساسة في المؤسسات ومنع التهديدات والمخاطر التي قد تؤثر على سرية البيانات وتكاملها وتوافرها....

معلومات البرنامج:
- الشهادات الاحترافية
- الشهادات الاحترافية
أهداف الدورة
- شرح مفاهيم ومبادئ أمن المعلومات، الأمن السيبراني، والخصوصية استنادًا إلى ISO/IEC 27002.
- تطوير وتنفيذ الضوابط التنظيمية، الفيزيائية، التكنولوجية، وضوابط الأفراد وفقًا لأفضل الممارسات.
- تطبيق استراتيجيات فعّالة لإدارة المخاطر والامتثال في سياق أمن المعلومات.
- إدارة الحوادث الأمنية ومراقبة الأحداث لضمان استجابة فعّالة.
- تحقيق التحسين المستمر في نظام إدارة أمن المعلومات (ISMS).
الخطة التدريبية التفصيلية
المفاهيم الأساسية لأمن المعلومات والخصوصية
- مفاهيم أمن المعلومات، الأمن السيبراني، والخصوصية.
- مبادئ سرية المعلومات، تكاملها، وتوافرها.
- العلاقة بين ISO/IEC 27001 وISO/IEC 27002.
الضوابط التنظيمية (Organizational Controls)
- تحديد نطاق وأهداف أمن المعلومات.
- تطوير السياسات والإجراءات الأمنية.
- إدارة المخاطر والامتثال.
- إدارة علاقات الموردين.
- إدارة استمرارية الأعمال.
ضوابط الأفراد (People Controls)
- إدارة الموارد البشرية في سياق أمن المعلومات.
- التدريب والتوعية الأمنية.
- إدارة الوصول والحقوق.
الضوابط الفيزيائية (Physical Controls)
- حماية المنشآت والمرافق.
- إدارة الوصول الفيزيائي.
- حماية المعدات والبيانات.
الضوابط التكنولوجية (Technological Controls)
- إدارة الوصول إلى الشبكات والخدمات.
- تأمين التطبيقات والأنظمة.
- إدارة الحوادث الأمنية.
- مراقبة وتحليل الأحداث الأمنية.