Information Security Incident Management based on ISO/IEC 27035
التصنيف الرئيسي: الشهادات الاحترافية | التخصص: الشهادات الاحترافية
الوصف العام: تُعد دورة إدارة حوادث أمن المعلومات استنادًا إلى معيار ISO/IEC 27035:2016، دورة متخصصة تهدف إلى تزويد المشاركين بالمعرفة والمهارات اللازمة للتعامل مع الحوادث الأمنية بفعالية. تركز الدورة على...

معلومات البرنامج:
- الشهادات الاحترافية
- الشهادات الاحترافية
أهداف الدورة
- شرح مفاهيم وأساسيات إدارة حوادث أمن المعلومات.
- تخطيط وتنفيذ خطة فعّالة لإدارة الحوادث الأمنية.
- تطبيق تقنيات وأساليب لاكتشاف وتقييم الحوادث الأمنية.
- تنفيذ إجراءات استجابة فعّالة للحوادث والتعافي منها.
- تحليل الحوادث واستخلاص الدروس المستفادة لتحسين العمليات.
الخطة التدريبية التفصيلية
مفاهيم وأساسيات إدارة حوادث أمن المعلومات
- مفاهيم الحوادث الأمنية وأثرها على المؤسسات.
- العلاقة بين ISO/IEC 27035 والمعايير الأخرى مثل ISO/IEC 27001 وISO/IEC 27002.
- مراحل دورة حياة الحادث الأمني.
تخطيط وتنفيذ خطة إدارة الحوادث
- تحديد نطاق وأهداف خطة إدارة الحوادث.
- تشكيل وتدريب فريق الاستجابة للحوادث.
- تطوير سياسات وإجراءات التعامل مع الحوادث.
اكتشاف وتقييم الحوادث الأمنية
- تقنيات وأساليب اكتشاف الحوادث.
- تقييم الحوادث وتحديد أولويات الاستجابة.
- جمع وتحليل الأدلة الرقمية.
استجابة الحوادث والتعافي
- إجراءات احتواء الحادث والحد من تأثيره.
- استعادة الأنظمة والخدمات المتأثرة.
- التوثيق والتواصل خلال مرحلة الاستجابة.
التعلم والتحسين المستمر
- تحليل الحوادث واستخلاص الدروس المستفادة.
- تحديث السياسات والإجراءات بناءً على نتائج التحليل.
- مراجعة وتقييم فعالية خطة إدارة الحوادث.