عن هذه الدورة
مدقق نظم معلومات معتمد (CISA)
منهج الدورة
1
عملية تدقيق نظم المعلومات (IS Auditing Process)
التخطيط (Planning)
الدرس 1: معايير تدقيق نظم المعلومات، الإرشادات، وأخلاقيات المهنة.
الدرس 2: أنواع الضوابط الرقابية في عمليات الأعمال.
الدرس 3: التخطيط للتدقيق القائم على المخاطر (Risk-based Audit).
الدرس 4: أنواع عمليات التدقيق والتقييم.
2
التنفيذ (Execution)
الدرس 1: إدارة مشاريع التدقيق.
الدرس 2: منهجية اختيار العينات (Sampling Methodology).
الدرس 3: تقنيات جمع أدلة التدقيق.
الدرس 4: تحليل البيانات (Data Analytics).
الدرس 5: تقنيات إعداد التقارير والتواصل.
الدرس 6: ضمان الجودة وتحسين عملية التدقيق.
3
حوكمة وإدارة تقنية المعلومات (Governance & Management)
حوكمة واستراتيجية تقنية المعلومات
الدرس 1: أطر العمل والمعايير والسياسات الخاصة بتقنية المعلومات.
الدرس 2: الهيكل التنظيمي وهيكلية المؤسسة (Enterprise Architecture).
الدرس 3: إدارة مخاطر المؤسسة ونماذج النضج (Maturity Models).
الدرس 4: القوانين واللوائح والمعايير الصناعية المؤثرة على المنظمة.
4
إدارة تقنية المعلومات
الدرس 1: إدارة موارد تقنية المعلومات.
الدرس 2: الاستحواذ على مزودي الخدمات وإدارتهم.
الدرس 3: مراقبة أداء تقنية المعلومات وإعداد التقارير.
الدرس 4: إدارة وضمان الجودة في تقنية المعلومات.
5
حيازة نظم المعلومات وتطويرها وتنفيذها (Acquisition & Implementation)
حيازة وتطوير نظم المعلومات
الدرس 1: حوكمة وإدارة المشاريع.
الدرس 2: دراسة الجدوى وتحليل حالة العمل (Business Case).
الدرس 3: منهجيات تطوير النظم وتصميم الضوابط الرقابية.
6
تنفيذ نظم المعلومات
الدرس 1: منهجيات الاختبار (Testing Methodologies).
الدرس 2: إدارة التكوين والإصدارات (Configuration & Release Management).
الدرس 3: هجرة الأنظمة، نشر البنية التحتية، وتحويل البيانات.
الدرس 4: مراجعة ما بعد التنفيذ (Post-implementation Review).
7
: عمليات نظم المعلومات ومرونة الأعمال (Operations & Resilience)
أولاً: عمليات نظم المعلومات
الدرس 1: مكونات التكنولوجيا المشتركة وإدارة الأصول.
الدرس 2: جدولة المهام وأتمتة العمليات الإنتاجية.
الدرس 3: حوكمة البيانات وإدارة أداء الأنظمة.
إدارة المشكلات والحوادث والتغييرات والرقع البرمجية (Patch Management).
إدارة مستويات الخدمة (SLA) وقواعد البيانات.
8
: مرونة الأعمال (Business Resilience)
تحليل أثر الأعمال (BIA) ومرونة الأنظمة.
النسخ الاحتياطي، التخزين، واستعادة البيانات.
خطط استمرارية الأعمال (BCP) وخطط التعافي من الكوارث (DRP).
9
حماية أصول المعلومات (Protection of Information Assets)
أطر عمل ومعايير أمن المعلومات
مبادئ الخصوصية وضوابط الوصول المادي والبيئي.
إدارة الهوية والوصول (IAM) وأمن الشبكات والنقاط الطرفية.
تصنيف البيانات وتشفيرها وتقنيات البنية التحتية للمفاتيح العامة (PKI).
10
إدارة الأحداث الأمنية
برامج التدريب والتوعية الأمنية.
أساليب وتقنيات الهجوم على نظم المعلومات.
أدوات وتقنيات اختبار ومراقبة الأمن.
إدارة الاستجابة للحوادث وجمع الأدلة الجنائية الرقمية (Forensics).