عن هذه الدورة
معتمد في إدارة مخاطر وأنظمة المعلومات (CRISC)
منهج الدورة
1
الحوكمة (Governance)
الدرس 1: أطر العمل والمعايير: مفاهيم تقييم المخاطر، المعايير الدولية، وأطر العمل التنظيمية.
الدرس 2: الاستراتيجية والهيكل التنظيمي: مواءمة الأهداف الاستراتيجية، تحديد الأدوار، والمسؤوليات داخل المؤسسة.
الدرس 3: السياسات والعمليات: ثقافة المؤسسة، السياسات الأمنية، المعايير، والعمليات التشغيلية.
الدرس 4: إدارة مخاطر المؤسسة (ERM): أطر إدارة المخاطر ونموذج "خطوط الدفاع الثلاثة" (Three Lines of Defense).
الدرس 5: ملف المخاطر والشهية: فهم سجل المخاطر (Risk Profile)، شهية المخاطر (Appetite)، والقدرة على تحمل المخاطر (Tolerance).
الدرس 6: الأخلاقيات والقوانين: التنقل بين أخلاقيات المهنة والمتطلبات القانونية والضوابط الرقابية.
2
: تقييم مخاطر تقنية المعلومات (IT Risk Assessment)
الدرس 1: أحداث المخاطر والتهديدات: نمذجة التهديدات (Threat Modeling) وفهم مشهد التهديدات الحالي.
الدرس 2: تحليل الثغرات والضوابط: تحليل نقاط الضعف وقصور الضوابط الأمنية.
الدرس 3: تطوير سيناريوهات المخاطر: بناء وتوقع سيناريوهات التهديد المحتملة.
الدرس 4: سجل المخاطر (Risk Register): توثيق وإدارة سجلات المخاطر المؤسسية.
الدرس 5: منهجيات التحليل: طرق تحليل المخاطر الكمية والنوعية وتحليل أثر الأعمال (BIA).
الدرس 6: مستويات المخاطر: فهم المخاطر المتأصلة (Inherent)، المتبقية (Residual)، والمخاطر الحالية.
3
المجال 3: الاستجابة للمخاطر وإعداد التقارير (Risk Response & Reporting)
الدرس 1: خيارات معالجة المخاطر: استراتيجيات الاستجابة (تجنب، قبول، تقليل، أو نقل المخاطر).
الدرس 2: ملكية المخاطر والضوابط: تحديد المسؤولين عن إدارة المخاطر والرقابة.
الدرس 3: المصادر الناشئة والطرف الثالث: إدارة المخاطر الناتجة عن الموردين والتقنيات الناشئة.
الدرس 4: تصميم وتنفيذ الضوابط: اختيار المعايير، تنفيذ الاختبارات، وقياس فعالية الضوابط.
الدرس 5: المراقبة والتقارير: تقنيات جمع وتحليل البيانات، ووضع مؤشرات الأداء والمخاطر (KRI/KPI).
4
المجال 4: تكنولوجيا المعلومات والأمن (IT & Security)
الدرس 1: بنية المؤسسة وإدارة العمليات: فهم هيكل تقنية المعلومات وإدارة العمليات اليومية.
الدرس 2: إدارة المشاريع ودورة حياة الأنظمة: دورة حياة تطوير الأنظمة (SDLC) وإدارة المشاريع التقنية.
الدرس 3: استمرارية الأعمال والتعافي: إدارة التعافي من الكوارث (DRM) وخطط استمرارية الأعمال (BCM).
الدرس 4: إدارة دورة حياة البيانات: معالجة البيانات من الإنشاء حتى الإتلاف، ومبادئ خصوصية البيانات وحمايتها.
الدرس 5: مفاهيم الأمن والتقنيات الناشئة: أطر العمل الأمنية، التدريب التوعوي، ومواكبة التقنيات الحديثة.