الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

تدقيق على أنظمة المعلومات cisa

بدأه hudasaid في 15 مارس 2010 · 1 رد · 6,550 مشاهدة · في الشهادات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

ورشة عمل تدريبية متخصصة حول تدقيق على أنظمة المعلومات cisa

مقدمة:

تعتبر شهادة (CISA) Certified Information Systems Auditorمن أهم الشهادات المهنية قاطبة في مجال التدقيق على أنظمة المعلومات في هذا العصر، حيث قد تم إعتمادها في العديد من البلدان كمتطلب أساسي لمزاولة مهنة التدقيق على أنظمة المعلومات سواءً في القطاع العام أو القطاع الخاص، ويبلغ عدد المدققين المعتمدين الحاصلين على هذه الشهادة حول العالم 60 ألف مدقق ، مما يعني أن المؤسسات والحكومات قد أصبحت في حاجةٍ ماسة إلى المختصين من ذوي الخبرة في التدقيق على أنظمة المعلومات للتأكد من مطابقة وتوافق أنظمة المعلومات مع السياسات والمعايير العالمية المعتمدة مثل سلسلة ISO وإطار عمل COBiT وإطار عمل ITIL وغيرها، مما يكفل أمن حماية معلوماتها وأصولها المعلوماتية من المخاطر المتعلقة بها والتهديدات التي تؤثر عليها ، وللحصول على أعلى كفاءة تتعلق بأنظمة المعلومات لدعم توجهات العمل والأهداف الإستراتيجية للمؤسسة.

أهمية البرنامج:

سيقوم البرنامج بتـوضيح جميع المفاهيم اللازمة لدخول إختبار CISA ، حيث تم تصميم الدورة كمدخل سريع يركز على المواضيع المعرفية الستة المعتمدة من منظمة ISACA ، وسيتم إستعراض عناصر كل موضوع من المواضيع المعرفية ومن ثم ربطها بباقي المواضيع المعرفية الأخرى وكل ما له صلة بالتدقيق على أنظمة المعلومات دون الخوض في التفاصيل التقنية.

أهداف البرنامج :

• عملية التدقيق على أنظمة المعلومات (IS Audit Process – 10%): وتغطي آلية التدقيق، والمعايير والتوجيهات والممارسات الفضلى للتأكد من ضبط وحماية العمليات المتعلقة بالأعمال.

• حوكمة تكنولوجيا المعلومات (IT Governance – 15%): وتغطي الهيكلية والسياسات وآليات التبعية وتوزيع الأدوار المسؤوليات والمساءلة.

• إدارة دورة حياة البنية التحتية التقنية والأنظمة المعلوماتية (Systems and Infrastructure Lifecycle Management – 16%): وتغطي المماراسات الإدارية المتعلقة بتطوير وشراء الأنظمة، وإختبارها وإدامتها وصيانتها، حتى التخلص منها، بما يتفق وأهداف المؤسسة.

• صيانة الأنظمة والدعم الفني (IT Service Delivery and Support – 14%): وتغطي العمليات اللازمة لضمان جودة الخدمة المقدمة من قسم تكنولوجيا المعلومات والحاسب الآلي لدعم عمليات المؤسسة وأهدافها.

• أمن وحماية الأصول المعلوماتية (Protection of Information Assets – 31%): وتغطي هيكلية أمن المعلومات، والمعايير والسياسات والإجراءات والضوابط لضمان سرية وسلامة وإتاحية الأصول المعلوماتية.

• إستمرارية العمل والإسترداد من الكوارث (Business Continuity and Disaster Recovery – 14%): وتغطي كيفية التعامل مع الانقطاعات المحتملة في تقديم الخدمات عبر الأنظمة المعلوماتية في المؤسسة، بما يدعم عمليات الأعمال والأهداف الإستراتيجية للمؤسسة.

التأهيل العلمي للمشاركين:

يأهل البرنامج المتدربين للحصول على شهادة مشاركة تمنحها " المعرفـة العربيـة للتدريب والإستشارات "، كما يحصل المشارك على المادة التدريبية و دليل التطبيق العملي.

المستفيدون من البرنامج:

• مدراء الأنظمة والشبكات والحاسب الآلي ، مدققي تقنية المعلومات ، مخططي تقنية المعلومات ، العاملين في مجال تقنية المعلومات

• العاملين في مجال أمن المعلومات ، مدراء ومحللي أمن المعلومات ، المؤسسات الحكومية والحكومة الإلكترونية ، التجارة الإلكترونية

• البنوك والقطاعات المالية ، شركات تطوير وتوريد الأنظمة ، شركات الاتصالات وتكنولوجيا المعلومـات، الجامعات والكليات .

المدربون:

مدرب خبير حاصل على شهادة الماجستير في نظم المعلومات الحاسوبية من جامعة سندرلاند. ويعمل كمدقق لأمن المعلومات في برنامج الحكومة الإلكترونية الأردنية بوزارة الإتصالات وتكنولوجيا المعلومات، وسكرتيراً للجنة الوطنية لأمن المعلومات منذ عام 2007. ساهم المدرب في تطوير السياسات الوطنية لأمن وحماية المعلومات، والإستراتيجية الوطنية للإستجابة لحوادث أمن تكنولوجيا المعلومات، والإستراتيجية الوطنية لإستمرارية العمل، والمتطلبات القانونية المتعلقة بأمن المعلومات، وتطوير المادة التدريبية لمشروع التوعية بأمن المعلومات لضباط أمن المعلومات في القطاع العام، كما قام بتدريب ضباط أمن المعلومات في القطاع العام ضمن المشروع نفسه. وللمدرب إهتمامات أخرى أهمها التوجهات الحديثة في أمن وتقنية المعلومات، مثل الوب 2 والوب 3، والحوسبة الشبكية، والبيئات الإفتراضية والإعتبارات الأمنية والقانونية التي تنبني عليها، إضافة إلى الدراسات المتعلقة بحوكمة أمن وتقنية المعلومات، والإتجاهات الحديثة في الأمن السبراني.

لغة البرنامج والمادة العلمية:

المادة العلمية باللغة الإنجليزية، والشرح خليط بين اللغة العربية واللغة الإنجليزية.

(ISC)2 The International Information Systems Security Certification Consortium www.isc2.org

(ISACA) Information Systems Audit and Control Association www.isaca.org]

للإشتراك والمزيد من المعلومات يرجى التواصل على:

هاتف: 0096265345106

هاتف: 0096265345108

فاكس: 0096265345109

عمان - المملكة الأردنية الهاشمية

بريد إلكتروني: hsaid@knowarabia.com

CISA.doc

تم تعديل هذه المشاركة بواسطة hudasaid في 15 مارس 2010 في 16:46

#2

يوجد شركة فى مصر تقوم بدريبى دورات

CISA - CISM - CRISC - CGEIT - COBIT

شركة متخصصة فى هذه الدورات .. وتقريباً بتدري فى كل الدول العربية كمان

موقعها على النت هو

http://www.merit-tc.com

بالتوفيق لمن يريد اجتياز هذا الاختبار

مواضيع مشابهة