الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مدير أنظمة أمن معاومات معتمد CISM

بدأه hudasaid في 6 مارس 2011 · 0 رد · 1,897 مشاهدة · في الإعلانات العامة
مشاركة: واتساب X فيسبوك تيليجرام
#1

البرنامج التدريبي المتخصص حول

مدير أمن أنظمة معلومات معتمد

Certified Information Security Manager

(CISM)

15 – 19 مايو 2011م

مدينة دمشق – الجمهورية العربية السورية

أهمية البرنامج

تأتي أهمية البرنامج التدريبي من تحول العالم إلى الإقتصاد الرقمي والمجتمع المعرفي وإعتبار أن المعلومات لها أهمية قصوى في إدارة المؤسسات الحكومية والخاصة. ومع تصاعد المخاطر التي يمكن أن تؤثر على أمن هذه المعلومات، فإنه قد أصبح حرياً بالمؤسسات أن تتخذ الآليات المناسبة لحماية هذه المعلومات من المخاطر التي تنتهك سريتها أو سلامتها أو إتاحيتها.

إن أمن المعلومات ليس عملية تقنية يقوم بها الفنيون المتخصصون فحسب، وإنما هو تعاون وثيق بين جميع العاملين في المؤسسة الواحدة، بحيث تتوزع فيه الأدوار والمسؤوليات بما يخدم مصالح المؤسسة، ويحمي أعمالها بطريقة تعزز ثقة العملاء بها، مما يرفع من قيمة المردودات التي يمكن تحصيلها من خلال الإدارة الفعالة لأمن المعلومات.

أهمية الشهادة

يعد البرنامج تدريباً مكثفاً للحصول على شهادة "مدير أمن معلومات معتمد" Certified Information Security Manager (CISM) التي تصدرها جمعية تدقيق وضبط أنظمة المعلومات ISACA. وهي شهادة عالمية يزيد عدد الحاصلين عليها على 10000 مدير أمن معلومات معتمد، وهي تعزز من قدرة الحاصل عليها على إدارة أمن المعلومات في المؤسسة التي يعمل فيها.

أهداف البرنامج

سيتمكن المشاركون في نهاية البرنامج من إدارة أمن المعلومات بفاعلية ضمن المؤسسات التي يعملون فيها، وذلك من خلال:

• التعريف بحاكمية أمن المعلومات وكيفية تطويرها في المؤسسات: تحديد وتوزيع الأدوار والمسؤوليات، التوافق مع الأهداف الإستراتيجية للمؤسسة، تطوير إستراتيجية أمن المعلومات وخارطة الطريق المنبثقة عنها، تطوير سياسات أمن المعلومات، معايير أمن المعلومات، معمارية أمن المعلومات.

• التعريف بإدارة المخاطر المتعلقة بالمعلومات: تحليل وتقييم وإدارة المخاطر المتعلقة بأمن المعلومات، تحليل الثغرات، تحليل التهديدات، تقييم التأثير على الأعمال، إستراتيجيات إدارة المخاطر الأمنية.

• تطوير برنامج أمن المعلومات: الأهداف، المصادر، طرق القياس، الأدوار والمسؤوليات المرتبطة بمدير أمن المعلومات والإدارات المختلفة في المؤسسة.

• إدارة برنامج أمن المعلومات: المصادر، تقييم الأداء، التوافق مع الأهداف الإستراتيجية للمؤسسة، العمليات المرتبطة بإدارة أمن المعلومات، الأدوار والمسؤوليات.

• إدارة الحوادث الأمنية والإستجابة لها: الأهداف، الآليات، إستراتيجيات التعامل مع الحوادث، خطط إستمرارية العمل والإسترداد من الكوارث، برنامج إستمرارية العمل، الأدوار والمسؤوليات.

محتويات البرنامج

يشمل البرنامج التدريبي الموضوعات التالية:

• حاكمية أمن المعلومات.

• تحليل وتقييم وإدارة المخاطر المتعلقة بأمن المعلومات.

• بناء وتطوير برنامج أمن المعلومات.

• إدارة برنامج أمن المعلومات.

• إدارة الحوادث المتعلقة بأمن المعلومات والإستجابة المناسبة لها.

سيتمكن المشاركون في نهاية البرنامج من:

• تقييم مستوى نضوج وإكتمال أمن المعلومات بمنشآتهم.

• تقييم مخاطر أمن المعلومات المختلفة مادياً وفقاً لأثرها على أعمال المنشأة وكيفية التصدي لها بكفاءة.

• المساهمة في تطوير سياسات أمن وسرية المعلومات في منشآتهم.

• تطبيق معايير أمن المعلومات في مشاريع التقنية المختلفة خصوصاً مشاريع الحكومة الإلكترونية.

المادة العلمية

تم تحضير المادة العلمية استناداً إلى مراجع حديثة ومعتمدة في مجال أمن المعلومات، وتصدر هذه المراجع عن مؤسسات عالمية متخصصة ذات صفة أكاديمية وإحترافية ويتم تحديثها بإستمرار وفي نفس الوقت فأن هذه المراجع تستخدم لتأهيل الراغبين في الحصول على شهادات إحترافية متخصصة من تلك الجهات بعد إستيفائهم للشروط من أهمها إجتياز إمتحان خاص والتحقق من خبراتهم وممارستهم العملية في هذا المجال.

لغة البرنامج والمادة العلمية

المادة العلمية باللغة الإنجليزية، والشرح خليط بين اللغة العربية واللغة الإنجليزية.

المستفيدون من البرنامج

هذا البرنامج التدريبي المتكامل موجه للمستويات الإدارية المختلفة: مدراء العموم والتنفيذيين ومدراء تقنية المعلومات، مدراء الحاسب الآلي والعاملون في إدارات تكنولوجيا المعلومات، مدراء الشركات والمدراء التنفيذيون، يمكنهم البرنامج من الحصول على فكرة شاملة عن موضوع أمن المعلومات حيث أن المسؤولية تقع على عاتقهم في وقاية منشآتهم منها.

المدربون

مدرب خبير ومعتمد حاصل على شهادة الماجستير في نظم المعلومات الحاسوبية من جامعة سندرلاند. ضابط تدقيق أمن المعلومات في برنامج الحكومة الإلكترونية الأردنية التابع لوزارة الإتصالات وتكنولوجيا المعلومات، وسكرتير اللجنة الوطنية لأمن المعلومات منذ عام 2007. وساهم في تطوير السياسات الوطنية لأمن وحماية المعلومات، والإستراتيجية الوطنية للإستجابة لحوادث أمن تكنولوجيا المعلومات، والإستراتيجية الوطنية لإستمرارية العمل، والمتطلبات القانونية المتعلقة بأمن المعلومات، وتطوير المادة التدريبية لمشروع التوعية بأمن المعلومات لضباط أمن المعلومات في القطاع العام، كما قام بتدريب ضباط أمن المعلومات في القطاع العام ضمن المشروع نفسه.

للتسجيل والاستفسار يرجى التواصل مع قسم التدريب لدينا منسق الدورات هدى سعيد على البريد الإلكتروني hsaid@knowarabia.com

مواضيع مشابهة