ISO 27001: Information Security Management – Foundation

تقدّم هذه الدورة أساسيات نظام إدارة أمن المعلومات (SMSI) وفق معيار ISO/IEC 27001. تشرح كيف تُنظّم المؤسسة حوكمة أمن المعلومات عمليًا: السياسات، الأدوار والمسؤوليات، تحليل المخاطر، الضوابط، إدارة الحوادث، التدقيق الداخلي، والتحسين المستمر.

الهدف هو فهم منطق ISO 27001 وكيفية تطبيقه داخل المؤسسة، مع التحضير لاجتياز اختبار المستوى التأسيسي.

الوصف

ISO 27001: Information Security Management – Foundation

تقدّم هذه الدورة أساسيات نظام إدارة أمن المعلومات (SMSI) وفق معيار ISO/IEC 27001. تشرح كيف تُنظّم المؤسسة حوكمة أمن المعلومات عمليًا: السياسات، الأدوار والمسؤوليات، تحليل المخاطر، الضوابط، إدارة الحوادث، التدقيق الداخلي، والتحسين المستمر.

الهدف هو فهم منطق ISO 27001 وكيفية تطبيقه داخل المؤسسة، مع التحضير لاجتياز اختبار المستوى التأسيسي.

حضور إجباري
شهادة مصادقة
14ساعة / 2 أيام

أهداف التكوين

تهدف هذه الدورة إلى:

  • فهم مبادئ ومتطلبات نظام إدارة أمن المعلومات وفق ISO/IEC 27001.
  • استيعاب هيكلة المعيار والمفاهيم الأساسية المرتبطة به (المخاطر، الضوابط، التحسين).
  • معرفة كيف يندمج ISO 27001 مع الحوكمة والامتثال والعمليات.
  • تحديد الأدوار والمخرجات والعمليات اللازمة لتطبيق النظام والمحافظة عليه.
  • الاستعداد لاجتياز شهادة ISO 27001 المستوى التأسيسي.

الأهداف التعليمية

بنهاية الدورة سيكون المشاركون قادرين على:

  • شرح آلية عمل نظام إدارة أمن المعلومات (دورة التحسين المستمر، النطاق، الأطراف المعنية، السياسات).
  • فهم منهجية إدارة المخاطر: تحديد، تقييم، معالجة، قبول، ومتابعة.
  • فهم منطق اختيار الضوابط الأمنية وكيفية ربطها بالمخاطر.
  • التعرف على وثائق النظام (سياسات، إجراءات، أدلة، مؤشرات).
  • فهم خطوات التدقيق الداخلي والتحضير للتقييم/الاعتماد وفق ISO 27001.
  • الاستعداد لاجتياز اختبار المستوى التأسيسي (أسئلة اختيار من متعدد).

لصالح من هذه الدورة التدريبية؟

هذه الدورة موجّهة إلى:

  • مديري مشاريع نظم المعلومات ومسؤولي التحول الذين يعملون على مشاريع تتضمن بيانات حساسة.
  • مسؤولي الأمن، المخاطر، الامتثال، الجودة، والتدقيق الداخلي.
  • مسؤولي تقنية المعلومات (أنظمة/شبكات) ومسؤولي الأمن السيبراني.
  • كل من يرغب في فهم ISO 27001 والمشاركة في تشغيل نظام إدارة أمن المعلومات.
بكالوريا+ 3
3 سنوات من الخبرة

البرنامج التفصيلي

أساسيات ISO 27001 وبنية نظام إدارة أمن المعلومات

  • مقدمة أمن المعلومات: السرية، السلامة، الإتاحة وحوكمة الأمن
  • نظرة عامة على ISO/IEC 27001: الهيكل، المتطلبات، والمنطق العام
  • تحديد النطاق والسياق: الأطراف المعنية، المتطلبات، وأهداف الأمن
  • الحوكمة والوثائق: الأدوار والمسؤوليات، السياسات، وإدارة الوثائق
  • مدخل إلى تحليل المخاطر: المبادئ، معايير التقييم، وخيارات المعالجة

المخاطر والضوابط والقياس والتحضير للشهادة

  • معالجة المخاطر: خيارات المعالجة، خطة المعالجة، القبول والمتابعة
  • الضوابط الأمنية: اختيارها، تطبيقها، والأدلة المطلوبة
  • القياس والتحسين: مؤشرات، مراجعة الإدارة، إجراءات تصحيحية
  • التدقيق الداخلي والتحضير للاعتماد: عدم المطابقة وخطة الإغلاق
  • التحضير للاختبار: مراجعة مركزة + أسئلة نموذجية + نصائح النجاح
  • التقييم / اختبار المستوى التأسيسي (حسب ترتيبات الجهة المانحة)

احجز مكانك اليوم!

هل أنت مستعد لتطوير مهاراتك في إدارة المشاريع؟ سجّل الآن للوصول إلى دوراتنا التدريبية عالية الجودة. احجز مكانك الآن!

التسجيل المسبق

اطلب عرض أسعار مجاني مخصص لك!

هل تتطلع إلى تدريب فريقك على إدارة المشاريع؟ اطلب عرض أسعار مخصص الآن لمعرفة كيف يمكن لبرامجنا التدريبية أن تلبي الاحتياجات الفريدة لشركتك. اتصل بنا للحصول على عرض أسعار مجاني!

طلب عرض أسعار