تخطَّ إلى المحتوى
التقنية والتحول الرقمي

دورة CRISC لإدارة المخاطر وضوابط نظم المعلومات

استعد لشهادة CRISC عبر دراسة الحوكمة وتقييم مخاطر تقنية المعلومات والاستجابة لها والتقارير وضوابط النظم وأمن المعلومات.

المدة
5 أيام
الساعات المعتمدة
5 يومياً
النمط
دوام كامل
مقدم الدورة
مركز بلاك بيرد للتدريب

نظرة سريعة

نوع التدريب
حضوري وأونلاين
المدن
تونس العاصمة (تونس)، لندن (المملكة المتحدة)، برلين (ألمانيا)، روما (إيطاليا)، برشلونة (إسبانيا)، مالقة (إسبانيا) وغيرها
أقرب موعد
4 – 8 أكتوبر 2026، تونس العاصمة (تونس)
الرسوم
تبدأ من 2,700 £

نظرة عامة على الدورة

لماذا هذه الدورة

تواجه المؤسسات في البيئة الرقمية مخاطر متنامية في تقنية المعلومات قد تؤثر في العمليات وأمن البيانات والامتثال التنظيمي. ويحتاج المختصون إلى فهم تلك المخاطر وتطبيق ضوابط وأطر حوكمة فعالة للحد منها.

تزود دورة CRISC، شهادة إدارة مخاطر تقنية المعلومات وضوابط نظم المعلومات، المشاركين بخبرة إدارة مخاطر التقنية المؤسسية وتطبيق الضوابط والاستعداد للشهادة، عبر برنامج مكثف يجمع المعرفة النظرية والتطبيق العملي لدى بلاك بيرد للتدريب.

ما الذي ستتعلمه وتطبقه

من خلال المشاركة في الدورة، ستتمكن من:

  • فهم أطر حوكمة تقنية المعلومات ودورها في إدارة مخاطر المؤسسة.
  • تطوير مهارات تحديد مخاطر التقنية وتقييمها بفعالية.
  • تطبيق استراتيجيات الاستجابة للمخاطر، بما فيها الحد والنقل والقبول والتجنب.
  • تصميم ضوابط نظم المعلومات وتنفيذها وصيانتها لحماية الأصول الحرجة.
  • إتقان مبادئ أمن المعلومات وتقنيات المعلومات الناشئة.
  • الاستعداد بصورة متعمقة لاختبار شهادة CRISC.

مسار البرنامج

اليوم 1: الحوكمة

  • هياكل الحوكمة المؤسسية واستراتيجياتها
  • أطر ومنهجيات حوكمة المخاطر
  • مبادئ إدارة مخاطر المؤسسة
  • المتطلبات القانونية والتنظيمية في إدارة مخاطر التقنية

اليوم 2: تقييم مخاطر تقنية المعلومات - الجزء 1

  • أساليب تحديد مخاطر تقنية المعلومات
  • نمذجة التهديدات وتحليل الثغرات
  • تطوير سيناريوهات المخاطر
  • إنشاء سجل المخاطر وإدارته

اليوم 3: تقييم المخاطر والاستجابة لها

  • منهجيات تحليل المخاطر
  • تحليل أثر الأعمال
  • خيارات معالجة المخاطر واستراتيجيات الاستجابة
  • تصميم الضوابط وتنفيذها

اليوم 4: تقارير المخاطر وتقنية المعلومات

  • أساليب مراقبة المخاطر
  • مؤشرات المخاطر الرئيسية KRI وطرق إعداد التقارير
  • مبادئ تقنية المعلومات وبنيتها
  • التقنيات الناشئة والمخاطر المرتبطة بها

اليوم 5: أمن المعلومات والاستعداد للاختبار

  • مفاهيم أمن المعلومات وأطره
  • مبادئ خصوصية البيانات وحمايتها
  • هيكل اختبار CRISC وأنواع الأسئلة
  • اختبارات تجريبية ومراجعة نهائية

الأثر على الفرد

  • اكتساب الثقة في إدارة مخاطر تقنية المعلومات وضوابطها على مستوى المؤسسة.
  • تعزيز مهارات اتخاذ القرار لتقييم المخاطر والاستجابة لها.
  • تحسين الكفاءة في حوكمة التقنية والأمن وممارسات الامتثال.
  • بناء الجاهزية للحصول على شهادة CRISC وتعزيز المصداقية المهنية.

الأثر على العمل

  • تطبيق عمليات منظمة لإدارة مخاطر التقنية وضوابطها في المؤسسة.
  • خفض المخاطر التشغيلية والأمنية المحتملة من خلال الحوكمة الفعالة.
  • مواءمة ممارسات مخاطر التقنية مع استراتيجية المؤسسة ومتطلباتها التنظيمية.
  • تعزيز ثقة الفريق وأصحاب المصلحة في الإشراف على مخاطر التقنية.

منهجية التدريب

تستخدم الدورة نهجا عمليا يضمن قابلية التطبيق في بيئة العمل:

  • محاضرات تفاعلية تغطي جميع مجالات CRISC.
  • دراسات حالة تعرض سيناريوهات مخاطر تقنية المعلومات المؤسسية.
  • تمارين عملية على تقييم المخاطر وتصميم الضوابط وإعداد التقارير.
  • اختبارات تجريبية وجلسات مراجعة للاستعداد للشهادة.
  • أدوات وقوالب وقوائم تحقق لممارسة إدارة مخاطر التقنية باستمرار.

ما بعد الدورة

عند إتمام الدورة، يصبح المشاركون قادرين على:

  • تطبيق مبادئ إدارة مخاطر التقنية وضوابطها بفعالية في مؤسساتهم.
  • مراقبة مخاطر التقنية والإبلاغ عنها والحد منها بمنهجيات القطاع.
  • قيادة مبادرات تعزز حوكمة تقنية المعلومات والامتثال المؤسسي.
  • التقدم إلى اختبار CRISC بثقة وجاهزية.
تحتاج مساعدة؟

هل لديك أسئلة حول هذه الدورة؟

نعلم أن اختيار البرنامج التدريبي المناسب قرار مهم. تجيب صفحة الأسئلة الشائعة عن أكثر الأسئلة تكراراً حول دوراتنا والتسجيل والشهادات وخيارات الدفع.

  • معلومات الدورة - المدة والصيغة والمتطلبات
  • التسجيل والدفع - حجز سهل وخيارات دفع مرنة
  • الشهادات - شهادات معترف بها دولياً
  • خدمات الدعم - المواد التدريبية والمتابعة بعد الدورة

المواعيد القادمة لهذه الدورة

اعثر على الجلسات التدريبية القادمة لهذه الدورة في مدن مختلفة