تخطَّ إلى المحتوى
التقنية والتحول الرقمي

دورة CISSP في هندسة أمن نظم المعلومات

تدريب على مجالات CISSP الثمانية في الحوكمة والمخاطر وهندسة الأمن والشبكات والهوية والعمليات وأمن تطوير البرمجيات.

التاريخ
الموقع
أمستردام (هولندا)
المدة
12 أيام
الاستثمار
GBP 10600

نظرة عامة على الدورة

لماذا هذه الدورة

مع تزايد تعقيد التهديدات السيبرانية واعتماد الأعمال على المنظومات الرقمية، ارتفع الطلب على متخصصي أمن نظم المعلومات. وتعد CISSP مرجعا مهنيا معروفا للتحقق من المعرفة التقنية والقيادة الاستراتيجية في الأمن السيبراني.

تقدم الدورة رحلة عملية عبر المجالات الثمانية ضمن مجموعة المعارف المشتركة CISSP CBK. وهي مصممة لمتخصصي الأمن وقادة تقنية المعلومات وممارسي المخاطر، وتزودهم بالمعرفة والأطر والخبرة العملية لتصميم برامج أمن قوية وتنفيذها وإدارتها.

من خلال جلسات يقودها خبراء وتمارين واقعية ووحدات لإعداد الاختبار، يبني المشاركون الثقة والكفاءة اللازمتين لأدوارهم وللتعامل مع اختبار CISSP لدى بلاك بيرد للتدريب.

ما الذي ستتعلمه وتطبقه

  • فهم المفاهيم الأساسية وتطبيقها عبر مجالات CISSP الثمانية.
  • تصميم برامج أمن نظم المعلومات وتنفيذها وإدارتها.
  • تحديد المخاطر وتقييمها والحد منها وفق الممارسات المعتمدة.
  • تعزيز الجاهزية لاختبار CISSP.
  • اكتساب خبرة عملية من دراسات الحالة والمختبرات والتمارين.

مسار الدورة

اليوم 1: إدارة الأمن والمخاطر

  • مبادئ أمن المعلومات والسرية والتكامل والتوافر CIA.
  • أطر حوكمة الأمن ومتطلبات الامتثال.
  • الواجبات القانونية والتنظيمية والتعاقدية.
  • الأخلاقيات المهنية ومدونة السلوك لممارسي الأمن.

ورشة: بناء إطار لحوكمة الأمن في المؤسسة.

اليوم 2: أمن الأصول

  • نماذج تصنيف المعلومات والأصول.
  • تحديد ملكية الأصول والمسؤوليات.
  • اعتبارات حماية البيانات والخصوصية.
  • ضوابط أمن البيانات عبر دورة حياة الأصل.

تمرين: إعداد سياسة لتصنيف البيانات والتعامل معها.

اليوم 3: هندسة الأمن وتصميمه 1

  • نماذج الأمن ومبادئه وأطره المعمارية.
  • نماذج التقييم ومنهجيات ضمان الأمن.
  • قدرات الأمن واعتبارات تصميم الأنظمة.
  • تحديد نقاط الضعف في بنى الأنظمة.

دراسة حالة: تقييم نقاط الضعف المعمارية في بيئة مؤسسية.

اليوم 4: هندسة الأمن وتصميمه 2

  • أساسيات التشفير وتطبيقاته العملية.
  • تصميم المواقع المادية ومتطلبات أمن المرافق.
  • ضوابط الحماية المادية والحد من التهديدات.
  • أمن السحابة والافتراضية والبنية التحتية الناشئة.

مختبر: تصميم مخطط آمن لمركز بيانات.

اليوم 5: أمن الاتصالات والشبكات

  • تصميم بنى وطوبولوجيات شبكات آمنة.
  • تأمين مكونات الشبكة وقنوات الاتصال.
  • منع الهجمات القائمة على الشبكات واكتشافها.
  • تقنيات أمن الشبكات والتدابير المضادة.

محاكاة: الاستجابة لسيناريو اختراق شبكة مباشر.

اليوم 6: إدارة الهوية والوصول

  • آليات التحكم في الوصول المادي والمنطقي.
  • تقنيات المصادقة والتفويض والمحاسبة.
  • الهوية كخدمة IDaaS وإدارة الهوية الموحدة.
  • الهجمات على أنظمة الهوية واستراتيجيات الحد منها.

تمرين: تنفيذ خارطة طريق للمصادقة متعددة العوامل.

اليوم 7: تقييم الأمن واختباره

  • تصميم استراتيجيات تقييم الأمن واختباره.
  • تقنيات اختبار ضوابط الأمن وعملياته.
  • أساليب جمع بيانات الأمن وتحليلها.
  • إجراء تدقيقات أمن داخلية وخارجية.

نشاط: إعداد خطة لتقييم أمن نظام حرج.

اليوم 8: عمليات الأمن 1

  • إدارة التحقيقات وعمليات الاستجابة للحوادث.
  • تخطيط التعافي من الكوارث واستراتيجيات المرونة.
  • تخطيط استمرارية الأعمال وتنفيذها.
  • التسجيل والمراقبة وإدارة الأحداث الأمنية.

ورشة: بناء مسار عمل للاستجابة للحوادث.

اليوم 9: عمليات الأمن 2

  • تقنيات حماية الموارد والأصول.
  • إجراءات احتواء الحوادث واستئصال أسبابها.
  • تدابير الأمن الوقائية والكاشفة.
  • إدارة التصحيحات والثغرات والتهيئة.

مختبر: إجراء تقييم للثغرات.

اليوم 10: أمن تطوير البرمجيات

  • دمج الأمن في دورة حياة تطوير البرمجيات SDLC.
  • ضوابط الأمن لبيئات التطوير والاختبار.
  • ضمان فاعلية أمن البرمجيات وجودتها.
  • إدارة أثر البرمجيات المشتراة وبرمجيات الأطراف الثالثة.

دراسة حالة: مراجعة تصميم تطبيق غير آمن.

المكاسب العملية للمشاركين

  • القدرة على تصميم برامج أمن نظم معلومات من طرف إلى طرف وتنفيذها.
  • تعزيز مهارات تحديد مخاطر الأمن السيبراني وتقييمها والحد منها.
  • رفع القدرة على مواءمة مبادرات الأمن مع أهداف الأعمال.
  • تعزيز الجاهزية والثقة للتعامل مع اختبار CISSP.

ما بعد الدورة

بعد الإتمام، يعود المشاركون إلى مؤسساتهم بخبرة أمنية متقدمة وفهم مترابط لمجالات CISSP وخبرة عملية لدعم حوكمة الأمن والمرونة. ويصبحون أقدر على الإسهام استراتيجيا في حماية الأصول الرقمية واستمرارية المؤسسة.

تحتاج مساعدة؟

هل لديك أسئلة حول هذا الموعد؟

نعلم أن اختيار البرنامج التدريبي المناسب قرار مهم. تجيب صفحة الأسئلة الشائعة عن أكثر الأسئلة تكراراً حول دوراتنا والتسجيل والشهادات وخيارات الدفع.

  • معلومات الدورة - المدة والصيغة والمتطلبات
  • التسجيل والدفع - حجز سهل وخيارات دفع مرنة
  • الشهادات - شهادات معترف بها دولياً
  • خدمات الدعم - المواد التدريبية والمتابعة بعد الدورة

سجّل اهتمامك

املأ النموذج أدناه وسيتواصل معك فريقنا قريباً

رمز الدورة
3327_155702
تاريخ الدورة
28 Dec 2026 - 08 Jan 2027
رسوم الدورة
10600 GBP