4D Training & Consultancy

أمن تكنولوجيا المعلومات

الدورة التدريبية لشهادة CISSP

ارتقِ بحياتك المهنية في مجال الأمن السيبراني من خلال برنامجنا التدريبي المكثف CISSP (محترف معتمد في أمن نظم المعلومات)، الذي تم تطويره لإعداد المتخصصين للحصول على شهادة (ISC) ² المعترف بها عالميًا. تقدم هذه الدورة التدريبية تنسيقات تدريب افتراضية مباشرة وفي الفصول الدراسية وتدريب الشركات لتحقيق أقصى قدر من المرونة. سيكتسب المشاركون فهماً عميقاً لمجالات CISSP الثمانية، بما في ذلك الأمن وإدارة المخاطر، وأمن الأصول، والبنية الأمنية. وبفضل دراسات الحالة العملية، والبرامج الدراسية الرسمية (ISC) ²، والاختبارات التدريبية التي تركز على الاختبارات، فإن هذه الدورة التدريبية تجهز المشاركين لاجتياز اختبار CISSP والتفوق في الأدوار القيادية الأمنية في العالم الحقيقي. بحلول نهاية هذا التدريب، سيتمكن المشاركون من: إتقان جميع مجالات CISSP الثمانية استناداً إلى أحدث مجموعة المعارف المشتركة (ISC)² (CBK). تطبيق مبادئ الأمن في سيناريوهات العالم الحقيقي في بيئات المؤسسات. فهم نماذج التحكم في الوصول والتشفير وأمن الشبكات والعمليات الأمنية. الاستعداد بفعالية لامتحان CISSP باستخدام الاختبارات الوهمية واستراتيجيات الاختبار التي يقودها المدرب. استيفاء المتطلبات التعليمية للحصول على شهادة CISSP.

يتم تأكيد المدة أثناء عرض المقترحتنفيذ داخلي أو افتراضي أو مخصصفرق مؤسسية ومجموعات مهنية

الأهداف

  • فهم المبادئ الأساسية للأمن والحوكمة وإدارة المخاطر.
  • تصنيف الأصول وإدارة خصوصية البيانات طوال دورة حياتها.
  • تصميم أنظمة آمنة باستخدام أطر البنية والتشفير.
  • حماية الشبكات من خلال البروتوكولات الآمنة وجدران الحماية وأدوات IDS/IPS.
  • تنفيذ ضوابط الهوية والوصول للمصادقة الآمنة.
  • الاستعداد لاختبار CISSP من خلال التدريب العملي والمواد الرسمية.

الفئة المستهدفة

  • كبار المحللين الأمنيين والمهندسين المعماريين والمهندسين مديري ومستشاري الأمن
  • مدراء تكنولوجيا المعلومات، ومدراء المخاطر، ومدراء تكنولوجيا المعلومات المحترفون الذين لديهم خبرة لا تقل عن 5 سنوات من الخبرة في مجال الأمن بدوام كامل (أو 4 سنوات مع شهادة جامعية أو شهادة معتمدة) الأفراد الذين يستعدون لامتحان شهادة CISSP من (ISC)²

محاور البرنامج

هيكل واضح لرحلة التعلم.

محاور البرنامج

تظهر محاور البرنامج في صندوق واحد بدلاً من تحويل كل سطر إلى وحدة منفصلة.

الوحدة 1: إدارة الأمن والمخاطر السرية والنزاهة والتوافر (ثالوث CIA) مبادئ الحوكمة

الغرض والنطاق والمصطلحات في إدارة الأمن والمخاطر السرية والنزاهة والتوافر (ثالوث CIA) مبادئ الحوكمة: تطبيق وتحليل ومراجعة عملية مرتبطة بموضوع الوحدة

خطوات التشغيل والقرارات ضمن إدارة الأمن والمخاطر السرية والنزاهة والتوافر (ثالوث CIA) مبادئ الحوكمة: تطبيق وتحليل ومراجعة عملية مرتبطة بموضوع الوحدة

مراجعة حالة تطبيقية لـ إدارة الأمن والمخاطر السرية والنزاهة والتوافر (ثالوث CIA) مبادئ الحوكمة: تطبيق وتحليل ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 2: أمن الأصول المعلومات وتصنيف الأصول متطلبات الملكية والتعامل مع البيانات

المدخلات والافتراضات وراء أمن الأصول المعلومات وتصنيف الأصول متطلبات الملكية والتعامل مع البيانات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الأدوات والنماذج الخاصة بـ أمن الأصول المعلومات وتصنيف الأصول متطلبات الملكية والتعامل مع البيانات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

أسئلة مراجعة حول أمن الأصول المعلومات وتصنيف الأصول متطلبات الملكية والتعامل مع البيانات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 3: البنية الأمنية والهندسة الأمنية نماذج وأطر العمل الأمنية تصميم البنية

خطوات التخطيط لـ البنية الأمنية والهندسة الأمنية نماذج وأطر العمل الأمنية تصميم البنية: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الأخطاء الشائعة في البنية الأمنية والهندسة الأمنية نماذج وأطر العمل الأمنية تصميم البنية: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الأدلة والسجلات الناتجة عن البنية الأمنية والهندسة الأمنية نماذج وأطر العمل الأمنية تصميم البنية: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 4: أمن الاتصالات والشبكات أمن الشبكات بنية الشبكة والبروتوكولات الآمنة جدار

الاستخدام التشغيلي لـ أمن الاتصالات والشبكات أمن الشبكات بنية الشبكة والبروتوكولات الآمنة جدار: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الأدوار ونقاط التسليم في أمن الاتصالات والشبكات أمن الشبكات بنية الشبكة والبروتوكولات الآمنة جدار: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

نقاط القرار الخاصة بـ أمن الاتصالات والشبكات أمن الشبكات بنية الشبكة والبروتوكولات الآمنة جدار: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة النمطية 5: إدارة الهوية والوصول (IAM) نماذج التحكم في الوصول والإدارة المصادقة والتفويض واتحاد الهوية إدارة الحسابات المميزة والجلسات

الوحدة 6: تقييم واختبار الأمان تصميم وإجراء عمليات التدقيق الأمني اختبار التحكم

سيناريوهات متقدمة في تقييم واختبار الأمان تصميم وإجراء عمليات التدقيق الأمني اختبار التحكم: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

مؤشرات المخاطر لـ تقييم واختبار الأمان تصميم وإجراء عمليات التدقيق الأمني اختبار التحكم: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الدروس المستفادة من تقييم واختبار الأمان تصميم وإجراء عمليات التدقيق الأمني اختبار التحكم: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 7: العمليات الأمنية الاستجابة للحوادث والتحقيق فيها والتعافي منها تخطيط التعافي

متطلبات الحوكمة لـ العمليات الأمنية الاستجابة للحوادث والتحقيق فيها والتعافي منها تخطيط التعافي: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

فحوص الجودة في العمليات الأمنية الاستجابة للحوادث والتحقيق فيها والتعافي منها تخطيط التعافي: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

مراجعة الإدارة لـ العمليات الأمنية الاستجابة للحوادث والتحقيق فيها والتعافي منها تخطيط التعافي: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 8: أمن تطوير البرمجيات ممارسات الترميز الآمنة الأمن في دورة حياة

تركيز الاختبار أو التطبيق في أمن تطوير البرمجيات ممارسات الترميز الآمنة الأمن في دورة حياة: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

حالة عملية تغطي أمن تطوير البرمجيات ممارسات الترميز الآمنة الأمن في دورة حياة: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

خطة العمل التالية لـ أمن تطوير البرمجيات ممارسات الترميز الآمنة الأمن في دورة حياة: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 9: التحضير للاختبار مراجعة شكل الاختبار وهيكله واستراتيجياته (ISC)² اختبارات الممارسة

تخطيط التطبيق لـ التحضير للاختبار مراجعة شكل الاختبار وهيكله واستراتيجياته (ISC)² اختبارات الممارسة: تطبيق وتحليل ومراجعة عملية مرتبطة بموضوع الوحدة

أسئلة الجاهزية قبل التحضير للاختبار مراجعة شكل الاختبار وهيكله واستراتيجياته (ISC)² اختبارات الممارسة: تطبيق وتحليل ومراجعة عملية مرتبطة بموضوع الوحدة

خطة العمل بعد التحضير للاختبار مراجعة شكل الاختبار وهيكله واستراتيجياته (ISC)² اختبارات الممارسة: تطبيق وتحليل ومراجعة عملية مرتبطة بموضوع الوحدة

المواد المقدمة

  • ○ الشرائح المستخدمة خلال الجلسات
  • ○ الأنشطة والتمارين الجماعية
  • ○ أوراق العمل والنماذج
  • ○ دراسات حالة ذات صلة بالدورة التدريبية
  • ○ شهادة إتمام الدورة التدريبية 4D صادرة عن شركة البعد الرابع للتدريب والاستشارات
  • ○ دعم ما بعد الدورة التدريبية للاستفسارات والتوجيهات الفنية

خيارات التدريب

يمكن تقديم البرامج داخل مقر المؤسسة، أو عن بُعد، أو بصيغة مدمجة بحسب جدول الفريق وموقعه وأهداف التعلم. عندما يتضمن البرنامج شهادة أو اختباراً من جهة خارجية، تبقى قواعد الشهادة ورسومها خاضعة لسياسات الجهة المانحة، بينما تقدم 4D التدريب ودعم التحضير.

لماذا البعد الرابع

نحن في شركة البعد الرابع للتدريب والاستشارات لا نعتمد على الحلول التي تناسب الجميع. فكل دورة تدريبية نقدمها مصممة بعناية لتلبية الأهداف الفريدة والتحديات الصناعية وديناميكيات الفريق في مؤسستك. يتمتع المدربون الخبراء لدينا بعقود من الخبرة العملية ويوجهون المشاركين باستخدام دراسات الحالة الواقعية والأدوات العملية والأساليب التفاعلية. وهذا لا يضمن الفهم النظري فحسب، بل يضمن أيضاً الصلة المباشرة بالعمل اليومي لموظفيك. نحن نتعاون بشكل وثيق مع فريقك لضبط المحتوى واللغة والأمثلة بحيث يكون للتدريب صدى عميقاً ويحدث تأثيراً دائماً.

دورات ذات صلة

أمن تكنولوجيا المعلومات

CISA® - مدقق معتمد لنظم المعلومات

برنامجنا التدريبي CISA® مصمم خصيصاً للمهنيين الذين يهدفون إلى أن يصبحوا مدققين معتمدين لنظم المعلومات من خلال ISACA. يغطي هذا البرنامج المجالات الخمسة لامتحان CISA، ويوفر المعرفة العملية والتوجيه العملي في مجال تدقيق تكنولوجيا المعلومات والرقابة والضمان. تُعد الدورة التدريبية مثالية للمهنيين الذين لديهم خبرة تتراوح بين 3 و5 سنوات من الخبرة ذات الصلة، حيث تُعد الدورة التدريبية المشاركين لتقييم نظم المعلومات وتقييم المخاطر وضمان الامتثال للسياسات والإجراءات وأطر الحوكمة المعمول بها. يُقدَّم هذا التدريب على مدار 3 إلى 4 أيام، وهو متاح شخصيًا أو عبر الإنترنت أو في الموقع للعملاء من الشركات. على الرغم من عدم وجود متطلبات تدريب رسمية مسبقة، إلا أن ISACA تفرض الخبرة المهنية للحصول على الشهادة. بنهاية هذه الدورة، سيتمكن المشاركون من: فهم وتطبيق المجالات الخمسة لإطار عمل شهادة CISA. تقييم ممارسات حوكمة تكنولوجيا المعلومات وعمليات التدقيق بفعالية. تقييم تصميم وتنفيذ أنظمة تكنولوجيا المعلومات وضوابط البنية التحتية. تحديد وتخفيف المخاطر المتعلقة بأنظمة تقنية المعلومات والعمليات والامتثال. الاستعداد بثقة لامتحان شهادة CISA من خلال المراجعات المركزة للمحتوى والاختبارات الوهمية.

View course
أمن تكنولوجيا المعلومات

CISM - مدير أمن المعلومات المعتمد - CISM - مدير أمن المعلومات المعتمد

صُمم هذا البرنامج التدريبي المكثف لإعداد المتخصصين للحصول على شهادة مدير أمن المعلومات المعتمد (CISM) من ISACA. يركز البرنامج على جوانب الإدارة والحوكمة لأمن المعلومات، ويزود المشاركين بالمهارات اللازمة لتطوير وتنفيذ وإدارة برامج أمن المعلومات على مستوى المؤسسة. سوف يستكشف المشاركون دراسات حالة من العالم الحقيقي، ويتعلمون كيفية مواءمة المبادرات الأمنية مع المؤسسة، والاستعداد بفعالية لامتحان إدارة أمن المعلومات من خلال تغطية شاملة للمجال وجلسات التدريب. سواء كنت تهدف إلى التقدم في دور قيادي في مجال الأمن السيبراني أو التحقق من خبرتك، فإن هذه الدورة التدريبية توفر لك المعرفة والثقة اللازمة للنجاح. بنهاية الدورة، سيكون المشاركون قادرين على: فهم وتطبيق المجالات الأربعة الأساسية لإطار عمل إدارة أمن المعلومات. تصميم برامج أمن المعلومات المؤسسية والإشراف عليها. مواءمة الاستراتيجيات الأمنية مع أهداف العمل الأوسع نطاقاً وتحمّل المخاطر. إدارة حوادث أمن المعلومات والاستجابة لها. الاستعداد بفعالية لامتحان شهادة إدارة أمن المعلومات من خلال الاختبارات الوهمية والمراجعات القائمة على المجال.

View course
أمن تكنولوجيا المعلومات

أساسيات أمن ICS/SCADA للبنية التحتية الحيوية

يساعد هذا البرنامج العملي المشاركين على إتقان أساسيات أمن أنظمة التحكم وSCADA للبنية التحتية الحيوية وأنظمة التحكم والوصول عن بعد والمراقبة. يربط البرنامج بين المفاهيم الأساسية وحالات الاستخدام الواقعية والمخاطر والأدوات والقرارات التشغيلية حتى يتمكن المشاركون من تطبيق ما يتعلمونه في بيئة العمل. ويمكن تخصيص التدريب حسب القطاع والأنظمة الداخلية ومستوى المشاركين وأهداف الأداء في المؤسسة.

View course

تواصل مع البعد الرابع

خطط لمسار التدريب أو الاستشارة المناسب لفريقك.

شاركنا بعض التفاصيل وسنوجه طلبك نحو التدريب المؤسسي أو الاستشارات أو التقييم أو حلول فينييكس أو برنامج مخصص.