أمن تكنولوجيا المعلومات
استخبارات التهديدات السيبرانية وصيد التهديدات
يربط برنامج استخبارات التهديدات السيبرانية وصيد التهديدات بين الأسس والتنفيذ والتوكيد المتخصص في استخبارات التهديدات السيبرانية وصيد التهديدات وبين قرارات قابلة للتحقق وتمرين متخصص وخطة عمل قابلة للاستخدام داخل المؤسسة.
نظرة عامة
تعلم عملي قابل للتطبيق في بيئة العمل.
ينطلق البرنامج من القرارات الفعلية التي يطرحها استخبارات التهديدات السيبرانية وصيد التهديدات، ثم ينتقل بالمشاركين من تحليل الوضع إلى التصميم والاختبار والتنفيذ. ويجمع بين الأسس والتنفيذ والتوكيد المتخصص في استخبارات التهديدات السيبرانية وصيد التهديدات وسيناريو ملائم للقطاع ومخرج عمل يخضع لمراجعة الأقران، ولا يقتصر على عرض المفاهيم.
الأهداف
- شرح دور استخبارات التهديدات السيبرانية وصيد التهديدات ونطاقه وأهميته التشغيلية.
- تشخيص الوضع الحالي وترتيب الفجوات المرتبطة بالموضوع.
- تصميم الأدوار والأساليب والضوابط والأدلة اللازمة.
- تقييم النتائج والتعامل مع سيناريوهات الإخفاق.
- إعداد مخرج تطبيقي وخطة عمل محددة المسؤوليات.
الفئة المستهدفة
- المديرون الوظيفيون المسؤولون عن استخبارات التهديدات السيبرانية وصيد التهديدات
- المتخصصون والمحللون والمهندسون ومديرو المشاريع العاملون في استخبارات التهديدات السيبرانية وصيد التهديدات
- فرق الحوكمة والمخاطر والتوكيد والتنفيذ المعنية بموضوع استخبارات التهديدات السيبرانية وصيد التهديدات
- صناع القرار الذين يقيّمون الاستثمارات والأولويات المرتبطة بموضوع استخبارات التهديدات السيبرانية وصيد التهديدات
محاور البرنامج
هيكل واضح لرحلة التعلم.
محاور البرنامج
تظهر محاور البرنامج في صندوق واحد بدلاً من تحويل كل سطر إلى وحدة منفصلة.
الوحدة 1: استخبارات التهديدات السيبرانية وصيد التهديدات — المحور 1 من استخبارات التهديدات السيبرانية وصيد التهديدات
تحديد المصطلحات والنطاق والأطراف المعنية وسياق القرار لمحور المحور 1 من استخبارات التهديدات السيبرانية وصيد التهديدات.
التمييز بين القدرات الموثوقة والافتراضات وتحديد الأدلة المطلوبة.
ربط المحور بالمسؤوليات والاعتماديات والقيود الحالية في المؤسسة.
الوحدة 2: استخبارات التهديدات السيبرانية وصيد التهديدات — المحور 2 من استخبارات التهديدات السيبرانية وصيد التهديدات
تشخيص الوضع الحالي لمحور المحور 2 من استخبارات التهديدات السيبرانية وصيد التهديدات باستخدام منهج منظم.
مقارنة البدائل واختيار النهج الملائم للمخاطر والنضج والحجم.
توثيق المتطلبات والمسؤولين ومعايير القرار والاستثناءات.
الوحدة 3: استخبارات التهديدات السيبرانية وصيد التهديدات — المحور 3 من استخبارات التهديدات السيبرانية وصيد التهديدات
تصميم سير العمل والضوابط ونقاط التسليم اللازمة لمحور المحور 3 من استخبارات التهديدات السيبرانية وصيد التهديدات.
اختبار السيناريوهات العادية وحالات الإخفاق والحالات الحدية قبل التشغيل.
مراجعة آثار التصميم على الجودة والأمن والتوكيد بحسب طبيعة المجال.
الوحدة 4: استخبارات التهديدات السيبرانية وصيد التهديدات — المحور 4 من استخبارات التهديدات السيبرانية وصيد التهديدات
تحديد المقاييس والأدلة ودورية المراجعة وحدود التصعيد لمحور المحور 4 من استخبارات التهديدات السيبرانية وصيد التهديدات.
تحليل فجوات الأداء والتمييز بين الأسباب الجذرية والأعراض.
تخطيط الإجراءات التصحيحية والتغيير المنضبط والمتابعة المسؤولة.
الوحدة 5: ورشة تطبيقية — استخبارات التهديدات السيبرانية وصيد التهديدات
تنفيذ ورشة تطبيقية تدمج قرارات البرنامج المتعلقة بمحور المحور 5 من استخبارات التهديدات السيبرانية وصيد التهديدات.
الدفاع عن التوصيات أمام تحدٍ واقعي من أصحاب المصلحة.
إعداد خطة عمل مرتبة الأولويات تتضمن المسؤوليات والاعتماديات ونقاط المراجعة.
المواد المقدمة
- دليل البرنامج والمرجع المتخصص
- سيناريوهات تطبيقية وأوراق عمل ونماذج قرار
- قائمة مراجعة للتنفيذ أو نموذج خارطة طريق
- شهادة إتمام من 4D
خيارات التدريب
يمكن تقديم البرامج داخل مقر المؤسسة، أو عن بُعد، أو بصيغة مدمجة بحسب جدول الفريق وموقعه وأهداف التعلم. عندما يتضمن البرنامج شهادة أو اختباراً من جهة خارجية، تبقى قواعد الشهادة ورسومها خاضعة لسياسات الجهة المانحة، بينما تقدم 4D التدريب ودعم التحضير.
لماذا البعد الرابع
في برنامج استخبارات التهديدات السيبرانية وصيد التهديدات تكيّف 4D الحالات والبيانات والمخرج النهائي مع مسؤوليات المجموعة، وتركز على جودة القرار ونقل التعلم إلى العمل دون ادعاء منح اعتماد أو ضمان امتثال أو تقديم استشارة قانونية.
دورات ذات صلة
CISA® - مدقق معتمد لنظم المعلومات
برنامجنا التدريبي CISA® مصمم خصيصاً للمهنيين الذين يهدفون إلى أن يصبحوا مدققين معتمدين لنظم المعلومات من خلال ISACA. يغطي هذا البرنامج المجالات الخمسة لامتحان CISA، ويوفر المعرفة العملية والتوجيه العملي في مجال تدقيق تكنولوجيا المعلومات والرقابة والضمان. تُعد الدورة التدريبية مثالية للمهنيين الذين لديهم خبرة تتراوح بين 3 و5 سنوات من الخبرة ذات الصلة، حيث تُعد الدورة التدريبية المشاركين لتقييم نظم المعلومات وتقييم المخاطر وضمان الامتثال للسياسات والإجراءات وأطر الحوكمة المعمول بها. يُقدَّم هذا التدريب على مدار 3 إلى 4 أيام، وهو متاح شخصيًا أو عبر الإنترنت أو في الموقع للعملاء من الشركات. على الرغم من عدم وجود متطلبات تدريب رسمية مسبقة، إلا أن ISACA تفرض الخبرة المهنية للحصول على الشهادة. بنهاية هذه الدورة، سيتمكن المشاركون من: فهم وتطبيق المجالات الخمسة لإطار عمل شهادة CISA. تقييم ممارسات حوكمة تكنولوجيا المعلومات وعمليات التدقيق بفعالية. تقييم تصميم وتنفيذ أنظمة تكنولوجيا المعلومات وضوابط البنية التحتية. تحديد وتخفيف المخاطر المتعلقة بأنظمة تقنية المعلومات والعمليات والامتثال. الاستعداد بثقة لامتحان شهادة CISA من خلال المراجعات المركزة للمحتوى والاختبارات الوهمية.
View courseCISM - مدير أمن المعلومات المعتمد - CISM - مدير أمن المعلومات المعتمد
صُمم هذا البرنامج التدريبي المكثف لإعداد المتخصصين للحصول على شهادة مدير أمن المعلومات المعتمد (CISM) من ISACA. يركز البرنامج على جوانب الإدارة والحوكمة لأمن المعلومات، ويزود المشاركين بالمهارات اللازمة لتطوير وتنفيذ وإدارة برامج أمن المعلومات على مستوى المؤسسة. سوف يستكشف المشاركون دراسات حالة من العالم الحقيقي، ويتعلمون كيفية مواءمة المبادرات الأمنية مع المؤسسة، والاستعداد بفعالية لامتحان إدارة أمن المعلومات من خلال تغطية شاملة للمجال وجلسات التدريب. سواء كنت تهدف إلى التقدم في دور قيادي في مجال الأمن السيبراني أو التحقق من خبرتك، فإن هذه الدورة التدريبية توفر لك المعرفة والثقة اللازمة للنجاح. بنهاية الدورة، سيكون المشاركون قادرين على: فهم وتطبيق المجالات الأربعة الأساسية لإطار عمل إدارة أمن المعلومات. تصميم برامج أمن المعلومات المؤسسية والإشراف عليها. مواءمة الاستراتيجيات الأمنية مع أهداف العمل الأوسع نطاقاً وتحمّل المخاطر. إدارة حوادث أمن المعلومات والاستجابة لها. الاستعداد بفعالية لامتحان شهادة إدارة أمن المعلومات من خلال الاختبارات الوهمية والمراجعات القائمة على المجال.
View courseأساسيات أمن ICS/SCADA للبنية التحتية الحيوية
يساعد هذا البرنامج العملي المشاركين على إتقان أساسيات أمن أنظمة التحكم وSCADA للبنية التحتية الحيوية وأنظمة التحكم والوصول عن بعد والمراقبة. يربط البرنامج بين المفاهيم الأساسية وحالات الاستخدام الواقعية والمخاطر والأدوات والقرارات التشغيلية حتى يتمكن المشاركون من تطبيق ما يتعلمونه في بيئة العمل. ويمكن تخصيص التدريب حسب القطاع والأنظمة الداخلية ومستوى المشاركين وأهداف الأداء في المؤسسة.
View course