Cyber Risk Analysis


هدف التدريب
توفر دورة إداره مخاطر الأمن السيبرانى مجموعة واسعة من المعرفة الأساسية للأخطار السيبرانيه لنظم المعلومات و الشبكات و كيفيه الحمايه منها من خلال مجموعة من المحاضرات ، ستتعلم كيفية تطبيق نظم الحوكمه الأساسيه للأمن السيبرانى و تطبيق السياسات الأمنيه بالإضافه الى الأخطار الخاصه بالشبكات السلكيه و اللاسلكيه و طرق الحمايه و الأخطار الخاصه بتطبيقات الويب و طرق الحمايه منها و كيفيه عمل تحليل المخاطر الأمنيه Security risk assessment بناء على ستاندرد الدوليه للأمن السيبرانى مثل ISO 27001
ستعلم إيضا طرق الإحتيال و الهندسه الإجتماعيه التى يستخدمها hackers لإختراق برامج و اجهزه الحمايه الموجوده على الشبكات و كيفيه الحمايه منها بالإضافه الى طرق حمايه الدخول على البيانات و المعلومات و الحفاظ على سريتها
هذه الدورة التدريبية تؤهل المتدربين لمعرفه المفاهيم الأساسيه للأمن السيبرانى و تعتبر نقطه إنطلاق لمن يرغب فى مواصله العمل فى هذا المجال و الحصول على الشهادات الدوليه المعتمده
المهارات المكتسبة وفقاً لإطار المهارات الرقمية:

فهرس موضوعات التدريب
اليوم الاول :
متطلبات الحوكمه فى الأمن السيبرانى:
- تصنيف المعلومات و طرق حمايتها
- إستخدام التشفير لحمايه البيانات السريه
- حمايه الدخول على الأنظمه و الشبكات
- شرح النظم الدوليه المستخدمه فى حمايه أمن المعلومات مثل ISO 27001
- تخزين و طرق التخلص من البيانات السريه
اليوم الثاني :
عمليه تحليل المخاطر الأمنيه و كيفيه عملها :
- تحديد الأخطار و نقاط الضعف
- إختيار الإجراءات و الحلول المناسبه لمواجه كل خطر
- دراسه الجدوي لتحديد الحلول المناسبه
- تنفيذ و مراقبه عمل الحلول المناسبه
- التطوير المستمر
- الإطارات الدوليه التى يتم إستخدمها فى عمليات تحليل المخاطر الأمنيه
اليوم الثالث :
الهندسه الإجتماعيه و طرق الإحتيال و كيفيه الحمايه منها :
- سرقه البيانات عن طريق الإيميل
- طرق الإحتيال عن طريق التليفون
- طرق الإحتيال عن طريق VOIP
- طرق الإحتيال عن طريق سرقه الهويه
- الأخطار الخاصه ببرامج التواصل الإجتماعى
الشبكات اللاسلكيه و طرق حمايتها .
اليوم الرابع :
الأخطار و التهديدات للنظم و الشبكات و طرق الحمايه منها:
- طرق حمايه برتوكلات الإتصال المختلفه
- طرق حمايه Voip
- طرق حمايه البريد الإلكترونى
- الشبكات الإفتراضيه Virtual Private Network
- طرق الحمايه من التهديديات المختلفه على الشبكات
- الأخطار و التهديدات لبرامج الويب و طرق الحمايه منها
- كيفيه التعامل مع الإختراقات للأمن السيبرانى إن حدثت
اليوم الخامس :
طرق حمايه الدخول على البيانات و المعلومات و الحفاظ على سريتها:
- طرق إثبات الهويه Managing Identification and Authentication
- تسجيل الدخول مره واحده Single Sign-On
- نظم إداره هويات الدخول Credential Management Systems
- تأكيد هويه الدخول المتبادل Mutual Authentication
- مراجعه حسابات المستخدمين Account Access Review
الإختبارات و طرق تقييم الأمن السيبرانى:
- تحديد نقاط الضعف Performing Vulnerability Assessments
- عمل إختراقات أمنيه منظمه Penetration Testing
- مؤشرات الأداء للأمن السيبرانى Key Performance and Risk Indicators
مخرجات التعلم
عند الانتهاء من هذه الدورة ، سوف تكون قادرًا على:
- تحديد متطلبات الحوكمه فى الأمن السيبرانى
- أهميه السياسه الأمنيه فى منظومه الأمن السيبرانى
- عمليه تحليل المخاطر الأمنيه و كيفيه عملها
- الأخطار و التهديدات للنظم و الشبكات و طرق الحمايه منها
- الأخطار و التهديدات لبرامج الويب و طرق الحمايه منها
- طرق الإحتيال و الهندسه الإجتماعيه التى يستخدمها مخترقى النظم و كيفيه الحمايه منها
- الدوليه للأمن السيبراتى مثل ISO 27001
- طرق حمايه الدخول على البيانات و المعلومات و الحفاظ على سريتها
المتطلبات السابقة للتدريب
- سعودي الجنسية.
- الحصول على دبلوم كحد أدنى وفي تخصص تقني أو معلوماتي أو هندسي
- اكبر من 18 سنة
- وجود جهاز حاسب آلي سعته لا تقل عن 4 جيجا بايت وانترنت مناسب
- ملاحظة الدورة من 5 مساءً الى 9 مساءً لمدة خمس أيام
الشهادات الإحترافية المتعلقة |
|
---|---|
اسم مقدم الدورة |
|
خبرات المدرب |
|