دورة تدريبية في إدارة الهوية والوصول والامتثال في أوروبا (أونلاين / عن بعد)
1نظرة عامة
أغلب الاختراقات مش بتبدأ بجدار حماية اتكسر؛ بتبدأ بصلاحية وصول ماكانش المفروض حد ياخدها من الأساس. ضبط إدارة الهوية والوصول صح هو من أقوى الطرق لتقليل المخاطر، وهو كمان من أكتر النقاط اللي الجهات التنظيمية الأوروبية بتراجعها بدقة.
دورة إدارة الهوية والوصول والامتثال في أوروبا من أكاديمية الزمالة العربية البريطانية بتأهّل المشاركين لتصميم وتنفيذ وتدقيق أنظمة التحكم في الوصول بما يتماشى مع المعايير الأوروبية، بما فيها GDPR والتوجيهات الأمنية ذات الصلة.
2الأهداف والفئة المستهدفة
الفئة المستهدفة
- متخصصو الأمن السيبراني ومدراء الأنظمة والشبكات.
- فرق تكنولوجيا المعلومات وخبراء إدارة الهوية والوصول.
- مسؤولو حماية البيانات والامتثال.
- مدراء قواعد البيانات.
ماذا ستستفيد؟
- تعلم استراتيجيات إدارة الوصول والتحكم بما يتماشى مع المعايير الأوروبية.
- تطبيق متطلبات GDPR على عمليات إدارة الوصول.
- إنشاء وإدارة وتطبيق سياسات الوصول عبر بيئات عمل مختلفة.
- استخدام أدوات وتقنيات متقدمة للتحكم الآمن في الوصول.
- التحقق من الامتثال المستمر لقوانين الوصول للبيانات في أوروبا.
3محتوى البرنامج
المحور الأول: أساسيات التحكم في الوصول وليه أوروبا بتنظمها بدقة
- إيه اللي بتغطيه إدارة الوصول، من التحكم القائم على الدور للتحكم القائم على الهوية، ومن مستوى الشبكة لمستوى التطبيق.
- ليه GDPR وISO/IEC 27001 وNIST بتخلي الامتثال أمر مش قابل للتفاوض.
المحور الثاني: السياسات والهوية والمصادقة
- سياسات الوصول الأساسية، والفصل بين الواجبات، وقواعد حماية البيانات الحساسة.
- إدارة الهويات الرقمية وتطبيق المصادقة متعددة العوامل.
المحور الثالث: أنظمة الوصول الحديثة — SSO وZero Trust والمستخدمين الخارجيين
- Single Sign-On وZero Trust والتحكم المتقدم في الوصول القائم على الدور.
- تأمين الوصول للموظفين عن بُعد والأطراف الثالثة والموارد السحابية، بالإضافة لأدوات API وبيانات الاعتماد المؤقتة.
المحور الرابع: GDPR عمليًا — إدارة الوصول للبيانات الشخصية
- تطبيق متطلبات GDPR وحقوق أصحاب البيانات على قرارات الوصول.
- الالتزام بـ NIS Directive وeIDAS وتشريعات أوروبية أخرى لمنع الوصول غير المصرح به.
المحور الخامس: المراقبة والامتيازات وما القادم
- مراقبة نشاط الوصول، وتدقيق السجلات، وإدارة الحسابات ذات الامتيازات باستخدام أدوات PAM.
- تدريب الفرق على الامتثال، والتحول نحو Zero Trust والتحكم في الوصول المعتمد على الذكاء الاصطناعي.