هذه نسخة جاهزة للطباعة أو الحفظ بصيغة PDF
رجوع
دبي 5 أكتوبر 2026
برنامج تدريبي

دورة تدريبية متقدمة في تأمين الهوية الرقمية والتحكم في الوصول – المعايير البريطانية

1نظرة عامة

أي تحقيق في اختراق بينتهي بنفس السؤال: مين كان عنده صلاحية وصول، وهل كان المفروض يكون عنده أصلاً؟ مع انتقال المؤسسات لأنظمة رقمية وبيئات سحابية أكتر تعقيدًا، السؤال ده بيبقى أصعب يتجاوب عليه - إلا لو إدارة الهوية والوصول (IAM) كانت جزء من التصميم من الأول.

IAM هي التخصص اللي بيضمن إن الشخص الصح، وبس الشخص الصح، هو اللي يوصل للمورد الصح. لو اتعمل صح، بيقفل على طول أشهر أسباب الاختراقات: صلاحيات زيادة عن الحاجة، حسابات منسية، ووصول محدش فاكر إنه منحه.

دورة "تأمين الهوية الرقمية والتحكم في الوصول" من أكاديمية الزمالة العربية البريطانية بتاخد المشاركين في الجانب العملي من التخصص ده: تصميم نماذج الوصول، تفعيل ضوابط التوثيق، وتشغيل عمليات IAM بما يتماشى مع المعايير البريطانية زي ISO/IEC 27001 وCyber Essentials.

2الأهداف والفئة المستهدفة

الفئة المستهدفة

  • مديرو تكنولوجيا المعلومات والأمن السيبراني المسؤولين عن رسم استراتيجية الهوية والوصول في المؤسسة.
  • المتخصصون التقنيون والمهندسون اللي بيصمموا أو يطوروا أو يدمجوا حلول IAM.
  • مختصو أمن المعلومات المسؤولين عن تنفيذ سياسات التحكم في الوصول وإدارة الهويات الرقمية يوميًا.
  • فرق الامتثال والمراجعة اللي بتتابع الالتزام بلوائح زي GDPR وISO 27001.
  • مسؤولو الموارد البشرية والدعم الفني اللي بيديروا الأدوار والصلاحيات والوصول للأنظمة طول دورة حياة الموظف أو المتعاقد.

أهداف البرنامج

  • يطبّق المبادئ الأساسية وأفضل ممارسات إدارة الهوية والوصول.
  • يحوّل مبادئ IAM لسياسات فعلية لإدارة الهويات والتحكم في الوصول للموارد الحساسة.
  • يطبّق المعايير البريطانية جوه عمليات IAM عشان يحقق الامتثال التنظيمي.
  • يقلل مخاطر الوصول غير المصرح به وتسريب البيانات من خلال حوكمة وصول أقوى.
  • يبني وعي داخل المؤسسة ومسؤولية مشتركة حول ضوابط الهوية والوصول.

3محتوى البرنامج

المحور 1: إيه اللي ضعف IAM بيكلفك فعليًا

  • الوصول غير المصرح به، وتصعيد الصلاحيات، وسوء الاستخدام الداخلي كنتيجة مباشرة لضعف IAM.
  • الهوية والتوثيق والتحكم في الوصول باعتبارهم ثلاث عناصر مترابطة في نظام واحد.

المحور 2: المعايير البريطانية والدوافع القانونية

  • إيه اللي ISO/IEC 27001 وCyber Essentials بيتوقعوه من برنامج IAM.
  • GDPR ومتطلبات قانونية تانية بتساعد إدارة الهوية والوصول المُدارة كويس على تحقيقها.

المحور 3: اختيار مكونات IAM المناسبة

  • SSO وMFA وRBAC وABAC - كل واحدة بتحل إيه، وإمتى تستخدمها.
  • إدارة دورة حياة الحساب: من الإنشاء للتعديل للإلغاء.

المحور 4: تصميم الوصول على أساس المخاطر مش الدور بس

  • ربط ضوابط الوصول بحساسية البيانات ونشاط المستخدم، مش بالمسمى الوظيفي بس.
  • تحقيق توازن بين الأمان وسهولة الاستخدام عشان الناس تقدر تشتغل من غير عوائق.

المحور 5: الدخول الأحادي (SSO) في التطبيق العملي

  • إيه اللي SSO بيبسّطه فعليًا للمستخدمين والمسؤولين.
  • تحديات التطبيق وإزاي تتجنب الأكتر شيوعًا منها.

المحور 6: المصادقة متعددة العوامل وإدارة كلمات المرور

  • طرق MFA - رسائل نصية، تطبيقات، بصمة بيومترية - ومفاضلات كل طريقة.
  • تصميم سياسة كلمات مرور، والأدوات اللي بتخلي تطبيقها واقعي.

المحور 7: مراقبة الوصول في الوقت الفعلي

  • تسجيل تفاعلات المستخدمين مع الأنظمة والبيانات الحساسة.
  • اكتشاف الأنماط غير المعتادة باستخدام أدوات التحليل وأنظمة SIEM.

المحور 8: الاستجابة للوصول غير المصرح به

  • الخطوات الأولى فور تأكيد وصول مشبوه: الاحتواء، التحقيق، التعافي.
  • التواصل مع الأطراف المعنية بالحادث من غير ما تفقد ثقتهم.

المحور 9: IAM في البيئة السحابية

  • تحديات الهوية الخاصة بمنصات زي AWS وMicrosoft Azure وGoogle Cloud.
  • الحفاظ على اتساق IAM بين البيئات المحلية والسحابية.

المحور 10: الأتمتة وتقوية IAM بالذكاء الاصطناعي

  • التحليلات التنبؤية واكتشاف الشذوذ المطبقة على إدارة الوصول.
  • فين الأتمتة بتقلل المخاطر فعليًا، وفين هي بس بتنقلها لمكان تاني.

المحور 11: مستقبل IAM

  • هندسة الثقة الصفرية (Zero Trust) والهوية القائمة على البلوك تشين، ومعناها العملي.
  • تجهيز IAM لنماذج العمل عن بُعد والهجين.

من فضلك أدخل بياناتك عشان تقدر تحمّل الملف

دورة تدريبية متقدمة في تأمين الهوية الرقمية والتحكم في الوصول – المعايير البريطانية