هذه نسخة جاهزة للطباعة أو الحفظ بصيغة PDF
رجوع
دبي 5 أكتوبر 2026
برنامج تدريبي

برنامج تدريبي: قيادة تنفيذ نظام إدارة أمن المعلومات وفق معيار ISO/IEC 27001

1نظرة عامة

الهجمات الإلكترونية واختراقات البيانات بقت مش خبر بيحصل لغيرنا بس — بقت خطر روتيني لازم أي مؤسسة تستعد له. وده بالظبط الهدف من هذا البرنامج التدريبي من أكاديمية الزمالة العربية البريطانية، اللي بيأهّل المشاركين لقيادة الاستجابة دي، من خلال تطبيق وإدارة نظام إدارة أمن المعلومات (ISMS) وفقًا لمعيار ISO/IEC 27001، اللي بقى المرجع الدولي المعتمد عليه المؤسسات.

البرنامج مش بيعامل أمن المعلومات كقايمة فحص تقنية بس، لكن كتخصص إداري متكامل: المشاركون هيتعلموا يقيّموا المخاطر، ويبنوا السياسات الصح، ويديروا الحوادث الأمنية، ويقودوا عمليات التدقيق الداخلي — كل ده في خدمة حماية الأصول المعلوماتية مع تحقيق متطلبات الامتثال والحوكمة.

في نهاية البرنامج، هيكون المشارك مزوّد بالكفاءات المهنية اللازمة لقيادة تنفيذ نظام ISMS من الصفر، وبنفس درجة الموثوقية والدقة اللي معيار ISO/IEC 27001 بيتطلبها.

2الأهداف والفئة المستهدفة

الفئة المستهدفة

  • مدراء أمن المعلومات ومسؤولو تقنية المعلومات في المؤسسات.
  • الأفراد المكلفون بتطبيق وإدارة نظم أمن المعلومات.
  • المستشارون والمراجعون في مجال أمن المعلومات.
  • الراغبون في الحصول على شهادة منفذ رئيسي ISO/IEC 27001.

أهداف البرنامج

في نهاية البرنامج، هيكون المشارك قادر على:

  • فهم متطلبات معيار ISO/IEC 27001 وإطار عمله الكامل.
  • تطبيق وتشغيل نظام إدارة أمن المعلومات (ISMS) من الصفر.
  • تقييم وتحليل مخاطر أمن المعلومات بدقة حقيقية.
  • تطبيق آليات المراقبة والتحسين المستمر للحفاظ على فعالية النظام مع الوقت.
  • قيادة عمليات التدقيق الداخلي وتجهيز المؤسسة للاعتماد.

3محتوى البرنامج

المحور الأول: ليه أمن المعلومات ومعيار ISO/IEC 27001 مهمين

  • المفاهيم الأساسية لأمن المعلومات.
  • لمحة عامة عن معيار ISO/IEC 27001.
  • الفوائد الاستراتيجية اللي المؤسسة بتكسبها من تطبيق المعيار.

المحور الثاني: هيكل وتصميم نظام ISMS

  • هيكل نظام إدارة أمن المعلومات ومتطلباته.
  • دور السياسات والإجراءات داخل ISMS.
  • إزاي العمليات الأمنية المختلفة بترتبط ببعض.

المحور الثالث: تحديد النطاق والتعامل مع الأطراف المعنية

  • تحديد حدود النظام والمجالات اللي بيتطبق عليها.
  • تحديد الأطراف المعنية وفهم متطلباتهم.
  • إعداد وثائق النطاق والهدف.

المحور الرابع: تقييم ومعالجة مخاطر أمن المعلومات

  • منهجيات تقييم المخاطر وتحديد التهديدات ونقاط الضعف.
  • تقييم تأثير المخاطر وترتيب الأولويات.
  • اختيار الضوابط من الملحق A وتوثيق السياسات والإجراءات الناتجة عنها.

المحور الخامس: تخصيص الموارد وبناء ثقافة الوعي الأمني

  • تخصيص الموارد البشرية والتقنية اللي النظام محتاجها.
  • تشغيل برامج تدريب وتوعية فعالة.
  • ترسيخ ثقافة أمن المعلومات في كل أنحاء المؤسسة.

المحور السادس: المتابعة والقياس والتحسين المستمر

  • مؤشرات الأداء وأدوات القياس الخاصة بالنظام.
  • مراجعة وتحليل الأحداث الأمنية.
  • تطبيق دورة PDCA لتحقيق تحسين مستمر وبناء ثقافة أمنية مستدامة.

المحور السابع: قيادة التدقيق الداخلي وفق ISO/IEC 27001

  • أهداف التدقيق ومنهجياته.
  • التخطيط للتدقيق الداخلي وتنفيذه.
  • إعداد التقارير والتوصيات.

المحور الثامن: الاستجابة لحوادث أمن المعلومات

  • أنواع حوادث أمن المعلومات وإزاي تتعامل مع كل نوع.
  • تطوير خطط الاستجابة والتعافي.
  • إجراءات التوثيق والتبليغ أثناء الحادثة وبعدها.

من فضلك أدخل بياناتك عشان تقدر تحمّل الملف

برنامج تدريبي: قيادة تنفيذ نظام إدارة أمن المعلومات وفق معيار ISO/IEC 27001