- ماذا ستتعلم
- الوصف
- الخطّة الدراسية
- مدرّب البرنامج
رعاة البرنامج
ماذا ستتعلم
- فهم وتطبيق المفاهيم الأساسية لأمن المعلومات
- معرفة تقييم وتطبيق مبادئ حوكمة أمن المعلومات
- فهم وتطبيق مفاهيم إدارة مخاطر أمن المعلومات
- معرفة ضوابط الأمن السيبراني.
- تطبيق التشفير والتوقيع الإلكتروني
الوصف
يشهد العالم تزايداً كبيراً في الهجمات السيبرانية التي استهدفت مختلف الدول وخاصة في منطقتنا العربية، ويعتبر القطاع المالي الأكثر عرضة لخطر هذه الهجمات السيبرانية، حيث تعتبر المؤسسات المالية والمصرفية هدفاً جذاباً نظراً لدورها الحيوي في الوساطة المالية، ومن أسباب تعرض المؤسسات لهجمات سيبرانية انهم يستخدم نظم قديمة لا توفر فيها معايير الأمن والحماية المطلوبة من الهجمات الإلكترونية المتطورة، وفي حال نجاحها، يمكن أن تترتب عواقب كبيرة ومباشرة على المؤسسة من خلال الخسائر المالية، والاضرار الغير مباشرة كالإضرار بالسمعة، أما أمن المؤسسات المالية فهو أكبر بكثير من المستوى الفردي حيث أنه يشمل تأمين شبكة البنك من الاختراقات، تأمين الاجهزة من البرامج الخبيثة مثل الفدية ، تأمين الصلاحيات على الاجهزة، توزيع الأجهزة على مستويات لحصر المخاطر، استخدام بروتوكولات مؤمنة في عمليات التواصل، تدريب وتأهيل الموظفين على الأمن السيبراني والحماية من الجرائم المعلوماتية، وهذا الكورس التدريبي يتناول الجوانب الادارية الخاصة بإعداد خطة الآمن السيبراني ومكافحة القرصنة الإلكترونية في البنوك.
الخطّة الدراسية
حوكمة أمن المعلومات في إطار عمل حوكمة تقنية المعلومات COBIT 2019 COBIT 5 الحوكمة وإدارة المخاطر والامتثال أهم أحدث الهجمات السيبرانية (الأسباب ووسائل الحماية). مفاهيم وتكنولوجيات أمن المعلومات مقاييس حوكمة أمن المعلومات نظرة عامة على إستراتيجية أمن المعلومات أهمية إدارة مخاطر أمن المعلومات تطوير وإدارة برامج أمن المعلومات بالقطاع المصرفي حالات عملية
المعيار الدولي لأمن المعلومات ISO 27001 تحديد ضوابط أمن البيانات التحكم في الوصول المنطقي للأصول تقييم وتحديد نقاط الضعف في الأنظمة القائمة على الويب – الأنظمة المتنقلة – الأجهزة المدمجة تحديدوتطبيق الضوابط الأمنية في بيئات تطوير البرمجيات دمج الامن السيبراني في دورة حياة تطوير البرمجيات (SDLC) تطبيق التشفير والتوقيع الإلكتروني تطبيق مبادئ التصميم الآمن في بنيات الشبكة تصميم إستراتيجيات التقييم والاختبار والتدقيق إجراء أنشطة تسجيل ومراقبة الأنشطة المتعلقة بالأمن حالات عملية
التحقيقات الأمنية التطبيقات المثالية لكيفيه إدارة الحوادث الامنية الأمن المادي الأمن السحابي (Cloud security). تنفيذ عمليات التعافي من الكوارث (DRP) المشاركة في تخطيط واستمرارية الأعمال (BCP) ورشة عمل حول تطبيق معايير تأمين الدفع الإلكتروني PCI -DSS DSS حالات عملية