الجودة ونظم الإدارة
أساسيات أمن المعلومات ISO 27001
فهم نظام إدارة أمن المعلومات وضوابطه، وبناء خطة تطبيق واقعية.
تمهيدييومان12 ساعة تدريبيةمن 6 إلى 20 مشاركًا
جميع البرامج التدريبية معتمدة من هيئة الشارقة للتعليم الخاص.
أهداف البرنامج
- شرح بنية نظام إدارة أمن المعلومات ومتطلباته
- تنفيذ تقييم مخاطر المعلومات وتحديد الأصول
- اختيار الضوابط المناسبة من الملحق أ
- إعداد بيان قابلية التطبيق
الأجندة التفصيلية
1
اليوم 1
النظام والمخاطر
- مفاهيم أمن المعلومات الثلاثة: السرية والسلامة والتوافر
- بنية المعيار ومتطلباته
- تحديد أصول المعلومات وتصنيفها
- منهجية تقييم المخاطر
2
اليوم 2
الضوابط والتطبيق
- ضوابط الملحق أ ومجالاتها
- اختيار الضوابط وتبرير الاستبعاد
- بيان قابلية التطبيق
- خارطة طريق التطبيق حتى التدقيق
الكفاءات المستهدفة
- إدارة مخاطر المعلومات
- الامتثال
- تصنيف الأصول
- التوثيق
ماذا يحصل عليه المشارك
- سجل أصول المعلومات
- أداة تقييم المخاطر
- قالب بيان قابلية التطبيق
- شهادة حضور معتمدة من الشركة
المتطلبات المسبقة
إلمام عام بأنظمة المعلومات في المؤسسة.
أسلوب التقييم
تمرين تقييم مخاطر معلومات على أصل حقيقي، مع اختيار الضوابط المناسبة.
برامج ذات صلة
متقدّم
المدقق الداخلي لنظام إدارة الجودة ISO 9001
تأهيل مدققين داخليين ينفذون جولات تدقيق فعّالة ويكتبون تقارير يمكن الدفاع عنها.
3 أيام999 درهمتطبيقيإدارة المخاطر المؤسسية ISO 31000
بناء سجل مخاطر حيّ يُراجع ويُستخدم في القرار، لا جدول يُملأ مرة في السنة.
3 أيام699 درهممتقدّماستمرارية الأعمال ISO 22301
تحليل الأثر على الأعمال، وبناء خطط استمرارية تُختبر فعليًا لا تُحفظ فقط.
3 أيام999 درهم