نبذة عن الدورة
برنامج تطبيقي يعرّف المشاركين بمتطلبات الأمن السيبراني والامتثال للضوابط الوطنية في المملكة، مع التركيز على بناء فهم عملي لكيفية تطبيق المتطلبات وقياس الالتزام. يغطي البرنامج الحوكمة وإدارة المخاطر وحماية الأصول والهوية والوصول والعمليات والاستجابة للحوادث واستمرارية الأعمال. كما يتناول منهجيات تقييم الفجوات، وإدارة الأدلة، وتوثيق الضوابط، ومتابعة خطط المعالجة. ويهدف إلى مساعدة الجهات على بناء برنامج امتثال واضح وقابل للقياس والتحسين المستمر.
أهداف الدورة
- فهم إطار الحوكمة الوطنية للأمن السيبراني.
- التعرف على هيكل الضوابط الأساسية للأمن السيبراني ECC 2-2024.
- ربط الضوابط بالمخاطر والسياسات والإجراءات.
- تحديد مسؤوليات الامتثال والأدلة المطلوبة.
- تقييم الفجوات وتحديد الأولويات التصحيحية.
- فهم الضوابط المرتبطة بالبيانات والحوسبة السحابية عند انطباقها.
- إعداد خطة عملية للمتابعة والتحسين المستمر.
- بناء خطة أولية لقياس الالتزام وإغلاق الفجوات وفق الضوابط الوطنية ذات الصلة.
المحتوى التدريبي
- الحوكمة والمسؤوليات
- ECC 2-2024 ونطاق التطبيق
- إدارة مخاطر الأمن السيبراني
- إدارة الأصول
- إدارة الهوية والوصول
- الحماية من البرمجيات الخبيثة
- إدارة الثغرات والتحديثات
- السجلات والمراقبة
- الاستجابة للحوادث
- استمرارية الأعمال والتعافي
- أمن الأطراف الثالثة
- ضوابط البيانات والحوسبة السحابية
- التقييم وقياس الالتزام
- إدارة الأدلة وخطط المعالجة
الفئة المستهدفة
فرق الأمن السيبراني وتقنية المعلومات والمخاطر والالتزام والتدقيق الداخلي والحوكمة ومديرو الأنظمة.
مدة الدورة
5 أيام تدريبية
