نظرة عامة

التعريف

مسؤول أمن المعلومات المعتمد (CISO)

يتجاوز دور CISO الخبرة في أمن المعلومات. وهو يربط احتياجات التكنولوجيا والأمن بالرؤية الشاملة وأهداف العمل للمؤسسة. بينما يتنوع الدور اليومي ، فإن المهارات الخاصة بهذا المنصب تندرج في ثلاثة مجالات متميزة: إدارة المخاطر والامتثال الخبرة التقنية في مجال تكنولوجيا المعلومات مهارات الاتصال والقيادة

ماذا سنتعلم

المنهج
  • الوحدة 1 - الحوكمة (السياسة والقانون والامتثال)
    برنامج إدارة أمن المعلومات
    تحديد برنامج حوكمة أمن المعلومات
    الامتثال التنظيمي والقانوني
    إدارة المخاطر
  • الوحدة 2 - ضوابط إدارة نظم المعلومات وإدارة المراجعة
    تصميم ونشر وإدارة الضوابط الأمنية
    فهم أنواع الضوابط الأمنية وأهدافها
    تنفيذ أطر ضمان الرقابة
    فهم عملية إدارة التدقيق
  • الوحدة 3 - إدارة برنامج الأمان والعمليات
    دور CISO
    مشاريع أمن المعلومات
    دمج متطلبات الأمان في العمليات التشغيلية الأخرى (إدارة التغيير ، والتحكم في الإصدار ، والتعافي من الكوارث ، وما إلى ذلك)
    المجال 4: المفاهيم الأساسية لأمن المعلومات
  • الوحدة 4 - المفاهيم الأساسية لأمن المعلومات
    ضوابط الوصول
    الأمن المادي
    التعافي من الكوارث وتخطيط استمرارية الأعمال
    أمن الشبكة
    إدارة التهديدات والضعف
    أمان التطبيق
    أمن النظام
    التشفير
    تقييمات الضعف واختبار الاختراق
    الطب الشرعي الحاسوبي والاستجابة للحوادث
  • الوحدة 5 - التخطيط الاستراتيجي والتمويل وإدارة البائعين
    التخطيط الاستراتيجي الأمني
    التوافق مع أهداف العمل وتحمل المخاطر
    الاتجاهات الناشئة في مجال الأمن
    مؤشرات الأداء الرئيسية (KPI)
    التخطيط المالي
    تطوير قضايا الأعمال للأمن
    تحليل وتوقع وتطوير ميزانية المصروفات الرأسمالية
    تحليل وتوقع وتطوير ميزانية نفقات التشغيل
    العائد على الاستثمار (ROI) وتحليل التكلفة والعائد
    إدارة البائعين
    دمج متطلبات الأمان في الاتفاقية التعاقدية وعملية الشراء
قراءة المزيد