الوصف

الأمن السيبراني: تقييم مستوى التعرّض للمخاطر وتحديد الأولويات وبناء خطة عمل

تعرّف على مواطن الضعف في مؤسستك وحدّد التدابير الواجب تنفيذها أولًا

  • 2 أيام — 14 ساعة
  • حضوري أو عن بُعد
  • أساسي
  • حتى 6 مشاركين

لم تعد الهجمات السيبرانية تستهدف الشركات الكبرى وحدها. فيكفي بريد إلكتروني مخترق أو نسخة احتياطية مشفّرة أو صلاحية وصول منسية لأحد المتعاقدين حتى تتوقف العمليات بالكامل. يدرك المديرون خطورة الموضوع، غير أنهم يجهلون من أين يبدأون وما الذي يندرج ضمن التقنية أو العقود أو التنظيم الداخلي.

يقدّم هذان اليومان نظرة شاملة لا تتطلب أي خلفية تقنية. يحدد المشاركون أصولهم الحساسة، ثم يتعرّفون على أكثر أساليب الهجوم شيوعًا ويقيّمون مستوى تعرّضهم للمخاطر. وينتقلون بعد ذلك إلى بناء خطة عمل مرتّبة حسب الأولوية وإعداد الاستجابة الواجب تفعيلها عند وقوع حادث.

أهداف التعلّم

  • تحديد البيانات والأنظمة التي يؤدي توقفها إلى تعطّل العمليات
  • التعرّف على أساليب الهجوم الرئيسية ونقاط دخولها
  • تقييم مستوى تعرّض مؤسستك للمخاطر
  • تحديد تدابير النظافة السيبرانية (Cyber Hygiene) الواجب تنفيذها على سبيل الأولوية
  • بناء خطة عمل مرتّبة حسب الأولوية ومقدَّرة التكلفة
  • إعداد الاستجابة واستعادة الأعمال عند وقوع حادث

ما الذي يميّز هذا البرنامج

جرد للأصول الحساسة يُنفَّذ على نطاق عملك أنت
سيناريوهات هجوم تُستعرض خطوة بخطوة حتى آثارها على الأعمال
خطة عمل مرتّبة حسب الأولوية تأخذها معك في ختام الجلسة

البرنامج

1فهم التهديد

من يهاجم ومن أي مسار

  • دوافع المهاجمين والأهداف التي يختارونها
  • برامج الفدية (Ransomware) والتصيّد الاحتيالي (Phishing) والاحتيال في المدفوعات
  • دور الخطأ البشري في سلسلة الهجوم
  • الآثار التشغيلية والمالية والقانونية

2تقييم مستوى التعرّض

معرفة ما يجب حمايته

  • جرد البيانات والتطبيقات الحيوية
  • مراجعة نقاط الوصول عن بُعد والحسابات ذات الصلاحيات المرتفعة
  • الاعتماد على المتعاقدين والخدمات المُسندة خارجيًا
  • تحديد الأجهزة والبرمجيات غير المدعومة

3تدابير النظافة السيبرانية

ما يقلّل المخاطر فورًا

  • إدارة كلمات المرور والمصادقة متعددة العوامل (MFA)
  • إدارة التحديثات الأمنية ومنظومة أجهزة العمل
  • النسخ الاحتياطي والتحقق من القدرة على الاستعادة
  • توعية المستخدمين وقواعد الاستخدام المقبول

4خطة العمل والاستجابة

القرار أولًا ثم الاستعداد للحادث

  • ترتيب التدابير حسب المخاطر والتكلفة
  • الاختيار بين المعالجة الداخلية والاستعانة بمزودي خدمات خارجيين
  • تنظيم الاستجابة عند وقوع حادث
  • تحديد متطلبات استعادة الأعمال

لمن هذا البرنامج

مديرو تقنية المعلومات وأصحاب المنشآت الصغيرة والمتوسطة، إضافة إلى المديرين الإداريين وقادة المشاريع المعنيين بأمن نظم المعلومات.

المتطلبات المسبقة

لا توجد متطلبات مسبقة

المواعيد والمواقع

36 موعدًا مجدولًا بين نوفمبر 2026 وديسمبر 2027. تُؤكَّد المقاعد حسب ترتيب ورود الطلبات.

نوفمبر 2026

ديسمبر 2026

يناير 2027

فبراير 2027

مارس 2027

أبريل 2027

مايو 2027

يونيو 2027

سبتمبر 2027

أكتوبر 2027

نوفمبر 2027

ديسمبر 2027

لا يناسبكم أيٌّ من هذه المواعيد؟ نفتح دورات إضافية عند الطلب، ويمكن تنفيذ أي برنامج بشكل خاص لفريقكم.

التفاصيل العملية

قبل البرنامج
استبيان تحديد المستوى عبر الإنترنت. تُرسَل أهداف التطوير الخاصة بك إلى المدرب الذي يكيّف الحالات التطبيقية بما يتناسب مع بيئة عملك.
أساليب التدريب
مفاهيم نظرية وورش عمل وحالات تطبيقية. تُقدَّم مواد تدريبية رقمية وبطاقات منهجية.
التقييم
أسئلة اختيار من متعدد وتمارين محاكاة واقعية. تقييم المكتسبات في بداية البرنامج ونهايته، مع تقييم فوري وآخر بعد 60 يومًا.
بعد البرنامج
سنة كاملة من الوصول إلى منصة التعلم الإلكتروني. تقييم ذاتي للمهارات المكتسبة وجلسة متابعة بعد 30 يومًا مع المدرب.
طريقة التسجيل
التسجيل إلكترونيًا أو بناءً على عرض سعر.
مهلة الالتحاق
11 يوم عمل بعد تأكيد التسجيل.
إمكانية الوصول
البرنامج متاح لأصحاب الهمم (أصحاب الاحتياجات الخاصة). يُرجى التواصل مع مسؤول الدعم والتهيئة لدينا لتصميم حل مناسب لاحتياجاتكم: contact@mpf-academy.ae
مواعيد البدء
التحاق مستمر: إضافةً إلى الدورات المجدولة، يمكن بدء هذا البرنامج عند الطلب.