انتقل إلى المحتوى
KnowledgeCity

تحديد مقاييس الأمان

تعلم كيفية استخدام أطر إدارة مخاطر تكنولوجيا المعلومات
شاهد الدرس الأول مجانًا — احصل على وصول كامل إلى جميع الدروس الـ7.
دورة تدريبية: عند الطلب
مبتدئ مقدِّم الخدمة Constance Blanson  7 الدروس ·  22m  باللغات: العربية, الألمانية, الإنجليزية, الإسبانية, الفرنسية, البرتغالية, Chinese 

وصف الدورة

تحدث الخسائر عندما يكشف التهديد عن ثغرة يمكن أن تضر بأصل. تستخدم الشركات أطر إدارة مخاطر تكنولوجيا المعلومات لوضع الاستراتيجيات والتمييز بين المخاطر الشديدة والصغيرة. الخطر هو احتمال أو احتمال حدوث شيء غير متوقع. قد تكون هذه النتيجة غير المتوقعة إما مكسبًا أو خسارة. في عالم أمن المعلومات، تركز معظم المؤسسات على طرق الحماية من خسائر الأصول.

في دورة أساسيات الأمن السيبراني: تحديد مقاييس الأمان، ستتعلم كيفية استخدام أطر إدارة مخاطر تكنولوجيا المعلومات لتقييم التهديدات التنظيمية. سوف تتعلم أيضًا كيفية تقييم الأداء التنظيمي لتحسين نتائج إدارة المخاطر المستقبلية.

ما ستتعلمه

  • فهم كيفية استخدام أطر عمل إدارة مخاطر تقنية المعلومات لتقييم التهديدات التنظيمية
  • تحديد أهمية إطار عمل NIST لإدارة المخاطر
  • التمييز بين الامتثال وإدارة المخاطر
  • إجراء تقييم للمخاطر والعمل عبر مراحله
  • تقدير الخسائر وتقييم مقبولية المخاطر
  • اختيار استراتيجيات التحكم بما في ذلك التحويل والتخفيف والقبول والإنهاء

النقاط الرئيسية

  • تقع الخسائر حين يكشف تهديد ثغرةً يمكن أن تضرّ بأصل ما.
  • تستخدم الشركات أطر عمل إدارة مخاطر تقنية المعلومات لوضع الاستراتيجيات والتمييز بين المخاطر الجسيمة والبسيطة.
  • المخاطرة هي احتمال أو ترجيح وقوع شيء غير متوقع، وقد تكون نتيجة ذلك إما مكسباً أو خسارة.
  • في مجال أمن المعلومات، تركّز معظم المؤسسات على سبل الحماية من خسائر الأصول.
  • تشمل استراتيجيات التحكم في إدارة المخاطر التحويلَ والتخفيفَ والقبولَ والإنهاء.

الأسئلة الشائعة

ما الذي سأتعلمه في هذه الدورة؟

ستتعلم كيفية استخدام أطر عمل إدارة مخاطر تقنية المعلومات لتقييم التهديدات التنظيمية وكيفية تقييم الأداء التنظيمي لتحسين نتائج إدارة المخاطر مستقبلاً.

هل تغطي هذه الدورة إطار عمل NIST لإدارة المخاطر؟

نعم. تتضمّن الأهداف التعليمية تحديد أهمية إطار عمل NIST لإدارة المخاطر.

ما الموضوعات التي تغطيها الدروس؟

تغطي الدروس أطر عمل إدارة مخاطر تقنية المعلومات والامتثال مقابل إدارة المخاطر وإجراء تقييم للمخاطر ومراحله وتقدير الخسائر وتقييم مقبولية المخاطر واختيار استراتيجيات التحكم كالتحويل والتخفيف والقبول والإنهاء.

ما المهارات التي تساعد هذه الدورة على بنائها؟

تدعم الدورة مهارات في تقييم الأمن السيبراني وإدارة الأمن السيبراني وإدارة أمن المعلومات وإدارة مخاطر تقنية المعلومات وتقييم التهديدات وإدارة التهديدات.

هل هذه الدورة مناسبة للمبتدئين في الأمن السيبراني؟

هي جزء من سلسلة أساسيات الأمن السيبراني وتغطي موضوعات تأسيسية حول تحديد مقاييس الأمان وإدارة المخاطر.