Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
From Zero to Hero الإيزو 27001
4 students

From Zero to Hero الإيزو 27001

From Zero to Hero
Created byHassan Farouk
Last updated 3/2025
Arabic

What you'll learn

  • فهم مبادئ وأساسيات الأيزو 27001:2022 ودوره في حماية المعلومات.
  • التعرف على البنود والمتطلبات الأساسية للمواصفة وكيفية تطبيقها.
  • التعرف على منهجية تحليل المخاطر وتقييمها داخل المنظمات.
  • كيفية تنفيذ نظام إدارة أمن المعلومات (ISMS) وتحقيق الامتثال للمعيار.

Course content

1 section • 12 lectures • 2h 18m total length
  • مقدمة الايزو 270015:12

    معيار ISO/IEC 27001:2022 هو المعيار الدولي لنظام إدارة أمن المعلومات (ISMS)، ويهدف إلى مساعدة المؤسسات على حماية معلوماتها بشكل منهجي وفعّال. يتضمن المعيار مجموعة من المتطلبات والضوابط التي تساعد المؤسسات على إدارة وحماية أصول المعلومات الحساسة.

  • عائلة الايزو 270007:41

    عائلة ISO/IEC 27000 هي مجموعة من المعايير الدولية التي طورتها المنظمة الدولية للتوحيد القياسي (ISO) واللجنة الكهروتقنية الدولية (IEC) بهدف توفير إطار شامل لإدارة أمن المعلومات. تُعرف هذه المعايير باسم ISO/IEC 27000 series، وهي مصممة لمساعدة المؤسسات على حماية معلوماتها من التهديدات وضمان السرية والتكاملية والتوافرية.

  • بنود المواصفة7:20

    مواصفة الأيزو 27000 هي جزء من عائلة معايير ISO/IEC 27000 الخاصة بأمن المعلومات، والتي تم تطويرها من قبل المنظمة الدولية للتوحيد القياسي (ISO) واللجنة الكهروتقنية الدولية (IEC). تهدف هذه المعايير إلى وضع إطار شامل لإدارة أمن المعلومات في المؤسسات.

    أهم بنود مواصفة الأيزو 27000:

    نطاق المواصفة
    يحدد النطاق العام للمواصفة ويشرح كيفية تطبيقها على المؤسسات المختلفة.

    المراجع والمصطلحات
    يوضح المصطلحات والمراجع المستخدمة لضمان فهم موحد للمتطلبات.

    السياق التنظيمي
    يتطلب من المؤسسة تحديد العوامل الداخلية والخارجية التي تؤثر على أمن المعلومات.

    القيادة
    يوضح مسؤوليات الإدارة العليا في دعم وتنفيذ نظام إدارة أمن المعلومات (ISMS).

    التخطيط
    يشمل تقييم المخاطر المرتبطة بأمن المعلومات ووضع خطط لمعالجتها.

    الدعم
    يغطي الموارد، والتوعية، والتدريب، والتواصل، والتوثيق لضمان نجاح النظام.

    التشغيل
    يركز على تنفيذ العمليات والإجراءات المطلوبة للحفاظ على أمن المعلومات.

    تقييم الأداء
    يشمل عمليات المراقبة، وقياس الأداء، والمراجعات الداخلية لضمان الامتثال للمواصفة.

    التحسين المستمر
    يتطلب من المؤسسة العمل على تحسين نظام إدارة أمن المعلومات باستمرار.

    الفوائد الرئيسية لتطبيق ISO/IEC 27000:

    تحسين مستوى أمن المعلومات وحماية البيانات.

    تعزيز الثقة بين العملاء والشركاء.

    الامتثال للمتطلبات القانونية والتنظيمية.

    تقليل المخاطر المتعلقة بالهجمات السيبرانية والاختراقات الأمنية.


  • Plan - Do - Check - Act (PDCA ) Cycle4:55

    دورة PDCA أو دورة ديمنغ هي منهجية إدارية تُستخدم للتحسين المستمر في العمليات داخل المؤسسات والشركات. تُعرف أيضًا بدورة خطط - نفذ - تحقق - صحح (Plan-Do-Check-Act). تم تطويرها بواسطة ويليام إدواردز ديمنغ وهي تُستخدم في إدارة الجودة وتحسين الأداء.

  • البند الاول - التانى والتالث4:01
  • البند الرابع14:06

    4 - سياق المنظمة4-1 فهم المنظمة وسياقهايجب على المنظمة تحديد القضايا الداخلية والخارجية التي تؤثر على قدرتها على تحقيق النتيجة المرجوة من نظام إدارة أمن المعلومات.ملاحظة: يشير تحديد هذه القضايا إلى إنشاء السياق الداخلي والخارجي للمنظمة كما هو مذكور في البند 5.4.1 من ISO 31000:2018.

    1. 4-2 فهم احتياجات وتوقعات الأطراف المعنية
    يجب على المنظمة تحديد:

    1. الأطراف المعنية التي لها علاقة بنظام إدارة أمن المعلومات؛

    2. المتطلبات ذات الصلة لهذه الأطراف المعنية؛

    3. أي من هذه المتطلبات سيتم معالجتها من خلال نظام إدارة أمن المعلومات.
    ملاحظة: يمكن أن تشمل متطلبات الأطراف المعنية متطلبات قانونية وتنظيمية والالتزامات التعاقدية.

    4-3 تحديد نطاق نظام إدارة أمن المعلومات
    يجب على المنظمة تحديد الحدود وقابلية تطبيق نظام إدارة أمن المعلومات من أجل تحديد نطاقه.

  • البند الخامس13:44

    يركز البند 5 من مواصفة ISO 27001:2022 على دور القيادة في دعم وتنفيذ نظام إدارة أمن المعلومات (ISMS)، ويشمل الالتزام بالإدارة العليا، سياسة أمن المعلومات، وتحديد الأدوار والمسؤوليات.

  • البند السادس17:36
  • البند السابع21:43

    يركز البند 7 من معيار ISO 27001:2022 على توفير الموارد، والوعي، والاتصال، وتوثيق المعلومات لضمان تنفيذ وتشغيل نظام إدارة أمن المعلومات (ISMS) بكفاءة وفعالية.

  • البند الثامن17:20

    يركز البند 8 من معيار ISO 27001:2022 على تنفيذ وتشغيل نظام إدارة أمن المعلومات (ISMS) بشكل عملي، بما يشمل تنفيذ الضوابط الأمنية، ومعالجة المخاطر، ومراقبة الأداء لضمان الامتثال للسياسات والخطط المحددة.

  • البند التاسع14:38

    يركز البند 9 من معيار ISO 27001:2022 على مراقبة وقياس وتقييم وتحليل أداء نظام إدارة أمن المعلومات (ISMS) لضمان استمرارية التحسين والتوافق مع الأهداف الأمنية للمؤسسة.

  • البند العاشر10:35

    يركز البند 10 من معيار ISO 27001:2022 على التحسين المستمر لنظام إدارة أمن المعلومات (ISMS) لضمان فاعليته ومواكبته للتغيرات في بيئة التهديدات. يتضمن هذا البند عمليات التحسين المستمر، ومعالجة حالات عدم الامتثال، واتخاذ الإجراءات التصحيحية عند الحاجة.

Requirements

  • متطلبات أساسية (مفضلة ولكن ليست إلزامية) معرفة أساسية بأمن المعلومات: يفضل أن يكون لديك فهم عام لمفاهيم أمن المعلومات، مثل إدارة المخاطر، التهديدات السيبرانية، والتحكم في الوصول. فهم عام للإدارة والجودة: قد يكون لديك خبرة سابقة في إدارة العمليات، الامتثال خبرة في تكنولوجيا المعلومات أو الحوكمة مفيد لمن لديهم دور في إدارة الأنظمة أو البنية التحتية الأمنية، ولكن ليس شرطًا إلزاميًا.

Description

في العصر الرقمي الحالي، أصبحت أمن المعلومات وحماية البيانات من الأولويات القصوى لأي منظمة تسعى للحفاظ على استمراريتها وحماية بياناتها من التهديدات المتزايدة. يلعب معيار ISO/IEC 27001:2022 دورًا محوريًا في وضع إطار عمل شامل يضمن إدارة فعالة لأمن المعلومات من خلال نظام إدارة أمن المعلومات (ISMS).

تهدف هذه الدورة التدريبية إلى تزويد المشاركين بفهم عميق لمتطلبات الأيزو 27001:2022، وكيفية تنفيذها داخل المؤسسات لضمان حماية البيانات، الامتثال للمعايير الدولية، وتقليل المخاطر الأمنية. سنستعرض معًا المبادئ الأساسية لنظام إدارة أمن المعلومات، الضوابط الأمنية الحديثة، خطوات الحصول على شهادة الأيزو، والتدقيق الداخلي لضمان الامتثال والتحسين المستمر.

ماذا ستتعلم في هذه الدورة؟

1. فهم مبادئ وأساسيات الأيزو 27001:2022 ودوره في حماية المعلومات.

2. التعرف على البنود والمتطلبات الأساسية للمواصفة وكيفية تطبيقها.

3. استكشاف الضوابط الأمنية (Annex A) وأفضل الممارسات لحماية البيانات.

4. التعرف على منهجية تحليل المخاطر وتقييمها داخل المنظمات.

5. كيفية تنفيذ نظام إدارة أمن المعلومات (ISMS) وتحقيق الامتثال للمعيار.

6. خطوات التحضير للتدقيق الداخلي والخارجي والحصول على شهادة الأيزو.

سواء كنت محترفًا في مجال أمن المعلومات أو مبتدئًا يسعى لفهم كيفية تطبيق معايير الأيزو 27001، فإن هذه الدورة ستوفر لك الأدوات والخبرات اللازمة لتحقيق النجاح في مجال إدارة أمن المعلومات..

انضم إلينا الآن وابدأ رحلتك نحو الاحتراف في تطبيق وحماية البيانات وفقًا لمعايير الأيزو 27001:2022..

Who this course is for:

  • 1.أخصائيو أمن المعلومات والمسؤولون عن حماية البيانات.
  • 2.مديرو تكنولوجيا المعلومات (IT Managers) ومسؤولو الحوكمة.
  • 3.المهتمون بالامتثال التنظيمي وإدارة المخاطر.
  • 4.أصحاب الشركات ورواد الأعمال الذين يرغبون في تأمين بيانات مؤسساتهم.
  • 5.المراجعون الداخليون والاستشاريون الذين يعملون على التدقيق وإعداد الشركات للحصول على الشهادة.