حقيبة تدريبية دورة الإدارة الإلكترونية والأمن السيبراني باستخدام الذكاء الاصطناعي والحوكمة

حقيبة تدريبية

دورة الإدارة الإلكترونية والأمن السيبراني باستخدام الذكاء الاصطناعي والحوكمة

Electronic Management and Cybersecurity Using Artificial Intelligence and Governance

5 أيام، 25 ساعة تدريبية

تتضمن الحقيبة الملفات التالية:

  1. شرائح العرض Power Point
  2. دليل المدرب Word
  3. مذكرة المتدرب Word
  4. أوراق العمل Word
  5. الدليل التعريفي للحقيبة Word
  6. الاختبار القبلي والبعدي Word
  7. استمارة تقييم دورة تدريبية Word

 جميع الملفات مفتوحة وقابلة للتعديل (تصميم إنفوجرافيك)

 

 

الهدف العام:

تمكين المشاركين من فهم وتطبيق مفاهيم الإدارة الإلكترونية والأمن السيبراني والحوكمة، وتوظيف تقنيات الذكاء الاصطناعي في اكتشاف التهديدات وحماية البيانات والأنظمة الرقمية، وإدارة الهوية والوصول، وتقييم المخاطر والأداء الأمني، بما يدعم التحول الرقمي الآمن ويرفع كفاءة الخدمات والعمليات المؤسسية.

الأهداف التفصيلية:

بنهاية الدورة سيكون المشارك قادراً على:

  • توضيح مفهوم الإدارة الإلكترونية وخصائصها وأهدافها وأنماطها.
  • التمييز بين الإدارة التقليدية والإدارة الإلكترونية والإدارة الذكية.
  • تحديد متطلبات التحول إلى الإدارة الإلكترونية.
  • تقييم جاهزية المؤسسة للتحول الرقمي الآمن.
  • فهم مفاهيم الأمن السيبراني وأمن المعلومات والخصوصية الرقمية.
  • تحديد الأصول الرقمية والتهديدات والثغرات والمخاطر المرتبطة بها.
  • التعرف على أبرز أنواع الهجمات والتهديدات السيبرانية.
  • اختيار الضوابط وتقنيات الحماية المناسبة للمخاطر.
  • فهم دور الذكاء الاصطناعي في تحليل السلوك واكتشاف التهديدات.
  • توظيف التحليلات الذكية في تحديد الأنشطة غير الطبيعية.
  • إدراك المخاطر الناتجة عن استخدام الذكاء الاصطناعي في الأمن السيبراني.
  • تطبيق مبادئ حوكمة الأمن السيبراني وإدارة المخاطر.
  • التعرف على أطر NIST CSF وISO/IEC 27001 والضوابط المرتبطة بها.
  • إعداد سياسات وإجراءات تدعم الأمن والامتثال.
  • فهم المبادئ الأساسية للتشفير وإدارة المفاتيح الرقمية.
  • التمييز بين التشفير والهاش والتوقيع الرقمي والشهادات الإلكترونية.
  • تطبيق مبادئ المصادقة الثنائية ومتعددة العوامل.
  • فهم إدارة الهوية والوصول ودورة حياة الحسابات.
  • التعرف على Active Directory وLDAP وMicrosoft Entra ID.
  • تطبيق مبدأ الحد الأدنى من الصلاحيات وإدارة الوصول المميز.
  • تحديد مؤشرات قياس الأداء والمخاطر السيبرانية.
  • بناء لوحة مؤشرات لمتابعة مستوى الأمن والحوكمة.
  • إعداد خارطة طريق لتحسين الأمن السيبراني والتحول الرقمي الآمن.

الفئة المستهدفة:

  • المديرون ورؤساء الأقسام والوحدات الإدارية.
  • مسؤولو التحول الرقمي والإدارة الإلكترونية.
  • مسؤولو الأمن السيبراني وأمن المعلومات.
  • مديرو وموظفو تقنية المعلومات.
  • مسؤولو الشبكات والأنظمة والبنية التحتية.
  • مسؤولو إدارة الهوية والوصول.
  • مسؤولو الحوكمة والمخاطر والامتثال.
  • المدققون الداخليون ومدققو نظم المعلومات.
  • مسؤولو حماية البيانات والخصوصية.
  • مديرو المشاريع الرقمية.
  • العاملون في إدارات الجودة والتطوير المؤسسي.
  • الموظفون المكلفون بإدارة الخدمات والمنصات الإلكترونية.
  • المرشحون لتولي مسؤوليات في التحول الرقمي أو الأمن السيبراني.

المحاور التدريبية:

اليوم التدريبي الأول: الإدارة الإلكترونية وأساسيات الأمن السيبراني

الجلسة الأولى: مقدمة في الإدارة الإلكترونية وأهميتها

أهداف الجلسة:

  • فهم مفهوم الإدارة الإلكترونية ومراحل تطورها.
  • تحديد خصائصها وأهدافها وأنماطها.
  • التعرف على متطلبات تطبيقها وتحدياتها.

محاور الجلسة:

  • تعريف الإدارة الإلكترونية ونشأتها وتطورها.
  • الفرق بين الإدارة التقليدية والإدارة الإلكترونية والإدارة الذكية.
  • خصائص وسمات الإدارة الإلكترونية.
  • أهداف الإدارة الإلكترونية وفوائدها المؤسسية.
  • دورها في تبسيط الإجراءات وتحسين جودة الخدمات.
  • أنماط الإدارة الإلكترونية والخدمات الرقمية.
  • الإدارة الإلكترونية في المؤسسات الحكومية والخاصة.
  • عناصر الإدارة الإلكترونية: الأفراد والعمليات والبيانات والتقنية.
  • متطلبات البنية التحتية والمنصات الرقمية.
  • إعادة هندسة الإجراءات قبل أتمتتها.
  • إدارة الوثائق والسجلات والمعاملات الإلكترونية.
  • التكامل وتبادل البيانات بين الأنظمة.
  • الهوية الرقمية والثقة في الخدمات الإلكترونية.
  • إدارة التغيير وبناء الثقافة الرقمية.
  • تحديات تطبيق الإدارة الإلكترونية.
  • العلاقة بين الإدارة الإلكترونية والأمن السيبراني والحوكمة.

الجلسة الثانية: المفاهيم الأساسية في الأمن السيبراني

أهداف الجلسة:

  • استيعاب نطاق الأمن السيبراني وعناصره الأساسية.
  • التمييز بين التهديد والثغرة والمخاطر.
  • فهم أهمية الأمن في حماية الإدارة الإلكترونية.

محاور الجلسة:

  • مفهوم الأمن السيبراني وأمن المعلومات.
  • الفرق بين الأمن السيبراني وأمن المعلومات والخصوصية.
  • نطاق الأمن السيبراني: الأفراد والبيانات والأجهزة والشبكات والتطبيقات.
  • أمن البيئات السحابية والأجهزة الذكية وإنترنت الأشياء.
  • عناصر السرية والسلامة والتوافر.
  • الأصالة والمساءلة وعدم الإنكار والمرونة السيبرانية.
  • مفهوم الأصل والتهديد والثغرة والمخاطر والضابط الأمني.
  • أهمية الأمن السيبراني لاستمرارية الخدمات الإلكترونية.
  • سطح الهجوم ونقاط الضعف في البيئة الرقمية.
  • مبدأ الدفاع متعدد الطبقات Defense in Depth.
  • مبادئ الثقة الصفرية Zero Trust.
  • تحديات الأمن في العمل عن بُعد والخدمات السحابية.
  • المخاطر المرتبطة بالأطراف الخارجية وسلسلة التوريد.
  • دور الموظفين في حماية الأنظمة والبيانات.
  • فرص استخدام الذكاء الاصطناعي في تعزيز الأمن.
  • مخاطر إساءة استخدام الذكاء الاصطناعي.

التطبيقات العملية لليوم الأول:

  • تقييم أولي لمدى نضج الإدارة الإلكترونية.
  • حصر الأصول والخدمات الرقمية المهمة.
  • تصنيف مجموعة من الأحداث إلى تهديدات أو ثغرات أو مخاطر.
  • إعداد خريطة مبسطة للعلاقة بين الخدمة الرقمية وضوابط حمايتها.

اليوم التدريبي الثاني: التهديدات السيبرانية والذكاء الاصطناعي

الجلسة الأولى: أساليب الهجمات وتقنيات الحماية

أهداف الجلسة:

  • التعرف على أبرز التهديدات التي تواجه المؤسسات.
  • فهم وسائل الحماية الوقائية والكشفية والتصحيحية.
  • اختيار الضوابط المناسبة وفق طبيعة المخاطر.

محاور الجلسة:

  • تصنيف التهديدات السيبرانية الداخلية والخارجية.
  • البرمجيات الضارة وبرمجيات الفدية.
  • التصيد الإلكتروني والهندسة الاجتماعية.
  • هجمات سرقة كلمات المرور وبيانات الاعتماد.
  • تهديدات تطبيقات الويب والخدمات الإلكترونية.
  • تهديدات الشبكات والاتصالات اللاسلكية.
  • مخاطر الإعدادات الخاطئة والأنظمة غير المحدّثة.
  • تهديدات الحوسبة السحابية والأجهزة المحمولة.
  • مخاطر الأطراف الداخلية والمستخدمين ذوي الصلاحيات.
  • هجمات سلسلة التوريد والأطراف الخارجية.
  • إدارة الثغرات والتحديثات الأمنية.
  • حماية الأجهزة الطرفية والبريد الإلكتروني.
  • الجدران النارية وتقسيم الشبكات.
  • النسخ الاحتياطي واختبار استعادة البيانات.
  • التسجيل والمراقبة وتجميع الأحداث الأمنية.
  • الاستجابة الأولية للحوادث واستمرارية الخدمات.
  • التوعية الأمنية ودورها في تقليل الأخطاء البشرية.

الجلسة الثانية: دور الذكاء الاصطناعي في الأمن السيبراني

أهداف الجلسة:

  • فهم تقنيات الذكاء الاصطناعي المستخدمة في العمليات الأمنية.
  • تحديد تطبيقاتها في الكشف والتحليل والاستجابة.
  • تقييم فوائدها ومخاطرها وحدودها.

محاور الجلسة:

  • مدخل إلى الذكاء الاصطناعي والتعلم الآلي.
  • التعلم الموجّه وغير الموجّه في تحليل التهديدات.
  • تحليل السلوك واكتشاف الأنماط غير الطبيعية.
  • اكتشاف البرمجيات والملفات المشبوهة.
  • تحليل رسائل التصيد والبريد الإلكتروني.
  • تحليل حركة الشبكة وسجلات الأنظمة.
  • استخدام الذكاء الاصطناعي في أنظمة SIEM.
  • الأتمتة الأمنية وتنسيق الاستجابة باستخدام SOAR.
  • تحليل سلوك المستخدمين والكيانات UEBA.
  • استخدام الذكاء الاصطناعي التوليدي في تلخيص التنبيهات.
  • دعم تصنيف الحوادث وترتيبها وفق الأولوية.
  • تحليل معلومات التهديدات Cyber Threat Intelligence.
  • تقليل زمن الاكتشاف والاستجابة.
  • النتائج الإيجابية الكاذبة والحاجة إلى التحقق البشري.
  • مخاطر التحيز وانحراف النماذج وضعف جودة البيانات.
  • حماية البيانات السرية عند استخدام الأدوات التوليدية.
  • حوكمة الاستخدام المسؤول للذكاء الاصطناعي.
  • دراسة حالة لاكتشاف نشاط غير طبيعي داخل مؤسسة.

التطبيقات العملية لليوم الثاني:

  • تحليل سيناريوهات تهديد وتحديد وسائل الحماية المناسبة.
  • بناء نموذج مبسط لتصنيف التنبيهات الأمنية.
  • دراسة حالة حول اكتشاف تهديد باستخدام تحليل السلوك.
  • إعداد قائمة بضوابط الاستخدام الآمن للذكاء الاصطناعي.

اليوم التدريبي الثالث: حوكمة الأمن السيبراني وإدارة المخاطر

الجلسة الأولى: مفهوم الحوكمة وإدارة المخاطر السيبرانية

أهداف الجلسة:

  • فهم مبادئ حوكمة الأمن السيبراني.
  • تطبيق منهجية منظمة لتقييم المخاطر.
  • التعرف على الأطر والمعايير الدولية ذات العلاقة.

محاور الجلسة:

  • تعريف حوكمة الأمن السيبراني وأهدافها.
  • الفرق بين الحوكمة والإدارة والتشغيل.
  • العلاقة بين استراتيجية المؤسسة واستراتيجية الأمن.
  • أدوار مجلس الإدارة والإدارة التنفيذية والإدارات الفنية.
  • نموذج الخطوط الثلاثة وتوزيع مسؤوليات الأمن.
  • السياسات والمسؤوليات والمساءلة.
  • تحديد الأصول وتصنيفها حسب الأهمية.
  • تحديد التهديدات والثغرات والضوابط القائمة.
  • تقييم احتمالية المخاطر وحجم تأثيرها.
  • تحديد مستوى المخاطر المتأصلة والمتبقية.
  • شهية المخاطر وحدود القبول.
  • خيارات معالجة المخاطر: التجنب والتقليل والنقل والقبول.
  • إعداد سجل المخاطر وخطة المعالجة.
  • مخاطر الموردين والخدمات السحابية.
  • استمرارية الأعمال والتعافي من الكوارث.
  • إطار NIST CSF 2.0 ووظائفه الست.
  • متطلبات نظام إدارة أمن المعلومات ISO/IEC 27001:2022.
  • العلاقة بين الحوكمة والامتثال والتحسين المستمر.

الجلسة الثانية: تطبيقات الحوكمة في الأمن السيبراني

أهداف الجلسة:

  • تحويل مبادئ الحوكمة إلى سياسات وإجراءات عملية.
  • توزيع المسؤوليات والصلاحيات الأمنية بوضوح.
  • دمج الحوكمة في الإدارة الإلكترونية والذكاء الاصطناعي.

محاور الجلسة:

  • بناء هيكل حوكمة الأمن السيبراني.
  • إعداد استراتيجية وسياسة عامة للأمن السيبراني.
  • استخدام مصفوفة RACI لتوزيع المسؤوليات.
  • سياسة الاستخدام المقبول للتقنيات.
  • سياسة تصنيف المعلومات والتعامل معها.
  • سياسة التحكم في الوصول وإدارة الصلاحيات.
  • سياسة الاستجابة للحوادث والإبلاغ عنها.
  • سياسة النسخ الاحتياطي واستمرارية الأعمال.
  • حوكمة الموردين والأطراف الخارجية.
  • ضوابط الخصوصية وحماية البيانات.
  • حوكمة استخدام الذكاء الاصطناعي.
  • إدارة مخاطر النماذج والخوارزميات والبيانات.
  • التحقق البشري من القرارات والمخرجات الآلية.
  • المراجعة الداخلية والاختبارات الدورية للضوابط.
  • قياس مستوى النضج والالتزام.
  • دراسة حالة حول تطوير حوكمة الأمن في مؤسسة افتراضية.
  • تكامل الحوكمة مع الإدارة الإلكترونية وأنظمة الأمن.

التطبيقات العملية لليوم الثالث:

  • إعداد سجل مبسط للمخاطر السيبرانية.
  • تقييم خطر وفق الاحتمالية والتأثير.
  • إعداد مصفوفة RACI لحوكمة الأمن.
  • صياغة مسودة سياسة للاستخدام المسؤول للذكاء الاصطناعي.

اليوم التدريبي الرابع: التشفير والمصادقة وحماية البيانات

الجلسة الأولى: أساسيات التشفير وأنواعه

أهداف الجلسة:

  • فهم المبادئ الأساسية للتشفير.
  • التمييز بين أنواع وتقنيات حماية البيانات.
  • تحديد الاستخدام الملائم لكل تقنية.

محاور الجلسة:

  • مفهوم تشفير البيانات وأهميته.
  • أهداف التشفير في حماية المعلومات.
  • البيانات أثناء التخزين والنقل والاستخدام.
  • التشفير المتماثل وخصائصه.
  • التشفير غير المتماثل وخصائصه.
  • الفرق بين التشفير والهاش Hashing.
  • التوقيع الرقمي والتحقق من سلامة البيانات.
  • الشهادات الرقمية والبنية التحتية للمفاتيح العامة PKI.
  • دور بروتوكولات الاتصال الآمن في حماية البيانات.
  • مراحل عملية تشفير البيانات وفكها.
  • إدارة دورة حياة مفاتيح التشفير.
  • تخزين المفاتيح وحمايتها وتغييرها وإلغاؤها.
  • التشفير الكامل للأقراص وقواعد البيانات والنسخ الاحتياطية.
  • دور التشفير في الإدارة الإلكترونية والخدمات الرقمية.
  • الأخطاء الشائعة في تطبيق التشفير.
  • العلاقة بين التشفير والخصوصية والامتثال.

الجلسة الثانية: المصادقة الثنائية ومتعددة العوامل

أهداف الجلسة:

  • فهم الفرق بين التحقق من الهوية ومنح الصلاحيات.
  • التعرف على عوامل المصادقة المختلفة.
  • تصميم تطبيق مناسب للمصادقة متعددة العوامل.

محاور الجلسة:

  • مفهوم المصادقة Authentication.
  • الفرق بين التعريف والمصادقة والتفويض.
  • مفهوم المصادقة الثنائية 2FA.
  • مفهوم المصادقة متعددة العوامل MFA.
  • عوامل المعرفة والحيازة والسمات الحيوية.
  • تطبيقات ورموز المصادقة والأجهزة الأمنية.
  • المصادقة الحيوية واستخداماتها.
  • المصادقة دون كلمة مرور Passkeys.
  • الدخول الموحد Single Sign-On.
  • المصادقة القائمة على مستوى المخاطر.
  • سياسات الوصول المشروط.
  • المصادقة المقاومة للتصيد الإلكتروني.
  • إدارة تسجيل عوامل المصادقة واستعادتها.
  • حماية جلسات المستخدمين وإنهاؤها.
  • موازنة الأمن مع سهولة الاستخدام.
  • قياس نسبة تفعيل المصادقة متعددة العوامل.
  • إعداد خطة مرحلية لتطبيق MFA.

التطبيقات العملية لليوم الرابع:

  • اختيار تقنية التشفير المناسبة لسيناريوهات مختلفة.
  • رسم نموذج مبسط لحماية البيانات أثناء النقل والتخزين.
  • مقارنة أساليب المصادقة المختلفة.
  • إعداد سياسة لتطبيق المصادقة متعددة العوامل.

اليوم التدريبي الخامس: إدارة الهوية والوصول وقياس الأداء

الجلسة الأولى: إدارة الهوية وإدارة الوصول

أهداف الجلسة:

  • فهم مكونات إدارة الهوية والوصول.
  • التعرف على Active Directory وLDAP وMicrosoft Entra ID.
  • تطبيق مبادئ التحكم في الصلاحيات وإدارة دورة حياة الهوية.

محاور الجلسة:

  • مفهوم إدارة الهوية والوصول IAM.
  • دورة حياة الهوية: الانضمام والنقل والمغادرة.
  • إنشاء الحسابات وتعديلها وتعطيلها.
  • مفهوم Microsoft Active Directory.
  • النطاقات والأشجار والغابات والوحدات التنظيمية.
  • المستخدمون والمجموعات والسياسات التنظيمية.
  • التحقق من بيانات الاعتماد داخل Active Directory.
  • مفهوم بروتوكول LDAP ووظيفته.
  • بنية دليل LDAP وآلية الاستعلام عنه.
  • الهوية السحابية ودور Microsoft Entra ID.
  • تكامل الهوية المحلية والسحابية.
  • التحكم في الوصول القائم على الأدوار RBAC.
  • التحكم القائم على السمات ABAC.
  • مبدأ الحد الأدنى من الصلاحيات.
  • الفصل بين الواجبات والصلاحيات المتعارضة.
  • إدارة الحسابات المميزة PAM.
  • إدارة حسابات الخدمات والتطبيقات.
  • مراجعات الوصول وإعادة اعتماد الصلاحيات.
  • تسجيل الدخول والمراقبة واكتشاف الأنشطة غير الطبيعية.
  • ضوابط الوصول للمستخدمين والموردين والأطراف الخارجية.

الجلسة الثانية: تقييم الأداء وتحسين عمليات الأمن والحوكمة

أهداف الجلسة:

  • تحديد مؤشرات أداء ومخاطر الأمن السيبراني.
  • استخدام البيانات والذكاء الاصطناعي في قياس الفاعلية.
  • إعداد خطة للتحسين المستمر.

محاور الجلسة:

  • الفرق بين مؤشرات الأداء KPIs ومؤشرات المخاطر KRIs.
  • ربط المؤشرات بالأهداف والمخاطر المؤسسية.
  • نسبة الأصول والأنظمة المشمولة بالمراقبة.
  • نسبة معالجة الثغرات والتحديثات ضمن المدة المحددة.
  • معدل تغطية المصادقة متعددة العوامل.
  • نسبة مراجعة الحسابات والصلاحيات.
  • متوسط زمن اكتشاف الحوادث MTTD.
  • متوسط زمن الاستجابة والمعالجة MTTR.
  • معدلات التنبيهات الصحيحة والإيجابيات الكاذبة.
  • نتائج اختبارات النسخ الاحتياطي واستعادة البيانات.
  • قياس الالتزام بالسياسات والتوعية الأمنية.
  • تقييم أداء أدوات الذكاء الاصطناعي الأمنية.
  • استخدام البيانات في تحديد اتجاهات المخاطر.
  • بناء لوحة مؤشرات للإدارة العليا.
  • قياس مستوى النضج الأمني والحوكمة.
  • المراجعة الدورية واختبار فاعلية الضوابط.
  • معالجة الانحرافات وإجراءات التحسين.
  • تطبيق دورة خطط–نفذ–تحقق–صحح PDCA.
  • إعداد خارطة طريق للتحسين والتحول الرقمي الآمن.
  • مناقشة أفضل الممارسات والتحديات في تقييم الأداء.

التطبيقات العملية لليوم الخامس:

  • تصميم نموذج لدورة حياة حساب المستخدم.
  • إعداد مصفوفة للصلاحيات والأدوار.
  • تصميم مؤشرات أداء ومخاطر سيبرانية.
  • بناء تصور للوحة متابعة أمنية.
  • إعداد خارطة طريق لتحسين الأمن والحوكمة.
دورة تدريبية

اطلب الحقيبة