الاستراتيجيات المتقدمة لأمن الشبكات وأمن المعلومات و الاتصالات السلكية واللاسلكية
- القسم الحاسب الألي والأنترنت
- الكود 370
الأهداف :
-
التعريف بأسس أمن الشبكات والمعلومات في البيئة المعاصرة لإدارة أنظمة المعلومات .
-
إيضاح الأساليب الواجب إتباعها لحماية الشبكات والمعلومات والاتصالات السلكية واللاسلكية .
-
تحديد المخاطر والتهديدات التي تواجه أمن المعلومات والشبكات وكيفية التعامل معها .
-
وضع الخطط الأمنية مع توضيح معالم تلك الخطط ووضعها موضع التنفيذ
-
توضيح الدور المهم الذي تؤديه عملية التثقيف والتدريب للحد من المخاطر التي تواجه أمن وسرية المعلومات .
-
أهمية التنسيق بين العاملين في مجال أنظمة المعلومات وأمنها والمتعاملين مع تلك الأنظمة
-
إبراز أهمية حماية مواقع الحاسوب والوسائل المستخدمة لضمان الحماية اللازمة وتقييم تلك الوسائل
-
تحديد المخاطر الأمنية من الداخل، وزيادة الإهتمام بأخلاقيات وتصرفات الأفراد العاملين في المؤسسة
-
التعريف بأسس أمن شبكات المعلومات والمخاطر التي تتعرض لها
-
التعريف بالكوارث التي تصيب أنظمة المعلومات وكيفية الوقاية منها
-
فيروسات الحاسوب والتعريف بها، الوقاية منها، إكتشافها ومعالجتها والتصدي لها
-
تشفير المعلومات والإتجاهات المستقبلية مع الخطوط العريضة لهذه التقنية
-
التعريف بأمن أجهزة الفاكس والمعلومات المتبادلة من خلالها والإتجاهات والمواضيع المتعلقة بها
المكونات :
لمحة تاريخية:
-
فترة الأربعينات والخمسينات
-
حماية أجهزة الحاسوب
-
فترة الستينات
-
حماية البيانات
-
فترة السبعينات
-
حماية المعلومات
-
فترة الثمانينات والتسعينات
-
الفترة من العام 2000 وما بعد
الأسس المكونة لأمن المعلومات ومفاهيمها:
-
الحاجة إلى أمن المعلومات
-
أساسيات أمن المعلومات
-
جرائم الحاسوب وطرق كشفها ومعالجتها
-
الفيروسات
-
وضع برنامج أمني لحماية أنظمة المعلومات:
-
تبني سياسة أمنية
-
تطوير وتطبيق نظام لصلاحيات الوصول إلى المعلومات
-
تطوير وتطبيق ووضع مرجع لمواصفات أمن المعلومات وأنظمتها
-
تطوير وصيانة ودعم البرنامج الأمني لحماية المعلومات
-
ملكية المعلومات وأنظمتها
-
برنامج للتوعية بأهمية المعلومات لجميع المستويات الإدارية
التشفير Encryption:
-
شبكات المعلومات
-
أجهزة الفاكس
-
الملفات
-
الرسائل وخاصة عمليات ETF
أمن الأفراد:
-
التأكد من خلفية العاملين في إدارات الحاسوب وأنظمة المعلومات علمياً
-
السوابق الأمنية
-
الإنتماء للمؤسسة
-
تعريف الموظفين الجدد بالمؤسسة والواجبات المطلوب منهم تنفيذها
-
توقيع الأفراد المتعاملين مع أنظمة المعلومات على نموذج خاص يحملهم مسؤولية سوء إستخدام الصلاحيات الممنوحة لهم والتشديد عليهم بحماية وسرية المعلومات المتوفرة لهم
-
الكشف الطبي للتأكد من أن الأفراد المتعاملين مع المعلومات وأنظمتها لا يتعاطون المشروبات الكحولية والمخدرات مع بيان نتائج الإحصائيات بهذا الخصوص
إدارة أمن المعلومات:
التعريف بما تعتمد عليه هذه الإدارة من مجموعة العوامل الفنية والإدارية وبيان أن هذه الإدارة ما تزال تلقى إهتماماً ثانوياً لا يعكس إدراك الإدارات بمختلف مستوياتها حول أهمية الدور الذي تمثله هذه الإدارة ( هذا إن وجدت أصلاً )
المركزية واللامركزية في إدارة أمن المعلومات:
الوعي والإدراك الأمني وأهميته وإعتباره أفضل أداه لمواجهة المخاطر الأمنية المؤثرة على المعلومات والتخفيف من الأضرار الناجمة عن الحوادث والأخطاء ثم الترابط بين الأمن والتفتيش (التدقيق الداخلي) حيث أن عامل نجاح أو فشل برنامج أمن المعلومات يعتمد على الإتصال والتنسيق بين مسؤولي أمن المعلومات ومسؤولي التفتيش ( التدقيق الداخلي) للمؤسسة وتبادل المعلومات فيما بينهم
المواعيد المتاحة
- كود الدورة : 370 المدة : أسبوع
- كود الدورة : 370 المدة : أسبوع
- كود الدورة : 370 المدة : أسبوع
- كود الدورة : 370 المدة : أسبوع