آيزو 27001 — أمن المعلومات
أمّن معلوماتك ولبِّ متطلبات الأمن لدى العملاء والجهات التنظيمية.
ما هو؟
آيزو 27001 هو المعيار الرائد لإدارة أمن المعلومات. يوفّر إطارًا قائمًا على المخاطر لحماية سرية المعلومات وسلامتها وتوافرها — وهو متطلب متزايد في المناقصات وعقود العملاء في المنطقة.
يجعل تدريبنا المعيار عمليًا: كيفية تحديد نطاق نظام إدارة أمن المعلومات وإجراء تقييمات المخاطر واختيار ضوابط الملحق (أ) وتطبيقها وتدقيق النظام بثقة.
من يستفيد
الأدوار
- مديرو تقنية المعلومات وأمن المعلومات
- فرق المخاطر والامتثال
- قادة خدمات وتشغيل تقنية المعلومات
- المدققون الداخليون
القطاعات
- تقنية المعلومات والخدمات المالية
- النفط والغاز
- موردو القطاع الحكومي
- الاتصالات
- الخدمات المهنية
الأنواع المتاحة
يمكن تقديم كل معيار بأي من هذه الأنواع — مصمّمًا حسب فريقك.
ما الذي سيتعلّمه فريقك
- فهم إطار آيزو 27001 والنهج القائم على المخاطر
- تحديد نطاق وسياق نظام إدارة أمن المعلومات
- إجراء تقييم مخاطر أمن المعلومات ومعالجتها
- اختيار وتطبيق ضوابط الملحق (أ) المناسبة
- تخطيط وإجراء عمليات تدقيق داخلي لأمن المعلومات
- دعم الشهادة والتحسين المستمر
شهادتك
يحصل كل مشارك يُكمل الدورة على شهادة إتمام من أساس آيزو، تؤكد المعيار والنوع وساعات التدريب. وهي سجل واضح لمصفوفة الكفاءات ودليل للتدقيق. (نحن جهة تدريب مستقلة ولا نصدر شهادة اعتماد للنظام الإداري نفسه.)
التقديم
نقدّم التدريب حضوريًا في مقرّكم في أي من دول الخليج الست — الكويت والسعودية والإمارات والبحرين وعُمان وقطر — أو مباشرةً عبر الإنترنت للفرق الموزّعة. تُقدَّم الجلسات بالعربية أو الإنجليزية، وفق جدول يناسب عملياتكم.
الأسئلة الشائعة
هل أنت مستعد لتدريب فريقك؟
أخبرنا بسياقكم وسنصمّم برنامجًا مخصّصًا — حضوريًا أو عن بُعد، في مختلف دول الخليج.