الأسئلة الشائعة
الخدمات
انضم إلينا كخبير
المدونة
حلل احتياجاتك التدريبيةجديد ومجاني
الإفصاح عن التدريب مجانًاتقييم نضج الموارد البشرية مجانًاالرضا والارتباط الوظيفي مجانًا
رواسي
رواسي التمكين
للاستـــــشارات والـــــتدريب
الرئيسيةمن نحن
الدورات التدريبيةالبرامج التدريبية الشهريةحلل احتياجاتك التدريبية مجانًاالإفصاح عن التدريب مجانًاالاعتمادات
الحقائب التدريبية الجاهزةالتحول الرقمي للحقائب التدريبيةطلب حقيبة تدريبية مخصصة
الخدمات الاستشاريةالمنتجات الرقميةاتصل بنا
رواسي
رواسي التمكينللاستـــــشارات والـــــتدريب

نقدم حلولاً متكاملة في التدريب والاستشارات والمنتجات الرقمية بمعايير مهنية تساهم في تمكين الأفراد وتطوير المؤسسات.

طرق الدفع

مدىفيزاماستركاردأمريكان إكسبرسSTC PayApple Payمدفوعتابيتمارا

السجل التجاري

7001748636

الحالة: نشطإصدار: 27/02/2012

روابط سريعة

  • الرئيسية
  • من نحن
  • الأكاديميات المتخصصة
  • الدورات
  • جميع القطاعات
  • الحقائب التدريبية
  • الخدمات الاستشارية
  • المنتجات الرقمية
  • المدونة
  • اتصل بنا
  • انضم إلينا كخبير

خدماتنا

  • التدريب والتأهيل
  • الحلول الاستشارية
  • الجودة والتميز
  • المنتجات الرقمية
  • التطوير المؤسسي
  • حلول التحول الرقمي

تواصل معنا

الفرع الرئيسي:

الرياض: المملكة العربية السعودية
عمان: المملكة الأردنية الهاشمية
مسقط: سلطنة عُمان

البريد الإلكتروني:

[email protected]

الهاتف:

السعودية:+966 500 665 369(إضافي):+966 570 588 004
تحدث مع خبيرحلل احتياجاتك التدريبية مجانًا

© 2026 رواسي التمكين للاستشارات والتدريب. جميع الحقوق محفوظة.

سياسة الخصوصيةالشروط والأحكامسياسة الاستردادخريطة الموقع
الأمن السيبراني وحماية المعلومات الحساسة
الدوراتالسكرتارية وإدارة المكاتب
برنامج تدريبي احترافي

الأمن السيبراني وحماية المعلومات الحساسة

تُعد دورة "الأمن السيبراني وحماية المعلومات الحساسة" برنامجًا تدريبيًا متقدمًا وشاملًا يهدف إلى تمكين المشاركين من فهم وتطبيق مبادئ وأدوات الأمن السيبراني لحماية المعلومات الحساسة في المؤسسات، سواء كانت معلومات تجارية، مالية، شخصية، أو تقنية. في ظل التهديدات السيبرانية المتزايدة في المملكة العربية السعودية والعالم، والاعتماد المتزايد على التقنيات الرقمية في رؤية 2030، أصبح الأمن السيبراني أولوية قصوى للجهات الحكومية والخاصة. صدرت العديد من اللوائح والسياسات الوطنية مثل الضوابط الأمنية السيبرا...

شهادة متضمنة
تدريب بقيادة خبراء
تعلم تطبيقي
دعم في التسجيل
أيام
5 أيام
اللغة
العربية والإنجليزية
مسار عرض السعر

اطلب الجدول وعرض السعر

الدفع الإلكتروني غير متاح لهذه الدورة حالياً. أرسل بياناتك وسيقوم فريق التدريب بإعداد الجدول وعرض السعر الأنسب لك.

لا توجد جلسة عامة مدفوعة متاحة الآن. اطلب عرض سعر وسنؤكد الجدول والمقاعد والتكلفة.
ملخص الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تنعقد شهرياً
تاريخ البدء
مرن / متاح دائماً
الشهادة
شهادة معتمدة
أيام
5 أيام (شهري)

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
تفاصيل الدورة

نظرة عامة

تُعد دورة "الأمن السيبراني وحماية المعلومات الحساسة" برنامجًا تدريبيًا متقدمًا وشاملًا يهدف إلى تمكين المشاركين من فهم وتطبيق مبادئ وأدوات الأمن السيبراني لحماية المعلومات الحساسة في المؤسسات، سواء كانت معلومات تجارية، مالية، شخصية، أو تقنية. في ظل التهديدات السيبرانية المتزايدة في المملكة العربية السعودية والعالم، والاعتماد المتزايد على التقنيات الرقمية في رؤية 2030، أصبح الأمن السيبراني أولوية قصوى للجهات الحكومية والخاصة. صدرت العديد من اللوائح والسياسات الوطنية مثل الضوابط الأمنية السيبرانية الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA)، ونظام حماية البيانات الشخصية (PDPL)، مما يستلزم فهمًا عميقًا لمتطلبات الامتثال.

تنتقل الدورة بالمشارك من المفاهيم الأساسية للأمن السيبراني (التهديدات، الثغرات، المخاطر) إلى استراتيجيات الحماية المتقدمة (إدارة الهوية والوصول (IAM)، تشفير البيانات، أمن الشبكات، أمن التطبيقات، أمن السحابة، أمن الأجهزة الطرفية)، ومن ثم إلى عمليات الاستجابة للحوادث (Incident Response)، وتحليل الأدلة الرقمية (Forensics)، واستمرارية الأعمال (Business Continuity)، وأخيرًا الالتزام باللوائح والمعايير (ISO 27001، NCA، PDPL، PCI-DSS). تم تصميم البرنامج ليكون تطبيقيًا بنسبة 70%، من خلال دراسات حالة واقعية لهجمات سيبرانية (اختراق شركات كبرى، هجمات فدية)، وتمارين على تحليل المخاطر وإجراءات الاستجابة، واستخدام أدوات أمنية بسيطة (محاكاة).

الأهداف

أهداف البرنامج

بنهاية هذه الدورة، سيكون المشارك قادرًا على:

  1. فهم المشهد السيبراني والتهديدات الأساسية في المملكة العربية السعودية – استيعاب أنواع الهجمات (التصيد (Phishing)، البرمجيات الخبيثة (Malware)، هجمات حجب الخدمة (DDoS)، الهندسة الاجتماعية (Social Engineering)، هجمات الفدية (Ransomware)، التهديدات الداخلية (Insider Threats)، وحقن SQL (SQL Injection))، وفهم دوافع المهاجمين (المالية، التجسس، التخريب، الإرهاب الإلكتروني).
  2. تطبيق مبادئ أمن المعلومات الثلاثية (CIA – Confidentiality, Integrity, Availability) – ضمان سرية المعلومات (عدم الوصول غير المصرح به)، سلامتها (عدم التعديل أو التدمير غير المصرح به)، وتوفرها (ضمان الوصول للمستخدمين المصرح لهم عند الحاجة). ربط ذلك بأنظمة إدارة أمن المعلومات (ISMS) وفقًا لمعيار ISO 27001.
  3. تصميم وتنفيذ ضوابط أمنية للبيانات الحساسة – تصنيف المعلومات حسب حساسيتها (عام، داخلي، سري، شديد السرية)، وتطبيق ضوابط وصول مناسبة (مبدأ الامتياز الأقل (Least Privilege)، الفصل بين الواجبات (Segregation of Duties)، التحكم في الوصول على أساس الدور (RBAC)). تطبيق تقنيات التشفير (Encryption) للبيانات أثناء التخزين (At Rest) وأثناء النقل (In Transit)، وإدارة المفاتيح (Key Management).
  4. إدارة الهوية والوصول (IAM) والمصادقة متعددة العوامل (MFA) – تنفيذ سياسات كلمات مرور قوية، واستخدام المصادقة متعددة العوامل (MFA) كطبقة حماية إضافية، وإدارة هويات المستخدمين ودورات حياتها (إنشاء، تعديل، تعطيل، حذف). فهم تقنيات (Active Directory، LDAP، SSO).
  5. الاستجابة للحوادث السيبرانية (Incident Response) وتحليل الأدلة الرقمية (Digital Forensics) – تطوير خطة الاستجابة للحوادث (IRP) (التحضير، الكشف والتحليل، الاحتواء والقضاء على الاختراق (Eradication)، الاسترداد (Recovery)، الدروس المستفادة). جمع الأدلة الرقمية وحفظها (Chain of Custody) باستخدام أدوات بسيطة، وتحليل السجلات (Log Analysis) للكشف عن الأنشطة المشبوهة.
  6. ضمان الامتثال للوائح الوطنية (NCA، PDPL) والمعايير الدولية – فهم متطلبات الضوابط الأمنية السيبرانية الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA) لمستويات (أساسي، متوسط، عالٍ). فهم متطلبات نظام حماية البيانات الشخصية (PDPL) فيما يتعلق بجمع ومعالجة وتخزين ومشاركة البيانات الشخصية، وحقوق أصحاب البيانات، وإخطار الاختراق. فهم متطلبات معيار أمن بيانات صناعة البطاقات (PCI-DSS) للجهات التي تتعامل مع بيانات بطاقات الائتمان.
الفئة المستهدفة

الفئة المستهدفة

يستهدف هذا البرنامج التدريبي الفئات التالية:

  1. مسؤولو أمن المعلومات (Information Security Officers) ومدراء الأمن السيبراني في القطاعين العام والخاص.
  2. مسؤولو تقنية المعلومات (IT Administrators) ومهندسو الشبكات.
  3. مسؤولو الامتثال (Compliance Officers) وحوكمة البيانات (Data Governance).
  4. مسؤولو حماية البيانات (Data Protection Officers – DPOs) وفقًا لـ PDPL.
  5. مدراء المخاطر (Risk Managers) والتدقيق الداخلي (Internal Audit).
  6. مسؤولو الاستمرارية (Business Continuity Managers).
  7. محامو وقانونيو حماية البيانات والخصوصية.
  8. خريجو تقنية المعلومات والأمن السيبراني والقانون.
الكفاءات

الكفاءات الأساسية

إجراء تقييم المخاطر السيبرانية (Cyber Risk Assessment)

تحديد الأصول الحيوية (المعلوماتية والبنية التحتية)، تحديد التهديدات والثغرات، تقدير الاحتمالية والتأثير، حساب درجة المخاطرة، وتحديد إجراءات المعالجة (التقبل، النقل، التخفيف، الرفض). إعداد تقرير تقييم مخاطر (Risk Assessment Report).

تطبيق تشفير البيانات (Encryption) على ملفات ومجلدات حساسة

استخدام أدوات تشفير مدمجة (BitLocker على ويندوز، FileVault على ماك) أو أدوات مفتوحة المصدر (VeraCrypt) لتشفير أقسام كاملة أو ملفات محددة، وإدارة مفاتيح التشفير (كلمات مرور قوية، تخزين آمن).

إعداد خطة الاستجابة للحوادث (Incident Response Plan – IRP)

كتابة خطة مختصرة (5-7 صفحات) تحتوي على: (1) تعريف الحوادث (مستويات الخطورة)، (2) هيكل فريق الاستجابة (أدوار ومسؤوليات)، (3) إجراءات الكشف والتحليل، (4) إجراءات الاحتواء (قصر المدى)، (5) إجراءات الاستئصال والاسترداد، (6) قنوات الاتصال الداخلية والخارجية (الإدارة، العملاء، الجهات التنظيمية (NCA)، إنفاذ القانون). (7) خطة التواصل الإعلامي (Crisis Communication).

محاكاة اكتشاف هجوم تصيد (Phishing) واتخاذ إجراء

تحليل بريد إلكتروني مشبوه (روابط ضارة، مرفقات مشبوهة). التحقق من مصدر البريد (مراجعة عنوان المرسل، نطاق البريد الإلكتروني). إبلاغ فريق الأمن. حظر البريد الإلكتروني. توعية الموظفين.

تطبيق سياسة كلمات مرور قوية ومصادقة متعددة العوامل (MFA)

إعداد سياسة كلمات مرور (طول 8-12 حرفًا، تضم أحرفًا كبيرة وصغيرة وأرقامًا ورموزًا خاصة، تغيير كل 90 يومًا، منع إعادة استخدام آخر 10 كلمات مرور). تفعيل المصادقة متعددة العوامل (MFA) على تطبيقات حساسة (البريد الإلكتروني، VPN، التطبيقات السحابية) باستخدام تطبيق مصادقة (Google Authenticator، Microsoft Authenticator) أو رسائل SMS.

إجراء تحليل سجلات (Log Analysis) للكشف عن اختراق محتمل

استخدام أدوات بسيطة (مثل (Event Viewer) على ويندوز، سجلات (Syslog) على لينكس) لمراجعة سجلات تسجيل الدخول (محاولات فاشلة متعددة، تسجيل دخول خارج ساعات العمل، تسجيل دخول من مواقع جغرافية غير معتادة). تحديد حساب مخترق واتخاذ إجراء (تعطيل الحساب، تغيير كلمة المرور، إخطار المستخدم).

رحلة التعلم

محتوى البرنامج

01

اليوم الأول: أساسيات الأمن السيبراني والمشهد التهديدي في السعودية

مقدمة في الأمن السيبراني وأهميته
تعريف الأمن السيبراني: حماية الأنظمة والشبكات والبرامج والبيانات من الهجمات الرقمية. أهمية الأمن السيبراني في رؤية السعودية 2030: التحول الرقمي، المدن الذكية، مشاريع (نيوم، البحر الأحمر، الرياض الخضراء) تعتمد على البنية التحتية الرقمية، مما يجعلها أهدافًا جذابة للمهاجمين. تكلفة الاختراق: في السعودية، متوسط تكلفة اختراق البيانات في عام 2024 بلغ حوالي 8 ملايين ريال.
تهديدات سيبرانية رئيسية (Malware، Phishing، Ransomware، DDoS، Insider Threats، Social Engineering)
شرح كل تهديد بأمثلة واقعية: (1) Malware: فيروسات، ديدان، أحصنة طروادة، برامج التجسس، برامج الفدية (Ransomware) (مثل هجوم أرامكو 2012 (Shamoon)، هجمات WannaCry العالمية). (2) Phishing: التصيد عبر البريد الإلكتروني، التصيد عبر الرسائل النصية (Smishing)، التصيد عبر الهاتف (Vishing). (3) DDoS: هجوم حجب الخدمة الموزع – إغراق الخوادم بحركة مرور وهمية. (4) Insider Threats: موظف حالي أو سابق يسرب بيانات عن عمد أو عن طريق الخطأ. (5) Social Engineering: خداع الأشخاص للحصول على معلومات سرية أو الوصول إلى أنظمة.
المبادئ الأساسية لأمن المعلومات (CIA Triad)
(1) السرية (Confidentiality): منع الوصول غير المصرح به. آليات: التحكم في الوصول، التشفير، تدريب الموظفين. (2) السلامة (Integrity): منع التعديل أو التدمير غير المصرح به. آليات: المجاميع الاختبارية (Checksums)، التواقيع الرقمية (Digital Signatures)، التحكم في الإصدارات. (3) التوفرية (Availability): ضمان الوصول إلى المعلومات عند الحاجة. آليات: التكرار (Redundancy)، النسخ الاحتياطي (Backups)، التخطيط للاستمرارية (BCP). إضافة أبعاد أخرى: (4) المصادقة (Authentication): إثبات هوية المستخدم. (5) عدم الإنكار (Non-Repudiation): إثبات أن طرفًا معينًا قام بعملية معينة (باستخدام التواقيع الرقمية وسجلات التدقيق).
الإطار التنظيمي السعودي: NCA (الهيئة الوطنية للأمن السيبراني) و PDPL (نظام حماية البيانات الشخصية)
(1) NCA: الضوابط الأمنية السيبرانية الإلزامية للجهات الحيوية (Essential Entities) والجهات الحكومية والخاصة الكبرى. المستويات: أساسي (Essential)، متوسط (Intermediate)، عالٍ (Advanced). تغطي 5 مجالات: الحوكمة، الأمن، استمرارية الأعمال، الاستجابة للحوادث، والتدقيق. عقوبات المخالفات: غرامات مالية تصل إلى 10 ملايين ريال. (2) PDPL: نظام حماية البيانات الشخصية (صدر بالمرسوم الملكي م/19 وتاريخ 1443/9/9هـ). ينظم جمع ومعالجة وتخزين ومشاركة البيانات الشخصية للأفراد (المواطنين والمقيمين). حقوق أصحاب البيانات (الاطلاع، التصحيح، المحو، نقل البيانات). متطلبات الموافقة، الإخطار بالاختراق (خلال 72 ساعة). غرامات تصل إلى 5 ملايين ريال.
الضوابط الأمنية السيبرانية الأساسية حسب NCA (إطار التحكم في الوصول)
(1) التحكم في الوصول على أساس الدور (RBAC): منح الصلاحيات بناءً على دور المستخدم (مدير، موظف، متدرب). (2) مبدأ الامتياز الأقل (Least Privilege): إعطاء المستخدمين الحد الأدنى من الصلاحيات لأداء مهامهم فقط. (3) الفصل بين الواجبات (Segregation of Duties): لا يمكن لشخص واحد إصدار أمر دفع والموافقة عليه. (4) مراجعة الوصول الدورية: مراجعة صلاحيات المستخدمين كل 6 أشهر لإزالة الصلاحيات غير الضرورية.
ورشة عمل عملية (تحليل سيناريو اختراق)
السيناريو: تلقت شركة سعودية متوسطة بريدًا إلكترونيًا يبدو أنه من أحد الموردين، يحتوي على رابط. قام موظف في قسم المشتريات بالنقر على الرابط، مما أدى إلى تثبيت برنامج فدية (Ransomware) على جهازه، وانتشر إلى خادم الملفات المشترك، مما أدى إلى تشفير جميع ملفات القسم. المطلوب (فرق عمل صغيرة): (1) تحديد نوع الهجوم (Phishing + Ransomware). (2) تحديد نقاط الضعف التي سمحت بحدوث الهجوم (نقص تدريب الموظفين، عدم وجود تصفية للبريد الإلكتروني، عدم وجود نسخ احتياطية غير متصلة بالشبكة). (3) اقتراح ضوابط أمنية للوقاية (تدريب التوعية، تصفية البريد الإلكتروني، مبدأ الامتياز الأقل، النسخ الاحتياطي المنتظم، تحديث البرامج). (4) اقتراح خطة استجابة فورية (عزل الجهاز المصاب، إخطار فريق الأمن، استعادة الملفات من النسخ الاحتياطي).
02

اليوم الثاني: أمن الشبكات وأمن الأجهزة الطرفية (Endpoint Security)

أمن الشبكات (Network Security) – جدران الحماية (Firewalls)، أنظمة كشف ومنع التسلل (IDS/IPS)
(1) جدران الحماية (Firewalls): تصفية حركة المرور بين الشبكات بناءً على قواعد (عناوين IP، منافذ، بروتوكولات). أنواع: جدران حماية الأجهزة (Hardware)، جدران حماية البرامج (Software) (مثل Windows Defender Firewall)، جدران حماية الجيل التالي (NGFW) التي تفحص حزمة البيانات بعمق (Deep Packet Inspection). (2) أنظمة كشف التسلل (IDS – Intrusion Detection System): تراقب حركة المرور وتنبه عند اكتشاف أنماط هجوم معروفة. (3) أنظمة منع التسلل (IPS – Intrusion Prevention System): مثل IDS، ولكن يمكنه أيضًا منع حركة المرور الضارة تلقائيًا. (4) تجزئة الشبكة (Network Segmentation): تقسيم الشبكة إلى أجزاء أصغر (VLANs) لعزل الأنظمة الحساسة (مثل شبكة نقاط البيع (POS)، شبكة الموارد البشرية) عن الشبكة العامة. التطبيق العملي: تكوين جدار حماية بسيط للسماح بحركة المرور على المنفذ 80 (HTTP) و 443 (HTTPS) فقط إلى خادم الويب، ومنع جميع المنافذ الأخرى.
أمن الأجهزة الطرفية (Endpoint Security) – مكافحة الفيروسات، ED
(1) برامج مكافحة الفيروسات (Antivirus/Antimalware): تفحص الملفات والعمليات بحثًا عن تواقيع البرامج الضارة المعروفة، وتستخدم أيضًا التحليل السلوكي (Heuristic Analysis) لاكتشاف التهديدات الجديدة. أمثلة: Windows Defender، Kaspersky، Symantec، McAfee. (2) كشف نقطة النهاية والاستجابة (EDR – Endpoint Detection and Response): حل أكثر تقدمًا من مكافحة الفيروسات. يراقب سلوك الأجهزة في الوقت الفعلي، ويجمع البيانات (سجلات، عمليات، اتصالات شبكة)، ويستخدم التحليلات والذكاء الاصطناعي للكشف عن التهديدات المتقدمة، ويوفر إمكانية الاستجابة (عزل الجهاز، إنهاء العمليات الضارة). (3) إدارة التصحيحات (Patch Management): تحديث أنظمة التشغيل والتطبيقات بانتظام لسد الثغرات الأمنية المعروفة. تحديد أولوية التصحيحات الحرجة (Critical Patches) وتطبيقها في أسرع وقت ممكن.
أمن البريد الإلكتروني (Email Security)
التهديدات: التصيد (Phishing)، التصيد المستهدف (Spear Phishing)، الاحتيال عبر البريد الإلكتروني (BEC – Business Email Compromise)، البرامج الضارة عبر المرفقات. الضوابط: (1) SPF (Sender Policy Framework): التحقق من أن البريد الإلكتروني يأتي من خادم مرخص للنطاق. (2) DKIM (DomainKeys Identified Mail): التوقيع الرقمي على البريد الإلكتروني للتحقق من سلامته. (3) DMARC (Domain-based Message Authentication, Reporting & Conformance): سياسة تخبر مستقبل البريد الإلكتروني بما يجب فعله إذا فشل التحقق من SPF أو DKIM (مثل رفض البريد أو وضعه في مجلد البريد العشوائي). (4) تصفية المحتوى (Content Filtering): فحص الروابط والمرفقات بحثًا عن التهديدات. (5) صندوق بريد وهمي (Sandboxing): فتح المرفقات في بيئة معزولة لاكتشاف السلوك الضار. (6) تدريب الموظفين على التصيد: محاكاة هجمات التصيد لرفع الوعي.
أمن التطبيقات (Application Security) – دورة حياة تطوير البرمجيات الآمنة (DevSecOps)
مبادئ أمن التطبيقات: (1) المصادقة (Authentication) وإدارة الجلسات (Session Management): التحقق من هوية المستخدم بشكل آمن، وضمان انتهاء صلاحية الجلسات بعد فترة خمول. (2) التحقق من الصلاحيات (Authorization): التأكد من أن المستخدم لديه الصلاحية لأداء الإجراء المطلوب. (3) التحقق من صحة المدخلات (Input Validation): منع هجمات حقن SQL (SQL Injection) والنصوص البرمجية عبر المواقع (Cross-Site Scripting – XSS) عن طريق تنظيف مدخلات المستخدم. (4) التشفير (Encryption): تشفير البيانات الحساسة (كلمات المرور، معلومات بطاقة الائتمان) أثناء التخزين وأثناء النقل (TLS/SSL). (5) إدارة الأخطاء والاستثناءات (Error Handling): تجنب عرض تفاصيل النظام (مثل تتبع الأخطاء (Stack Traces)) للمستخدم. DevSecOps: دمج ممارسات الأمان في دورة حياة تطوير البرمجيات (التصميم، الترميز، الاختبار، النشر، التشغيل).
ورشة عمل عملية (تكوين جدار حماية بسيط وتجزئة شبكة)
السيناريو: شركة لديها شبكة داخلية (192.168.1.0/24) تحتوي على أجهزة موظفين (192.168.1.100-200) وخادم ملفات (192.168.1.50). مراد إنشاء شبكة منفصلة لخادم الويب (192.168.2.10) يمكن الوصول إليها من الإنترنت ولكن ليس من شبكة الموظفين الداخلية، مع السماح للموظفين بالوصول إلى خادم الملفات. المطلوب (فرق عمل صغيرة، باستخدام محاكي شبكة مثل (Cisco Packet Tracer) أو يدويًا): (1) رسم مخطط الشبكة (Router، Switch، خوادم، أجهزة موظفين). (2) تحديد قواعد جدار الحماية: (أ) السماح لأي مصدر من الإنترنت بالوصول إلى خادم الويب على المنفذين 80 و 443. (ب) منع جميع الاتصالات من شبكة الموظفين إلى خادم الويب. (ج) السماح لشبكة الموظفين بالوصول إلى خادم الملفات على المنفذين 137-139، 445 (SMB). (د) السماح لخادم الويب بالاتصال بالإنترنت (لتحديثات النظام)، ولكن ليس بالشبكة الداخلية. (3) توثيق القواعد.
03

اليوم الثالث: حماية البيانات الحساسة – التشفير، إدارة المفاتيح، إدارة الهوية والوصول (IAM)

تصنيف البيانات حسب الحساسية (Data Classification)
(1) عام (Public): يمكن الكشف عنه للجمهور دون ضرر (مثل البيانات المنشورة على الموقع الإلكتروني). (2) داخلي (Internal): مخصص للاستخدام الداخلي فقط، الكشف عنه قد يسبب ضررًا بسيطًا (مثل سياسات الشركة). (3) سري (Confidential): الكشف عنه قد يسبب ضررًا كبيرًا (مثل البيانات المالية، معلومات العملاء، خطط التسويق). (4) شديد السرية (Highly Confidential / Restricted): الكشف عنه قد يسبب ضررًا كارثيًا (مثل مفاتيح التشفير، كلمات المرور الرئيسية، معلومات الأمن القومي). وضع العلامات (Labeling): إضافة علامات (Tags) للملفات والبريد الإلكتروني لتحديد مستوى السرية. ضوابط الوصول: تطبيق ضوابط صارمة بناءً على التصنيف.
التشفير (Encryption) – التشفير المتماثل وغير المتماثل
(1) التشفير المتماثل (Symmetric Encryption): يستخدم نفس المفتاح للتشفير وفك التشفير. سريع، مناسب لتشفير كميات كبيرة من البيانات (مثل تشفير الأقراص). أمثلة: AES (Advanced Encryption Standard) بمفاتيح 128، 192، 256 بت، ChaCha20. (2) التشفير غير المتماثل (Asymmetric Encryption): يستخدم زوج مفاتيح: مفتاح عام (Public Key) للتشفير، ومفتاح خاص (Private Key) لفك التشفير. بطيء، مناسب لتبادل المفاتيح والتوقيعات الرقمية. أمثلة: RSA، ECC (Elliptic Curve Cryptography). (3) التوقيع الرقمي (Digital Signature): استخدام مفتاح خاص لتوقيع البيانات، والمفتاح العام للتحقق من التوقيع (يضمن سلامة البيانات وعدم إنكار المصدر). (4) الشهادات الرقمية (Digital Certificates) و (Public Key Infrastructure – PKI): بنية تحتية لإدارة المفاتيح العامة والشهادات الرقمية (مثل (X.509) المستخدم في TLS/SSL). تطبيقات عملية: تشفير ملف باستخدام (GnuPG) (مفتوح المصدر)، تشفير قرص باستخدام (BitLocker) أو (LUKS).
إدارة الهوية والوصول (Identity and Access Management – IAM)
مكونات IAM: (1) المصادقة (Authentication): إثبات الهوية. طرق: كلمة المرور (شيء تعرفه)، الرمز المميز (شيء تملكه) (مثل بطاقة ذكية، تطبيق مصادقة (Google Authenticator))، القياسات الحيوية (شيء أنت عليه) (بصمة الإصبع، التعرف على الوجه). (2) المصادقة متعددة العوامل (MFA): استخدام عاملين أو أكثر من فئات مختلفة. (3) الترخيص (Authorization): تحديد الإجراءات التي يمكن للمستخدم القيام بها بعد المصادقة. (4) الإدارة (Administration): إنشاء حسابات المستخدمين وتعديلها وتعطيلها وحذفها. (5) التدقيق (Auditing): تسجيل جميع أنشطة تسجيل الدخول والتغييرات في الصلاحيات. تقنيات IAM: (Active Directory) (مايكروسوفت)، (LDAP) (Lightweight Directory Access Protocol)، (SSO) (Single Sign-On) – تسجيل دخول واحد للوصول إلى تطبيقات متعددة.
إدارة الوصول على أساس الدور (RBAC) ومبدأ الامتياز الأقل (Least Privilege)
RBAC: يتم إنشاء أدوار (Roles) (مدير مبيعات، محاسب، مسؤول نظام)، وربط صلاحيات محددة بكل دور (قراءة، كتابة، تنفيذ)، ثم تعيين المستخدمين لأدوارهم. مبدأ الامتياز الأقل: يجب ألا يمتلك أي مستخدم صلاحيات أكثر من اللازم لأداء وظيفته. تطبيق عملي: منح موظف عادي صلاحيات قراءة فقط للمجلدات المشتركة (Read-only)، ومنح صلاحيات الكتابة فقط لمدير القسم. مراجعة الوصول الدورية: يجب مراجعة صلاحيات المستخدمين كل 6 أشهر على الأقل، وإزالة الصلاحيات غير الضرورية (خاصة عند تغيير دور الموظف أو تركه العمل).
ورشة عمل عملية (تشفير ملف ونقل آمن)
الهدف: تشفير ملف حساس (مثل ملف Excel يحتوي على رواتب) ونقله بأمان عبر البريد الإلكتروني إلى زميل. المطلوب (فرق عمل صغيرة، باستخدام أدوات مجانية): (1) استخدام (7-Zip) لإنشاء أرشيف مضغوط بكلمة مرور (تشفير AES-256). (2) مشاركة كلمة المرور مع الزميل عبر قناة آمنة (مثل مكالمة هاتفية، وليس عبر نفس البريد الإلكتروني). (3) إرسال الملف المشفر عبر البريد الإلكتروني (كالمعتاد). (4) عند استلام الملف، يقوم الزميل باستخدام كلمة المرور لفك تشفيره وفتحه. (5) مناقشة بدائل أكثر أمانًا (استخدام PGP/GPG لتشفير البريد الإلكتروني نفسه، أو استخدام منصة مشاركة ملفات آمنة مع صلاحيات وصول محددة وتشفير أثناء النقل).
04

اليوم الرابع: الاستجابة للحوادث (Incident Response) وتحليل الأدلة الرقمية (Digital Forensics)

دورة حياة الاستجابة للحوادث (Incident Response Lifecycle) – SANS PICERL Model
6 مراحل (SANS PICERL): (1) التحضير (Preparation): وضع خطة، تدريب الفريق، تجهيز الأدوات، إجراء تدريبات محاكاة. (2) التحديد (Identification): اكتشاف حادثة محتملة (من خلال التنبيهات الأمنية، تقارير الموظفين، تحليل السجلات). تحديد ما إذا كانت حادثة حقيقية أم إنذار كاذب. (3) الاحتواء (Containment): منع انتشار الحادثة (عزل الأجهزة المخترقة، تعطيل حسابات المستخدمين المخترقة، حظر عناوين IP الضارة). (4) الاستئصال (Eradication): إزالة سبب الحادثة (حذف البرامج الضارة، إغلاق الثغرات الأمنية، إعادة تثبيت أنظمة التشغيل المخترقة). (5) الاسترداد (Recovery): استعادة الأنظمة والبيانات إلى حالة العمل الآمنة (من النسخ الاحتياطية). مراقبة الأنظمة للتأكد من عدم عودة الحادثة. (6) الدروس المستفادة (Lessons Learned): تحليل الحادثة، تحديد نقاط الضعف، تحديث الخطة والإجراءات، تدريب الموظفين.
تطوير خطة الاستجابة للحوادث (Incident Response Plan – IRP)
مكونات IRP: (1) الغرض والنطاق. (2) تعريف الحوادث حسب المستوى (Level 1: حادثة بسيطة، Level 2: حادثة متوسطة، Level 3: حادثة حرجة). (3) هيكل فريق الاستجابة: الأدوار والمسؤوليات (قائد الفريق، محلل فني، متواصل (Public Relations)، ممثل الإدارة، مستشار قانوني). (4) إجراءات لكل مرحلة من دورة الحياة (تحديدًا للاحتواء والاستئصال والاسترداد). (5) قنوات الاتصال (داخلي – الإدارة، الموظفين، قسم تكنولوجيا المعلومات؛ خارجي – العملاء، الجهات التنظيمية (NCA)، إنفاذ القانون (النيابة العامة)، وسائل الإعلام). (6) قائمة الأدوات المطلوبة (برامج تحليل السجلات، أدوات جمع الأدلة، أقراص النسخ الاحتياطي). (7) جدول التدريبات والمراجعات الدورية.
تحليل الأدلة الرقمية (Digital Forensics) – المبادئ الأساسية
المبادئ: (1) الحفاظ على سلسلة الحفظ (Chain of Custody): توثيق كل من يتعامل مع الدليل (الجهاز، القرص، الملف) منذ لحظة جمعه حتى تقديمه في المحكمة. يجب أن يكون الدليل قابلاً للتحقق وبدون تلاعب. (2) إنشاء صورة طبق الأصل (Forensic Image): نسخ قطاع-بقطاع (Bit-for-bit) من القرص الصلب أو جهاز التخزين، باستخدام أدوات متخصصة (مثل (dd)، (Guymager)، (FTK Imager))، للحفاظ على البيانات المحذوفة والبيانات الوصفية. (3) عدم التعديل (Non-repudiation): استخدام المجاميع الاختبارية (MD5، SHA-256) للتحقق من أن الصورة مطابقة للأصل بعد النسخ. (4) التحليل (Analysis): فحص الصورة الطبق الأصل (وليس الأصل) للبحث عن الأدلة (الملفات المحذوفة، سجلات النظام، تاريخ المتصفح، البريد الإلكتروني، الصور). استخدام أدوات تحليل مثل (Autopsy)، (Sleuth Kit)، (Volatility) (لتحليل الذاكرة).
جمع الأدلة من نظام مخترق (محاكاة)
السيناريو: تم اكتشاف اختراق لجهاز موظف (ويندوز). المطلوب (باستخدام أوامر بسيطة أو أدوات مجانية): (1) جمع سجلات النظام (Event Logs) لتسجيلات الدخول (محاولات فاشلة، أوقات دخول غير عادية). (2) جمع سجل عمليات (Process List) (للتعرف على العمليات الضارة). (3) جمع سجل اتصالات الشبكة (Netstat) (لتحديد عناوين IP متصلة). (4) نسخ الملفات المشبوهة إلى قرص خارجي. (5) توثيق الخطوات في سجل الحفظ (Chain of Custody). (6) إنشاء صورة طبق الأصل للقرص باستخدام (FTK Imager) (محاكاة وصفية).
ورشة عمل عملية (محاكاة الاستجابة لهجوم فدية Ransomware)
السيناريو: أبلغ موظف في شركة أن جميع ملفاته على الخادم المشترك أصبحت مشفرة وظهرت رسالة تطالب بدفع فدية. المطلوب (فرق عمل صغيرة): (1) المرحلة 1: التحديد (Identification): التحقق من صحة البلاغ (النظر إلى الملفات المشفرة، وجود رسالة الفدية). (2) المرحلة 2: الاحتواء (Containment): تحديد المصدر (جهاز الموظف)، عزل الجهاز فورًا عن الشبكة (فصل كابل الشبكة، تعطيل منفذ السويتش). عزل الخادم المتأثر. (3) المرحلة 3: الاستئصال (Eradication): إعادة تثبيت نظام تشغيل جهاز الموظف من الصفر. مسح البرامج الضارة من الخادم (إذا لم يتم تشفيره بالكامل). (4) المرحلة 4: الاسترداد (Recovery): استعادة الملفات المشفرة من النسخ الاحتياطية (غير المتصلة بالشبكة). (5) المرحلة 5: الدروس المستفادة: تحديد سبب الاختراق (بريد تصيد نقر عليه الموظف)، نقاش حول كيفية منع التكرار (تدريب التوعية، مبدأ الامتياز الأقل، تصفية البريد الإلكتروني، النسخ الاحتياطي المنتظم غير المتصل بالشبكة). (6) كتابة ملخص الحادثة والإجراءات المتخذة.
05

اليوم الخامس: الامتثال للوائح الوطنية (NCA، PDPL) واستمرارية الأعمال (Business Continuity)

الامتثال للضوابط الأمنية السيبرانية الصادرة عن NCA
مجالات الضوابط (5 مجالات): (1) الحوكمة (Governance): سياسات الأمن، تعيين مسؤول أمن المعلومات، مراجعات الإدارة. (2) الأمن (Security): ضوابط تقنية (التحكم في الوصول، تشفير، أمن الشبكات، أمن الأجهزة، أمن التطبيقات، أمن السحابة). (3) استمرارية الأعمال (Business Continuity): خطة استمرارية الأعمال (BCP)، خطة التعافي من الكوارث (DRP)، اختبار الخطط دوريًا. (4) الاستجابة للحوادث (Incident Response): خطة الاستجابة، فريق الاستجابة، التنسيق مع NCA في حالة الحوادث الكبرى. (5) التدقيق (Auditing): تدقيق داخلي دوري، تدقيق خارجي (من جهة معتمدة من NCA). المستويات: (أساسي (Essential)، متوسط (Intermediate)، عالٍ (Advanced)) حسب أهمية الجهة. عقوبات عدم الامتثال: غرامات مالية تصل إلى 10 ملايين ريال، سحب التراخيص، منع التعامل مع الجهات الحكومية.
الامتثال لنظام حماية البيانات الشخصية (PDPL)
المبادئ الأساسية: (1) المشروعية والشفافية: يجب إعلام الأفراد بكيفية جمع واستخدام بياناتهم. (2) تحديد الغرض: جمع البيانات لأغراض محددة وشرعية فقط. (3) تقليل البيانات: جمع أقل قدر ممكن من البيانات اللازمة. (4) الدقة: التأكد من دقة البيانات وتحديثها. (5) تحديد الاحتفاظ: الاحتفاظ بالبيانات فقط للمدة اللازمة. (6) الأمن: حماية البيانات من الاختراق. (7) المساءلة: تحمل المسؤولية عن الامتثال. حقوق أصحاب البيانات: الحق في الوصول، التصحيح، المحو (النسيان)، نقل البيانات، الاعتراض على المعالجة. الموافقة: يجب الحصول على موافقة صريحة (Opt-in) من الأفراد قبل جمع بياناتهم الحساسة (البيانات الصحية، البيومترية، الدينية، العرقية). إخطار الاختراق: في حالة اختراق البيانات الشخصية، يجب إخطار (سدايا) والأفراد المتأثرين خلال 72 ساعة. غرامات المخالفة: تصل إلى 5 ملايين ريال.
استمرارية الأعمال (Business Continuity Planning – BCP) والتعافي من الكوارث (Disaster Recovery Planning – DRP)
الفرق بين BCP و DRP: (1) BCP: يركز على استمرارية العمليات التجارية الأساسية أثناء وبعد الكارثة (الحفاظ على الوظائف الحيوية للمنظمة). (2) DRP: يركز على استعادة البنية التحتية لتكنولوجيا المعلومات (الخوادم، الشبكات، البيانات) بعد الكارثة. خطوات تطوير BCP: (1) تحليل تأثير الأعمال (BIA – Business Impact Analysis): تحديد العمليات الحيوية، وتأثير توقفها، والحد الأقصى لوقت التوقف المقبول (RTO – Recovery Time Objective) والحد الأقصى لفقدان البيانات المقبول (RPO – Recovery Point Objective). (2) تقييم المخاطر (Risk Assessment): تحديد المخاطر التي قد تسبب توقف الأعمال (حرائق، فيضانات، هجمات سيبرانية، انقطاع التيار الكهربائي، أوبئة). (3) تطوير استراتيجيات الاستمرارية: (أ) التكرار (Redundancy) – خوادم احتياطية، نسخ احتياطية في مواقع بديلة. (ب) العمل عن بُعد (Remote Work). (ج) اتفاقيات المساعدة المتبادلة (Mutual Aid Agreements) مع مؤسسات أخرى. (4) تطوير خطة BCP التفصيلية: إجراءات الإخلاء، قنوات الاتصال، توزيع الأدوار والمسؤوليات. (5) اختبار الخطة (Testing): تدريبات محاكاة (Tabletop Exercises) وتدريبات عملية (Live Drills) لضمان فعاليتها. (6) مراجعة وتحديث الخطة سنويًا أو بعد أي تغيير كبير.
دمج الأمن السيبراني مع حوكمة المعلومات وإدارة المخاطر
إطار GRC (Governance، Risk، Compliance): دمج مبادىء الحوكمة (سياسات وإجراءات)، وإدارة المخاطر (تحديد وتقييم ومعالجة المخاطر السيبرانية)، والامتثال (لللوائح NCA، PDPL، ISO 27001) في نظام موحد. لوحة المعلومات التنفيذية (Dashboard): عرض مؤشرات الأداء الرئيسية (KPIs) للإدارة العليا (عدد الحوادث، متوسط وقت الاستجابة، نسبة امتثال الموظفين للتدريب، حالة تراخيص البرامج، نتائج تدقيق الامتثال).
دراسة حالة شاملة (تطبيق نهائي)
حالة: شركة سعودية متوسطة (200 موظف) تعمل في القطاع المالي (مرخصة من البنك المركزي). تتعامل مع بيانات حساسة (معلومات عملاء، بطاقات ائتمان، حسابات بنكية). تواجه تحديات: (1) عدم الامتثال لضوابط NCA (مستوى أساسي). (2) عدم وجود خطة استجابة للحوادث. (3) عدم وجود تصنيف للبيانات. (4) ضعف تدريب الموظفين على الأمن السيبراني. المطلوب من المشاركين (فرق عمل صغيرة): (1) إجراء تقييم مخاطر سيبراني سريع (تحديد 5 أصول حيوية، 5 تهديدات رئيسية، تقدير المخاطر). (2) اقتراح خطة عمل لتحقيق الامتثال لضوابط NCA (المستوى الأساسي) خلال 6 أشهر (تحديد أولويات الضوابط). (3) تصميم خطة استجابة للحوادث مختصرة (2-3 صفحات) تناسب حجم الشركة. (4) اقتراح برنامج تدريبي للتوعية (شهريًا، عبر الإنترنت) ولمحاكاة التصيد (Phishing Simulation). (5) تقدير تكاليف التحسينات (البرمجيات، التدريب، الاستشارات). (6) إعداد عرض تقديمي (10 شرائح) للإدارة العليا يلخص الفجوات والمخاطر والحلول المقترحة والعائد على الاستثمار (ROI) (تجنب الغرامات، حماية السمعة، تقليل مخاطر الاختراق).
اختبار ختامي ومراجعة الدورة السادسة عشرة
أسئلة موضوعية قصيرة حول المفاهيم الأساسية (CIA، أنواع التهديدات، التشفير، NCA، PDPL، Incident Response، BCP). مراجعة لأبرز النقاط في الأيام الخمسة.
ملخص التسجيل
تسجيل آمن في الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تنعقد شهرياً
+966

تحقق أمني سريع — أكمله لتفعيل الإرسال

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
قد يهمك أيضاً

دورات أخرى متاحة للحجز الآن

دفعات مؤكدة بموعد وسعر محددين — احجز مقعدك وادفع إلكترونياً مباشرة

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج القانونية للمحامين والموظفين

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
نظام إدارة الجودة – ISO 9001 - رواسي التمكين
دفعة مؤكدة — حجز فوري
برامج شهادات الايزو(ISO)

نظام إدارة الجودة – ISO 9001

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
399 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الهندسية في القطاع الإنشائي

ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
696 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
أخصائي المشتريات والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الادارية والقيادية

أخصائي المشتريات والعقود

  • يبدأ الأحد 18 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
يبدأ خلال 12 يوماً
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
مصفوفة المواعيد الثابتة

استكشف جدول البرامج التدريبية الشهرية

خطط لخارطة التدريب الربعي لمنشأتك من خلال دوراتنا الشهرية المضمونة الانعقاد. تصفح الجداول الزمنية المنظمة والمصممة خصيصاً للمسارات الصناعية والمهنية.

عرض الجدول الشهري
عرض سعر لجهة عملك
يصلكم العرض عبر البريد وبوابة العملاء