الأسئلة الشائعة
الخدمات
انضم إلينا كخبير
المدونة
حلل احتياجاتك التدريبيةجديد ومجاني
الإفصاح عن التدريب مجانًاتقييم نضج الموارد البشرية مجانًاالرضا والارتباط الوظيفي مجانًا
رواسي
رواسي التمكين
للاستـــــشارات والـــــتدريب
الرئيسيةمن نحن
الدورات التدريبيةالبرامج التدريبية الشهريةحلل احتياجاتك التدريبية مجانًاالإفصاح عن التدريب مجانًاالاعتمادات
الحقائب التدريبية الجاهزةالتحول الرقمي للحقائب التدريبيةطلب حقيبة تدريبية مخصصة
الخدمات الاستشاريةالمنتجات الرقميةاتصل بنا
رواسي
رواسي التمكينللاستـــــشارات والـــــتدريب

نقدم حلولاً متكاملة في التدريب والاستشارات والمنتجات الرقمية بمعايير مهنية تساهم في تمكين الأفراد وتطوير المؤسسات.

طرق الدفع

مدىفيزاماستركاردأمريكان إكسبرسSTC PayApple Payمدفوعتابيتمارا

السجل التجاري

7001748636

الحالة: نشطإصدار: 27/02/2012

روابط سريعة

  • الرئيسية
  • من نحن
  • الأكاديميات المتخصصة
  • الدورات
  • جميع القطاعات
  • الحقائب التدريبية
  • الخدمات الاستشارية
  • المنتجات الرقمية
  • المدونة
  • اتصل بنا
  • انضم إلينا كخبير

خدماتنا

  • التدريب والتأهيل
  • الحلول الاستشارية
  • الجودة والتميز
  • المنتجات الرقمية
  • التطوير المؤسسي
  • حلول التحول الرقمي

تواصل معنا

الفرع الرئيسي:

الرياض: المملكة العربية السعودية
عمان: المملكة الأردنية الهاشمية
مسقط: سلطنة عُمان

البريد الإلكتروني:

[email protected]

الهاتف:

السعودية:+966 500 665 369(إضافي):+966 570 588 004
تحدث مع خبيرحلل احتياجاتك التدريبية مجانًا

© 2026 رواسي التمكين للاستشارات والتدريب. جميع الحقوق محفوظة.

سياسة الخصوصيةالشروط والأحكامسياسة الاستردادخريطة الموقع
الحوكمة والامتثال السيبراني
الدوراتالحوكمة وإدارة المخاطر والامتثال
برنامج تدريبي احترافي

الحوكمة والامتثال السيبراني

تُعد دورة "الحوكمة والامتثال السيبراني" برنامجًا تدريبيًا تطبيقيًا متقدمًا يهدف إلى تمكين المؤسسات من فهم وتطبيق متطلبات الحوكمة والامتثال السيبراني وفقًا لأطر ومعايير الهيئة الوطنية للأمن السيبراني (NCA) في المملكة العربية السعودية. تعمل الهيئة الوطنية للأمن السيبراني (NCA) في المملكة العربية السعودية كجهة مركزية لحوكمة الأمن السيبراني، وتطوير السياسات، وفرض الامتثال في جميع أنحاء المملكة، حيث تهدف مهمتها إلى حماية المصالح الوطنية والبنية التحتية الحيوية ومبادرات التحول الرقمي في إطار رؤية 2030.

شهادة متضمنة
تدريب بقيادة خبراء
تعلم تطبيقي
دعم في التسجيل
أيام
3 أيام
اللغة
العربية والإنجليزية
مسار عرض السعر

اطلب الجدول وعرض السعر

الدفع الإلكتروني غير متاح لهذه الدورة حالياً. أرسل بياناتك وسيقوم فريق التدريب بإعداد الجدول وعرض السعر الأنسب لك.

لا توجد جلسة عامة مدفوعة متاحة الآن. اطلب عرض سعر وسنؤكد الجدول والمقاعد والتكلفة.
ملخص الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تاريخ البدء
مرن / متاح دائماً
الشهادة
شهادة معتمدة
أيام
3 أيام

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
تفاصيل الدورة

نظرة عامة

تُعد دورة "الحوكمة والامتثال السيبراني" برنامجًا تدريبيًا تطبيقيًا متقدمًا يهدف إلى تمكين المؤسسات من فهم وتطبيق متطلبات الحوكمة والامتثال السيبراني وفقًا لأطر ومعايير الهيئة الوطنية للأمن السيبراني (NCA) في المملكة العربية السعودية. تعمل الهيئة الوطنية للأمن السيبراني (NCA) في المملكة العربية السعودية كجهة مركزية لحوكمة الأمن السيبراني، وتطوير السياسات، وفرض الامتثال في جميع أنحاء المملكة، حيث تهدف مهمتها إلى حماية المصالح الوطنية والبنية التحتية الحيوية ومبادرات التحول الرقمي في إطار رؤية 2030.

تنتقل الدورة بالمشارك من المفاهيم الأساسية للحوكمة السيبرانية، مرورًا بالضوابط الأساسية للأمن السيبراني (ECC-1:2018) والتي تشمل 5 مجالات رئيسية و29 نطاقًا فرعيًا و114 ضابطًا لأمن المعلومات، إلى بناء وتنفيذ برنامج متكامل للحوكمة والامتثال السيبراني. أعلنت NCA عن إطار تنظيمي شامل يُلزم جميع الجهات المقدمة لخدمات أو منتجات أو حلول الأمن السيبراني في المملكة بالتسجيل والترخيص الرسمي.

صُمم البرنامج ليكون تطبيقيًا بنسبة 70%، من خلال حالات دراسية مستمدة من السوق السعودي، ونماذج عملية (مصفوفة الامتثال، خطة التدقيق، تقييم المخاطر السيبرانية)، وتمارين محاكاة لتحليل الضوابط السيبرانية وتقييم الامتثال لضوابط NCA و SAMA.

الأهداف

أهداف البرنامج

بنهاية هذه الدورة، سيكون المشارك قادرًا على:

  1. فهم الإطار الوطني للحوكمة والامتثال السيبراني – استيعاب دور واختصاصات الهيئة الوطنية للأمن السيبراني (NCA(ودور البنك المركزي السعودي)SAMA(وهيئة السوق المالية)CMA) في الإشراف على الأمن السيبراني.
  2. تطبيق الضوابط الأساسية للأمن السيبراني (ECC-1:2018(– فهم متطلبات الـ 114 ضابطًا موزعة على 29 نطاقًا فرعيًا و5 مجالات رئيسية)الحوكمة السيبرانية، الدفاع، المرونة، الحوسبة السحابية، العلاقات مع الأطراف الثالثة، وأنظمة التحكم الصناعية)، وتنفيذ الضوابط الإلزامية.
  3. بناء وتنفيذ نظام إدارة أمن المعلومات (ISMS(– فهم متطلبات ISO 27001)نظام إدارة أمن المعلومات) وصلته بضوابط NCA وتطبيقاته العملية في بيئة الأعمال.
  4. تقييم وإدارة المخاطر السيبرانية – تطبيق منهجية لتحديد وتقييم المخاطر السيبرانية (بما في ذلك مخاطر الأطراف الثالثة ومخاطر البيئات الداخلية)، وإعداد سجل المخاطر وخطة المعالجة.
  5. الاستعداد لتدقيق الامتثال السيبراني – إجراء تقييم ذاتي (Self-Assessment) للامتثال لضوابط NCA، وإعداد ملف التدقيق، والتحضير لتدقيق خارجي من NCA أو البنك المركزي.
  6. إدارة الحوادث السيبرانية والتعافي – تطوير خطة استجابة للحوادث، وتنفيذ متطلبات الإخطار للجهات الرقابية (NCA) في حالة الاختراقات الكبرى.
الفئة المستهدفة

الفئة المستهدفة

يستهدف هذا البرنامج التدريبي الفئات التالية:

  1. مسؤولو الحوكمة والامتثال السيبراني (GRC – Governance, Risk Management, and Compliance(في الجهات العامة والخاصة)خاصة الخاضعة لضوابط NCA و SAMA)
  2. مسؤولو أمن المعلومات وإدارة المخاطر (CISO، مدير أمن المعلومات)
  3. مدققو أنظمة تقنية المعلومات (IS Auditors)
  4. مسؤولو التدقيق الداخلي والحوكمة
  5. مسؤولو العقود والمشتريات في الجهات الخاضعة لـ NCA و SAMA (لإدارة مخاطر الأطراف الثالثة)
  6. المستشارون القانونيون والمحامون المتخصصون في الأمن السيبراني وحماية البيانات
  7. خبراء الأمن السيبراني المكلفون بتنفيذ وتقييم ضوابط NCA
الكفاءات

الكفاءات الأساسية

تطبيق الضوابط الأساسية للأمن السيبراني (ECC)

القدرة على فهم وتنفيذ متطلبات الضوابط الإلزامية في كل من المجالات الخمسة لـ ECC-1:2018 والمجالات الفرعية والضوابط الأخرى (تكنولوجيا العمليات، الحوسبة السحابية، إلخ).

بناء نظام إدارة أمن المعلومات (ISMS)

تصميم وتوثيق وتنفيذ نظام إدارة أمن المعلومات وفق ISO 27001 بما يتوافق مع متطلبات NCA.

تقييم مخاطر الأمن السيبراني

تطبيق منهجية لتحديد وتحليل وتقييم المخاطر السيبرانية للمنظومة التقنية للمؤسسة (بما في ذلك البيئات الداخلية ومخاطر الأطراف الثالثة).

الاستعداد لتدقيق NCA

إجراء تقييم ذاتي للامتثال، وإعداد ملف التدقيق، وتحليل الفجوات، وتطوير خطة الامتثال.

إدارة الحوادث السيبرانية

تصميم وتنفيذ خطة استجابة للحوادث، ودمج متطلبات الإخطار لـ NCA فيها، وإجراء تمارين المحاكاة (Tabletop Exercises).

رحلة التعلم

محتوى البرنامج

01

اليوم الأول: الإطار الوطني للحوكمة والامتثال السيبراني (NCA)

مقدمة في حوكمة الأمن السيبراني
تعريف الحوكمة السيبرانية وأهميتها في تحقيق أهداف المنظمة ومواءمة الأمن السيبراني مع استراتيجية الأعمال، وتقليل المخاطر وضمان الامتثال للوائح الوطنية والدولية.
دور واختصاصات الهيئة الوطنية للأمن السيبراني (NCA)
NCA كجهة مركزية لحوكمة الأمن السيبراني، وتطوير السياسات، وفرض الامتثال في جميع أنحاء المملكة، وحماية المصالح الوطنية والبنية التحتية الحيوية ومبادرات التحول الرقمي.
الضوابط الأساسية للأمن السيبراني (Essential Cybersecurity Controls – ECC-1:2018)
نطاق تطبيق ECC (الجهات الحكومية، والجهات الخاصة التي تمتلك أو تدير أو تشغل البنية التحتية الوطنية الحيوية – CNI(. المجالات الخمسة:)1(الحوكمة السيبرانية،)2(الدفاع السيبراني،)3(المرونة السيبرانية،)4(الحوسبة السحابية،)5(العلاقات مع الأطراف الثالثة. الضوابط الإضافية: أنظمة التحكم الصناعية)OT(، ضوابط البيانات)DCC(، والعمل عن بُعد)TCC(، وحسابات وسائل التواصل الاجتماعي الخاصة بالمؤسسات)OSMACC).
معايير NCA الأخرى ذات الصلة
ضوابط الأمن السيبراني للبيانات (DCC-1:2022(لحماية البيانات طوال دورة حياتها، ضوابط الأمن السيبراني السحابي)CCC-1:2020(للمؤسسات المستخدمة للخدمات السحابية، إطار القوى العاملة للأمن السيبراني السعودي)SCyWF)، وإطار التعليم العالي للأمن السيبراني في السعودية.
ورشة عمل عملية
الجزء الأول: تحليل الموقف لمنشأة افتراضية (شركة اتصالات متوسطة(وتحديد أي من ضوابط NCA تنطبق عليها بناءً على تصنيفها)CNI(. الجزء الثاني: مراجعة قائمة مختصرة من ضوابط NCA)5 ضوابط(على بيئة تقنية افتراضية وتحديد ما إذا كانت الضوابط مطبقة أم لا)تقييم ذاتي مبسط).
02

اليوم الثاني: نظام إدارة أمن المعلومات (ISMS) وفق ISO 27001 وتكامله مع NCA

مقدمة في ISO 27001 (نظام إدارة أمن المعلومات – ISMS)
العلاقة بين ISO 27001 وضوابط NCA (ECC). التكامل بين الضوابط الإدارية والفنية لتحقيق امتثال سيبراني متكامل. الهيكل عالي المستوى (Annex SL) لدمج ISO 27001 مع أنظمة الإدارة الأخرى.
بناء وتنفيذ ISMS وفق ISO 27001
تحديد نطاق النظام (حدود النظام وقابليته للتطبيق(، تقييم المخاطر)خطوات تحديد وتحليل وتقييم المخاطر(، تحديد الأهداف ووضع خطة المعالجة، تحديد الضوابط من الملحق A)مرجع الضوابط المكون من 93 ضابطًا مقسمًا على 4 مجالات: التنظيمية، والأفرادية، والمادية، والتقنية). توثيق إجراءات النظام.
تقييم المخاطر السيبرانية (منهجية متكاملة)
تحديد وتصنيف المخاطر التي تواجه أصول المعلومات والتقنية في المنظمة. ربط المخاطر بالضوابط المناسبة من معايير NCA أو ISO 27001 Annex A. إعداد سجل المخاطر وخطة المعالجة بناءً على الأولويات.
الضوابط التنظيمية (Annex A.5)
سياسات أمن المعلومات، تنظيم أمن المعلومات الداخلي، وإدارة مخاطر الأطراف الثالثة (الموردين، الشركاء، العملاء(. الالتزام بالقوانين واللوائح والالتزامات التعاقدية)ضوابط NCA، SAMA، PDPL، إلخ).
ورشة عمل عملية
الجزء الأول: إعداد قائمة بسيطة لتقييم المخاطر (5 أصول معلوماتية رئيسية(لمنشأة افتراضية)مؤسسة مالية صغيرة(وتحديد المخاطر المحتملة)الاحتمالية، التأثير، درجة الخطورة(. الجزء الثاني: اقتراح 5 ضوابط)من ISO 27001 Annex A أو NCA ECC) للتعامل مع المخاطر المحددة.
03

اليوم الثالث: الامتثال المستدام، إدارة الحوادث، وإعداد تقارير الامتثال

الامتثال المستدام: التدقيق والمراجعة الدورية
إجراء التقييم الذاتي (Self-Assessment(المنتظم للامتثال لضوابط NCA)ECC(وتحليل الفجوات)Gap Analysis(. إعداد خطة عمل لسد الفجوات)Remediation Plan(. إجراء التدقيق الداخلي على نظام ISMS)ISO 27001) والامتثال السيبراني كجزء من الدورة المستمرة للتحقق من الفعالية.
إدارة الحوادث السيبرانية والاستجابة للاختراقات
خطوات الاستجابة للحوادث (Incident Response Lifecycle(:)1(الإعداد)التحضير(،)2(التحديد والتحليل،)3(الاحتواء والقمع،)4(الاستئصال والتعافي،)5) الأنشطة اللاحقة والدروس المستفادة. الإخطار للجهات الرقابية: متطلبات الإبلاغ للهيئة الوطنية للأمن السيبراني (NCA) في حالة الاختراقات الكبرى التي تؤثر على البنية التحتية الوطنية الحيوية أو البيانات الحساسة، والتنسيق مع البنك المركزي في القطاع المالي.
إعداد تقارير الامتثال للإدارة العليا والجهات التنظيمية
هيكل التقرير: (1(الملخص التنفيذي)حالة الامتثال الإجمالية(،)2(نتائج التقييم الذاتي)Gap Analysis(،)3(خطة المعالجة)Remediation Plan(مع الجدول الزمني والموارد المطلوبة،)4(حالة إدارة الحوادث)إن وجدت(،)5(التوصيات. أمثلة على لوحات معلومات الامتثال)Dashboards) للمتابعة الآنية.
دراسة حالة شاملة
جهة حكومية سعودية متوسطة (وزارة خدمات(تخضع لضوابط NCA)ECC(لأنها تمتلك وتدير بنية تحتية وطنية حيوية)CNI(. تواجه الجهة الثغرات التالية بعد تقييم ذاتي للامتثال:)1(غياب سياسة رسمية لإدارة مخاطر الأطراف الثالثة)مقاولي تقنية المعلومات(،)2(ضعف في ضوابط الوصول إلى الأنظمة الحرجة،)3(عدم وجود خطة محدثة للاستجابة للحوادث السيبرانية،)4(غياب برامج تدريبية دورية للتوعية السيبرانية للموظفين. المطلوب من المشاركين)فرق عمل(:)1(تحديد أولويات الثغرات حسب الأهمية والتأثير على أعمال الجهة،)2(اقتراح خطة عمل)6 أشهر(لمعالجة الثغرات،)3) إعداد نموذج تقرير امتثال مبسط للإدارة العليا.
اختبار ختامي ومراجعة
مراجعة لأبرز النقاط خلال الأيام الثلاثة: إطار NCA (ECC(، ضوابط NCA الأساسية، متطلبات ISO 27001، تكامل الأنظمة)ISMS)، تقييم المخاطر السيبرانية، إدارة الحوادث، وإعداد تقارير الامتثال.
ملخص التسجيل
تسجيل آمن في الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

+966

تحقق أمني سريع — أكمله لتفعيل الإرسال

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
قد يهمك أيضاً

دورات أخرى متاحة للحجز الآن

دفعات مؤكدة بموعد وسعر محددين — احجز مقعدك وادفع إلكترونياً مباشرة

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج القانونية للمحامين والموظفين

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
نظام إدارة الجودة – ISO 9001 - رواسي التمكين
دفعة مؤكدة — حجز فوري
برامج شهادات الايزو(ISO)

نظام إدارة الجودة – ISO 9001

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
399 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الهندسية في القطاع الإنشائي

ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
696 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
أخصائي المشتريات والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الادارية والقيادية

أخصائي المشتريات والعقود

  • يبدأ الأحد 18 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
يبدأ خلال 12 يوماً
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
مصفوفة المواعيد الثابتة

استكشف جدول البرامج التدريبية الشهرية

خطط لخارطة التدريب الربعي لمنشأتك من خلال دوراتنا الشهرية المضمونة الانعقاد. تصفح الجداول الزمنية المنظمة والمصممة خصيصاً للمسارات الصناعية والمهنية.

عرض الجدول الشهري
عرض سعر لجهة عملك
يصلكم العرض عبر البريد وبوابة العملاء