الانتقال إلى المحتوى الرئيسي
GMI-TECHNOLOGIES: A GMI-INVESTMENTS Company
F1 · يومان

مدقق أمني متعدد المعايير

تمنحكم هذه الدورة التي تمتد على يومين المنهجية والمهارات اللازمة لإجراء تدقيق يغطي عدة معايير في آن واحد، دون البدء من الصفر عند كل تغيير في المعيار. تعتمد الدورة على دراسات حالة واقعية وورشة عملية ميدانية على مختبر شبكة افتراضية مخصص.

محتوى هذه الدورة

منهجية التدقيق متعدد المعايير ومنطق المطابقة المتقاطعة بين المعايير
بنية ومتطلبات ISO/IEC 27001:2022، و93 ضابطاً في الملحق A من ISO/IEC 27002:2022
خصوصيات PCI-DSS 4.0.1 وCIS Controls v8.1 وNIST CSF 2.0
إجراء تدقيق كامل، من مراجعة الوثائق إلى صياغة الملاحظة، على بيئة اختبار

البرنامج التفصيلي

اليوم الأول — أساسيات التدقيق وISO 27001/27002

1مبادئ التدقيق (ISO 19011) ومنهجية التدقيق متعدد المعايير
2بنية ISO/IEC 27001:2022: البنود من 4 إلى 10، دورة PDCA
3ISO/IEC 27002:2022: الضوابط الـ93 في الملحق A، مع التركيز على الضوابط الـ11 الجديدة لعام 2022
4ورشة عمل: مطابقة ضابط واحد مع عدة معايير
5دراسة الحالة رقم 1: فجوة امتثال معروفة لم تُعالَج قط

اليوم الثاني — PCI-DSS وCIS Controls وNIST CSF والختام

1PCI-DSS 4.0.1: المتطلبات الـ12، بيئة CDE، تجزئة الشبكة، SAQ مقابل QSA
2CIS Controls v8.1: 18 ضابطاً، مجموعات التنفيذ IG1/IG2/IG3
3NIST CSF 2.0: الوظائف الست (الحوكمة، التحديد، الحماية، الكشف، الاستجابة، التعافي)
4ورشة ميدانية: تدقيق مصغر متعدد المعايير على مختبر الشبكة الافتراضية
5دراستا الحالة رقم 2 و3، وحدة الختام «الذكاء الاصطناعي وكشف الشذوذ في التدقيق» (ساعتان)
6نصائح حول الشهادات (Lead Auditor / Lead Implementer) واختبار ختامي
المنتج الرائد

AuditForge

التنسيق الآلي لعمليات تدقيق الأمن والامتثال متعدد المعايير

تنسّق AuditForge أدواتكم التقنية مفتوحة المصدر (فحوصات الشبكة والتطبيقات والسحابة) مع ضمان تتبع دقيق بين الثغرات المكتشفة والمخاطر التجارية. يخدم الحل مكاتب الاستشارات وكذلك مسؤولي الأمن الداخليين، على بنية آمنة وسيادية، مع طرح تدريجي للميزات.

  • 8 وحدات وظيفية: رسم الخرائط، الامتثال، الثغرات، المخاطر وإعلان الانطباق، اللائحة العامة لحماية البيانات، التقارير، بوابة العملاء
  • 6 معايير مدمجة: ISO 27001/27002، PCI-DSS 4.0.1، اللائحة العامة لحماية البيانات، CIS Controls v8.1، NIST CSF 2.0
  • تنسيق الفحوصات التقنية (Nmap، Nuclei، testssl.sh، Prowler)
  • بنية سيادية، عزل صارم للبيانات لكل مكتب
اكتشفوا AuditForge

المستندات المسلَّمة للمشاركين

البرنامج التفصيلي وعرض الدورة ودراسات الحالة ودليل الورشة تُسلَّم لكل مشارك مسجَّل، قبل الدورة وأثناءها.

البرنامج التفصيلي (PDF)
عرض الدورة (PPTX)
دراسات الحالة (PDF)
إجراء ورشة الشبكة الافتراضية (PDF)
كتيّب المشارك الكامل (PDF)

لديكم سؤال حول هذه الدورة؟