ISO/IEC 27005

إدارة مخاطر أمن المعلومات بصورة تستطيع القيادة قراءتها واتخاذ إجراء بشأنها.

نظرة عامة

ISO/IEC 27005: ما هو ولماذا يهم

معيار دولي (إرشادي) · أمن المعلومات

يقدّم ISO/IEC 27005 إرشادات لإدارة مخاطر أمن المعلومات، بدءًا من تحديد السياق مرورًا بالتقييم والمعالجة والقبول والتواصل والمتابعة. وهو يدعم متطلبات المخاطر في ISO/IEC 27001 دون أن يفرض منهجية واحدة.

قيمة هذا الموضوع عملية: عملية مخاطر تنتج قرارات ومسؤولين وخطط معالجة، بدلًا من جدول بيانات لا يقرؤه أحد.

النوعمعيار دولي، إرشادي
الموضوعإدارة مخاطر أمن المعلومات
الإصدار المرجعيإصدار 2022
يدعممتطلبات المخاطر في ISO/IEC 27001
من ينبغي أن يحضر

مصمم لمن يتحمّلون العمل

  • مديرو المخاطر ومسؤولو أمن المعلومات
  • منفذو نظام إدارة أمن المعلومات المسؤولون عن معالجة المخاطر
  • الاستشاريون الذين يديرون ورش عمل المخاطر
  • المدققون الداخليون الذين يراجعون عمليات المخاطر
مخرجات التعلم

ما ستتمكنون من القيام به

  • تحديد معايير المخاطر ونطاقها وسياقها
  • تحديد الأصول والتهديدات ونقاط الضعف والعواقب
  • تقدير المخاطر وتقييمها بمنهجية قابلة للتكرار
  • اختيار خيارات المعالجة وتسجيل المخاطر المتبقية والقبول
  • إيصال المخاطر إلى الإدارة بلغة الأعمال
  • متابعة المخاطر ومراجعتها بمرور الوقت
المواضيع المغطاة

مخطط المحتوى

  1. 01

    عملية إدارة المخاطر ومكانها في نظام إدارة أمن المعلومات

  2. 02

    السياق والمعايير والنطاق

  3. 03

    تحديد المخاطر: النهجان القائمان على الأحداث وعلى الأصول

  4. 04

    تحليل المخاطر وتقييمها

  5. 05

    معالجة المخاطر والمخاطر المتبقية

  6. 06

    التواصل والتشاور والمتابعة والمراجعة

  7. 07

    اختيار منهجيات المخاطر والمقارنة بينها

الأهمية العملية

كيف يدعم العمل الفعلي

01

بناء سجل مخاطر مرتبط بخدمات الأعمال

02

إعداد خطط معالجة لها مسؤولون محددون وتواريخ

03

إظهار كيف وجّهت المخاطر اختيار الضوابط أمام المدقق

مسار الشهادة

التدريب والاختبار والشهادة خطوات مختلفة

ISO/IEC 27005 وثيقة إرشادية، ولذلك لا توجد له شهادة مؤسسية. وتقدّم عدة جهات شهادات شخصية في إدارة المخاطر، ولكل منها اشتراطاتها واختباراتها.

  • حضور التدريب لا يمنح شهادة.
  • تعتمد الشهادات الشخصية على الجهة المانحة وتتطلب عادةً اجتياز اختبار.
  • نؤكد لك المسار والمتطلبات قبل تسجيلك.
التنفيذ والأسئلة

ما المؤكد وما يسأل عنه الناس

معلومات التنفيذ

لم تُؤكَّد تفاصيل تنفيذ هذه الدورة للنشر، لذلك لا تُدرج هنا. وتُؤكَّد مدة الدورة وجدولها ولغتها وطريقة تقديمها ورسومها عند كل استفسار. وتضع جهات الاعتماد قواعد اختباراتها وأهلية التقدم بنفسها، ونؤكد لكم مسار الحصول على أي شهادة قبل التسجيل.

استفسروا عن هذه الدورة

الأسئلة الشائعة

هل يفرض ISO/IEC 27005 منهجية واحدة للمخاطر؟

لا. هو يصف عملية ويتيح عدة منهجيات. ومن الأمثلة على المنهجيات التي يمكن استخدامها EBIOS Risk Manager.

ما علاقته بـ ISO 31000؟

ISO 31000 هو الإرشاد العام لإدارة المخاطر، ويطبّق ISO/IEC 27005 هذا الفكر على أمن المعلومات.

هل هو مخصص لمشاريع ISO/IEC 27001 فقط؟

لا. يمكن لأي مؤسسة تدير مخاطر المعلومات الاستفادة منه.

دورات ذات صلة

خدمات Valtrenix ذات الصلة

استفسار

اطلبوا معلومات الدورة

أخبرنا لمن التدريب وما الذي تريد تحقيقه. نردّ عليك بتفاصيل مؤكدة فقط، بما في ذلك ما هو متاح حاليًا بخصوص ISO/IEC 27005.

  • نرحب باستفسارات التدريب للأفراد والفرق
  • لا تُنشر رسوم أو مواعيد أو صيغ تقديم إلا بعد تأكيدها
  • نؤكد لكم مسار الشهادة قبل التسجيل

استفساركم

نستخدم هذه البيانات فقط للرد على استفسارك بخصوص ISO/IEC 27005. اطّلع على سياسة الخصوصية لدينا.