
شهادة أخصائي إدارة والتحكم بمخاطر نظم المعلومات
ISACA - CRISC
✅ تهدف هذه الدورة إلى إعداد المشاركين لاجتياز شهادة CRISC الصادرة عن ISACA، والتي تُعد من أقوى الشهادات العالمية في مجال إدارة مخاطر نظم المعلومات وتصميم الضوابط.
✅ تركّز الدورة على تحديد مخاطر تقنية المعلومات، تقييمها، تصميم وتنفيذ الضوابط، ومراقبة فعاليتها لضمان حماية الأصول الرقمية وتحقيق أهداف الأعمال.
✅ الدورة احترافية–مؤسسية متقدمة، وتؤهل المشاركين لربط إدارة المخاطر التقنية بإدارة المخاطر المؤسسية وتحسين قرارات الحوكمة.
✅ إدارة المخاطر ليست تقليلًا للتهديدات فقط… بل تمكين للأعمال من اتخاذ قرارات واعية ومدروسة.
أهداف الدورة
بنهاية الدورة سيكون المشارك قادرًا على:
✅ فهم إطار إدارة مخاطر نظم المعلومات وفق ISACA.
✅ تحديد وتحليل المخاطر التقنية بعمق.
✅ تصميم ضوابط فعّالة للحد من المخاطر.
✅ مراقبة وقياس فعالية الضوابط.
✅ الاستعداد لاجتياز اختبار CRISC بثقة.
المحاور
✅ أولًا: الحوكمة وإدارة مخاطر تقنية المعلومات
🔹 دور الحوكمة في إدارة المخاطر.
🔹 مواءمة مخاطر IT مع مخاطر المؤسسة.
🔹 تحديد شهية المخاطر.
🔹 أطر ISACA ذات العلاقة.
✅ ثانيًا: تحديد وتقييم المخاطر
🔹 تحديد الأصول الرقمية الحرجة.
🔹 تحليل التهديدات ونقاط الضعف.
🔹 تقييم الاحتمالية والأثر.
🔹 ترتيب أولويات المخاطر.
✅ ثالثًا: تصميم وتنفيذ الضوابط
🔹 الضوابط الوقائية والكاشفة.
🔹 اختيار الضوابط المناسبة.
🔹 توثيق الضوابط والسياسات.
🔹 التكامل مع ISO 27001 وCOBIT.
✅ رابعًا: مراقبة الضوابط وقياس الأداء
🔹 اختبار فعالية الضوابط.
🔹 مؤشرات المخاطر الرئيسية (KRIs).
🔹 تقارير المخاطر للإدارة العليا.
🔹 تحسين الضوابط باستمرار.
✅ خامسًا: الاستجابة للمخاطر واتخاذ القرار
🔹 تجنب المخاطر أو تقليلها.
🔹 نقل المخاطر (التأمين).
🔹 قبول المخاطر وفق الشهية المؤسسية.
🔹 دعم القرار الاستراتيجي.
✅ سادسًا: التكامل مع التدقيق والامتثال
🔹 العلاقة بين إدارة المخاطر والتدقيق.
🔹 دعم الامتثال التنظيمي.
🔹 تقييم نضج إدارة المخاطر.
🔹 المساءلة والشفافية.
✅ سابعًا: إدارة المخاطر في بيئات رقمية متقدمة
🔹 مخاطر الحوسبة السحابية.
🔹 مخاطر الأطراف الثالثة.
🔹 مخاطر التحول الرقمي.
🔹 التهديدات السيبرانية الحديثة.
✅ ثامنًا: التحضير لاختبار CRISC
🔹 هيكل الامتحان ومحاوره.
🔹 مراجعة السيناريوهات التطبيقية.
🔹 تحليل أسئلة الامتحان.
🔹 استراتيجيات إدارة وقت الاختبار.
الفئة
أمن المعلومات والمخاطر السيبرانية
احترافي ومؤسسي
السعر
السعر للفرد 4200 دولار أمريكي
يتم إضافة 5% ضريبة القيمة المضافة
المكان
دبي
القاهرة
اللغة
الشرح باللغة العربية
المادة العلمية باللغة العربية
الدورة تشمل
المادة العلمية
شهادة الدورة
وجبة غذاء + وجبات خفيفة فى القاعة
فلاشة تحتوى قوالب ونماذج
أسلوب التدريب
محاضرة نظرية
ورشة عمل عملية
تدريب اونلاين
فيديوهات مسجلة
التاريخ
من 29/03/2026 إلى 02/04/2026
من 14/06/2026 إلى 18/06/2026
من 13/09/2026 إلى 17/09/2026
من 13/12/2026 إلى 17/12/2026
مدة الدورة
مدة الدورة 5 أيام تدريبية
إجمالي عدد الساعات 20 ساعة
-
-
المهارات المكتسبة
إدارة مخاطر تقنية
تصميم ضوابط أمنية
قياس فعالية تحكم
تحليل سيناريو مخاطر
شروط الحضور
خبرة في تقنية المعلومات
فهم أساسيات إد ارة المخاطر
العمل ضمن منظومة حوكمة
الاستعداد لاجتياز الشهادة
الفئة المستهدفة
مخرجات الدورة
مديرو المخاطر
مدققو نظم المعلومات
مديرو أمن المعلومات
محللو المخاطر التقنية
تحليل مخاطر نظم
تصميم ضوابط فعّالة
قياس فعالية تحكم
جاهزية شهادة CRISC




