التقنية والبيانات

بكالوريوس الأمن السيبراني وإدارة المخاطر الرقمية

Bachelor’s in Cybersecurity and Digital Risk Management

بكالوريوس

نبذة عن البرنامج

مسار يجمع أسس الأنظمة والشبكات والأمن التقني مع تقييم المخاطر والحوكمة والاستجابة للحوادث، ضمن ممارسة قانونية ومسؤولة.

يربط المسار بين فهم البنية التقنية للمؤسسة وحماية بياناتها وخدماتها واستمرارية أعمالها. تبدأ المحاور بالحوسبة والشبكات، ثم تتناول حماية الأنظمة والتطبيقات وإدارة الهوية ورصد الحوادث وتقييم المخاطر. وتقتصر التطبيقات الأمنية على بيئات تدريبية أو أعمال مصرح بها، مع توثيق النتائج وتحويلها إلى أولويات معالجة يفهمها الفريق التقني والإدارة.

لمن يناسب هذا البرنامج؟

  • المهتمون بالشبكات والأنظمة وحماية المعلومات.
  • الراغبون في بناء أساس لأدوار الأمن التقني والمخاطر الرقمية.
  • المهتمون بالتحليل المنهجي والاستجابة للمشكلات التقنية.

أهداف البرنامج

  • بناء فهم للبنية التقنية ومبادئ السرية والسلامة والتوافر.
  • تنمية مهارات تحديد المخاطر وتقييم الضوابط الأمنية.
  • ربط التحليل التقني بأولويات الأعمال والاستجابة للحوادث.
  • ترسيخ حدود التفويض والأخلاقيات والتوثيق في الممارسة الأمنية.

مخرجات التعلم

  1. تفسير بنية شبكة أو نظام وتحديد نقاط تعرضه للمخاطر.
  2. اقتراح إعدادات وضوابط حماية تتناسب مع الأصول والتهديدات.
  3. تحليل سجلات وأحداث أمنية ضمن سيناريو تدريبي موثق.
  4. إعداد سجل مخاطر وخطة معالجة ترتبط بالأثر والأولوية.
  5. صياغة خطة أولية للاستجابة للحوادث واستعادة الخدمات.
  6. تقديم تقرير أمني يوضح النطاق والأدلة والحدود والتوصيات.

محاور البرنامج

01الحوسبة والشبكات للأمن السيبراني

فهم مكونات الأنظمة والشبكات ومسارات انتقال البيانات كأساس للتحليل الأمني.

الموضوعات الأساسية

  • أنظمة التشغيل ومفاهيم البرمجة
  • بروتوكولات الشبكات وتقسيمها
  • الأصول والخدمات ومسارات البيانات

المخرجات التعليمية

  • رسم بنية تقنية وتفسير وظائفها ونقاط الثقة فيها.
02مبادئ الأمن والتشفير وإدارة الهوية

دراسة وسائل حماية المعلومات وإثبات الهوية والتحكم في الصلاحيات.

الموضوعات الأساسية

  • التشفير والتجزئة وإدارة المفاتيح
  • المصادقة والتفويض
  • الحد الأدنى من الصلاحيات ودورة الحسابات

المخرجات التعليمية

  • اقتراح نموذج وصول وحماية بيانات يوضح مبرراته وحدوده.
03حماية الأنظمة والبنية السحابية

تقييم الإعدادات والضوابط التي تقلل تعرض الأنظمة والخدمات للمخاطر.

الموضوعات الأساسية

  • تقوية الإعدادات وإدارة التحديثات
  • المسؤوليات الأمنية في الخدمات السحابية
  • النسخ الاحتياطي والمراقبة

المخرجات التعليمية

  • إعداد قائمة تحسينات أمنية مرتبة حسب الأولوية لبنية محددة.
04أمن التطبيقات ودورة التطوير

دمج متطلبات الأمن في تصميم التطبيقات ومراجعتها واختبارها المصرح به.

الموضوعات الأساسية

  • نمذجة التهديدات ومتطلبات الأمن
  • أخطاء التحقق من المدخلات وإدارة الجلسات
  • مراجعة المكونات وإدارة الثغرات

المخرجات التعليمية

  • تحليل نموذج تطبيق واقتراح معالجات أمنية قابلة للتحقق.
05الرصد والتحليل والاستجابة للحوادث

تحويل الأحداث والسجلات إلى تقييم أولي للحادث وإجراءات استجابة منظمة.

الموضوعات الأساسية

  • جمع السجلات وربط الأحداث
  • فرز التنبيهات وتحديد النطاق
  • الاحتواء والتعافي وتوثيق الأدلة

المخرجات التعليمية

  • تحليل سيناريو حادث وإعداد تسلسل زمني وخطة استجابة مبررة.
06الحوكمة والمخاطر والامتثال الرقمي

ربط الحماية التقنية بالسياسات والمسؤوليات ومتطلبات المؤسسة.

الموضوعات الأساسية

  • تقييم الأثر والاحتمالية
  • سياسات الأمن ومخاطر الأطراف الثالثة
  • الخصوصية والتوعية والالتزامات المعمول بها

المخرجات التعليمية

  • إعداد سجل مخاطر يربط كل خطر بمالك وضابط وخيار معالجة.
07استمرارية الأعمال والمرونة الرقمية

تقييم أثر تعطل الخدمات وتصميم إجراءات للاستعداد والتعافي.

الموضوعات الأساسية

  • تحليل أثر الأعمال واعتماديات الخدمات
  • خطط التعافي والتواصل أثناء الأزمات
  • التمارين ومراجعة الدروس المستفادة

المخرجات التعليمية

  • اقتراح خطة استمرارية واختبارها بتمرين مكتبي موثق.
08مشروع في الأمن وإدارة المخاطر الرقمية

تطبيق التحليل الأمني على حالة محددة ضمن نطاق واضح ومصرح به.

الموضوعات الأساسية

  • تحديد النطاق والتفويض والأصول
  • تقييم الضوابط وترتيب المعالجات
  • التقرير التقني والملخص الإداري

المخرجات التعليمية

  • تقديم تقييم أمني يربط الأدلة بالمخاطر وخطة تحسين عملية.

التقييم

  • الواجبات
  • المشروعات
  • البحث أو المشروع النهائي

الفرص المهنية

  • تحليل الأمن ومتابعة الأحداث
  • دعم حماية الأنظمة والشبكات
  • الحوكمة والمخاطر والامتثال
  • تنسيق استمرارية الأعمال والتوعية الأمنية

الأسئلة الشائعة

كيف تُنفّذ التطبيقات الأمنية؟

يركز المسار على حالات وبيئات تدريبية أو نطاقات مصرح بها بوضوح. لا تشمل الممارسة المقبولة اختبار أنظمة الآخرين دون تفويض، ويُوثق نطاق أي نشاط وهدفه وحدوده.

هل يشمل التخصص الجانب الإداري للمخاطر؟

نعم؛ يربط المخاطر التقنية بالأثر في الخدمات والبيانات والعمليات، ويتناول السياسات والمسؤوليات والاستمرارية والتواصل مع الإدارة إلى جانب المحاور التقنية.

برامج أخرى قد تهمك

ابدأ خطوتك التالية مع ASAS Excellence College

اختر البرنامج الذي يناسب طموحاتك، وتواصل مع فريق القبول للحصول على المعلومات التي تحتاج إليها قبل بدء طلبك.