إدارة أمن المعلومات
Information Security Management
الفئة المستهدفة: طلاب دبلوم علوم الحاسب والأمن السيبراني
64 ساعة: 16 نظرية + 48 عملية
مقدمة المقرر
في عصر تتسارع فيه التحولات الرقمية وتزداد فيه التهديدات السيبرانية، أصبحت إدارة أمن المعلومات ركيزة أساسية في حماية أصول المؤسسات الرقمية، وضمان استمرارية الأعمال، والحفاظ على الثقة في بيئة العمل الرقمية.
يركّز هذا المقرر على إكساب المتعلمين فهماً متوازناً بين الجوانب النظرية والعملية لإدارة أمن المعلومات، مع تكييف المحتوى ليتناسب مع احتياجات فئتين من المتعلمين:
الفئات المستهدفة:
-
طلاب دبلوم علوم الحاسب: من خلال تناول مفاهيم الأمن المعلوماتي من منظور توعوي إداري تقني يهيئهم لفهم السياسات والممارسات الأساسية لحماية البيانات.
-
طلاب دبلوم الأمن السيبراني: من خلال الغوص في التطبيقات المتقدمة والمهارات العملية لتخطيط وتنفيذ استراتيجيات أمنية فعّالة على مستوى المؤسسات.
🎯 أهداف المقرر
يسعى المقرر إلى تحقيق الأهداف التالية:
- تعريف المتعلم بمفاهيم أمن المعلومات وأسس الحوكمة الأمنية المؤسسية.
- تمكينه من فهم السياسات والمعايير والأطر التنظيمية الدولية في أمن المعلومات.
- تنمية قدراته على إعداد خطط أمن معلومات متكاملة تستجيب للمخاطر والتهديدات.
- تأهيله لتطبيق برامج أمنية مؤسسية فعّالة تشمل التوعية والمراقبة والاستجابة.
- تعزيز مهاراته في تحليل التهديدات وتصميم استراتيجيات الحماية وتنفيذها ميدانياً.
- تطوير حس إداري وأخلاقي في التعامل مع مسؤوليات الأمان البشري والتقني داخل بيئات العمل.
🎓 المخرجات التعليمية (Learning Outcomes)
بنهاية هذا المقرر سيكون الطالب قادراً على:
- شرح مفاهيم ومبادئ أمن المعلومات الأساسية (السرية، السلامة، الإتاحة).
- التمييز بين السياسات الأمنية والأطر التنظيمية المختلفة.
- تطبيق سياسات أمنية مبسطة على سيناريوهات مؤسسية.
- تطوير وعي إداري وتقني بأساسيات حماية المعلومات في بيئة العمل.
- تحليل التهديدات والمخاطر الأمنية وفق نماذج وأنظمة معتمدة.
- إعداد سياسات أمن معلومات متكاملة وتطبيقها عملياً.
- تصميم برامج أمنية تشمل التوعية والمراقبة والاستجابة للحوادث.
- تنفيذ مشاريع أمنية واقعية على مؤسسات افتراضية باستخدام أدوات وتطبيقات حديثة.
- تقييم الأطر المعيارية (مثل ISO 27001/NIST) واختيار المناسب منها بناءً على السياق المؤسسي.
🔄 التمايز بين طلاب علوم الحاسب وطلاب الأمن السيبراني
لضمان تحقيق أقصى استفادة لكل فئة من الطلاب، تم تصميم المقرر مع تمايز واضح في عمق المحتوى وطبيعة التطبيقات العملية:
| المحور |
دبلوم علوم الحاسب |
دبلوم الأمن السيبراني |
| المحتوى النظري |
مبسط - مفاهيمي |
متقدم - تحليلي |
| التطبيقات |
مصغرة توعوية |
مشاريع تنفيذية |
| المشاريع |
فردية/ثنائية |
جماعية بإشراف |
| المخرجات |
فهم السياسات وتطبيقات مبسطة |
تنفيذ استراتيجيات أمن متكاملة |
🧱 الخطة النهائية لمقرر: إدارة أمن المعلومات
يتكون المقرر من 8 وحدات تعليمية بالإضافة إلى مشروع نهائي شامل، مصممة لتغطية جميع جوانب إدارة أمن المعلومات.
| البند |
المحتوى |
| اسم المقرر |
إدارة أمن المعلومات – Information Security Management |
| الفئة المستهدفة |
- طلاب دبلوم علوم الحاسب (توعوي تقني إداري)
- طلاب دبلوم الأمن السيبراني (أساسي تخصصي)
|
| عدد الساعات |
64 ساعة: 16 نظرية + 48 عملية |
| أهداف المقرر |
- فهم مفاهيم أمن المعلومات والحوكمة الأمنية
- التعرف على السياسات والمعايير والنماذج
- تطوير خطط أمنية ومشاريع حماية للمؤسسات
- تطبيق استراتيجيات الأمن الفعّالة والاستجابة للحوادث
|
🧩 الوحدات التعليمية:
- الوحدة 1: مدخل إلى إدارة أمن المعلومات
- الوحدة 2: الحوكمة والتخطيط الاستراتيجي للأمن
- الوحدة 3: سياسة أمن المعلومات
- الوحدة 4: البرامج الأمنية المؤسسية
- الوحدة 5: نماذج أمن المعلومات
- الوحدة 6: المعايير والأطر التنظيمية
- الوحدة 7: شؤون الموظفين والأدوار الأمنية
- الوحدة 8: آليات الحماية الأمنية
- المشروع النهائي (مدمج في الوحدة الختامية)
🧪 التدريب العملي
يشكل التدريب العملي جزءاً محورياً في هذا المقرر، حيث يتيح للطلبة تطبيق المفاهيم النظرية في بيئات افتراضية تحاكي الواقع العملي داخل المؤسسات.
يتضمن التدريب:
- تصميم سياسات أمن معلومات واقعية
- محاكاة عمليات الاستجابة للحوادث
- تنفيذ برامج توعوية للموظفين
- استخدام أدوات مثل: Wireshark، GNS3، OSSIM، Nessus
- محاكاة تطبيق أطر مثل NIST وISO/IEC 27001
- إعداد مشروع نهائي كامل يشمل تحليل بيئة عمل وتخطيط وتنفيذ خطة أمن معلومات
يهدف هذا التدريب إلى بناء كفاءة تطبيقية تمكّن الطلاب من دخول سوق العمل بثقة ومهارة.
🎓 الشهادات والتخصص في مجال إدارة أمن المعلومات وأهميته
🏅 أهمية التخصص:
إدارة أمن المعلومات ليست مجرد وظيفة تقنية، بل هي تخصص استراتيجي يمسّ جوانب الإدارة، والحوكمة، والمخاطر، والتقنية.
مع التزايد المستمر في الهجمات السيبرانية، أصبحت المؤسسات تبحث عن متخصصين يمتلكون القدرة على:
- حماية الأصول الرقمية
- تصميم سياسات أمنية فعالة
- إدارة فرق أمن المعلومات
- ضمان التوافق مع اللوائح والتشريعات
التخصص في هذا المجال لا يفتح آفاق العمل في وظائف الأمن السيبراني فقط، بل يؤهل أيضاً لأدوار قيادية مثل مدير أمن المعلومات (CISO) أو مسؤول الامتثال الأمني، وهو مجال مطلوب بشدة في القطاعات الحكومية والمصرفية والتعليمية والصحية.
📜 شهادات احترافية مطلوبة في السوق:
- CISSP – Certified Information Systems Security Professional
- CISM – Certified Information Security Manager
- ISO 27001 Lead Implementer / Auditor
- CompTIA Security+
- CEH – Certified Ethical Hacker
- CRISC – Certified in Risk and Information Systems Control
📚 المراجع ومصادر المعلومات الخارجية
يعتمد هذا المقرر على مجموعة متنوعة من المصادر الموثوقة والحديثة، تشمل كتباً مرجعية، وأطر تنظيمية دولية، ومواقع متخصصة، وذلك لضمان تغطية شاملة وعميقة لمفاهيم إدارة أمن المعلومات:
📘 المراجع الأساسية:
- ISO/IEC 27001:2022 – Information Security Management Systems
- NIST Special Publication 800 Series – U.S. National Institute of Standards and Technology
- Pfleeger & Pfleeger: Security in Computing (5th Edition)
- Whitman & Mattord: Principles of Information Security (6th Edition)
- Ross Anderson: Security Engineering (2nd Edition)
🌐 مصادر رقمية ومواقع موثوقة:
📚 مصادر باللغة العربية
📘 كتب عربية:
-
أمن الحواسب – منشورات الجامعة الافتراضية السورية
كتاب تعليمي مجاني يغطي مفاهيم أمن المعلومات الأساسية، التشفير، التحكم بالوصول، ونماذج الأمان.
تحميل من موسوعة SVU
-
مقدمة في أمن المعلومات – جامعة الملك سعود
مقرر أكاديمي متاح عبر موقع الجامعة، يحتوي على المفاهيم النظرية الأساسية بطريقة ميسرة.
-
مبادئ أمن المعلومات – د. عمار شرقية
كتيب تقني مبسط متاح بصيغة PDF يناقش عناصر الأمن الثلاثية ونماذج الحماية.
🌐 مواقع عربية موثوقة:
📺 قنوات يوتيوب عربية موصى بها: