إدارة المخاطر السيبرانية للأطراف الخارجية - دبليو تريننغ

إدارة المخاطر السيبرانية للأطراف الخارجية

التخصص : ادارة المخاطر

برنامج متخصص لبناء منهجية مؤسسية متكاملة لتحديد وتقييم ومراقبة المخاطر السيبرانية المرتبطة بالموردين والشركاء ومقدمي الخدمات عبر دورة حياة العلاقة مع الأطراف الخارجية.
المدة: 5 أيام
المستوى: متقدم

المقدمة

أصبحت البيئة الرقمية للمؤسسات أكثر اعتماداً على منظومات واسعة من الموردين والشركاء ومقدمي الخدمات السحابية والتقنية، وهو ما أدى إلى انتقال جزء مهم من المخاطر السيبرانية خارج الحدود المباشرة للمؤسسة. وقد يؤدي ضعف الضوابط لدى طرف خارجي واحد إلى تهديد سرية المعلومات أو استمرارية الخدمات أو الامتثال للمتطلبات التنظيمية.
تتناول هذه الدورة إدارة المخاطر السيبرانية للأطراف الخارجية من منظور مؤسسي متكامل، بدءاً من تحديد وتصنيف الأطراف الخارجية وتقييم المخاطر والعناية الواجبة، وصولاً إلى المتطلبات التعاقدية والمراقبة المستمرة والاستجابة للحوادث وإنهاء العلاقة بصورة آمنة..

الفئات المستهدفة

  • مدراء ومسؤولو الأمن السيبراني وأمن المعلومات
  • مدراء ومختصو إدارة المخاطر المؤسسية والسيبرانية
  • مسؤولو حوكمة الأمن السيبراني والامتثال
  • مسؤولو إدارة الموردين والأطراف الخارجية
  • مختصو المشتريات والعقود المرتبطة بالخدمات التقنية
  • مسؤولو التدقيق والرقابة الداخلية
  • مسؤولو استمرارية الأعمال والمرونة التشغيلية
  • القيادات التقنية المسؤولة عن الخدمات الخارجية والسحابية

المهارات المستهدفة

  • بناء إطار حوكمة للمخاطر السيبرانية للأطراف الخارجية
  • تصنيف الموردين وفق مستوى التعرض والأهمية الحرجة
  • إجراء التقييمات السيبرانية والعناية الواجبة
  • تحليل المخاطر المتأصلة والمتبقية
  • تحديد الضوابط والمتطلبات الأمنية التعاقدية
  • مراقبة التغيرات في ملف المخاطر السيبرانية للموردين
  • إدارة الحوادث السيبرانية المرتبطة بالأطراف الخارجية
  • تطوير مؤشرات المخاطر والأداء لدعم الرقابة المؤسسية

المخرجات المتوقعة

  • تفسير مصادر المخاطر السيبرانية الناتجة عن الاعتماد على الأطراف الخارجية.
  • إنشاء منهجية لتحديد وتصنيف الموردين والشركاء وفق درجة الأهمية والمخاطر.
  • تقييم الوضع الأمني للأطراف الخارجية باستخدام معايير وضوابط محددة.
  • تحديد المخاطر المتأصلة والضوابط القائمة والمخاطر المتبقية.
  • صياغة متطلبات أمنية مناسبة ضمن العقود واتفاقيات الخدمات.
  • تصميم منهجية للمراقبة المستمرة وإعادة تقييم المخاطر.
  • تنظيم الاستجابة للحوادث السيبرانية التي تشمل الموردين والشركاء.
  • دعم القرارات المتعلقة بقبول المخاطر أو معالجتها أو تصعيدها.

فهرس الموضوعات التدريبية

  • طبيعة منظومة الأطراف الخارجية ومصادر التعرض السيبراني
  • تحديد الموردين والشركاء ومقدمي الخدمات ذوي الصلة
  • تصنيف الأطراف الخارجية حسب الأهمية الحرجة والوصول إلى البيانات والأنظمة
  • المخاطر المتأصلة والمخاطر المتبقية وشهية المخاطر
  • هيكل الحوكمة والأدوار والمسؤوليات والمساءلة المؤسسية

  • التقييم السيبراني قبل التعاقد واختيار المورد
  • بناء استبيانات ومتطلبات التقييم الأمني
  • تقييم الضوابط المتعلقة بالوصول والبيانات والهوية واستمرارية الخدمة
  • تحليل الأدلة وتحديد الفجوات ومستوى المخاطر
  • توثيق النتائج وخطط المعالجة وقرارات قبول المخاطر

  • المتطلبات السيبرانية ضمن العقود واتفاقيات مستوى الخدمة
  • حقوق التدقيق والإخطار بالحوادث وحماية المعلومات
  • إدارة الأطراف الرابعة وسلاسل التوريد الممتدة
  • ضوابط التغيير والتجديد وإعادة التقييم الدوري
  • الإنهاء الآمن للعلاقة وإلغاء الوصول والتعامل مع البيانات

  • الانتقال من التقييم الدوري إلى الرقابة المستمرة
  • مؤشرات المخاطر الرئيسية ومؤشرات الأداء المرتبطة بالموردين
  • متابعة الثغرات والحوادث والتغيرات في ملف المخاطر
  • تصعيد حالات عدم الامتثال وتأخر خطط المعالجة
  • التقارير ولوحات المتابعة الموجهة للإدارة والحوكمة

  • إدارة الحوادث السيبرانية المرتبطة بالأطراف الخارجية
  • توزيع المسؤوليات ومسارات الاتصال والتصعيد أثناء الحوادث
  • مخاطر التركّز والاعتماد على الموردين والخدمات الحرجة
  • استمرارية الأعمال والمرونة في مواجهة تعطل الطرف الخارجي
  • قياس نضج برنامج إدارة المخاطر والتحسين المستمر

ميزات الدورة

  • محتوى متجدد وتفاعلي
  • أمثلة افتراضية ودراسة الحالات
  • اختبارات قبلية وبعدية لقياس الأثر
  • شهادة موثقة برمز تحقق QR

لم تجد موعداً مناسباً؟ سجّل اهتمامك بالدورة وسيتواصل معك فريقنا لتحديد الموعد والمكان.

سجّل في هذه الدورة