Omar Mahmood
Open in Telegram
Information Security تكنلوجيا المعلومات -الشبكات- امن المعلومات اعداد الخريجين الجدد … تدريب كتب ومصادر - شبكات - امن المعلومات -دورات - برامج - اختبارات - ملخصات
Show more533
Subscribers
No data24 hours
-57 days
-730 days
Posts Archive
533
تحميل مجاني لدورات تكنولوجيا المعلومات والأمن السيبراني
CISA - مدقق نظم معلومات معتمد
https://lnkd.in/dxw3wjRF
CISM - مدير أمن المعلومات المعتمد
https://lnkd.in/dfabPAzK
CISSP - محترف أمن نظم المعلومات المعتمد
https://lnkd.in/dqP3n3ct
CND - مدافع شبكة معتمد
https://lnkd.in/dtffYjHU
533
### ما هو مجال الحوكمة وإدارة المخاطر والامتثال (GRC)؟
GRC (Governance, Risk Management, and Compliance) هو إطار عمل متكامل يُستخدم لمساعدة المؤسسات في تحقيق أهدافها بشكل أكثر كفاءة وفعالية من خلال ضمان الامتثال للقوانين واللوائح، إدارة المخاطر بشكل منهجي، وتعزيز الحوكمة.
### المكونات الرئيسية لـ GRC
1. الحوكمة (Governance):
- التعريف: عملية تنظيم وتوجيه ومراقبة أنشطة المؤسسة لضمان تحقيق الأهداف المرسومة بأفضل طريقة ممكنة.
- الأهداف: ضمان أن تكون جميع الأنشطة والسياسات متوافقة مع الأهداف الاستراتيجية للمؤسسة.
- الممارسات: وضع سياسات وإجراءات توجيهية، وتحديد أدوار ومسؤوليات واضحة، وإنشاء هيكل تنظيمي يدعم اتخاذ القرارات المدروسة.
2. إدارة المخاطر (Risk Management):
- التعريف: عملية تحديد وتقييم وإدارة المخاطر التي قد تؤثر على تحقيق أهداف المؤسسة.
- الأهداف: تقليل تأثير المخاطر السلبية وزيادة الفرص الإيجابية.
- الممارسات: إجراء تقييمات دورية للمخاطر، وضع استراتيجيات لتخفيف المخاطر، مراقبة وإعادة تقييم المخاطر باستمرار.
3. الامتثال (Compliance):
- التعريف: التأكد من أن جميع أنشطة المؤسسة تتوافق مع القوانين واللوائح والمعايير الداخلية والخارجية.
- الأهداف: تجنب العقوبات القانونية، والحفاظ على سمعة المؤسسة، وتعزيز الثقة مع العملاء وأصحاب المصلحة.
- الممارسات: وضع سياسات وإجراءات الامتثال، تدريب الموظفين على الامتثال، إجراء مراجعات دورية للتأكد من الالتزام.
### أهم الشهادات الاحترافية في مجال GRC
1. Certified in Risk and Information Systems Control (CRISC): تُقدَّم من قبل ISACA وتركز على تحديد وإدارة المخاطر المتعلقة بنظم المعلومات.
2. Certified Information Systems Auditor (CISA): أيضًا من ISACA، تُركِّز على تدقيق نظم المعلومات وإدارة المخاطر والرقابة.
3. Certified in the Governance of Enterprise IT (CGEIT): من ISACA، تُركِّز على حوكمة تقنية المعلومات على مستوى المؤسسة.
4. Certified Information Security Manager (CISM): من ISACA، تُركِّز على إدارة أمن المعلومات بطريقة متوافقة مع أهداف العمل.
5. Certified Internal Auditor (CIA): من معهد المدققين الداخليين (IIA)، تُعدُّ واحدة من أبرز الشهادات في التدقيق الداخلي.
6. Governance, Risk Management, and Compliance Professional (GRCP): من GRC Certify، تُقدِّم معرفة شاملة بأساسيات GRC.
7. Governance, Risk Management, and Compliance Auditor (GRCA): من GRC Certify، تركز على تدقيق برامج GRC.
8. ISO 31000 Risk Manager: تُقدَّم من عدة جهات معتمدة وتركز على تطبيق معايير ISO 31000 لإدارة المخاطر.
9. ISO 27001 Lead Implementer و ISO 27001 Lead Auditor: من PECB أو BSI أو جهات معتمدة أخرى، تُركِّز على تطبيق وتدقيق نظام إدارة أمن المعلومات وفقًا لمعيار ISO 27001.
تلك الشهادات توفر معرفة وخبرة عملية تساعد على تطوير مهنة المحترفين في مجال GRC.
533
مبدئيا امن المعلومات يحتاج تعرف اكسل بشكل جيد
لان شغلك حيكون اكسلات
معلومة من واقع العمل
533
راح ارفع الكم كتب ومراجع تخص امن المعلومات والسايبر سكيورتي
الي حاب يدخل المجال يخلي اباله لازم يتعب ويدرس ويفهم
اغلبها باللغة الانجليزية
وقليل بالعربية .
533
Zero Trust......
هو نهج أمني يهدف إلى حماية البيانات والأنظمة في بيئة الشبكة من التهديدات الداخلية والخارجية.
ويتميز هذا النهج بأنه يفترض عدم الثقة الكاملة في أي شخص أو جهاز أو تطبيق في الشبكة، بل يتطلب التحقق المستمر والتحكم الدقيق في الوصول إلى الموارد والبيانات.
وتعتمد فلسفة Zero Trust على عدة مبادئ أساسية، وفيما يلي شرح تفصيلي لكل منها.....
1. التحقق المستمر للهوية (Continuous Identity Verification).....
يتطلب من أي مستخدم أو جهاز أو تطبيق إثبات هويته وصلاحياته في كل مرة يحاولون الوصول إلى الموارد المحمية.
ويتم ذلك من خلال تقنيات مثل التعرف على الهوية المتعددة العوامل (Multi-Factor Authentication) والتحقق الثنائي (Two-Factor Authentication) وشهادات الرقابة الرقمية (Digital Certificates).
2. التحكم الدقيق في الوصول (Granular Access Control)....
يتم تطبيق سياسات الوصول الدقيقة على جميع المستخدمين والأجهزة والتطبيقات في الشبكة.
ويتم تحديد الصلاحيات والامتيازات بناءً على مبدأ قل امتيازات ممكنة (Least Privilege)، حيث يتم منح كل كيان فقط الوصول اللازم لأداء مهامه المحددة.
3. الحماية داخل الشبكة (Network Segmentation).....
يتم تقسيم الشبكة إلى أقسام أصغر تسمى الشبكات الفرعية (Subnetworks) أو الأقسام الأمنية (Security Zones).
ويتم تطبيق سياسات الوصول والحماية المختلفة على كل قسم، مما يقيد انتشار الهجمات ويحد من تأثير التهديدات الأمنية.
4. الرؤية الشاملة (Comprehensive Visibility)......
يتطلب منظومة Zero Trust القدرة على رصد ورصد الأنشطة في الشبكة بشكل مستمر.
ويتم استخدام أنظمة مراقبة الأمان (Security Monitoring) وتحليل سجلات الأحداث (Event Log Analysis) وتقنيات الكشف عن التهديدات (Threat Detection) للكشف عن سلوكيات غير مرغوب فيها والاستجابة لها فورًا.
5. التفتيش على الطلبات (Request Inspection)....
يتم فحص وتحليل كل طلب للوصول إلى الموارد المحمية داخل الشبكة.
ويتم تحليل سمات الطلب مثل الهوية والجهاز والتطبيق المصدر، ويتم مقارنتها بسياسات الوصول المحددة مسبقًا لاتخاذ قرارتصريح بالسماح أو الرفض.
ويتم رفض أي طلب للوصول إلى الموارد إذا لم تتوافق سمات الطلب مع سياسات الوصول المحددة.
تلخيص....
يهدف Zero Trust إلى تحسين أمان الشبكة من خلال تحقيق رؤية شاملة وتحكم دقيق في الوصول وتحقق مستمر للهوية.
ومن خلال تطبيق هذا النهج يمكن تقليل تأثير التهديدات الأمنية وزيادة حماية البيانات والأنظمة في بيئة الشبكة.
533
تعلن شركة الجزيرة للاتصالات والانترنت عن توفر فرصة عمل وفق التفاصيل المدرجة ادناه
العنوان الوظيفي / Technical Support
موقع العمل / محافظة بغداد / شارع الصناعة
الشروط
1.العمر : 22 – 30
2. من سكنة محافظة بغداد ويفضل من سكنة المناطق القريبة على منطقة الكرادة شارع 62
المؤهلات
1.حاصل على شهادة البكلوريوس ومن خريجي كليات (هندسة الحاسبات او الاتصالات)
2.يمتلك خبرة في استخدام اجهزة
Cisco, Mikrotik, Ubnt, Mimosa , Fiber Optic
3.لدية خبرة في مجال الالياف الضوئية
4.لبق في الكلام والقدرة على التعامل مع الزبائن
5.حاصل على شهادة CCNA , MTCNA أو ما يعادلها
6.متفرغ ولدية الامكانية للدوام بكافة الاوقات (نظام الشفتات)
ارسال السيرة الذاتية عن طريق الواتساب للرقم : 07725074333وذكر العنوان
الوظيفي في الرسالة المرسلة (Technical Support
533
Repost from Https://technohub-it.com
👌 ولأن التطبيق العملي هو أساس إتقان المهارات في مجال الشبكات
Techno Hub 👈
المركز الي من
خلاله تصقل وتطور مهاراتك العملية وإحتراف الشبكات في مجال النيتورك
نقدم لكم دورات بشهادات مختلفة ومتنوعه ومطلوبه في سوق العمل
✅️ CCNA 200-301
✅️ CCNP 350-401
✅️CCIE
✅️Mikrotik
✅️ Fortinet
✅️IP /NOC
⬅️ دورات الاون لاين شرح عملي و فيديوهات مسجله
⬅️ تطبيق عملي بتاسكات عمليه كانك تعمل في شركه ببرامج تحاكي مجال العمل واجهزة حقيقية
⬅️ شهادة مشاركة بعد انتهاء الدورة
⬅️ تأهيل للامتحانات الدوليه
واتس اب
https://wa.me/+9647748789782
533
لماذا نحتاج DHCP؟
1. الكفاءة: يقوم DHCP بتوفير عملية تعيين عناوين IP تلقائيًا، مما يوفر الوقت ويقلل من احتمالية الأخطاء البشرية مقارنةً بطرق التكوين اليدوي.
2. التوسعة الأفقية: مع نمو الشبكات وإضافة أجهزة جديدة، يخصص DHCP تلقائيًا عناوين IP، مما يبسط إدارة الشبكة ويتيح استيعاب التغييرات دون تدخل يدوي.
3. الإدارة المركزية: يسمح DHCP بالتحكم المركزي والتكوين لتخصيص عناوين IP من خلال خادم DHCP، مما يمكن المسؤولين من إجراء التغييرات والتحديثات بسهولة عبر الشبكة.
533
وظيفة شاغرة متوفرة الان في شركة هلال الرافدين (HRiNS) - فرع بغداد .
العنوان الوظيفي: Technical Support
رابط التقديم :
http://jobs.hrins.net:8069/jobs/detail/technical-support-officer-79#scrollTop=0
