شرح إدارة الحوادث في CISM
Dr. Abeer Alshammari · تاريخ النشر 29/7/2026
متوسطالمتخصصونمسؤولو أمن المعلومات
المجال الرابع هو أكبر مجال منفرد في CISM إلى جانب المجال الثالث، ويُساء فهمه غالباً من قبل المرشحين الذين يفترضون أنه يماثل محتوى الاستجابة التقنية للحوادث في CISSP. تختبر CISM تصميم البرنامج وجاهزيته، لا الاستجابة التقنية خطوة بخطوة.
ما الذي تتوقع CISM منك تصميمه
- خطة استجابة للحوادث بأدوار محددة ومسارات تصعيد ومحفزات إشعار للتنفيذيين/مجلس الإدارة
- خطة مُختبَرة -- تمارين محاكاة ومناورات تتحقق من الجاهزية قبل وقوع حادثة حقيقية، لا مجرد وثيقة على الرف
- تكامل مع استمرارية الأعمال والتعافي من الكوارث -- لا تعمل إدارة الحوادث بمعزل عن BCP/DR
- مراجعة ما بعد الحادثة تُغذّي تحسينات هيكلية إلى الحوكمة وإدارة المخاطر، لتُغلق الحلقة مع المجالين الأول والثاني
د. عبير توضح
القدرة التي لم تُختبَر يوماً ليست خطة جاهزية -- بل افتراض. تعرض أسئلة CISM غالباً خطة حوادث مكتوبة جيداً لكنها لم تُمارَس قط، والإجابة الصحيحة عادة ما تشير إلى غياب الاختبار كالفجوة الفعلية، لا محتوى الوثيقة.
جرّب بنفسك
تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.
قريباً