شرح إدارة المخاطر في CISM
Dr. Abeer Alshammari · تاريخ النشر 29/7/2026
متوسطالمتخصصونمسؤولو أمن المعلومات
يتمحور محتوى المخاطر في CISSP (راجع شرح إدارة المخاطر في CISSP) حول تحليل ومعالجة مخاطر فردية. يطرح المجال الثاني من CISM سؤالاً أوسع: كيف تبني وتشغّل برنامج إدارة مخاطر عبر المؤسسة بأكملها، بثبات، عبر الزمن؟
ما الذي تتضمنه إدارة المخاطر "على مستوى البرنامج"
- إطار ومنهجية محددة لإدارة المخاطر تُطبَّق بثبات عبر وحدات الأعمال
- سجل مخاطر يُصان ويُراجَع بوتيرة منتظمة، لا يُبنى مرة واحدة ويُنسى
- حدود تصعيد واضحة: أي المخاطر تتطلب علم التنفيذيين/مجلس الإدارة مقابل القبول على المستوى التشغيلي
- التكامل مع إدارة المخاطر المؤسسية (ERM) -- مخاطر الأمن مُدخل واحد ضمن المخاطر التنظيمية الشاملة، لا وحدة معزولة
شهية المخاطرة مقابل قرارات المخاطرة الفردية
تتوقع CISM منك التمييز بين شهية المخاطرة الإجمالية للمؤسسة (حد تضعه الحوكمة) وقرار قبول مخاطرة فردية (إجراء تشغيلي ضمن ذلك الحد). البرنامج الذي يسمح للفرق الفردية بتحديد تحمّلها الخاص للمخاطر دون الرجوع إلى شهية على مستوى المؤسسة هو عيب في تصميم البرنامج يتوقع الاختبار منك التعرف عليه.
جرّب بنفسك
تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.
قريباً