الانتقال إلى المحتوى

شرح مجالات CISM

Dr. Abeer Alshammari · تاريخ النشر 29‏/7‏/2026

مبتدئالمتخصصونمسؤولو أمن المعلومات
المجالالتركيزالوزن التقريبي
1. حوكمة أمن المعلوماتالاستراتيجية، مواءمة الأمن مع أهداف الأعمال، التقارير التنفيذية~17%
2. إدارة مخاطر أمن المعلوماتتحديد وتقييم ومعالجة المخاطر على مستوى البرنامج~20%
3. تطوير وإدارة برنامج أمن المعلوماتبناء وتشغيل برنامج الأمن نفسه~33%
4. إدارة حوادث أمن المعلوماتتصميم وجاهزية إدارة الحوادث على مستوى البرنامج~30%

لاحظ أن الوزن يميل بشدة نحو المجالين 3 و4 مجتمعين (نحو 63%) -- فـCISM أكثر تركيزاً بكثير من توزيع CISSP شبه المتساوي عبر ثمانية مجالات. المرشحون الذين لا يستثمرون بما يكفي في محتوى إدارة البرنامج وإدارة الحوادث سيشعرون بذلك يوم الاختبار.

لماذا تُقرأ المجالات بشكل مختلف عن CISSP

بينما يختبر المجال السابع من CISSP (عمليات الأمن) مراحل الاستجابة التنفيذية للحوادث، يختبر المجال الرابع من CISM ما إذا كنت تستطيع تصميم وحوكمة قدرة إدارة الحوادث نفسها -- السياسات والأدوار وخطط التواصل والتقارير التنفيذية -- لا آليات الاستجابة التقنية.

جرّب بنفسك

تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.

قريباً
العودة إلى الرؤى والمقالات